Halaman ini diterjemahkan secara automatik oleh AI sendiri kami, jadi ia mungkin mengandungi kesilapan. Baca versi asal dalam bahasa Inggeris

Bagaimana kami beroperasi

Kreative Kompas beroperasi pada satu server di pejabat. Tiada bil awan, tiada penggantungan vendor, dan setiap komponen adalah perisian sumber terbuka yang boleh kita baca, betulkan dan tingkatkan.

Pelawat & pelangganAnggota TimEmail dari duniaRouter & firewall · hanya pintu yang kita pilih sahaja yang terbukaSatu pelayan UbuntuPintu depanNginx Proxy Manager · HTTPSVPN PeribadiWireGuard untuk stafPelayan e-melTLS · DKIM · DMARC · SPFSingle sign-on · satu akaun Keycloak setiap ahli pasukanKerjasamaAlat harianPengembangan & AIMedia & kandunganBinaan perisian & automasiKomuniti & PerniagaanTerowongan KeluarGluetun mengasingkan aplikasi yang dipilihLapisan DataPangkalan data bagi setiap aplikasiRahsia di luar konfigurasiSandaran di disk sendiriSetiap perkhidmatan dalam wadahnya sendiri · konfigurasi dalam Git · kemas kini mengikut jadual

Bagaimana kita mengendalikannya

Peraturan yang memastikan kebolehpercayaan dan keselamatan syarikat berasaskan satu pelayan.

Satu perkhidmatan, satu kontena

Setiap aplikasi hidup dalam wadahnya sendiri dengan jaringan dan pangkalan datanya sendiri, jadi satu kegagalan kekal sebagai satu kegagalan.

Satu pintu depan

Tiada apa yang terdedah secara langsung. Semua lalu lintas web masuk melalui proksi songsang, sentiasa melalui HTTPS.

Satu log masuk

Ahli-ahli pasukan mendaftar menggunakan satu akaun sahaja. Apabila seseorang keluar, satu suis menutup setiap pintu.

Admin kekal di dalam

Alat pengurusan hanya menjawab di rangkaian pejabat atau melalui VPN staf, tidak pernah ke internet terbuka.

Rahsia di luar konfigurasi

Konfigurasi dibagikan dalam Git; kata laluan dan kunci disimpan dalam fail yang terpisah dan terkunci yang tidak pernah meninggalkan server.

Data kami, disk kami

E-mel, fail, foto dan arahan AI kekal pada peranti keras yang kita miliki, begitu juga dengan salinan cadangan.

mesin

Kartu Intel Arc bekas, tiada Nvidia, dan perisian sumber terbuka dari pemacu ke atas.

CPU

AMD Ryzen 7 3700X

8 teras, 16 thread

Memori

62 GB RAM

Dikongsi oleh setiap perkhidmatan

AI GPU

Intel Arc A770 16 GB

Model AI tempatan melalui OpenVINO

Media GPU

Intel Arc A580 8 GB

Transkod video, bebas daripada kerja AI

Penyimpanan

~27 TB pooled

Tiga cakera keras, satu kolam media

Kontena

~130 containers

Log masuk tunggal, WireGuard untuk staf

Sebuah permintaan, langkah demi langkah

  1. Nama itu diterjemahkan kepada alamat. Setiap alamat awam menunjuk ke sambungan pejabat.
  2. Router membolehkannya masuk. Hanya pintu web, e-mel, VPN, streaming dan permainan yang terbuka. Tiada alat pentadbiran.
  3. Pintu depan menjawab. HTTPS ditamatkan dengan sijil percuma yang diperbaharui secara automatik dan permintaan dialihkan ke satu kontainer.
  4. Pasukan hanya perlu log masuk sekali. Keycloak memeriksa identiti anda, maka setiap aplikasi yang disambungkan akan mempercayainya.
  5. Aplikasi itu menjalankan tugasnya. Setiap aplikasi hanya berkomunikasi dengan pangkalan data sendiri, pada rangkaian swasta sendiri.
satu set, satu folder
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 services, satu server

Lihat setiap satunya, apa yang ia lakukan untuk kita dan projek di sebalik itu.