Denne siden ble oversatt automatisk av vår egen AI, så den kan inneholde feil. Les originalen på engelsk

Hvordan vi jobber

Kreative Kompas kjører på én server i kontoret. Ingen skyregninger, ingen leverandør-låsing, og hver del er åpen kildekode vi kan lese, fikse og forbedre.

Besøkende og kunderTeammedlemmerE-post fra verdenRuter og brannmur · Bare de dørene vi velger er åpneEn Ubuntu-serverInngangsdørNginx Proxy Manager · HTTPSPrivat VPNWireGuard for ansatteE-postserverTLS · DKIM · DMARC · SPFEnkelt pålogging · én Keycloak-konto per teammedlemSamarbeidHverdagsverktøyUtvikling & AIMedia & innholdBygg og automatiseringSamfunn & handelUtgående tunnelGluetun isolerer valgte apperDatalagetEn database per appHemmeligheter utenfor konfigurasjonenSikkerhetskopier på våre egne diskerHver tjeneste i sin egen beholder · konfigurasjon i Git · oppdateringer på en tidsplan

Hvordan vi driver det

Regler som holder et én-server-selskap pålitelig og trygt.

En tjeneste, én beholder

Hver app lever i sin egen beholder med eget nettverk og egen database, slik at en feil forblir én feil.

En frontdør

Ingenting eksponeres direkte. All netttrafikk kommer inn gjennom reverse proxy, alltid over HTTPS.

En pålogging

Medlemmene logger på med én enkelt konto. Når noen forlater teamet, lukkes alle dører.

Admin forblir inne

Administrasjonsverktøy svarer kun på kontornettverket eller over personalets VPN, aldri til det åpne Internett.

Hemmeligheter utenfor konfigurasjonen

Konfigurasjon deles i Git; passord og nøkler ligger i separate, låste filer som aldri forlater serveren.

Våre data, våre disker

E-post, filer, bilder og AI-prompter holder seg på maskinvare vi eier, og det samme gjelder backups.

Maskin

Brukte Intel Arc-kort, ingen Nvidia, og åpen kildekode-programvare fra drivere og oppover.

CPU

AMD Ryzen 7 3700X

8 kjerner, 16 tråder

Minne

62 GB RAM

Delt av alle tjenester

AI GPU

Intel Arc A770 16 GB

Lokale AI-modeller gjennom OpenVINO

Media GPU

Intel Arc A580 8 GB

Videotranskodning, fri for AI-behandling

Lagring

~27 TB pooled

Tre disker, ett mediebasseng

Beholdere

~130 containers

Enkel innlogging, WireGuard for ansatte

En forespørsel, trinn for trinn

  1. Navnet slås opp. Alle offentlige adresser peker ut mot kontoret.
  2. Ruteren slipper den inn. Bare web, e-post, VPN, streaming og spilldører er åpne. Admin-verktøy har ingen.
  3. Frontdøren svarer. HTTPS avsluttes med et gratis, automatisk fornybart sertifikat, og forespørselen sendes til én beholder.
  4. Teamet logger på én eneste gang. Keycloak sjekker hvem du er, og deretter stoler hver tilkoblet app på det.
  5. Appen gjør jobben sin. Hver app kommuniserer kun med sin egen database på et eget privat nettverk.
én stabel, én mappe
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54-tjenester, én server

Se på hver enkelt av dem, hva de gjør for oss og prosjektet bak dem.