Hvordan vi jobber
Kreative Kompas kjører på én server i kontoret. Ingen skyregninger, ingen leverandør-låsing, og hver del er åpen kildekode vi kan lese, fikse og forbedre.
Hvordan vi driver det
Regler som holder et én-server-selskap pålitelig og trygt.
En tjeneste, én beholder
Hver app lever i sin egen beholder med eget nettverk og egen database, slik at en feil forblir én feil.
En frontdør
Ingenting eksponeres direkte. All netttrafikk kommer inn gjennom reverse proxy, alltid over HTTPS.
En pålogging
Medlemmene logger på med én enkelt konto. Når noen forlater teamet, lukkes alle dører.
Admin forblir inne
Administrasjonsverktøy svarer kun på kontornettverket eller over personalets VPN, aldri til det åpne Internett.
Hemmeligheter utenfor konfigurasjonen
Konfigurasjon deles i Git; passord og nøkler ligger i separate, låste filer som aldri forlater serveren.
Våre data, våre disker
E-post, filer, bilder og AI-prompter holder seg på maskinvare vi eier, og det samme gjelder backups.
Maskin
Brukte Intel Arc-kort, ingen Nvidia, og åpen kildekode-programvare fra drivere og oppover.
AMD Ryzen 7 3700X
8 kjerner, 16 tråder
62 GB RAM
Delt av alle tjenester
Intel Arc A770 16 GB
Lokale AI-modeller gjennom OpenVINO
Intel Arc A580 8 GB
Videotranskodning, fri for AI-behandling
~27 TB pooled
Tre disker, ett mediebasseng
~130 containers
Enkel innlogging, WireGuard for ansatte
Snapshot, oppdatert hvert 30. min
En forespørsel, trinn for trinn
- Navnet slås opp. Alle offentlige adresser peker ut mot kontoret.
- Ruteren slipper den inn. Bare web, e-post, VPN, streaming og spilldører er åpne. Admin-verktøy har ingen.
- Frontdøren svarer. HTTPS avsluttes med et gratis, automatisk fornybart sertifikat, og forespørselen sendes til én beholder.
- Teamet logger på én eneste gang. Keycloak sjekker hvem du er, og deretter stoler hver tilkoblet app på det.
- Appen gjør jobben sin. Hver app kommuniserer kun med sin egen database på et eget privat nettverk.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54-tjenester, én server
Se på hver enkelt av dem, hva de gjør for oss og prosjektet bak dem.