Como operamos
O Kreative Kompas roda em um único servidor no escritório. Sem faturas de nuvem, sem bloqueio de fornecedor e cada componente é software de código aberto que podemos ler, corrigir e melhorar.
Como o operamos
As regras que mantêm uma empresa de servidor único confiável e segura.
Um serviço, um container
Cada aplicação reside no seu próprio contêiner, com sua própria rede e banco de dados, de modo que uma falha permanece isolada.
Uma única porta de entrada
Nada é exposto diretamente. Todo o tráfego web entra pelo proxy reverso, sempre via HTTPS.
Um único login
Os membros da equipa utilizam uma única conta. Quando alguém sai, um único interruptor fecha todas as portas.
O administrador fica lá dentro
As ferramentas de gestão respondem apenas na rede da empresa ou através da VPN da equipa, nunca para a internet aberta.
Segredos fora da configuração
A configuração é partilhada no Git; senhas e chaves residem em arquivos separados e protegidos que nunca saem do servidor.
Nossos dados, nossos discos
E-mails, arquivos, fotos e prompts de IA permanecem em hardware que possuímos, assim como os backups.
A máquina
Utilizamos placas Intel Arc, sem Nvidia, e software de código aberto desde os drivers.
AMD Ryzen 7 3700X
8 núcleos, 16 threads
62 GB RAM
Partilhado por todos os serviços
Intel Arc A770 16 GB
Modelos de IA locais através do OpenVINO
Intel Arc A580 8 GB
Transcodificação de vídeo, mantida livre de tarefas de IA
~27 TB pooled
Três discos, um pool de mídia
~130 containers
Autenticação única, WireGuard para a equipa
Snapshot, atualizado a cada 30 min
Um pedido, passo a passo
- O nome é resolvido. Cada endereço público aponta para a conexão do escritório.
- O roteador permite a entrada. Apenas as portas de web, e-mail, VPN, streaming e jogos estão abertas. As ferramentas administrativas não têm nenhuma.
- A porta da frente responde. HTTPS é encerrado com um certificado gratuito e de renovação automática, e o pedido é roteado para um único container.
- A equipe faz login apenas uma vez. O Keycloak verifica quem você é, e então todos os aplicativos conectados confiam nele.
- O aplicativo faz o seu trabalho. Cada aplicativo se comunica apenas com seu próprio banco de dados, em sua própria rede privada.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -dServiços 54, um servidor
Veja cada um deles, o que fazem por nós e o projeto por trás de cada um.