Cum funcționăm
Kreative Kompas rulează pe un singur server din birou. Fără facturi de cloud, fără lock-in la furnizori și fiecare componentă este software open-source pe care îl putem citi, repara și îmbunătăți.
Cum o gestionăm
Regulile care menţin o companie cu un singur server fiabilă şi sigură.
Un serviciu, un container
Fiecare aplicație locuiește în propriul container, cu propria rețea și bază de date, astfel încât un eșec rămâne izolat.
O singură intrare
Nimic nu este expus direct. Toate traficul web intră prin proxy invers, întotdeauna peste HTTPS.
Un singur login
Membrii echipei se autentifică cu un singur cont. Când cineva pleacă, o singură comutare închide fiecare ușă.
Admin rămâne înăuntru
Instrumentele de management răspund doar pe rețeaua internă sau peste VPN-ul personalului, niciodată către internetul deschis.
Secretele din afara configurației
Configurația este partajată în Git; parolele și cheile trăiesc în fișiere separate, blocate, care nu părăsesc niciodată serverul.
Datele noastre, discurile noastre
Mail-ul, fişierele, fotografiile şi prompt-urile AI rămân pe hardware-ul pe care-l deţinem, la fel şi backup-urile.
Mașina
Plăci Intel Arc second-hand, nimic de la Nvidia, și software open-source de la drivere în sus.
AMD Ryzen 7 3700X
8 nuclee, 16 thread-uri
62 GB RAM
Partajat de fiecare serviciu
Intel Arc A770 16 GB
Modele AI locale prin OpenVINO
Intel Arc A580 8 GB
Transcodare video, fără sarcini AI
~27 TB pooled
Trei discuri, un singur pool de media
~130 containers
Autentificare unică, WireGuard pentru personal
Snapshot, actualizat la fiecare 30 min
O cerere, pas cu pas
- Numele se rezolvă. Fiecare adresă publică indică conexiunea la birou.
- Routerul îi permite accesul. Sunt deschise doar porțile web, de poștă, VPN, streaming și jocuri. Instrumentele de administrare nu au niciuna.
- Ușa de față răspunde. HTTPS este gestionat printr-un certificat gratuit cu reînnoire automată, iar cererea este rutată către un container.
- Echipa se autentifică o singură dată. Keycloak verifică cine ești, apoi fiecare aplicație conectată se încrede în el.
- Aplicația își face treaba. Fiecare aplicație comunică doar cu propria bază de date, pe propria rețea privată.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 services, un server
Vezi fiecare dintre ele, ce face pentru noi și proiectul din spatele fiecăreia.