Această pagină a fost tradusă automat de propria noastră inteligență artificială, așa că poate conține greșeli. Citește versiunea originală în engleză

Cum funcționăm

Kreative Kompas rulează pe un singur server din birou. Fără facturi de cloud, fără lock-in la furnizori și fiecare componentă este software open-source pe care îl putem citi, repara și îmbunătăți.

Vizitatori și cliențiMembrii echipeiEmail din lumeRouter & firewall · doar porțile pe care le alegem noi sunt deschiseUn server UbuntuPoarta de intrareNginx Proxy Manager · HTTPSVPN privatWireGuard pentru echipaServer de e-mailTLS · DKIM · DMARC · SPFAutentificare unică · un cont Keycloak per membru al echipeiColaborareUnelte de zi cu ziDezvoltare și AIMedia și conținutBuild și automatizareComunitate și comerțTunel de ieșireGluetun izolează aplicațiile aleseStrat de dateO bază de date pentru fiecare aplicațieSecrete din afara configurațieiBackup-uri pe propriile noastre discuriFiecare serviciu în propriul container · configurare în Git · actualizări programate

Cum o gestionăm

Regulile care menţin o companie cu un singur server fiabilă şi sigură.

Un serviciu, un container

Fiecare aplicație locuiește în propriul container, cu propria rețea și bază de date, astfel încât un eșec rămâne izolat.

O singură intrare

Nimic nu este expus direct. Toate traficul web intră prin proxy invers, întotdeauna peste HTTPS.

Un singur login

Membrii echipei se autentifică cu un singur cont. Când cineva pleacă, o singură comutare închide fiecare ușă.

Admin rămâne înăuntru

Instrumentele de management răspund doar pe rețeaua internă sau peste VPN-ul personalului, niciodată către internetul deschis.

Secretele din afara configurației

Configurația este partajată în Git; parolele și cheile trăiesc în fișiere separate, blocate, care nu părăsesc niciodată serverul.

Datele noastre, discurile noastre

Mail-ul, fişierele, fotografiile şi prompt-urile AI rămân pe hardware-ul pe care-l deţinem, la fel şi backup-urile.

Mașina

Plăci Intel Arc second-hand, nimic de la Nvidia, și software open-source de la drivere în sus.

CPU

AMD Ryzen 7 3700X

8 nuclee, 16 thread-uri

Memorie

62 GB RAM

Partajat de fiecare serviciu

AI GPU

Intel Arc A770 16 GB

Modele AI locale prin OpenVINO

GPU Media

Intel Arc A580 8 GB

Transcodare video, fără sarcini AI

Stocare

~27 TB pooled

Trei discuri, un singur pool de media

Containere

~130 containers

Autentificare unică, WireGuard pentru personal

O cerere, pas cu pas

  1. Numele se rezolvă. Fiecare adresă publică indică conexiunea la birou.
  2. Routerul îi permite accesul. Sunt deschise doar porțile web, de poștă, VPN, streaming și jocuri. Instrumentele de administrare nu au niciuna.
  3. Ușa de față răspunde. HTTPS este gestionat printr-un certificat gratuit cu reînnoire automată, iar cererea este rutată către un container.
  4. Echipa se autentifică o singură dată. Keycloak verifică cine ești, apoi fiecare aplicație conectată se încrede în el.
  5. Aplicația își face treaba. Fiecare aplicație comunică doar cu propria bază de date, pe propria rețea privată.
un stack, un folder
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 services, un server

Vezi fiecare dintre ele, ce face pentru noi și proiectul din spatele fiecăreia.