Ako fungujeme
Kreative Kompas beží na jednom serveri v kancelárii. Žiadne poplatky za cloud, žiadna závislosť od dodávateľa a každý kus je open-source softvér, ktorý si môžeme prečítať, opraviť a vylepšiť.
Ako to funguje
Pravidlá, ktoré zabezpečujú spoľahlivosť a bezpečnosť firmy s jedným serverom.
Jedna služba, jeden kontajner
Každá aplikácia beží vo vlastnom kontajneri s vlastnou sieťou a databázou, takže jedna porucha zostáva len jednou poruchou.
Jedna vstupná brána
Nič nie je vystavené priamo. Všetky webové premávky vstupujú cez reverzný proxy, vždy cez HTTPS.
Jedno prihlásenie
Členovia tímu sa prihlasujú jedným účtom. Keď niekto odide, jedno stlačenie vypne všetky dvere.
Administrátor zostáva vnútri
Nástroje riadenia odpovedajú len v kancelárskej sieti alebo cez zamestnancov VPN, nikdy nie na otvorený internet.
Sekrety mimo konfigurácie
Konfigurácia je zdieľaná v Git; heslá a kľúče sú uložené v samostatných, zabezpečených súboroch, ktoré nikdy server neopustia.
Naše dáta, naše disky
E-mail, súbory, fotografie a AI prompty zostávajú na hardvéri, ktorý vlastníme, rovnako ako zálohy.
stroj
Karty Intel Arc z druhej ruky, žiadna Nvidia a open-source softvér od ovládačov nahor.
AMD Ryzen 7 3700X
8 jadier, 16 vlákien
62 GB RAM
Zdieľané všetkými službami
Intel Arc A770 16 GB
Miestne AI modely prostredníctvom OpenVINO
Intel Arc A580 8 GB
Video transkódovanie, bez využitia AI
~27 TB pooled
Tri disky, jeden mediálny bazén
~130 containers
Jedno prihlásenie, WireGuard pre personál
Snapshot, aktualizované každých 30 min
Žiadosť, krok za krokom
- Názov sa preloží na adresu. Každá verejná adresa smeruje na kancelárske pripojenie.
- Router to povoľuje. Otvorené sú iba webové, poštové, VPN, streamovacie a herné brány. Nástroje administrácie ich nemajú.
- Predné dvere odpovedajú. HTTPS je zabezpečený bezplatným, automaticky obnovovaným certifikátom a požiadavka je smerovaná do jedného kontajnera.
- Tím sa prihlasuje raz. Keycloak overí, kto ste, a potom mu dôverujú všetky pripojené aplikácie.
- Aplikácia robí svoju prácu. Každá aplikácia komunikuje len so svojou databázou na vlastnej súkromnej sieti.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 služby, jeden server
Pozrite sa na každú z nich, čo to robí pre nás a projekt, ktorý stojí za ňou.