Táto stránka bola automaticky preložená našou vlastnou AI, takže môže obsahovať chyby. Prečítajte si originál v angličtine

Ako fungujeme

Kreative Kompas beží na jednom serveri v kancelárii. Žiadne poplatky za cloud, žiadna závislosť od dodávateľa a každý kus je open-source softvér, ktorý si môžeme prečítať, opraviť a vylepšiť.

Návštevníci a zákazníciČlenovia tímuE-mail zo svetaRouter & firewall · otvorené sú iba dvere, ktoré si vyberiemeJeden Ubuntu serverPredné dvereNginx Proxy Manager · HTTPSSúkromná VPNWireGuard pre zamestnancovPoštový serverTLS · DKIM · DMARC · SPFJedno prihlásenie · jeden účet Keycloak pre každého člena tímuSpoluprácaKaždodenné nástrojeVývoj a umelej inteligencieMédiá a obsahZostavovanie softvéru a automatizáciaSpoločenstvo a obchodOdchádzajúci tunelGluetun izoluje vybrané aplikácieDátová vrstvaDatabáza pre aplikáciuTajomstvá mimo konfigurácieZálohy na vlastných diskochKaždá služba vo vlastnom kontajneri · konfigurácia v Git · aktualizácie podľa harmonogramu

Ako to funguje

Pravidlá, ktoré zabezpečujú spoľahlivosť a bezpečnosť firmy s jedným serverom.

Jedna služba, jeden kontajner

Každá aplikácia beží vo vlastnom kontajneri s vlastnou sieťou a databázou, takže jedna porucha zostáva len jednou poruchou.

Jedna vstupná brána

Nič nie je vystavené priamo. Všetky webové premávky vstupujú cez reverzný proxy, vždy cez HTTPS.

Jedno prihlásenie

Členovia tímu sa prihlasujú jedným účtom. Keď niekto odide, jedno stlačenie vypne všetky dvere.

Administrátor zostáva vnútri

Nástroje riadenia odpovedajú len v kancelárskej sieti alebo cez zamestnancov VPN, nikdy nie na otvorený internet.

Sekrety mimo konfigurácie

Konfigurácia je zdieľaná v Git; heslá a kľúče sú uložené v samostatných, zabezpečených súboroch, ktoré nikdy server neopustia.

Naše dáta, naše disky

E-mail, súbory, fotografie a AI prompty zostávajú na hardvéri, ktorý vlastníme, rovnako ako zálohy.

stroj

Karty Intel Arc z druhej ruky, žiadna Nvidia a open-source softvér od ovládačov nahor.

CPU

AMD Ryzen 7 3700X

8 jadier, 16 vlákien

Pamäť

62 GB RAM

Zdieľané všetkými službami

AI GPU

Intel Arc A770 16 GB

Miestne AI modely prostredníctvom OpenVINO

Media GPU

Intel Arc A580 8 GB

Video transkódovanie, bez využitia AI

Ukladanie

~27 TB pooled

Tri disky, jeden mediálny bazén

Kontajnery

~130 containers

Jedno prihlásenie, WireGuard pre personál

Žiadosť, krok za krokom

  1. Názov sa preloží na adresu. Každá verejná adresa smeruje na kancelárske pripojenie.
  2. Router to povoľuje. Otvorené sú iba webové, poštové, VPN, streamovacie a herné brány. Nástroje administrácie ich nemajú.
  3. Predné dvere odpovedajú. HTTPS je zabezpečený bezplatným, automaticky obnovovaným certifikátom a požiadavka je smerovaná do jedného kontajnera.
  4. Tím sa prihlasuje raz. Keycloak overí, kto ste, a potom mu dôverujú všetky pripojené aplikácie.
  5. Aplikácia robí svoju prácu. Každá aplikácia komunikuje len so svojou databázou na vlastnej súkromnej sieti.
jeden stoh, jedna zložka
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 služby, jeden server

Pozrite sa na každú z nich, čo to robí pre nás a projekt, ktorý stojí za ňou.