Kako delujemo
Kreative Kompas deluje na enem strežniku v pisarni. Brez računov za oblak, brez vezave na dobavitelja in vsaka komponenta je odprtokodna programska oprema, ki jo lahko preberemo, popravimo in izboljšamo.
Kako to delamo
Pravila, ki zagotavljajo zanesljivost in varnost enoserverskega podjetja.
Ena storitev, en posod
Vsaka aplikacija živi v svojem kontejnerju s svojim omrežjem in bazo podatkov, zato ena napaka ostane le ena napaka.
Ena vhodna vrata
Nič ni neposredno izpostavljeno. Vsi spletni promet vstopa skozi obratni posrednik, vedno preko HTTPS.
Ena prijava
Člani ekipe se prijavijo z enim računom. Ko nekdo odide, en stikalo zapre vsa vrata.
Skrbnik ostane notri
Nadzorna orodja odgovarjajo le na omrežju pisarne ali prek VPN za osebje, nikoli na odprtem internetu.
Skrivnosti iz konfiguracije
Nastavitve so deljene v Git; gesla in ključi pa živijo v ločenih, varno zaklenjenih datotekah, ki nikoli ne zapustijo strežnika.
Naši podatki, naši diski
Pošta, datoteke, fotografije in AI pozivi ostajajo na strojni opremi, ki jo posedujemo, prav tako pa tudi varnostne kopije.
stroj
Rabljene kartice Intel Arc, brez Nvidie, in odprtokodna programska oprema vse od gonilnikov naprej.
AMD Ryzen 7 3700X
8 jedrov, 16 nit
62 GB RAM
Delijo jih vse storitve
Intel Arc A770 16 GB
Lokalni AI modeli prek OpenVINO
Intel Arc A580 8 GB
Transkodiranje videa, brez uporabe AI
~27 TB pooled
Trije diski, en medijski bazen
~130 containers
Enkratno prijavo, WireGuard za osebje
Posnetek, posodobljen vsakih 30 minut
Zahteva, korak za korakom
- Ime se razreši. Vsak javni naslov kaže na povezavo s pisarno.
- Router mu omogoči vstop. Odprti so samo portji za spletno stran, e-pošto, VPN, streaming in igre. Skrbniška orodja nimajo odprtih.
- Vhodna vrata se odzovejo. HTTPS se zaključi z brezplačnim, samodejno obnavljajočim se potrdilom, zahtevek pa se usmeri v en zabojnik.
- Ekipa se prijavi enkrat. Keycloak preveri, kdo ste, nato pa vsaka povezana aplikacija temu zaupa.
- Aplikacija opravi svoje delo. Vsaka aplikacija komunicira samo s svojo bazo podatkov na svojem zasebnem omrežju.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -dStoritve 54, en strežnik
Oglejte si vsako od njih, kaj nam in projektu, ki stoji za njim, prinaša.