To stran je samodejno prevedla naša lastna umetna inteligenca, zato lahko vsebuje napake. Preberite izvirnik v angleščini

Kako delujemo

Kreative Kompas deluje na enem strežniku v pisarni. Brez računov za oblak, brez vezave na dobavitelja in vsaka komponenta je odprtokodna programska oprema, ki jo lahko preberemo, popravimo in izboljšamo.

Obiskovalci in strankeČlani ekipeE-pošta iz svetaRouter & požarni zid · odprta so samo tista vrata, ki jih izberemoEn strežnik UbuntuFrontna vrataNginx Proxy Manager · HTTPSZasebni VPNWireGuard za zaposlenePoštni strežnikTLS · DKIM · DMARC · SPFEn sam vpis · en račun Keycloak na člana ekipeSodelovanjeVsakodnevna orodjaRazvoj in umetna inteligencaMedija in vsebinaGradnja programske opreme in avtomatizacijaSkupnost in trgovinaIzstopni predorGluetun izolira izbrane aplikacijePodatkovni slojBaza podatkov za vsako aplikacijoSkrivnosti zunaj konfiguracijeRezervne kopije na naših lastnih diskihVsaka storitev v svojem kontejnerju · konfiguracija v Git · posodobitve po urniku

Kako to delamo

Pravila, ki zagotavljajo zanesljivost in varnost enoserverskega podjetja.

Ena storitev, en posod

Vsaka aplikacija živi v svojem kontejnerju s svojim omrežjem in bazo podatkov, zato ena napaka ostane le ena napaka.

Ena vhodna vrata

Nič ni neposredno izpostavljeno. Vsi spletni promet vstopa skozi obratni posrednik, vedno preko HTTPS.

Ena prijava

Člani ekipe se prijavijo z enim računom. Ko nekdo odide, en stikalo zapre vsa vrata.

Skrbnik ostane notri

Nadzorna orodja odgovarjajo le na omrežju pisarne ali prek VPN za osebje, nikoli na odprtem internetu.

Skrivnosti iz konfiguracije

Nastavitve so deljene v Git; gesla in ključi pa živijo v ločenih, varno zaklenjenih datotekah, ki nikoli ne zapustijo strežnika.

Naši podatki, naši diski

Pošta, datoteke, fotografije in AI pozivi ostajajo na strojni opremi, ki jo posedujemo, prav tako pa tudi varnostne kopije.

stroj

Rabljene kartice Intel Arc, brez Nvidie, in odprtokodna programska oprema vse od gonilnikov naprej.

CPU

AMD Ryzen 7 3700X

8 jedrov, 16 nit

Spomin

62 GB RAM

Delijo jih vse storitve

GPU za umetno inteligenco

Intel Arc A770 16 GB

Lokalni AI modeli prek OpenVINO

Medijski GPU

Intel Arc A580 8 GB

Transkodiranje videa, brez uporabe AI

Shranjevanje

~27 TB pooled

Trije diski, en medijski bazen

Posode

~130 containers

Enkratno prijavo, WireGuard za osebje

Zahteva, korak za korakom

  1. Ime se razreši. Vsak javni naslov kaže na povezavo s pisarno.
  2. Router mu omogoči vstop. Odprti so samo portji za spletno stran, e-pošto, VPN, streaming in igre. Skrbniška orodja nimajo odprtih.
  3. Vhodna vrata se odzovejo. HTTPS se zaključi z brezplačnim, samodejno obnavljajočim se potrdilom, zahtevek pa se usmeri v en zabojnik.
  4. Ekipa se prijavi enkrat. Keycloak preveri, kdo ste, nato pa vsaka povezana aplikacija temu zaupa.
  5. Aplikacija opravi svoje delo. Vsaka aplikacija komunicira samo s svojo bazo podatkov na svojem zasebnem omrežju.
en sklad, ena mapa
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

Storitve 54, en strežnik

Oglejte si vsako od njih, kaj nam in projektu, ki stoji za njim, prinaša.