Så driver vi det
Kreative Kompas körs på en server i kontoret. Inga molnfakturor, ingen leverantörslåsning, och varje del är öppen källkod som vi kan läsa, fixa och förbättra.
Hur vi kör det
Reglerna som håller ett företag med en server pålitligt och säkert.
En tjänst, en behållare
Varje app lever i sin egen behållare med eget nätverk och databas, så ett misslyckande förblir isolerat.
En enda ingång
Inget exponeras direkt. All webbtrafik går in via omvänd proxy, alltid över HTTPS.
En inloggning
Teammedlemmar loggar in med ett enda konto. När någon slutar stänger en enda brytare alla dörrar.
Admin stannar inne
Administrationsverktyg svarar bara på kontorsnätet eller via personalens VPN, aldrig mot det öppna internet.
Hemligheter utanför konfiguration
Konfiguration delas i Git; lösenord och nycklar finns i separata, låsta filer som aldrig lämnar servern.
Våra data, våra diskar
Mail, filer, foton och AI-promptar finns på hårdvara vi äger, precis som säkerhetskopiorna.
Maskinen
Använda Intel Arc-kort, ingen Nvidia och öppen källkod från drivrutinerna uppåt.
AMD Ryzen 7 3700X
8 kärnor, 16 trådar
62 GB RAM
Delas av alla tjänster
Intel Arc A770 16 GB
Lokala AI-modeller via OpenVINO
Intel Arc A580 8 GB
Videoöverkodning, hålls fri från AI-arbete
~27 TB pooled
Tre diskar, en mediepool
~130 containers
Enkel inloggning, WireGuard för personal
Snapshot, uppdaterad var 30 min
En förfrågan, steg för steg
- Namnet resolveras. Varje offentlig adress pekar på kontorsanslutningen.
- Routern låter den in. Endast webb, e-post, VPN, streaming och spelportar är öppna. Admin-verktyg har inga.
- Framdörren svarar. HTTPS hanteras med ett gratis, automatiskt förnyat certifikat och begäran dirigeras till en container.
- Laget loggar in en gång. Keycloak kontrollerar vem du är, och sedan litar varje ansluten app på det.
- Appen gör sitt jobb. Varje app kommunicerar endast med sin egen databas på sitt eget privata nätverk.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54-tjänster, en server
Se på var och en av dem, vad de gör för oss och projektet bakom dem.