Denna sida har översatts automatiskt av vår egen AI och kan därför innehålla misstag. Läs originalet på engelska

Så driver vi det

Kreative Kompas körs på en server i kontoret. Inga molnfakturor, ingen leverantörslåsning, och varje del är öppen källkod som vi kan läsa, fixa och förbättra.

Besökare och kunderTeammedlemmarE-post från världenRouter & firewall · endast de dörrar vi väljer är öppnaEn Ubuntu-serverYtterdörrNginx Proxy Manager · HTTPSPrivat VPNWireGuard för personalE-postserverTLS · DKIM · DMARC · SPFEnkelt inloggning · ett Keycloak-konto per lagmedlemSamarbeteVardagsverktygUtveckling & AIMedia & innehållByggen och automatiseringGemenskap och handelUtgående tunnelGluetun isolerar valda apparDatalagerEn databas per appHemligheter utanför konfigurationenBackups på våra egna diskarVarje tjänst i sin egen behållare · konfiguration i Git · uppdateringar enligt schema

Hur vi kör det

Reglerna som håller ett företag med en server pålitligt och säkert.

En tjänst, en behållare

Varje app lever i sin egen behållare med eget nätverk och databas, så ett misslyckande förblir isolerat.

En enda ingång

Inget exponeras direkt. All webbtrafik går in via omvänd proxy, alltid över HTTPS.

En inloggning

Teammedlemmar loggar in med ett enda konto. När någon slutar stänger en enda brytare alla dörrar.

Admin stannar inne

Administrationsverktyg svarar bara på kontorsnätet eller via personalens VPN, aldrig mot det öppna internet.

Hemligheter utanför konfiguration

Konfiguration delas i Git; lösenord och nycklar finns i separata, låsta filer som aldrig lämnar servern.

Våra data, våra diskar

Mail, filer, foton och AI-promptar finns på hårdvara vi äger, precis som säkerhetskopiorna.

Maskinen

Använda Intel Arc-kort, ingen Nvidia och öppen källkod från drivrutinerna uppåt.

CPU

AMD Ryzen 7 3700X

8 kärnor, 16 trådar

Minne

62 GB RAM

Delas av alla tjänster

AI GPU

Intel Arc A770 16 GB

Lokala AI-modeller via OpenVINO

Media GPU

Intel Arc A580 8 GB

Videoöverkodning, hålls fri från AI-arbete

Lagring

~27 TB pooled

Tre diskar, en mediepool

Behållare

~130 containers

Enkel inloggning, WireGuard för personal

En förfrågan, steg för steg

  1. Namnet resolveras. Varje offentlig adress pekar på kontorsanslutningen.
  2. Routern låter den in. Endast webb, e-post, VPN, streaming och spelportar är öppna. Admin-verktyg har inga.
  3. Framdörren svarar. HTTPS hanteras med ett gratis, automatiskt förnyat certifikat och begäran dirigeras till en container.
  4. Laget loggar in en gång. Keycloak kontrollerar vem du är, och sedan litar varje ansluten app på det.
  5. Appen gör sitt jobb. Varje app kommunicerar endast med sin egen databas på sitt eget privata nätverk.
en stack, en mapp
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54-tjänster, en server

Se på var och en av dem, vad de gör för oss och projektet bakom dem.