Bu sayfa kendi yapay zekamız tarafından otomatik olarak çevrildi, bu nedenle hatalar içerebilir. İngilizce orijinalini oku

Nasıl Çalışıyoruz

Kreative Kompas ofisteki tek bir sunucuda çalışır. Bulut faturası yok, satıcı kilidi yok ve her parça okuyabileceğimiz, düzeltebileceğimiz ve geliştirebileceğimiz açık kaynak yazılımdır.

Ziyaretçiler ve MüşterilerTakım üyeleriDünyadan gelen e-postalarRouter & Firewall · sadece seçtiğimiz kapılar açıkTek bir Ubuntu sunucusuÖn KapıNginx Proxy Manager · HTTPSÖzel VPNÇalışanlar için WireGuardE-posta sunucusuTLS · DKIM · DMARC · SPFTek giriş · her takım üyesi için bir Keycloak hesabıİşbirliğiGünlük araçlarGeliştirme ve Yapay ZekaMedya ve içerikDerleme ve otomasyonTopluluk ve TicaretÇıkış tüneliGluetun, seçilen uygulamaları izole ederVeri katmanıUygulama başına bir veritabanıKonfigürasyon dışındaki sırlarKendi disklerimizde yedeklemeHer hizmet kendi konteynerinde · Git'te yapılandırma · planlı güncellemeler

Nasıl yönetiyoruz

Tek bir sunucuda çalışan bir şirketin güvenilir ve güvenli kalmasını sağlayan kurallar.

Bir servis, bir konteyner

Her uygulama kendi ağı ve veritabanına sahip, ayrı bir konteyner içinde yaşar; böylece bir başarısızlık yalnızca o uygulamayı etkiler.

Tek bir giriş kapısı

Hiçbir şey doğrudan maruz bırakılmaz. Tüm web trafiği ters proxy üzerinden girer ve her zaman HTTPS kullanılır.

Tek giriş

Ekip üyeleri tek bir hesapla giriş yapar. Biri ayrıldığında tek bir düğme tüm kapıları kapatır.

Admin içeride kalır

Yönetim araçları yalnızca ofis ağı üzerinden veya personel VPN'i kullanarak yanıt verir; açık internete asla erişime izin verilmez.

Gizli bilgiler yapılandırmanın dışında

Konfigürasyon Git'te paylaşılır; şifreler ve anahtarlar ise sunucudan asla ayrılmayan, kilitli dosyalarda saklanır.

Verilerimiz, disklerimiz

Mail, dosyalar, fotoğraflar ve AI promptları, yedekler dahil olmak üzere, sahip olduğumuz donanımda kalır.

Makine

Intel Arc kartları kullanıldı, Nvidia yok ve sürücü seviyesinden itibaren açık kaynak yazılım.

CPU

AMD Ryzen 7 3700X

8 çekirdek, 16 iş parçacığı

Hafıza

62 GB RAM

Her hizmet tarafından paylaşılan

AI GPU

Intel Arc A770 16 GB

OpenVINO aracılığıyla yerel yapay zeka modelleri

Media GPU

Intel Arc A580 8 GB

Video transkodlama, yapay zeka işlerinden ayrı tutuldu

Depolama

~27 TB pooled

Üç disk, bir medya havuzu

Konteynerler

~130 containers

Tek oturum açma, personel için WireGuard

Bir istek, adım adım

  1. Alan adı çözümlenir. Her kamu adresi ofis bağlantısına işaret eder.
  2. Yönlendirici içeri alır. Yalnızca web, e-posta, VPN, yayın ve oyun kapıları açık. Yönetim araçlarının hiç kapısı yok.
  3. Ön kapı yanıt verir. HTTPS, ücretsiz ve otomatik yenilenen bir sertifika ile sonlandırılır ve istek bir konteynera yönlendirilir.
  4. Takım bir kez giriş yapar. Keycloak kim olduğunuzu doğrular, ardından her bağlı uygulama buna güvenir.
  5. Uygulama işini görüyor. Her uygulama yalnızca kendi veritabanıyla, kendi özel ağında iletişim kurar.
tek stack, tek klasör
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 hizmetleri, tek bir sunucu

Hepsini, bizim için ne yaptıklarını ve arkalarındaki projeyi görün.