Nasıl Çalışıyoruz
Kreative Kompas ofisteki tek bir sunucuda çalışır. Bulut faturası yok, satıcı kilidi yok ve her parça okuyabileceğimiz, düzeltebileceğimiz ve geliştirebileceğimiz açık kaynak yazılımdır.
Nasıl yönetiyoruz
Tek bir sunucuda çalışan bir şirketin güvenilir ve güvenli kalmasını sağlayan kurallar.
Bir servis, bir konteyner
Her uygulama kendi ağı ve veritabanına sahip, ayrı bir konteyner içinde yaşar; böylece bir başarısızlık yalnızca o uygulamayı etkiler.
Tek bir giriş kapısı
Hiçbir şey doğrudan maruz bırakılmaz. Tüm web trafiği ters proxy üzerinden girer ve her zaman HTTPS kullanılır.
Tek giriş
Ekip üyeleri tek bir hesapla giriş yapar. Biri ayrıldığında tek bir düğme tüm kapıları kapatır.
Admin içeride kalır
Yönetim araçları yalnızca ofis ağı üzerinden veya personel VPN'i kullanarak yanıt verir; açık internete asla erişime izin verilmez.
Gizli bilgiler yapılandırmanın dışında
Konfigürasyon Git'te paylaşılır; şifreler ve anahtarlar ise sunucudan asla ayrılmayan, kilitli dosyalarda saklanır.
Verilerimiz, disklerimiz
Mail, dosyalar, fotoğraflar ve AI promptları, yedekler dahil olmak üzere, sahip olduğumuz donanımda kalır.
Makine
Intel Arc kartları kullanıldı, Nvidia yok ve sürücü seviyesinden itibaren açık kaynak yazılım.
AMD Ryzen 7 3700X
8 çekirdek, 16 iş parçacığı
62 GB RAM
Her hizmet tarafından paylaşılan
Intel Arc A770 16 GB
OpenVINO aracılığıyla yerel yapay zeka modelleri
Intel Arc A580 8 GB
Video transkodlama, yapay zeka işlerinden ayrı tutuldu
~27 TB pooled
Üç disk, bir medya havuzu
~130 containers
Tek oturum açma, personel için WireGuard
Snapshot, her 30 dakikada güncellenir
Bir istek, adım adım
- Alan adı çözümlenir. Her kamu adresi ofis bağlantısına işaret eder.
- Yönlendirici içeri alır. Yalnızca web, e-posta, VPN, yayın ve oyun kapıları açık. Yönetim araçlarının hiç kapısı yok.
- Ön kapı yanıt verir. HTTPS, ücretsiz ve otomatik yenilenen bir sertifika ile sonlandırılır ve istek bir konteynera yönlendirilir.
- Takım bir kez giriş yapar. Keycloak kim olduğunuzu doğrular, ardından her bağlı uygulama buna güvenir.
- Uygulama işini görüyor. Her uygulama yalnızca kendi veritabanıyla, kendi özel ağında iletişim kurar.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 hizmetleri, tek bir sunucu
Hepsini, bizim için ne yaptıklarını ve arkalarındaki projeyi görün.