Zum Inhalt springen

So funktioniert es

Was hinter der Adresse Ihrer Anwendung passiert.

Von der Zahlung bis zur laufenden, überwachten Anwendung – und was aus ihr wird, wenn Sie nicht mehr zahlen. Diese Seite beschreibt, wie die Plattform heute funktioniert, und sagt offen, was noch nicht gebaut ist.

Start

Von der Zahlung zur Live-Adresse.

Niemand eröffnet ein Ticket: Die Plattform erledigt jeden Schritt selbst, und Ihr Dashboard zeigt, wo die Anwendung steht.

  1. Zahlung bestätigt

    Der Zahlungsanbieter meldet uns, dass das Abonnement aktiv ist. Ihre Karte geht an den Anbieter; wir sehen sie nie.

  2. Bereitgestellt

    Die Plattform setzt Ihre Anwendung auf unseren gemeinsam genutzten Server in der EU und startet sie in eigenen Containern – mit eigener Konfiguration und frisch erzeugten Secrets, aus einer exakten Version, die wir festgelegt haben.

  3. Geprüft

    Wir rufen die Health-Adresse der Anwendung von außen ab, so wie es ein Besucher täte, und warten auf eine gute Antwort. Erst diese Antwort macht aus „wird bereitgestellt“ ein „läuft“.

  4. Live

    Die Anwendung antwortet unter ihrer eigenen HTTPS-Adresse, und wir senden Ihnen die Adresse per E-Mail.

Wenn die Prüfung nicht besteht. Hat die Anwendung nicht innerhalb der erlaubten Zeit geantwortet, wird der Start als fehlgeschlagen markiert und ein Operator alarmiert. Ein Start, bei dem niemand eine Antwort gesehen hat, wird nie als laufend gemeldet.

Isolation

Ihr eigener Stack, kein gemeinsames Konto.

Jede Anwendung läuft als eigener Docker-Compose-Stack auf einem gemeinsam genutzten Server.

  • Eigene Container

    Die Anwendung und, falls sie eine eigene nutzt, ihre Datenbank laufen in Containern, die nur für Sie gestartet wurden. Anwendungen anderer Kunden laufen in eigenen Stacks.

  • Eigene Daten

    Dateien und Datenbanken liegen auf Volumes, die zu Ihrem Stack gehören. Ein Datenbank-Container hängt im privaten Netzwerk des Stacks und ist weder auf dem Server noch im Internet veröffentlicht; der eigene Port der Anwendung ist nicht auf der öffentlichen Adresse des Servers veröffentlicht.

  • Grenzen, für die Sie bezahlen

    Jeder Stack bleibt innerhalb der CPU- und Speichergrenzen seines Tarifs.

Wo die Trennung endet. Stacks verschiedener Kunden teilen sich eine Maschine und ihren Kernel. Das ist Container-Isolation, keine eigene virtuelle Maschine pro Kunde. Ein dedizierter Server steht auf der Roadmap.

Adresse und HTTPS

Eine eigene Adresse, ab der ersten Anfrage gesichert.

Wo die Anwendung läuft, wie sie heißt und wie der Verkehr sie erreicht.

  • In der EU

    Die Server stehen in Frankfurt (AWS Lightsail, eu-central-1), und jede Anwendung läuft heute dort. Die Wahl einer anderen Region steht auf der Roadmap.

  • Eine eigene Subdomain

    Die Anwendung antwortet unter einer Adresse der Form name.poof.run, die Sie beim Kauf wählen; DNS müssen Sie nicht einrichten. Sie kann auch unter Ihrer eigenen Domain antworten.

  • Nur HTTPS

    Ein Wildcard-Zertifikat von Let’s Encrypt deckt jede Adresse auf dem Server ab und erneuert sich selbst. Reines HTTP wird ausschließlich mit einer Weiterleitung auf HTTPS beantwortet, und der Proxy ist der einzige öffentliche Weg zur Anwendung.

Monitoring

Überwacht, damit Sie es nicht müssen.

Rund um die Uhr laufen zwei Arten von Prüfungen: für jede Anwendung und für jeden Server.

  • Die Anwendung wird gefragt

    Alle paar Minuten ruft die Plattform die Health-Adresse der Anwendung von außen ab, wie ein Besucher. Eine schlechte Antwort, ein Timeout oder ein Verbindungsabbruch zählt als Aussetzer. Eine Reihe von Aussetzern – nicht ein einzelner, der bei einem Update normal ist – öffnet einen Incident und benachrichtigt unsere Operatoren per E-Mail; bei Erholung erhalten sie erneut eine E-Mail.

  • Die Maschine wird gemessen

    Status, CPU, Arbeitsspeicher, Festplatte und Burst-Kapazität jedes Servers werden alle paar Minuten gemessen. Wenig freier Plattenplatz, erschöpfte Burst-Kapazität oder ein fehlgeschlagener Check des Anbieters öffnet einen Incident.

  • Container starten sich selbst neu

    Ein abgestürzter Container wird neu gestartet und kommt nach einem Server-Neustart zurück, es sei denn, wir haben ihn absichtlich gestoppt.

Was das ist. Alarme gehen an unsere Operatoren, nicht an Sie, und die Prüfungen zeigen, dass die Anwendung antwortet, nicht was in ihr steckt.

Updates

Versionen wählen wir, Änderungen führen wir durch.

Sie installieren und patchen nichts. Updates laufen aber auch nicht still ab: So funktionieren sie.

  • Exakte Versionen

    Eine Anwendung läuft auf einer exakten Image-Version und nicht auf einem beweglichen Tag wie „latest“ – es läuft also, was wir vorbereitet haben.

  • Von uns ausgerollt

    Eine neue Version erreicht Ihre Anwendung, wenn ein Operator das Upgrade startet – von der Version, die Sie nutzen, auf die darauffolgende. Die Anwendung wird darauf neu gestartet, rechnen Sie also mit einer kurzen Unterbrechung.

  • Nur in eine Richtung

    Es gibt keinen Rollback. Ein Upgrade kann die Datenbank der Anwendung auf eine Weise ändern, die sich nicht rückgängig machen lässt, und wir erstellen noch keine Backups – es gibt nichts, wohin man zurückkönnte.

Abrechnung und Lebenszyklus

Zahlen, Stoppen und was bleibt.

Was mit einer laufenden Anwendung geschieht, folgt ihrem Abonnement, und nichts wird ohne Vorwarnung gelöscht.

  1. Eine Zahlung scheitert

    Die Anwendung läuft weiter, während der Zahlungsanbieter die Abbuchung wiederholt. Sie erhalten eine E-Mail mit der Bitte, Ihre Zahlungsmethode zu aktualisieren, und solange es andauert, Erinnerungen.

  2. Das Abonnement endet

    Wird es gekündigt oder sind die Wiederholungen erschöpft, wird die Anwendung gestoppt (gestoppt, nicht gelöscht), und wir schreiben Ihnen. Eine Kündigung zum Ende des Zeitraums lässt die Anwendung bis dahin weiterlaufen.

  3. 30 Tage aufbewahrt

    Die Daten bleiben ab dem Moment des Stopps 30 Tage auf dem Server. Um die Anwendung in dieser Zeit zurückzubekommen, schreiben Sie uns – die Daten sind noch da. 7 Tage vor Ablauf schreiben wir Ihnen.

  4. Dann gelöscht

    Es folgt ein letztes Zeitfenster von 24 Stunden mit einer letzten E-Mail; bis es endet, genügt eine Nachricht an uns, und die Anwendung kommt zurück. Danach werden Anwendung, Daten-Volumes und Dateien vernichtet, und das lässt sich nicht rückgängig machen.

Kein Backup dahinter. Gelöscht heißt weg: Wir haben keine Kopie zum Wiederherstellen, und dafür sind die Erinnerungen da.