Come funziona
Cosa succede dietro l'indirizzo della sua applicazione.
Dal pagamento a un'applicazione in funzione e sorvegliata, e cosa ne è di lei se smette di pagare. Questa pagina descrive come funziona oggi la piattaforma e dice con franchezza ciò che non è ancora stato costruito.
Avvio
Dal pagamento a un indirizzo attivo.
Nessuno apre un ticket: la piattaforma compie ogni passo da sola, e la sua dashboard mostra a che punto è l'applicazione.
-
Pagamento confermato
Il fornitore di pagamenti ci comunica che l'abbonamento è attivo. La sua carta va al fornitore; noi non la vediamo mai.
-
Distribuita
La piattaforma colloca la sua applicazione sul nostro server condiviso nell'UE e la avvia in container propri, con la sua configurazione e secret appena generati, da una versione esatta che abbiamo fissato.
-
Verificata
Richiediamo dall'esterno l'indirizzo di stato dell'applicazione, come farebbe un visitatore, e attendiamo una buona risposta. Solo quella risposta trasforma «distribuzione in corso» in «in funzione».
-
Online
L'applicazione risponde al suo indirizzo HTTPS e le inviamo l'indirizzo via e-mail.
Se la verifica non riesce. Se l'applicazione non ha risposto entro il tempo consentito, l'avvio viene contrassegnato come fallito e un operatore viene avvisato. Un avvio di cui nessuno ha visto la risposta non viene mai segnalato come in funzione.
Isolamento
Il suo stack, non un account condiviso.
Ogni applicazione gira come uno stack Docker Compose separato su un server condiviso.
-
Container propri
L'applicazione e, se ne usa uno a parte, il suo database girano in container avviati solo per lei. Le applicazioni degli altri clienti girano nei loro stack.
-
Dati propri
File e database si trovano su volumi che appartengono al suo stack. Un container di database sta nella rete privata dello stack e non è pubblicato né sul server né su internet; la porta dell'applicazione non è pubblicata sull'indirizzo pubblico del server.
-
Limiti che lei paga
Ogni stack è mantenuto entro i limiti di CPU e memoria del suo piano.
Dove finisce la separazione. Gli stack di clienti diversi condividono una macchina e il suo kernel. È isolamento a container, non una macchina virtuale ciascuno. Un server dedicato è nella roadmap.
Indirizzo e HTTPS
Un indirizzo proprio, protetto fin dalla prima richiesta.
Dove gira l'applicazione, come si chiama e come la raggiunge il traffico.
-
Nell'UE
I server sono a Francoforte (AWS Lightsail, eu-central-1) e oggi tutte le applicazioni girano lì. La scelta di un'altra regione è nella roadmap.
-
Un sottodominio proprio
L'applicazione risponde a un indirizzo della forma nome.poof.run, scelto all'acquisto, senza DNS da configurare. Può rispondere anche a un dominio proprio.
-
Solo HTTPS
Un certificato wildcard di Let's Encrypt copre ogni indirizzo sul server e si rinnova da solo. Il semplice HTTP riceve solo un reindirizzamento a HTTPS, e il proxy è l'unica via pubblica verso l'applicazione.
Monitoraggio
Sorvegliata, così lei non deve farlo.
Giorno e notte girano due tipi di controlli: su ogni applicazione e su ogni server.
-
All'applicazione si chiede
Ogni pochi minuti la piattaforma richiede dall'esterno l'indirizzo di stato dell'applicazione, come un visitatore. Una risposta errata, un timeout o una connessione interrotta contano come mancata risposta. Una serie di mancate risposte, non una sola (normale durante un aggiornamento), apre un incidente e invia un'e-mail ai nostri operatori, che ne ricevono un'altra al ritorno alla normalità.
-
La macchina viene misurata
Stato, CPU, memoria, disco e capacità burst di ogni server vengono misurati ogni pochi minuti. Poco spazio libero su disco, capacità burst esaurita o un controllo del fornitore fallito aprono un incidente.
-
I container ripartono da soli
Un container che si blocca viene riavviato e torna dopo il riavvio del server, a meno che non lo abbiamo fermato di proposito.
Cos'è. Gli avvisi vanno ai nostri operatori, non a lei, e i controlli mostrano che l'applicazione risponde, non cosa c'è al suo interno.
Aggiornamenti
Le versioni le scegliamo noi, le modifiche le facciamo noi.
Lei non installa né applica patch a nulla. Gli aggiornamenti però non sono silenziosi: ecco come funzionano.
-
Versioni esatte
Un'applicazione gira su una versione esatta della sua immagine e non su un tag mobile come «latest», così ciò che gira è ciò che abbiamo preparato.
-
Distribuiti da noi
Una nuova versione raggiunge la sua applicazione quando un operatore avvia l'aggiornamento, dalla versione che usa a quella successiva. L'applicazione viene riavviata su di essa, quindi si aspetti una breve interruzione.
-
Solo in avanti
Non c'è rollback. Un aggiornamento può modificare il database dell'applicazione in modi non reversibili, e non facciamo ancora backup: non c'è nulla a cui tornare.
Fatturazione e ciclo di vita
Pagare, fermare e cosa resta.
Ciò che accade a un'applicazione in funzione segue il suo abbonamento, e nulla viene eliminato senza preavviso.
-
Un pagamento fallisce
L'applicazione continua a funzionare mentre il fornitore di pagamenti ritenta l'addebito. Riceve un'e-mail che le chiede di aggiornare il metodo di pagamento e un promemoria finché dura.
-
L'abbonamento termina
Quando viene annullato o i tentativi sono esauriti, l'applicazione viene fermata (fermata, non eliminata) e le scriviamo. Un annullamento impostato a fine periodo lascia l'applicazione in funzione fino ad allora.
-
Conservata 30 giorni
I suoi dati restano sul server 30 giorni dal momento dell'arresto. Per riaverla entro questo termine, ci scriva: i dati sono ancora lì. Le scriviamo 7 giorni prima della fine.
-
Poi eliminata
Segue una finestra finale di 24 ore con un'ultima e-mail; finché non finisce, basta scriverci e l'applicazione torna. Dopo, l'applicazione, i suoi volumi di dati e i suoi file vengono distrutti, e questo non si può annullare.
Nessun backup alle spalle. Eliminato significa sparito: non conserviamo alcuna copia da ripristinare, ed è per questo che esistono i promemoria.