Naar de inhoud gaan

Hoe het werkt

Wat er gebeurt achter het adres van uw applicatie.

Van betaling tot een draaiende, bewaakte applicatie, en wat er van wordt als u stopt met betalen. Deze pagina beschrijft hoe het platform nu werkt en zegt eerlijk wat nog niet is gebouwd.

Lancering

Van betaling tot live adres.

Niemand opent een ticket: het platform zet elke stap zelf en uw dashboard laat zien waar de applicatie staat.

  1. Betaling bevestigd

    De betaalprovider meldt ons dat het abonnement actief is. Uw kaart gaat naar de provider; wij zien hem nooit.

  2. Uitgerold

    Het platform zet uw applicatie op onze gedeelde server in de EU en start hem in eigen containers, met eigen configuratie en vers gegenereerde secrets, vanaf een exacte versie die wij hebben vastgezet.

  3. Gecontroleerd

    We vragen het gezondheidsadres van de applicatie van buitenaf op, zoals een bezoeker zou doen, en wachten op een goed antwoord. Pas dat antwoord maakt van ‘wordt uitgerold’ ‘draait’.

  4. Live

    De applicatie antwoordt op zijn eigen HTTPS-adres en wij mailen u het adres.

Als de controle niet slaagt. Heeft de applicatie niet binnen de toegestane tijd geantwoord, dan wordt de lancering als mislukt gemarkeerd en wordt een operator gealarmeerd. Een lancering waarvan niemand een antwoord heeft gezien, wordt nooit als draaiend gemeld.

Isolatie

Uw eigen stack, geen gedeeld account.

Elke applicatie draait als een aparte Docker Compose-stack op een gedeelde server.

  • Eigen containers

    De applicatie en, als hij die gebruikt, zijn database draaien in containers die alleen voor u zijn gestart. Applicaties van andere klanten draaien in eigen stacks.

  • Eigen gegevens

    Bestanden en databases staan op volumes die bij uw stack horen. Een databasecontainer zit op het privénetwerk van de stack en is niet gepubliceerd op de server of het internet; de eigen poort van de applicatie is niet gepubliceerd op het openbare adres van de server.

  • Limieten waarvoor u betaalt

    Elke stack blijft binnen de cpu- en geheugenlimieten van zijn pakket.

Waar de scheiding ophoudt. Stacks van verschillende klanten delen een machine en de kernel ervan. Dit is containerisolatie, geen eigen virtuele machine per klant. Een dedicated server staat op de roadmap.

Adres en HTTPS

Een eigen adres, beveiligd vanaf het eerste verzoek.

Waar de applicatie draait, hoe hij heet en hoe het verkeer hem bereikt.

  • In de EU

    De servers staan in Frankfurt (AWS Lightsail, eu-central-1) en elke applicatie draait daar vandaag. Een andere regio kiezen staat op de roadmap.

  • Een eigen subdomein

    De applicatie antwoordt op een adres van de vorm naam.poof.run, gekozen bij aankoop, zonder dat u DNS hoeft in te stellen. De applicatie kan ook op uw eigen domein antwoorden.

  • Alleen HTTPS

    Eén wildcardcertificaat van Let’s Encrypt dekt elk adres op de server en vernieuwt zichzelf. Gewoon HTTP krijgt alleen een doorverwijzing naar HTTPS, en de proxy is de enige openbare weg naar de applicatie.

Monitoring

Bewaakt, zodat u dat niet hoeft te doen.

Dag en nacht draaien twee soorten controles: op elke applicatie en op elke server.

  • De applicatie wordt bevraagd

    Om de paar minuten vraagt het platform het gezondheidsadres van de applicatie van buitenaf op, zoals een bezoeker. Een slecht antwoord, een time-out of een afgebroken verbinding telt als misser. Een reeks missers, niet één enkele (normaal tijdens een update), opent een incident en mailt onze operators; bij herstel krijgen zij opnieuw een mail.

  • De machine wordt gemeten

    Status, cpu, geheugen, schijf en burstcapaciteit van elke server worden om de paar minuten gemeten. Weinig vrije schijfruimte, uitgeputte burstcapaciteit of een mislukte controle van de provider opent een incident.

  • Containers starten zichzelf opnieuw

    Een container die crasht wordt opnieuw gestart en komt terug na een herstart van de server, tenzij wij hem bewust hebben gestopt.

Wat dit is. Alarmen gaan naar onze operators, niet naar u, en de controles tonen dat de applicatie antwoordt, niet wat erin zit.

Updates

Versies kiezen wij, wijzigingen voeren wij door.

U installeert en patcht niets. Updates gaan ook niet geruisloos: zo werken ze.

  • Exacte versies

    Een applicatie draait op één exacte imageversie en niet op een bewegende tag als ‘latest’, zodat draait wat wij hebben voorbereid.

  • Door ons uitgerold

    Een nieuwe versie bereikt uw applicatie wanneer een operator de upgrade start, van de versie die u draait naar de volgende. De applicatie wordt erop herstart, dus reken op een korte onderbreking.

  • Maar één kant op

    Er is geen rollback. Een upgrade kan de database van de applicatie op onomkeerbare wijze wijzigen, en we maken nog geen back-ups, dus er is niets om naar terug te keren.

Facturatie en levenscyclus

Betalen, stoppen en wat blijft.

Wat er met een draaiende applicatie gebeurt, volgt zijn abonnement, en niets wordt zonder waarschuwing verwijderd.

  1. Een betaling mislukt

    De applicatie blijft draaien terwijl de betaalprovider de afschrijving opnieuw probeert. U krijgt een e-mail met het verzoek uw betaalmethode bij te werken, en een herinnering zolang het duurt.

  2. Het abonnement eindigt

    Wordt het opgezegd of zijn de nieuwe pogingen op, dan wordt de applicatie gestopt (gestopt, niet verwijderd) en mailen wij u. Een opzegging tegen het einde van de periode laat de applicatie tot dan doordraaien.

  3. 30 dagen bewaard

    De gegevens blijven 30 dagen op de server vanaf het moment van stoppen. Wilt u hem in die tijd terug, schrijf ons dan: de gegevens zijn er nog. 7 dagen voor het einde mailen wij u.

  4. Daarna verwijderd

    Dan volgt een laatste venster van 24 uur met een laatste e-mail; tot het afloopt, volstaat een bericht aan ons en komt de applicatie terug. Daarna worden de applicatie, zijn datavolumes en bestanden vernietigd, en dat is onomkeerbaar.

Geen back-up erachter. Verwijderd betekent weg: we bewaren geen kopie om te herstellen, en daar zijn de herinneringen voor.