Przejdź do treści

Jak to działa

Co dzieje się za adresem Twojej aplikacji.

Od płatności do działającej, nadzorowanej aplikacji — i co się z nią stanie, gdy przestaniesz płacić. Ta strona opisuje, jak platforma działa dziś, i wprost mówi, czego jeszcze nie ma.

Uruchomienie

Od płatności do działającego adresu.

Nikt nie zakłada zgłoszenia: platforma sama wykonuje każdy krok, a Twój panel pokazuje, na jakim etapie jest aplikacja.

  1. Płatność potwierdzona

    Operator płatności informuje nas, że subskrypcja jest aktywna. Twoja karta trafia do operatora płatności; my jej nigdy nie widzimy.

  2. Wdrożona

    Platforma umieszcza Twoją aplikację na naszym współdzielonym serwerze w UE i uruchamia ją we własnych kontenerach, z własną konfiguracją i świeżo wygenerowanymi sekretami, z dokładnej wersji, którą przypięliśmy.

  3. Sprawdzona

    Odpytujemy adres kontroli stanu aplikacji z zewnątrz, tak jak zrobiłby to odwiedzający, i czekamy na dobrą odpowiedź. Dopiero ta odpowiedź zmienia status z „wdrażana” na „działa”.

  4. Działa

    Aplikacja odpowiada pod własnym adresem HTTPS, a my wysyłamy Ci ten adres e-mailem.

Jeśli kontrola się nie powiedzie. Jeśli aplikacja nie odpowiedziała w dozwolonym czasie, uruchomienie zostaje oznaczone jako nieudane, a operator dostaje alert. Uruchomienie, którego odpowiedzi nikt nie widział, nigdy nie jest zgłaszane jako działające.

Izolacja

Własny stos, a nie wspólne konto.

Każda aplikacja działa jako osobny stos Docker Compose na współdzielonym serwerze.

  • Własne kontenery

    Aplikacja i jej baza danych, jeśli używa osobnej, działają w kontenerach uruchomionych wyłącznie dla Ciebie. Aplikacje innych klientów działają we własnych stosach.

  • Własne dane

    Pliki i bazy danych leżą na wolumenach należących do Twojego stosu. Kontener bazy danych znajduje się w prywatnej sieci stosu i nie jest opublikowany ani na serwerze, ani w internecie; port samej aplikacji nie jest opublikowany na publicznym adresie serwera.

  • Limity, za które płacisz

    Każdy stos mieści się w limitach CPU i pamięci swojego planu.

Gdzie kończy się separacja. Stosy różnych klientów dzielą maszynę i jej jądro. To izolacja kontenerowa, a nie osobna maszyna wirtualna dla każdego. Serwer dedykowany jest w planach.

Adres i HTTPS

Własny adres, zabezpieczony od pierwszego żądania.

Gdzie działa aplikacja, jak się nazywa i jak dociera do niej ruch.

  • W UE

    Serwery działają we Frankfurcie (AWS Lightsail, eu-central-1) i dziś wszystkie aplikacje działają właśnie tam. Wybór innego regionu jest w planach.

  • Własna subdomena

    Aplikacja odpowiada pod adresem w postaci nazwa.poof.run, wybranym przy zakupie, bez konfigurowania DNS. Aplikacja może też odpowiadać pod własną domeną.

  • Tylko HTTPS

    Jeden certyfikat wildcard Let’s Encrypt obejmuje każdy adres na serwerze i odnawia się sam. Na zwykły HTTP odpowiadamy wyłącznie przekierowaniem na HTTPS, a proxy to jedyna publiczna droga do aplikacji.

Monitoring

Pod nadzorem, żeby nie trzeba było pilnować samemu.

Całą dobę działają dwa rodzaje kontroli: każdej aplikacji i każdego serwera.

  • Aplikacja jest odpytywana

    Co kilka minut platforma odpytuje z zewnątrz adres kontroli stanu aplikacji, jak odwiedzający. Zła odpowiedź, przekroczenie czasu lub zerwane połączenie liczą się jako pudło. Seria pudeł — nie pojedyncze, które podczas aktualizacji jest normalne — otwiera incydent i wysyła e-mail do naszych operatorów, a przy powrocie do normy dostają kolejny.

  • Maszyna jest mierzona

    Stan, CPU, pamięć, dysk i zapas mocy burst każdego serwera są mierzone co kilka minut. Mało wolnego miejsca na dysku, wyczerpany zapas burst lub nieudana kontrola dostawcy otwierają incydent.

  • Kontenery restartują się same

    Kontener, który się wywali, jest uruchamiany ponownie i wraca po restarcie serwera, chyba że zatrzymaliśmy go celowo.

Czym to jest. Alerty trafiają do naszych operatorów, nie do Ciebie, a kontrole pokazują, że aplikacja odpowiada, a nie co jest w jej środku.

Aktualizacje

Wersje wybieramy my, zmiany wprowadzamy my.

Niczego nie instalujesz ani nie łatasz. Aktualizacje nie są jednak ciche: tak to działa.

  • Dokładne wersje

    Aplikacja działa na jednej dokładnej wersji obrazu, a nie na ruchomym tagu w rodzaju „latest”, więc działa to, co przygotowaliśmy.

  • Wdrażane przez nas

    Nowa wersja trafia do Twojej aplikacji, gdy operator uruchomi aktualizację — z wersji, której używasz, na następną po niej. Aplikacja jest restartowana na nowej wersji, więc spodziewaj się krótkiej przerwy.

  • Tylko w jedną stronę

    Nie ma wycofania. Aktualizacja może zmienić bazę danych aplikacji w sposób nieodwracalny, a kopii zapasowych jeszcze nie robimy, więc nie ma do czego wracać.

Rozliczenia i cykl życia

Płacenie, zatrzymanie i to, co zostaje.

To, co dzieje się z działającą aplikacją, wynika z jej subskrypcji, a nic nie jest usuwane bez ostrzeżenia.

  1. Płatność się nie udaje

    Aplikacja działa dalej, gdy operator płatności ponawia obciążenie. Dostajesz e-mail z prośbą o aktualizację metody płatności i przypomnienie, dopóki trwa problem.

  2. Subskrypcja się kończy

    Gdy zostanie anulowana lub skończą się ponowienia, aplikacja zostaje zatrzymana (zatrzymana, nie usunięta), a my piszemy do Ciebie. Anulowanie ustawione na koniec okresu pozwala aplikacji działać do tego czasu.

  3. Przechowywana 30 dni

    Dane zostają na serwerze przez 30 dni od zatrzymania. Aby w tym czasie ją przywrócić, napisz do nas — dane wciąż tam są. Na 7 dni przed końcem piszemy do Ciebie.

  4. Potem usunięta

    Następuje ostatnie okno trwające 24 godz. z ostatnim e-mailem; do jego końca wystarczy do nas napisać, a aplikacja wróci. Potem aplikacja, jej wolumeny danych i pliki są niszczone, i nie da się tego cofnąć.

Bez kopii zapasowej. Usunięte znaczy zniknęło: nie trzymamy kopii do odtworzenia, i właśnie po to są przypomnienia.