Jak to działa
Co dzieje się za adresem Twojej aplikacji.
Od płatności do działającej, nadzorowanej aplikacji — i co się z nią stanie, gdy przestaniesz płacić. Ta strona opisuje, jak platforma działa dziś, i wprost mówi, czego jeszcze nie ma.
Uruchomienie
Od płatności do działającego adresu.
Nikt nie zakłada zgłoszenia: platforma sama wykonuje każdy krok, a Twój panel pokazuje, na jakim etapie jest aplikacja.
-
Płatność potwierdzona
Operator płatności informuje nas, że subskrypcja jest aktywna. Twoja karta trafia do operatora płatności; my jej nigdy nie widzimy.
-
Wdrożona
Platforma umieszcza Twoją aplikację na naszym współdzielonym serwerze w UE i uruchamia ją we własnych kontenerach, z własną konfiguracją i świeżo wygenerowanymi sekretami, z dokładnej wersji, którą przypięliśmy.
-
Sprawdzona
Odpytujemy adres kontroli stanu aplikacji z zewnątrz, tak jak zrobiłby to odwiedzający, i czekamy na dobrą odpowiedź. Dopiero ta odpowiedź zmienia status z „wdrażana” na „działa”.
-
Działa
Aplikacja odpowiada pod własnym adresem HTTPS, a my wysyłamy Ci ten adres e-mailem.
Jeśli kontrola się nie powiedzie. Jeśli aplikacja nie odpowiedziała w dozwolonym czasie, uruchomienie zostaje oznaczone jako nieudane, a operator dostaje alert. Uruchomienie, którego odpowiedzi nikt nie widział, nigdy nie jest zgłaszane jako działające.
Izolacja
Własny stos, a nie wspólne konto.
Każda aplikacja działa jako osobny stos Docker Compose na współdzielonym serwerze.
-
Własne kontenery
Aplikacja i jej baza danych, jeśli używa osobnej, działają w kontenerach uruchomionych wyłącznie dla Ciebie. Aplikacje innych klientów działają we własnych stosach.
-
Własne dane
Pliki i bazy danych leżą na wolumenach należących do Twojego stosu. Kontener bazy danych znajduje się w prywatnej sieci stosu i nie jest opublikowany ani na serwerze, ani w internecie; port samej aplikacji nie jest opublikowany na publicznym adresie serwera.
-
Limity, za które płacisz
Każdy stos mieści się w limitach CPU i pamięci swojego planu.
Gdzie kończy się separacja. Stosy różnych klientów dzielą maszynę i jej jądro. To izolacja kontenerowa, a nie osobna maszyna wirtualna dla każdego. Serwer dedykowany jest w planach.
Adres i HTTPS
Własny adres, zabezpieczony od pierwszego żądania.
Gdzie działa aplikacja, jak się nazywa i jak dociera do niej ruch.
-
W UE
Serwery działają we Frankfurcie (AWS Lightsail, eu-central-1) i dziś wszystkie aplikacje działają właśnie tam. Wybór innego regionu jest w planach.
-
Własna subdomena
Aplikacja odpowiada pod adresem w postaci nazwa.poof.run, wybranym przy zakupie, bez konfigurowania DNS. Aplikacja może też odpowiadać pod własną domeną.
-
Tylko HTTPS
Jeden certyfikat wildcard Let’s Encrypt obejmuje każdy adres na serwerze i odnawia się sam. Na zwykły HTTP odpowiadamy wyłącznie przekierowaniem na HTTPS, a proxy to jedyna publiczna droga do aplikacji.
Monitoring
Pod nadzorem, żeby nie trzeba było pilnować samemu.
Całą dobę działają dwa rodzaje kontroli: każdej aplikacji i każdego serwera.
-
Aplikacja jest odpytywana
Co kilka minut platforma odpytuje z zewnątrz adres kontroli stanu aplikacji, jak odwiedzający. Zła odpowiedź, przekroczenie czasu lub zerwane połączenie liczą się jako pudło. Seria pudeł — nie pojedyncze, które podczas aktualizacji jest normalne — otwiera incydent i wysyła e-mail do naszych operatorów, a przy powrocie do normy dostają kolejny.
-
Maszyna jest mierzona
Stan, CPU, pamięć, dysk i zapas mocy burst każdego serwera są mierzone co kilka minut. Mało wolnego miejsca na dysku, wyczerpany zapas burst lub nieudana kontrola dostawcy otwierają incydent.
-
Kontenery restartują się same
Kontener, który się wywali, jest uruchamiany ponownie i wraca po restarcie serwera, chyba że zatrzymaliśmy go celowo.
Czym to jest. Alerty trafiają do naszych operatorów, nie do Ciebie, a kontrole pokazują, że aplikacja odpowiada, a nie co jest w jej środku.
Aktualizacje
Wersje wybieramy my, zmiany wprowadzamy my.
Niczego nie instalujesz ani nie łatasz. Aktualizacje nie są jednak ciche: tak to działa.
-
Dokładne wersje
Aplikacja działa na jednej dokładnej wersji obrazu, a nie na ruchomym tagu w rodzaju „latest”, więc działa to, co przygotowaliśmy.
-
Wdrażane przez nas
Nowa wersja trafia do Twojej aplikacji, gdy operator uruchomi aktualizację — z wersji, której używasz, na następną po niej. Aplikacja jest restartowana na nowej wersji, więc spodziewaj się krótkiej przerwy.
-
Tylko w jedną stronę
Nie ma wycofania. Aktualizacja może zmienić bazę danych aplikacji w sposób nieodwracalny, a kopii zapasowych jeszcze nie robimy, więc nie ma do czego wracać.
Rozliczenia i cykl życia
Płacenie, zatrzymanie i to, co zostaje.
To, co dzieje się z działającą aplikacją, wynika z jej subskrypcji, a nic nie jest usuwane bez ostrzeżenia.
-
Płatność się nie udaje
Aplikacja działa dalej, gdy operator płatności ponawia obciążenie. Dostajesz e-mail z prośbą o aktualizację metody płatności i przypomnienie, dopóki trwa problem.
-
Subskrypcja się kończy
Gdy zostanie anulowana lub skończą się ponowienia, aplikacja zostaje zatrzymana (zatrzymana, nie usunięta), a my piszemy do Ciebie. Anulowanie ustawione na koniec okresu pozwala aplikacji działać do tego czasu.
-
Przechowywana 30 dni
Dane zostają na serwerze przez 30 dni od zatrzymania. Aby w tym czasie ją przywrócić, napisz do nas — dane wciąż tam są. Na 7 dni przed końcem piszemy do Ciebie.
-
Potem usunięta
Następuje ostatnie okno trwające 24 godz. z ostatnim e-mailem; do jego końca wystarczy do nas napisać, a aplikacja wróci. Potem aplikacja, jej wolumeny danych i pliki są niszczone, i nie da się tego cofnąć.
Bez kopii zapasowej. Usunięte znaczy zniknęło: nie trzymamy kopii do odtworzenia, i właśnie po to są przypomnienia.