Marketplace
Marketplace
Section titled “Marketplace”Sencai marketplace je katalog aplikací třetích stran, které můžete nasadit rovnou na vlastní cloudové instance. Každá aplikace ve veřejném katalogu už prošla automatizovaným bezpečnostním skenem a ruční revizí týmu Sencai — přes marketplace flow tak nikdy nenasazujete neprověřený container image.
Veřejný katalog může procházet kdokoliv, přihlášený i nepřihlášený. Nasazení aplikace, a publikování vlastní, vyžaduje účet a (pro publikování) roli admina v organizaci, pod kterou publikujete.
Procházení katalogu
Section titled “Procházení katalogu”Otevřete Marketplace v navigaci (/gravity/marketplace). Uvidíte tři záložky, ale které z nich jsou vidět, závisí na tom, kdo jste:
| Záložka | Kdo ji vidí | Co zobrazuje |
|---|---|---|
| Apps | Kdokoliv | Veřejný katalog — jen schválené aplikace, od libovolného publishera |
| My submissions | Přihlášení uživatelé | Každou aplikaci, kterou vaše organizace odeslaly, v libovolném stavu (draft, čeká na revizi, schváleno, zamítnuto, pozastaveno) |
| Pending review | Jen Sencai platform admini | Každou aplikaci aktuálně čekající na rozhodnutí o revizi, napříč všemi publishery |
Pomocí vyhledávacího pole filtrujte podle názvu nebo popisu. Každá karta aplikace zobrazuje její ikonu, publikující organizaci a (mimo záložku “Apps”) aktuální stav.
Kliknutím na aplikaci otevřete její detailní stránku — plný popis a (pokud jste publisher nebo platform admin) i image reference a procento revenue-share.
Nasazení aplikace z marketplace
Section titled “Nasazení aplikace z marketplace”Tlačítko Deploy se zobrazuje jen u schválených aplikací, na detailní stránce dané aplikace.
Deploy sám o sobě nic nenasazuje — jen předvyplní standardního průvodce novou cloudovou instancí tím, co publisher aplikace nastavil (provider, region, typ instance, velikost disku, tagy a startovací skript), takže skončíte přesně u stejného průvodce, jaký byste použili pro založení jakékoliv jiné instance, jen s předvyplněnými poli:
- Otevřete detail aplikace a klikněte na Deploy.
- Přesune vás to do průvodce New instance s předvyplněným image aplikace, navrhovaným providerem/regionem/typem instance, velikostí disku a případnými dalšími tagy nebo startovacími příkazy.
- Zkontrolujte každé pole — dokud průvodce sami nedokončíte, nic se nenasazuje. Upravte cokoliv, co publisher předvyplnil a co vám nevyhovuje (například jiný region nebo větší disk).
- Dokončete průvodce jako obvykle a založte instanci.
Není zaručeno, že se každé pole nastavené publisherem promítne beze změny (například navržený typ instance nebo region se uplatní jen pokud je skutečně dostupný pro providera, kterého nakonec zvolíte) — berte předvyplnění jako užitečný výchozí bod, ne uzamčenou konfiguraci, a před založením instance vše dvakrát zkontrolujte.
Jak se stát publisherem
Section titled “Jak se stát publisherem”Publikování aplikace znamená odeslat ji k bezpečnostnímu skenu a ruční revizi, než se může objevit ve veřejném katalogu. Potřebujete roli Admin (nebo Owner) v organizaci, pod kterou publikujete.
Odeslání aplikace
Section titled “Odeslání aplikace”- Klikněte na Submit an app na stránce Marketplace.
- Vyberte organizaci, pod kterou publikujete (odeslání skutečně povolí jen organizace, kde máte admin roli — ostatní si sice vybrat můžete, ale odeslání pro ně server odmítne).
- Vyplňte:
- Name a Description
- Image reference — container image ve formátu
registry/namespace/name:tag(přijímá se jak holénginx:latest, tak plně kvalifikovanéghcr.io/partner/app:1.2.0, ale tag je vždy povinný — reference bez tagu je odmítnuta) - Config template (JSON) — deploy manifest, kterým se předvyplní průvodce instancí pro každého, kdo vaši aplikaci později nasadí. Rozpoznávané volitelné klíče:
provider,region,instance_type,root_disk_gb,additional_disks,tags,env(převede se na exportované shell proměnné) acloud_init(surový startovací skript připojený za tyto proměnné). Každý klíč je volitelný — cokoliv nepotřebujete, vynechte.
- Odešlete. Tím se aplikace zároveň uloží i rovnou odešle k revizi — samostatný krok “uložit jako draft” navíc nepotřebujete.
Po odeslání aplikace přejde do stavu Pending review a už ji nelze přímo upravovat — viz níže.
Co se děje během revize
Section titled “Co se děje během revize”Odeslání spustí dvě věci:
- Automatizovaný bezpečnostní sken — container image aplikace se zkontroluje na známé zranitelnosti. Běží na pozadí hned po odeslání, nemusíte nic dalšího spouštět.
- Ruční revize týmem Sencai.
Aplikaci lze schválit teprve tehdy, když její image nemá žádné nevyřešené nálezy se závažností critical nebo high — jde o tvrdou podmínku, která platí i pro samotný Sencai tým provádějící revizi. Pokud je vaše odeslání z tohoto důvodu zablokované, detailní stránka aplikace vypíše konkrétní nálezy, abyste věděli, co je potřeba řešit (typicky vydáním aktualizovaného image a opětovným odesláním).
Pokud sken samotný selže technicky (například se nepodařilo image reference dosáhnout), místo skutečných nalezených zranitelností uvidíte samostatné technické upozornění na stránce aplikace — to je odlišené od zamítnutí při revizi a samo o sobě nebrání rozhodnutí o revizi, jakmile se vyřeší podkladový problém.
Schválení, zamítnutí a pozastavení
Section titled “Schválení, zamítnutí a pozastavení”- Approved (schváleno) — vaše aplikace se okamžitě objeví ve veřejném katalogu a kdokoliv ji může nasadit.
- Rejected (zamítnuto) — recenzent nechá důvod, zobrazený na detailní stránce vaší aplikace. Zamítnutí je pro dané odeslání konečné rozhodnutí; pokud to chcete zkusit znovu, odešlete novou aplikaci poté, co důvod vyřešíte.
- Suspended (pozastaveno) — může se stát jen dříve schválené aplikaci, pokud přestane splňovat platformní podmínky. Pozastavená aplikace okamžitě zmizí z veřejného katalogu. Instance, které z ní byly nasazené před pozastavením, nejsou dotčeny — pozastavení jen odebírá možnost ji nadále nasazovat.
Stažení odeslání
Section titled “Stažení odeslání”Dokud vaše aplikace čeká na revizi (než padne rozhodnutí), můžete ji z detailní stránky stáhnout zpět do stavu draft — užitečné, pokud si všimnete chyby a chcete ji opravit dřív, než se k ní recenzent dostane. Aplikaci, která už byla schválena, zamítnuta nebo pozastavena, stáhnout nelze.
Revenue share
Section titled “Revenue share”Každá aplikace v marketplace nese procento revenue-share poplatku, viditelné vám (publisherovi) i platform adminům na detailní stránce aplikace. Když zákazníci vaši aplikaci používají, platforma automaticky spočítá váš podíl na výsledném vyúčtování za dané období: nejdřív se odečte poplatek platformy a zbytek je váš podíl — rozdělení pro dané období je fixované v okamžiku výpočtu a pozdější změna procenta poplatku ho zpětně neovlivní.
Samotná výplata publisherům dnes probíhá přes tým Sencai, ne automatizovanou platbou přímo v platformě — pokud publikujete komerčně, ohledně procesu výplaty pro vaši organizaci se obraťte na svůj Sencai kontakt.
Nejčastější problémy
Section titled “Nejčastější problémy”Otázka: Chybí mi tlačítko Submit u mé aplikace.
Odpověď: Odeslání vyžaduje roli Admin (nebo Owner) v organizaci, pod kterou publikujete. Požádejte Ownera/Admina dané organizace, aby ji buď odeslal sám, nebo vám tuto roli přidělil.
Otázka: Po odeslání už aplikaci nemůžu upravit.
Odpověď: Jakmile aplikace čeká na revizi, je její obsah uzamčen pro další úpravy až do rozhodnutí o revizi. Pokud potřebujete něco změnit, nejdřív ji stáhněte zpět do draftu (viz výše), upravte a odešlete znovu.
Otázka: Moje aplikace byla zamítnuta — můžu ji opravit a odeslat stejný záznam znovu?
Odpověď: Zamítnutí je pro dané konkrétní odeslání konečné. Vyřešte uvedený důvod a odešlete nový záznam aplikace.
Otázka: Nevidím záložku “Pending review”.
Odpověď: Tato záložka je viditelná jen pro Sencai platform adminy — jednotlivá publisher organizace si ji sama zapnout nemůže.
Otázka: Tlačítko Deploy předvyplnilo region/typ instance, který můj provider ve skutečnosti nenabízí.
Odpověď: Průvodce se u všeho, co neodpovídá konfiguraci publishera, vrátí ke svým vlastním výchozím hodnotám — před dokončením průvodce zkontrolujte každé předvyplněné pole, protože předvyplnění je jen pomůcka, ne záruka.