Beheerplatform van Easy.Work.Flows

Uw sites, altijd in beeld.

Elke site die wij bouwen en onderhouden meldt zichzelf bij EWF Guru: welke versies er draaien, wanneer er iets veranderde en of alles nog reageert. Zo weten wij wat aandacht nodig heeft voordat u het merkt — en ziet u zelf dat er op gelet wordt.

Gebouwd voor Joomla-sites Nederlands gehost Alleen uw eigen gegevens

klantsite.nl — productie Gemeld 4 minuten geleden · Joomla 5.3.1
Actueel
klantsite.nl — staging Gemeld 9 minuten geleden · 2 updates klaar
Update klaar
anderbedrijf.nl — productie Gemeld 6 minuten geleden · 14 applicaties
Actueel
oudeportal.nl — productie Laatste melding 3 dagen geleden
Stil gevallen

Waarom Guru

Beheer dat zichzelf bijhoudt

Een lijstje in een spreadsheet klopt de dag nadat u het maakt al niet meer. Guru vraagt het de sites zelf, elk uur opnieuw.

U hoeft niet te bellen

Wilt u weten of uw site bij is? Log in en kijk. Per omgeving staat er wanneer er voor het laatst gecontroleerd is en wat daaruit kwam.

Wij zien het eerder dan u

Valt een omgeving stil of loopt een extensie achter, dan staat dat in ons overzicht. Onderhoud begint bij weten waar het nodig is.

Uw gegevens blijven van u

Elk account hoort bij precies één organisatie. Wat een andere klant draait, komt niet in beeld — ook niet per ongeluk.

Hoe het werkt

Van site naar statusbeeld, in vier stappen

Er komt niets bij u op de site te staan wat u niet wilt: één kleine agent die vertelt wat er is, en verder niets.

  1. De agent meldt zich

    Op elke omgeving draait een kleine Joomla-plugin met een token dat bij precies die ene omgeving hoort. Hij stuurt periodiek door welke Joomla- en PHP-versie er draaien en welke extensies geïnstalleerd zijn.

  2. Het platform verwerkt de melding

    Guru controleert het token, bewaart de melding en werkt de lijst met geïnstalleerde applicaties van die omgeving bij — inclusief het opruimen van wat verdwenen is.

  3. De status wordt berekend

    Uit het meldritme volgt of een omgeving nog leeft, en uit de versies volgt hoeveel applicaties achterlopen op wat wij als laatste kennen.

  4. U en wij kijken mee

    Wij zien alle klanten naast elkaar en weten waar werk ligt. U ziet uw eigen sites, met per omgeving de status en het moment van de laatste controle.

Wat er in staat

Alles wat wij beheren, op één plek

Van klant tot losse module: het platform kent de hele keten, zodat een vraag als “waar draait deze module nog?” een opzoekactie is en geen zoektocht.

Sites en omgevingen

Per klant de sites, per site de omgevingen. Productie en staging elk met een eigen basis-URL, want dat zijn twee verschillende installaties.

Applicatiecatalogus

De modules en componenten die wij zelf bouwen staan in een eigen catalogus en zijn daardoor herkenbaar tussen de overige Joomla-extensies.

Agentstatus

Per omgeving of de agent nog meldt, wanneer dat voor het laatst gebeurde en of het token nog geldig is.

Versies en achterstand

Welke versie waar draait, en hoeveel applicaties achterlopen op de laatste versie die wij kennen. Te filteren op klant en op status.

Meldinggeschiedenis

Elke melding blijft bewaard, dus is terug te zien wat er sinds de vorige controle veranderd is op een omgeving.

Auditlog

Elke beheerhandeling wordt vastgelegd met gebruiker, tijdstip en doelobject, en is doorzoekbaar. Achteraf is dus altijd na te gaan wie wat deed.

Roadmap

Het platform wordt in fasen gebouwd. Wat hieronder staat is de volgorde die wij aanhouden, niet een lijst met opleverdata — wat af is, gaat live.

In aanbouw

Fase 1 — Fundament

  • Klanten, sites, omgevingen en de applicatiecatalogus
  • De agent, het telemetrie-endpoint en de tokens per omgeving
  • Statusoverzicht op manage, klantportaal op dashboard
  • Auditlog op elke beheerhandeling
Gepland

Fase 2 — Bewaken en ingrijpen

  • Bericht zodra een agent stilvalt, zonder dat iemand hoeft te kijken
  • Eigen controles op certificaten en bereikbaarheid
  • Updates uitrollen naar sites, met een terugrolpad
  • Een kluis voor toegangsgegevens

Twee dingen staan buiten deze fasering omdat ze eerder nodig zijn: tweefactorauthenticatie, die er is vóór de eerste gebruiker van buiten inlogt, en de Joomla-plugin plg_ewf_guru_agent met een eigen updateserver, want zonder die plugin meldt er niets.

Techniek

Waar het op draait

Geen zwarte doos. Wij bouwen op onderdelen met een lange staat van dienst, houden het aantal bewegende delen klein en zetten alles op onze eigen server neer.

Django 5.2 en PostgreSQL 17

Een langlopende Django-versie op een database die wij zelf beheren. Geen beheerdienst van derden waar uw gegevens langs moeten.

Docker Swarm achter Traefik

Elke component draait in een eigen container. Traefik regelt de certificaten en het verkeer ervoor; valt een container om, dan komt er een nieuwe.

Rechten in de middleware

De host bepaalt het rechtenprofiel nog voordat er een pagina wordt opgebouwd. Eén vergeten controle in een scherm kan dus nooit een deur openzetten.

Server-rendered, geen buildstap

Django-templates met Bootstrap 5, zonder JavaScript-framework. Wat u ziet komt rechtstreeks uit de code, en dat blijft over vijf jaar te onderhouden.

Geheimen buiten de image

Wachtwoorden en sleutels komen als Docker-secret binnen op het moment dat de container start. Ze staan niet in de image en niet in de repository.

Getest voordat het uitgaat

Elke wijziging loopt door de testsuite in GitLab CI voordat de image gebouwd wordt. Wat niet slaagt, komt niet op de server.

Vier ingangen

Eén platform, vier adressen

Wie u bent bepaalt waar u binnenkomt. De host kiest de rechten nog voordat er een pagina wordt opgebouwd — dat is niet iets om per scherm te regelen.

www

Deze pagina. Openbaar, en verder niets.

dashboard

Voor u als klant. Alleen uw eigen sites, alleen lezen, met per omgeving de status en de laatste controle.

manage

Voor ons beheer. Klanten, sites, omgevingen, de catalogus, het statusoverzicht en het auditlog.

api

Voor de agents op de klantsites. Alleen telemetrie, alleen met een geldig token, begrensd en gevalideerd.

Rollen

Wat u mag zien volgt uit uw rol, en die staat op uw account. Er is geen tussenweg: elke lijst in het platform wordt op uw rol gefilterd voordat hij wordt opgebouwd.

Mens

Beheerder

  • Ziet alle organisaties
  • Legt klanten, sites, omgevingen en de catalogus vast
  • Beheert accounts en tokens
Mens

Operator

  • Ziet de klanten waarvoor hij is aangewezen
  • Werkt met het statusoverzicht en de meldinggeschiedenis
  • Andere klanten komen niet in zijn lijsten voor
Mens

Klantgebruiker

  • Ziet uitsluitend de eigen organisatie
  • Alleen lezen, op dashboard
  • Een account zonder organisatie bestaat niet
Machine

Agent

  • Geen mens, geen inlog, geen scherm
  • Eén token, geldig voor precies één omgeving
  • Mag alleen melden op api, verder niets
3 rollen voor mensen, plus de agent als machine
1 organisatie per account, zonder uitzondering
2 omgevingen per site: productie en staging
0 gegevens zichtbaar van een andere klant

Kennismaken?

Benieuwd wat er op uw site draait?

Wij zetten de agent op uw omgeving en laten u zien wat er uit komt. Geen verplichtingen — de eerste melding is meestal al leerzaam genoeg.