De Nederlandse Kubernetes Podcast
De Nederlandse Kubernetes Podcast: gemaakt door én voor mensen met een hart voor IT. In deze reeks gaan Ronald Kers en Jan Stomphorst in gesprek over Kubernetes met als doel Kubernetes toegankelijk te maken voor iedereen.
De Nederlandse Kubernetes Podcast
#143 Kubernetes bij de AIVD: achter de poortjes
Use Left/Right to seek, Home/End to jump to start or end. Hold shift to jump forward or backward.
Bij de AIVD kom je niet zomaar binnen. Je legt je telefoon en je spullen weg, je gaat door de security check en de poortjes, en pas daarna ga je aan het werk. De netwerken daarachter zijn net zo streng afgesloten: de meeste hebben geen internet, ze leven helemaal los van elkaar, en data kan er maar één kant op.
In deze aflevering van De Nederlandse Kubernetes Podcast spreken Ronald Kers en Jan Stomphorst met Wouter en Nick, die bij de AIVD in het platformteam werken.
Ze vertellen hoe updates via data diodes naar binnen komen, waarbij data maar één kant op kan en niet terug. Packages en images die ontwikkelaars nodig hebben moeten offline beschikbaar zijn, zodat een ontwikkelaar binnen dezelfde ervaring heeft als iemand die wel internet heeft. Wat binnenkomt wordt eerst gecontroleerd voordat het in de repository terechtkomt.
Verder in het gesprek: waarom ze werken met één groot multitenant cluster dat elk kwartaal wordt geüpdatet, waarom vuile data daar bewust buiten blijft, hoe ze Cluster API en de bijbehorende image builder gebruiken om eigen images te bouwen volgens eigen regels, en waarom hun filosofie is om zoveel mogelijk open source te gebruiken om vendor lock-in te voorkomen.
Ook aan bod: hoe applicaties organisch redundant zijn geworden doordat nodes gewoon 's nachts worden gerecycled, de oriëntatiefase rond Gateway API, GPU's in de eigen omgeving, de samenwerking met de MIVD en JIVC, en de grootste uitdaging voor de toekomst, namelijk dat steeds meer producten alleen nog als SaaS beschikbaar zijn.
https://werkenbijdeaivd.nl/
De Nederlandse Kubernetes Podcast is een initiatief van ACC ICT
ACC ICT Specialist in IT-CONTINUÏTEIT
Bedrijfskritische applicaties én data veilig beschikbaar, onafhankelijk van derden, altijd en overal
Two days of cloud native talks, workshops and community in Utrecht, exploring how AI is changing the way we build, run and scale modern platforms.
Like and subscribe! It helps out a lot.
You can also find us on:
De Nederlandse Kubernetes Podcast - YouTube
Nederlandse Kubernetes Podcast (@k8spodcast.nl) | TikTok
De Nederlandse Kubernetes Podcast
Where can you meet us:
Events
This Podcast is powered by:
ACC ICT - IT-Continuïteit voor Bedrijfskritische Applicaties | ACC ICT
Welkom bij een nieuwe aflevering van de Nederlandse Kubernetes Podcast. De podcast over Kubernetes voor iedereen. Ik ben Ronald Kers en ik zit zoals altijd met Jan Stomporst van ACCCT.
SPEAKER_01En ook nog een solusiehearster. Ook nog, en podcast host meer. Van alles. Nog, net geen ramenlapp. Nog net niet. Nou, ook niet je van schoonmaken.
SPEAKER_04Ja, nou, daar zitten we weer, Jan. Het voelt wel als een eeuwigheid geleden, maar we gaan gewoon lekker door.
SPEAKER_01We hebben echt ontzettend veel wijze dingen gehad.
SPEAKER_04Stel onze gasten maar voor, nou ja, die willen zichzelf heel graag voorstellen, heb ik begrepen. Dus dan begin ik even aan mijn linkerzijde.
SPEAKER_06Hallo, ik ben Wouter. Ik werk bij de IVD.
SPEAKER_04Oh, kijk eens aan. Wat een verrassing mensen. We hebben de AIVD op bezoek. Heel spannend. Nou, aan de rechterkant.
SPEAKER_05Ja, mijn naam is Nick en ik werk ook bij de IVD.
SPEAKER_04Oké, hallo Wouter en Nick. Super tof dat jullie hier zijn en met ons jullie verhalen willen delen. Dus dan begin ik eventjes bij Wouter. Zou je jezelf kort kunnen introduceren? En hoe ben jij zo in de IT gerold?
SPEAKER_06Ik ben eigenlijk gewoon zoals denk ik veel IT'ers begonnen met een informaticaopleiding. Daar heb ik bij verschillende werkgevers gewerkt. En uiteindelijk kwam ik ineens iets tegen omdat servers me altijd al best wel interesseerden. Toen kwam ik een vacature tegen voor platformengineer. Wat voor service? Dit kan nu heel erg uitlopen in een twee uur lang gesprek over mijn homad. Dus laten we dat niet doen. Ja, gewoon met service aan de slag naast het programmeren, want als software engineer programmeer is het gewoon heel veel. En toen zag ik kan ik dat niet ook combineren? En toen zag ik een vacature om bij de dienst te gaan werken, ben ik op ingegaan, ga je op gesprek, eigenlijk net zoals ieder bedrijf, en vervolgens werk je daar.
SPEAKER_01En wat vond jij het leukste voordat je bij de dienst ging werken, om te doen? Wat was jouw mooiste ervaring? Mijn mooiste ervaring op ICT.
SPEAKER_06Ik heb wel eens geholpen aan een vrij groot project met een klein team. Ik ga er niet verder over uitwijken voor welke werkgever ook klant het was, maar dat was wel heel vet met heel veel cloud infrastructuur. Opzetten, maintainen. En dan ook de applicatie het opschrijven. De hele observability stack. Vanaf de bodem tot aan de top. Het hele product gemaakt. Dat was heel cool.
SPEAKER_04En jouw collega.
SPEAKER_05Ja, ik ben iets ouder dan Wouter. Dus ik heb een opleiding gedaan in economie. En informatica was toen de tijd een gedeelde opleiding. Toen ik van school afkwam, was net de internetbubbel gebarsten. Dus in die tijd was er geen werk. Ik ben vuilnisman geweest en ik ben pad opmaker geweest en heel veel sollicitaties gedaan. En toen kom ik aan de slag bij een zorginstelling als helpdesk. Windowsbeheer. En mijn interesse ging eigenlijk van school af aan altijd naar Unix-achtige en Linux. En dat is mega interessant. Alleen, ja, ik ben daar jarenlang Windowsbeheerder geweest. Uiteindelijk begon het toch te kriebelen van nou, het was een leuk team daar. Maar liever doen wat je graag doet. En dus dan een beetje op internet gaan kijken. Wat staat er dan open? En dan deze werkgever sprak mij nou best wel aan. En die zocht de junior Linuxbeerders. Dus ik ben begonnen als Linuxbeheerder bij deze werkgever.
SPEAKER_04Oké, nice. Zou je ons een beetje mee kunnen nemen in hoe ziet nou een dag eruit van een beheerder binnen de AIVD? Wat maakt dat anders?
SPEAKER_05Het maakt anders dat je vooral. Je hebt op heel veel netwerken. Het netwerk is in niet één netwerk, je hebt best wel een heel aantal netwerken. De meest hebben geen internet. Dus wat ons belangrijkste werk heel vaak is, waarmee je dan soms binnenkomt te checken of alles up-to-date is. Dus stel, dan lopen s'avonds of s'nachts update of zo. Die moeten dan door zogenaamde datadiodes heen naar het Rgap netwerk. En dan moet je allemaal controleren of dat goed is gegaan. Daar zijn best wel veel aandacht aan uit.
SPEAKER_06Dat inderdaad, omdat alles agaped is. Je hebt geen idee of alles goed is. Dus als je ochtends binnenkomst dat het eerst vernaar kijkt. Verder ziet een werkdag volgens mij redelijk hetzelfde uit als bij iedere organisatie. Je hebt een keer een vergadering. Je bent gewoon lekker dingen aan het bouwen, mensen aan het helpen.
SPEAKER_04Ja, nou ja, goed, ik weet nog, wat wij bij jullie op bezoek kwamen. Wij moesten onze spullen allemaal inleveren en zeggen, weet je wel. En de security checkpoortjes door. Het is wel iets anders dan dat je hier binnen komt lopen.
SPEAKER_01Ik was opeens mijn telefoon kwijt.
SPEAKER_06Maar ga ik nou nu fities maken? Dat is wel waar. Maar je bent er zo snel aan, vandaar dat we er niet eens over beginnen. Omdat het zo in ons systeem zit. Je komt binnen, je legt je telefoon in, je spullen leg je allemaal weg. En je gaat dan aan de slag. En dan rond de lunchtijd of zo ga je een keer een rondje lopen, frisse neus halen. Ja, je zit toch de hele dag achter de Luxeflex.
SPEAKER_05Nee, je snel een privémobiel check in de pauze. Ja, dat is ongeveer de dagelijkse gang van zaken.
SPEAKER_01Maar als het dan appt is, dus je hebt geen internet in het pand.
SPEAKER_05Ja, op bepaalde netwerken wel. Alleen de belangrijkste netwerken niet.
SPEAKER_06We moeten natuurlijk wel gewoon ons werk kunnen doen. En een groot deel van mijn werkdag is ook wel gewoon dingen uitzoeken. Documentatielezen. Ja, daar heb je toch echt internet voor nodig. Boeken kom je heel ver mee, maar als wij een bepaalde tooling nodig hebben, dan kan het over het algemeen gewoon. Meestal wel. Maar natuurlijk zitten wel hakenogen aan, maar daar ga ik niet.
SPEAKER_04En die verder over uitweiden.
SPEAKER_01Boeken zijn op zich nog. Er worden best wel veel boeken geschreven hoor. Want we hebben laatst iemand gehad die had een heel vet boek geschreven. Maar ik kan wel begrijpen op internet. De informatie is te sneller, is te eerder. Makkelijker vindbaar het algemeen. Maar je hebt dus wel, je zou dus wel internet in het pand kunnen hebben, maar dat is wel op bepaalde netwerken is dat dan ook op bepaalde plekken? Nou, je kan wel gewoon op je werkplek.
SPEAKER_06Je hoeft niet een stuk te gaan lopen, zeg maar, om je Google zoekdracht uit te voeren, zeg maar.
SPEAKER_05Je hebt niet één pc op je bureau, je hebt er meer.
SPEAKER_06Ja, dat twee of twintig zijn. Dat geeft er een beetje aan wat was je werk is.
SPEAKER_04Ja, precies. Maar krijgen jullie dan ook mee van het operationele stuk binnen wat de AIVD doet in het veld, bijvoorbeeld en dingen?
SPEAKER_06Ik denk dat wij daar als Unit data nivea vrij ver vanaf staan. Vanaf dat soort operationele dingen. Maar wij zijn natuurlijk wel het ondersteunende proces. Meet nog, wat doet de AIVD precies? Wat doet de AIVD? De AIVD is de Algemene Lichting naar Veiligheidsdienst. Wij beschermen de democratie tegen nationale en internationale dreigingen. Dan moet je denken APT's, dat zijn Advanced Resistant Threads, zoals van landen met een offensief cyperprogramma bijvoorbeeld. Maar we doen ook onderzoek naar bijvoorbeeld jaadistisch extremisme, rechtsextremisme en dat soort onderwerpen.
SPEAKER_04Dus eigenlijk alle vormen van extremisme met Kubernetes.
SPEAKER_06Ja, kortere bocht, denk ik wel, ja. Het schermen van de democratische rechtsorde.
SPEAKER_04Oké, cool, wat ik kan me zo voorstellen dat bijvoorbeeld als er een unit, een specifiek software nodig heeft voor een bepaalde onderhoek, laten we zeggen, nog maar even als iemand iets wil afluisteren of iets dergelijks, dat daar misschien software voor nodig is. En dat dat dan zeg maar in een cluster draait of in een omgeving waar jullie dan zeg maar ook bij betrokken zijn van of iets dergelijks.
SPEAKER_05Ja, dat klopt ook. Soms de software die wij draaien, dat is niet de gemiddelde software. Die een ander bedrijf ook heeft. Natuurlijk heb je ook gewoon je financiële spulletjes. En dat heb je elk bedrijf. Cantoorautomatisering, je mail. Maar daarnaast ook heel veel applicaties die een ander niet heeft.
SPEAKER_01Ontwikkelen jullie zelf? En willen die zelf niet aan?
SPEAKER_05Dienst heeft een hele grote capaciteiten ontwikkelingen. Hele sterke, slimme mensen. Waardo wij als team ook wel heel scherp moeten worden gehouden. Omdat heel veel mensen die daar als ontwikkelaar zitten, die zijn zelf ook in staat om het een en ander gewoon op te zetten. Dus als jij als pad van een team gewoon slecht werk levert, dan word je gewoon voorbij gelopen.
SPEAKER_01Oh ja.
SPEAKER_05Dat zeg maar.
SPEAKER_01Is dat een keer gebeurd al?
SPEAKER_05Nou, als iemand ontvreden is en het bij zijn basis zo weten te verkopen dat hij budget weet los te puteren. Dan is in mijn.
SPEAKER_01Draa is een eigen kabinetsclustertje.
SPEAKER_06Mensen beginnen niet te superveel vrijheid, want aan het einde van de dag we doen het voor het grote geheel, zeg maar. En aan het einde van de dag moet het werk gewoon gedaan worden. En als daar soms wat voor nodig is, dan gaan ze op die manier.
SPEAKER_05Zeker bij het operationele stuk, dan hebben mensen wel eens haast. Want het moet gewoon nu. En stel, wij zijn dan niet aanwezig of je geeft niet thuis, dan gaan ze zelf iets in elkaar zetten. Want het moet gewoon nu.
SPEAKER_01Maar hebben jullie het niet zo al opgezet dat ze. Jullie bencubinatus. En wat een developer ook wil, je kan daar een mooi op voor beduren. Je kan het klaarzetten voor een developer, wat ze dan ook zouden willen. Want jullie bouwen niet containers, denk ik.
SPEAKER_05Een soort basisimmetjes die mensen kunnen gebruiken. En maar daar bovenop te doen, doet iedereen zelf natuurlijk. En wij geven Teams heel veel vrijheden. Als jij een ontwikkelaar die best wel veel capaciteit heeft, en die gewoon heel slim en slim iemand is. Als je die helemaal gaat beperken van nou, je mag alleen dit commandootje uitvoeren en verder niks, dan dat werkt hem niet lekker. Dus de meesten hebben best wel veel mogelijkheden om zelf gewoon te deployen. En met een redelijke grote quota aan CPU memory, dat soort dingen. Zodat wanneer een keer wat gebeurt en de haast en zo. Dan hebben ze best wel capaciteit om te schakelen.
SPEAKER_01En houden jullie dan? Want wij hebben zelf ook uitdaging met meerdere klanten. En maken jullie dan meerdere clusters? Of maken jullie doen jullie een cluster per dienst of per applicatie, of heb je één groot cluster die je wat meer afschermt?
SPEAKER_06Het begon eigenlijk met één. Voor mijn tijd, denk ik. Werd er begonnen met Kubernetes en we zitten nu op, zelfs iteratie van clusters.
SPEAKER_01Maar ik kan wel begrijpen, als je zo'n developer vrijheid geeft, dan geef je hem gewoon een eigen cluster. Veel plezier mee. Als je het stuk maakt, dan is het jouw probleem. Zoiets zou ik me in kunnen denken.
SPEAKER_05Ja, wij hebben zo lang drijen nu Kubernetes, een jaar of zeven of acht of zo. Dus de eerste varianten, dat was de updates daarvan van Kubernetes waren best wel. Dat was ingewikkeld. Nou, ingewikkeld, maar dat duurde gewoon even. En als je dan 30 clusters moet updaten, dan is dat je werk. Dan ben je daar alleen maar daarmee bezig. Dus wij hadden toen als filosofie, we doen één groot cluster en die doe je dan elk kwartaal updaten. En multitenant binnen dat cluster. Maar dan heb je ook teams die hebben wat wij vuile data hebben. En die wil je gewoon niet op jouw cluster.
SPEAKER_01En ben ik, wat is vuile data in?
SPEAKER_06Ja, dat is voor ons dingen als malware. Oaar mogelijk malware in kan zitten.
SPEAKER_01Even voor mij in beeld voor.
SPEAKER_04Maar goed, dat moet ook getest worden natuurlijk. Dat soort dingen. Dus daar zou je ook wel wat we mooi mee moeten doen. Getest worden? Nou ja, ik kan me voorstellen, als er een nieuwe malware op internet verschijnt, is dat je die als organisatie wilt testen. Van doet dat nou precies op zo'n clusterbewijs van spreken.
SPEAKER_00Dat soort testen gebeuren ook. En die wil je gewoon niet op één groot cluster hebben, waar de rest op.
SPEAKER_04Wil je dat niet testen? Hoe gaan jullie dan om, zeg maar, met de update, security patches en container images binnen zo'n gesloten omgeving?
SPEAKER_06We hebben daar een bepaalde policy voor. Die dicteert hoe wij daarmee om moeten gaan. Dat we up-to-date blijven, security patches snel installeren. En ja, het scheiden van informatiedomeinen. Dus zodat bepaalde gevoelige data niet in hetzelfde landschap überhaupt leeft als minder schone data. En daar zitten allerlei stapjes tussen verschillende netwerken. Allemaal los van elkaar leven, eigenlijk. De data kunnen allemaal maar één kant op.
SPEAKER_04Ja, oké precies. Maar bijvoorbeeld zo'n CICD-pipelines, waar je natuurlijk ongetwijfeld ook veel mee werken dan. Dus jullie ontwikkelen die software zelf ook. Maar hoe ga je daarom zonder die directe internettoegang?
SPEAKER_02Ja, dat werkt eigenlijk. Je bent best wel gewoon hetzelfde als in de buitenwereld. Je hebt nog steeds gewoon je normale CICD pipelines. Alleen je boodst het internet een beetje na. Eigenlijk op zo'n Aircomb-omgeving. Dus je zorgt dat alles wat nodig is om een CICD pipeline te kunnen uitvoeren, zorg dat je ook gewoon hebt. Dus als jij een dependentie nodig hebt van een bepaalde package of een bepaalde image, of noem het allemaal maar op. Dan moeten we zorgen dat we dat ook gewoon offline beschikbaar hebben.
SPEAKER_00Ja, dus dat is deels ons werk. Wij bouwen dus niet alleen Kubernetes, maar wij moeten ervoor zorgen dat een ontwikkelaar bij ons zeg maar eenzelfde ervaring kan hebben als iemand die wel internet heeft. Dus stel je gaat Java ontwikkelen en je trekt iets van meven af. Dan moeten wij ook meven zien te hebben op het netwerk dat geen internet heeft. Ja, precies. Of IP, of noem het hem op al die libraries.
SPEAKER_01Stel, je hebt dan een Mavenrepository draaien. Ga je dan eerst dat stukje software controleren of er geen malware in zit of er geen gekkigheid in zit. En dan pas draaien in jullie omgeving? Of hoe doe je dat?
SPEAKER_06Ja, daar hebben verschillende manieren voor om te testen, te controleren met allerlei slimme software.
SPEAKER_01Stel, er komt een nieuw Maving package uit, haal je dat door een straat heen. En die straat gaat concluderen of misschien kijkt er nog wel iemand naar. Dat is natuurlijk ook een optie. Maar ik zou verwachten dat dat heel automatisch gaat. Ik ben heel lui. Dus ik wil zoveel veel mogelijk automatische dingen. Maar ik zou verwachten dat het automatisch gaat. En dan komt het jullie in de repository terug.
SPEAKER_05In theorie werkt het zo. Heel veel mevenpakketjes die zijn. Dus veel werk voor ons. Meven is niet de makkelijkste.
SPEAKER_01Maar je hebt niet alleen meven. Je hebt NPM, je hebt Pip, je hebt.
SPEAKER_06We hebben allerlei slimme oplossingen daarvoor om dat voor de developers werkbaar te maken en voor ons zo makkelijk mogelijk.
SPEAKER_01Dat is wel vet, want dat zou voor ons, voor mij als organisatie ook wel een vette software zijn om te gebruiken. Want ik wil ook wel schone software. Misschien moeten we een buffje starten. Ik denk altijd iets verder, want ik vind het wel vet. Ik vertel altijd in een talk zo wel dat je potentieel een bitcoin miner in je software kan hebben, want iemand heeft het geüpload naar een registry of wat dan ook. Maar dat wil je eigenlijk heel erg voor zijn. Wij kijken er als mens naar, maar als je daar geautomatiseerde software ervoor hebt, dat is natuurlijk wel veel mooier. Dus jullie hebben geen internet op Kubernetes clusters. Kubernetes upgrades, die repositories draaien zelf ook, natuurlijk, alle images.
SPEAKER_05Alles wat we nodig hebben. Dus als filosofie als team is zoveel mogelijk open source software gebruiken. Om Vendor Lock-in te voorkomen. Dus wij maken het gebruik van een cluster API. En de bijbehorende imagebuilder. Dus die bouwt voor jou een soort standaard image. En die maken wij dan af met onze eigen regels, onze regelgeving intern. Dus je kan ook uitschaling doen. Zeker.
SPEAKER_01Ja, als je genoeg resources hebt, zo kan je die developer die op dat moment dat grote ding, die ook tot dienst zijn. Als die meer resources nou nodig hebt, als je hardwende binnen moet rollen, dan is het natuurlijk altijd een.
SPEAKER_05Ja, het deel van onze omgeving is op Barmetals, dus dan is het lastig. Dus Kubernetes direct op het ijzer, dus niet in de VM.
SPEAKER_01Maar draai je dan niet Kubernetes in Kubernetes?
SPEAKER_05Nee. Direct op het ijzer. Dus we sturen met Cluster API dan gewoon een inspoolsysteem aan.
SPEAKER_01Oké, heeft dat nog nadelen dan? Als je Kubernetes gelijk op het ijzer zet.
SPEAKER_05Ja, we zijn er best wel enthousiast over. Dat werkt best wel goed.
SPEAKER_06Het enige wat we mee kunnen geven is misschien niet de grote nodig. De grote nodig. Nee, niet de grote nodig.
SPEAKER_01Het duurt best wel een tijdje voordat je machines opgestart zijn. Het maakt niet uit van welke fabrikant machines je neemt, het boedproces duurt nog steeds lang. Dat is niet erg, toch?
SPEAKER_02Want we schalen niet hardware bij of af of zo. Voy die bare metals. Dat staat er gewoon. Soms trekken de noden uit voor onderhoud of zo.
SPEAKER_01Maar als je een upgrade gaat doen, dan recycle je de nodes.
SPEAKER_05Ja, dat klopt ook. Als je een beetje zelfverzekerd bent, dan doe je dat gewoon s'nachts.
SPEAKER_07Op vrijdagavond.
SPEAKER_01Jullie kunnen niet remote werken. Je kunnen niet remote bij de omgeving. Hij is erg net. Dus het moet fysiek aanwezig zijn.
SPEAKER_05Control plans, daar ben ik liever bij als we dat doen. Maar workenodes, daar ga ik gewoon uitzien. Dat werkt gewoon zo goed.
SPEAKER_01En de software die jullie hebben, die developers zijn er ook op bedacht dat ze zoveel mogelijk status zijn.
SPEAKER_06Heel veel zijn natuurlijk in het groeiproces van Kubernetes binnen de organisatie, zijn meegegroeid. Dus wel begon met heel veel applicaties die gewoon op je emetjes draiden, die zijn in het eerst lift in shift naar Kubernetes toe, dan draaien ze docker image. Dan op een gegeven moment komen ze achter, oh, als er dan nodig onderhoud gebeurt, dan is mijn applicatie down. Dus dan komen ze achter oké, misschien moet ik mijn applicatie reden uitvoeren. Dus dat is best wel organisch.
SPEAKER_01Ik heb best wel geforceerd daarin. Nee, dat is echt super goed.
SPEAKER_05Ja, dus vanaf het begin af aan meteen verteld, van ik ga ik ga jou niet bellen als ik een nodig ga updaten. En jij zorgt met je applicatie er maar voor dat je er tegen kan.
SPEAKER_01Best wel een wijziging van filosofie ook. Nee, het is een hele grote wijziging. Ik loop daar in het dagelijks leven bij klanten heel vaak tegenaan, dat klanten dat niet begrijpen.
SPEAKER_06We hebben best wel een groot leger developers, ook van verschillende units die we helpen. Je ziet ook dat er best wel veel mensen zijn die ook super graag echt aan de voorlinie van innovatie staan. Die nog net niet vragen op de dag dat de nieuwe Kubernetes versie uit van heel wanneer kun je het uitrollen. En dat is ook wel heel cool. W die slepen soms hun enthousiasme ook weer andere mensen mee. Dus we hebben best wel actieve. We hebben een super actieve interne community van ontwikkelaars, die Kubernetes leuk vinden, die bepaalde programmeertalen leuk vinden, en helemaal opgaan en ja elkaar helpen. En dat is wel heel tof om te zien. En dat zorgt ervoor dat dat eigenlijk toch best soepel gaat.
SPEAKER_01Het is goed om te horen. Ik heb heel veel klanten die hebben developers, die gaan nog steeds voelen en één container.
SPEAKER_06De vijfde keer dat we een keer nodig onderhoud doen dat hun applicatie plat gaat, dan houdt het op zich op een gegeven moment dan leren het wel.
SPEAKER_01Ik vind het heel vet om te horen dat dat zo gaat. Dat je gewoon lekker naar huis kan gaan. En je kan het ook niet anders, hè? Op een gegeven moment. Want anders zit je er gewoon altijd.
SPEAKER_05Dat is die man die op zondag het vlees aansluit.
SPEAKER_04Jullie hebben dus je eigen eisen, dus je draaien niet in een Publi Cloud Amazon-achtig.
SPEAKER_00Dat vindt onze werkgever ook heel moeilijk, Publi Cloud.
SPEAKER_04Je hoort de laatst alweer, dan gaat een andere overheidsinstantie, die kiest er dan wel weer voor, zeg maar, om naar de public cloud te gaan.
SPEAKER_06We houden natuurlijk wel nou letterlijk in de gaten, wat er in de buitenwereld gebeurt. Want ook nieuwe ontwikkelaars die binnenkomen, het is toch wel even een grote switch. Dus als je net op een R-Cloud omgeving werkt, die zijn vaak een public cloud gewend. Dus we houden ook wat er buiten gebeurt, nou letterlijk in de gaten. Om te kijken, wat kunnen we binnen doen om te zorgen dat ontwikkelaars dezelfde ervaring hebben. We zijn bij wijze van grote cloud provider eigenlijk aan het nabouwen.
SPEAKER_05Wij zien onszelf als de Google Cloud van de IVD. En dat probeer je dus in allerlei vormen na te bouwen.
SPEAKER_04Ja, precies. Doen jullie met je eigen tooling of heb je daar ook nog tooling bij, zoals aan een rancher, flux-achtige dingen bijvoorbeeld die je dan ook daarvoor gebruikt?
SPEAKER_06Ja, wat ik net zei, we kijken veel naar open soort tooling, dat vinden we heel belangrijk. En daar pakken we gewoon veel gebruikte dingen van. Denk aan een gevaar naar Prometheus, stack, Argo CD. Argo CD. De populaire dingen eigenlijk. Je kan je je best wel voorstellen dat wij dat ook gewoon doen. Het zou gekker zijn als we dat niet doen eigenlijk.
SPEAKER_04Je hoef het niet allemaal zelf te verzinnen.
SPEAKER_06Nee, dat is ook helemaal niet nodig.
SPEAKER_04Maar als er dan zo'n nieuw pakket uitkomt, wat van afweging nemen jullie daar dan in? Van wanneer ga je iets wel of niet adopteren? Ja, ik zit te denken van er komt een nieuwe, er komt een nieuwe CNCF-project, wordt er geleased en ik vind dat is wel interessant. En je denkt van dat wil ik proberen. Is dat dan meer van gebracht? Ik spin mijn eigen cluster op en ga daarmee aan de gang. Hoe druppelt dan zich dat daan naar beneden?
SPEAKER_06De meeste dingen die bij ons gebouwd zijn, zijn eigenlijk ontstaan vanuit een businessbehoefte. Dus gaat het algemeen organisch. En komt het team naar stoel die zegt. we willen dit en dit doen. We kunnen jullie meedenken, dan komen we zo'n toolje tegen van hé, misschien is dit een oplossing voor jullie. Dan gaan we dat samen proberen te realiseren. Best wel een samenwerking met de klant.
SPEAKER_05Ja, maar je probeert natuurlijk ook. Je kan niet hele beta versies van software gaan doen. Je bent ook gewoon een bedrijf die gewoon door moet en een stabiel platform wil hebben. Dus het is niet zo dat wij de allerlaatste versies van hele nieuwe software pakken of zo. Je probeert echt wel een stabiel platform te leveren.
SPEAKER_01Ik denk dat ook dat je dan niet op de laatste patchlevels van Kubernetes zit bijvoorbeeld? Want daar zit best wel veel beta in. Of dat je dan niet de laatste technieken gebruikt uit Kubernetes.
SPEAKER_05De patchlevels van Kubernetes proberen we proberen wij wel echt behoorlijk recent te houden. Maar stel, dan komt er een nieuwe versie uit of zo. Dan gaan wij niet meteen naar de volgende Mia Major release.
SPEAKER_06Dit is denk ik zoals iedere grote organisatie, wikt weegt. Bij me voor gewerkt deden we ook heel veel Kubernetes en dan draai je ook niet tot alle nieuwste Kubernetes versie. Vaak komen er ook nog patch levels uit, één versie. Ja, precies, daar wachten vaak keer stel voor op. Gewoon de linger zietes eruit.
SPEAKER_01En ook nog wel een vervolg van Ronald. Stel, want in de laatste versie was de services, kan je nou beheer wat meer regelen of verkeer wat meer regelen in services. Gaan jullie dat gelijk adopteren, dat soort dingen? Of moet dat echt wel uit jullie developers komen dat ze dat zouden willen? Hoe ga je om met? En dan laat ik zo eens beter nog, kijk, ik begrijp uit developers. Die zeggen van nou, ik wil nu meven, ik wil een nieuwe versie van dat. Maar hoe ga je om met de andere zaken, meer infrastructuur gedreven.
SPEAKER_05Ja, dat is zeg maar gewoon. Dat moeten wij wel echt gaan pushen naar mensen. Bijvoorbeeld is bijvoorbeeld G2 API of zo. Dat is ook zo'n mooie transitie. Ja, dan moeten wij het echt helemaal gaan faciliteren en dan één voor één klant te overleven. Handje vasthouden. Want sommigen vinden het dat dan spannend of alles online blijft.
SPEAKER_01Maar dat gebeurt wel vanuit jullie, dus dat stukje innovatie. Ik zie wel dat de hele wereld nog geen K2 API gebruikt. Maar het is tof als jullie te gebruiken.
SPEAKER_05Nou, we zijn er niet over.
SPEAKER_06Je zit een beetje in de planfase. Je zijn aan het oriënteren op wat de mogelijkheden zijn voor G2 API, maar waar het wel nauw lettert in de gaten. Want het is wel een supercoole technologie natuurlijk.
SPEAKER_04Ja, alleen het mist nog te veel. Vanaf de ingresen te spreken.
SPEAKER_01Het is gewoon net iets te complex. Kijk, ingres is gewoon tot je verbeelding. Je hebt een plat hier een hoos neem je een certificaatje.
SPEAKER_06En dan wil je geoptie doen. En dan loop je bij veel ingrescontrollers wel tegen probleem aan dat het niet zomaar out of the box werkt. En dat vind ik dan wel weer heel mooi dat dat in Gateway API wel is opgelost. Ook bijvoorbeeld TLS Termination en Past Throe, dat dat wat beter geregeld is in Gateway API. Dat is allemaal de wat geavanceerdere use cases, die worden veel beter.
SPEAKER_01Passen die meer bij jullie dan misschien?
SPEAKER_06We hebben echt een heel breed scala aan applicaties die we draaien. Dat zijn echt je basis, websites met een backendje. En dat zijn hele complexe geautomatiseerde systemen die ook heel extensief gebruik maken van de Kubernetes API bijvoorbeeld. Die moeten ze allemaal kunnen dienen eigenlijk.
SPEAKER_05Maar daar hoorde ook bepaalde niveau ontwikkelaars bij. Dus stel je hebt ontwikkelaar die dat allemaal een beetje moeilijk vindt, die kan net aan omgaan met Kubernetes, dan is een Ingress-definitie veel beter uit te leggen dan een G2 API. En stel je hebt echt een hardcore iemand die rust programmeert of zo veel, dan heb ik ook nog een repository. Ja, maar dan gaat het misschien makkelijker over. Dus dat is voor ons best wel lastig soms om die transitie dan te willen doen naar een g2 API. Dat is dan een voorbeeld.
SPEAKER_06Maar we hebben ook heel veel documentatie. We onderhouden heel veel documentatie. De groepen developers helpen elkaar ook. Dus als iemand de vraag ergens over heeft, dan heeft altijd iemand wel een voorbeeldje liggen. Je ziet dat organisch zijn een soort gilders. Die zijn ontstaan. Die elkaar helpen met het deplooien van bepaalde soorten applicaties. Dus je hebt een Java community en je hebt een Go community.
SPEAKER_01Over documentatie zijn jullie aan het kijken al, want het is natuurlijk een agent omgeving, je kan geen chat GTP gebruiken intern voor je documentatie, maar zijn jullie aan het kijken naar een stukje AI voor je eigen documentatie? Want je zegt developers hebben altijd wel wat geschreven.
SPEAKER_02Ja, AI leeft natuurlijk ook wel binnen de dienst.
SPEAKER_00Hier kunnen we niet al te veel over zeggen, maar laten we erop houden dat een deel van onze Bare Metal omgeving is juist hiervoor.
SPEAKER_01Het is natuurlijk een hele opcoming techniek. En als bedrijven dat niet gebruiken, dan lopen ze vaak achter.
SPEAKER_05Ik denk dat wij Kubernetes en GPU's nu doen. Jaar of vier best wel wat ervaring al mee.
SPEAKER_01Oh, dat is vet. En als je zoveel ervaring hebt?
SPEAKER_04Ja, open te sluizen. Nee, nee.
SPEAKER_01Nee, maar delen je ook nog, zeg maar, jullie lessons learned of wat je geleerd hebt. Is dat nog in blogs of zo? Kennisdeling.
SPEAKER_06Kennisdeling.
SPEAKER_01Doen jullie dat intern, vast wel intern, maar ook extern?
SPEAKER_06Extern, denk ik te weinig. Zouden we wel meer kunnen doen? Intern hebben we bijvoorbeeld een keer onze eigen kubecon.
SPEAKER_03Als ik een keer een podcast nodig heb.
SPEAKER_06Gewoon eigen conferentie met ook sprekers, die dan vertellen wat voor coole dingen zouden doen zijn op ons platform. Noewe dingen waar wij mee bezig zijn. Daar eigenlijk alle IT'ers samen.
SPEAKER_05Ik geef echt wel mening over wat je vertelt. En dan denk ik van wij doen niets anders dan andere bedrijven die GPU's op Kubernetes willen.
SPEAKER_01Jullie lossen het natuurlijk wel anders op. In de vorm van dat het een Airgap-omgeving is. Kijk, wij doen veel aan het internet. En ook niet goed. Want het hele Bnami verhaal, dat hebben jullie vast wel meegekregen. Het niet leuk is dat Bnami opeens zegt van nou, je gaat het zelf maar doen. En dat vond ik een hele mooie trigger. Dat denk ik van ja, ik zou ook wel wat meer airgappt willen doen en wat meer zelf. Maar het is echt wel heel veel werk.
SPEAKER_05Dat is ook zo. Dus Airgap doe je door middel van datadiodes. En dat is een apparaat waarmee je een bestandje kan sturen. En dat ding zorgt ervoor dat je dus niet terug kan communiceren.
SPEAKER_01En niet terugcommuniceren? Hoe bedoel je dat dan? Stel, ik bestuur een nieuwe upgrade van Kubernetes.
SPEAKER_05Je hebt daar een TAR van gemaakt of zo.
SPEAKER_06Maar laten we gewoon zeggen, we hebben een goede manier gevonden om te zorgen dat we dingen die op het ene netwerk staan, naar het andere netwerk kunnen en niet terug. En dat is voldoende.
SPEAKER_05En dat beten lastigheden met zich mee af en toe.
SPEAKER_06Ja, zeker. Maar we weten eigenlijk niet beter dan dat het op die manier werkt.
SPEAKER_05Ja wij zijn hier wel jaren geleden mee begonnen. Dus dit wij niet gisteren gebouwd of zo. Nee, nee.
SPEAKER_06Op de Airgap was nogal. Ja, de Airkap is altijd al geweest. Je valt erin.
SPEAKER_05Dus basticks zijn ook een beetje tricky. Dus ja, dan ga je al gauw zoeken naar een geautomatiseerd systeem om te updaten.
SPEAKER_04Ik trik het eventjes, want jullie hadden over dat jullie je eigen minicube con zeg maar intern doen. Is dat ook met verschillende overheidsinstanties die daar dan ook betrokken bij zijn, of is het echt alleen intern.
SPEAKER_06Eigenlijk wel alleen intern voor onze eigen ontwikkelaars, omdat het ook gaat over ons eigen platform. En andere ministeries hebben eigenlijk niet echt met ons platform te maken.
SPEAKER_04Nee, wij zijn een keer uitgenodig geweest om bij de JIVC aan tafel te zitten. Voor de mensen die dat niet weten, dat is de afdeling IT-afdeling van de Defensie. En we kunnen zich wel voorstellen dat diverse afdelingen die omtrent veiligheid, dat die met elkaar informatie uitwisselen of in ieder geval samenwerken. Dus de vraag is eigenlijk: werken jullie dan ook letterlijk samen met dit soort organisaties, de JIVC?
SPEAKER_06Nou, we werken steeds meer samen ook. Want we zijn een joint unit. Dat houdt in dat wij niet alleen IVD'ers zijn, maar ook MIVD'ers, tot een militaire tak, de militaire inlichting aan Veiligheidsdienst. Daar zijn we nu al lange tijd mee aan samengaan. En we pakken steeds meer dingen samen op. En daaronder houdt inderdaad ook in dat we contacten met JVC.
SPEAKER_05JVC is de leverancier van de ICD-dienst aan Defensie. En dus ook aan de MIVD. Stel wij moeten werkzaamheden doen in hun dataccenter of op hun netwerk. Dan hebben wij te maken met JVC. Maar het is niet dat we z elke dag aan de telefoon hebben.
SPEAKER_04Nee, nee, maar dat is kennisdeling, adaptatie van systemen. Oh, wij hebben dit hele vette tool of dingen ontwikkeld, ook wat voor jullie, zeg maar.
SPEAKER_05Daar zijn contacten over. Je hebt van die kennisdagen en daar worden wij dan voor uitgenodigd. Dan gaat even ons team naartoe. En ook andersom, dat wanneer wij iets hebben uitgedokterd, dan wij proberen aan je VC te vertellen van nou, dit is cool, misschien is dat wat voor jullie.
SPEAKER_04Ja, precies, ik kan me voorstellen. Ik weet niet hoor. Maar als je zegt het stukje AIVD en MIVC, precies dat daar misschien ook andere. Zitten daar misschien nog striktere security eisen aan of iets helemaal?
SPEAKER_06Misschien dan militairen of soms naar dezelfde norm te houden.
SPEAKER_05Ja, het is dezelfde norm. Het soms net te veel anders ingekleed in de praktijk. Maar het is heel ergzelfde.
SPEAKER_01Jij ging over een zijstapje. En ik was nog een klein beetje geïnteresseerd in. Kijken, jullie doen heel veel open source. Zoveel mogelijk. En open source kan je natuurlijk verkrijgen. Dat gaat via een datadiode komt het je netwerk in. Maar stel, je hebt een leverancier van software. En mijn ervaring is dat leveranciers ook graag willen weten waar een software blijft of waar wat controle willen hebben van waar het komt. Hoe gaan jullie om met leveranciers?
SPEAKER_06Daar maken we afspraken mee over hoe dat dan zou moeten werken bij ons.
SPEAKER_01Stel, een red of een Sucio, of weet ik veel. Die komen aan kennis brengen. Mogen die dan ook meehelpen bij jullie? Ja, daar zijn regels voor.
SPEAKER_05En die geschreend is gescreend. En wij moeten hem dan ook echt in de gaten houden. Je mag niet alleen door het pand heen.
SPEAKER_01En je moet er eigenlijk altijd naast staan. Een van jullie moet er altijd.
SPEAKER_05En heel veel van die bedrijven die leveren ook gewoon Red het Okens, Rancher, die leveren ook spullen voor een Airgaps omgeving. Zodat je gewoon een pakketje kan krijgen van ze. Die je op een losstaand netwerk kan deployen voor je update of zo.
SPEAKER_01Ja, staan natuurlijk niet bij stil als ze zijn er al op voorbereid.
SPEAKER_06Banken en dergelijke andere grote instanties, daar ga ik vanuit dat ze ook een aircap hebben.
SPEAKER_04Ja, voor mij heeft Suele verteld ook dat zij hun standaard deployment hebben. Maar zij hebben ook nog een aparte deployment voor overheden en dergelijke, die inderdaad wat meer ingericht zijn op een Airgap-omgeving, inderdaad, hebben ze nog verteld. Kop Jan, meestal. We hebben zo lang gewacht op deze podcast. Nu kan het.
SPEAKER_01Ik heb niet zoveel vragen meer.
SPEAKER_04Is er nog iets dat jullie zelf graag willen delen met de luisteraars?
SPEAKER_06Ja, we zijn altijd nog op zoek naar goede nieuwe mensen die de dienst willen komen versterken. Dus hoor je dit en denk je, ik wil wel nog meer weten dan wat ze hier hebben mogen vertellen. Kijk dan op werken bij de ivd.nl. En daar kan je een open sollicitatie doen.
SPEAKER_04Nou, mensen doen. De link zetten we wel eventjes in de show notes erbij. Maak het voor de mensen nog makkelijker, inderdaad. En als ze natuurlijk nog meer mee willen weten over hoe het operationeel. Enigszins werkt, kunnen ze natuurlijk ook nog naar de podcast De Dienst luisteren. Dat ik zelf mee bij begonnen ben. En het is echt best wel leuk, goed opgezet ook. Luister lekker weg. Dus wil jij de laatste vraag doen?
SPEAKER_01We hebben altijd een laatste vraag. Hoe zien jullie de toekomst van Kubernetes? En misschien wel, waar zit de grootste zorg voor uitdaging op het moment?
SPEAKER_05Ik denk dat Kubernetes steeds meer voor ons belangrijker gaat worden. De uitdaging bij ons is dat steeds meer producten een SaaS-platform worden. Oh, dat is natuurlijk ook zo. Dat is een grote uitdaging. Dus daar moeten wij als team, heel vaak moeten wij als team wel echt iets voor bedenken om daar omheen te werken of zo.
SPEAKER_01Ja, daar sta ik ook niet bij stil dat heel veel producten gewoon SaaS producten worden.
SPEAKER_06Die eerst wel onprend waren. Ik zit even heel hard in hard te denken.
SPEAKER_01Of ICS. Of Confluence van Descien. Daar loop ik persoonlijk heel erg tegen aan. Want die zegt pakken slecht in de SaaS-omgeving. En wij halen dat on-premis draaien.
SPEAKER_05Die is gestopt, die gaat stoppen.
SPEAKER_01En dan denk ik, ja, wij gaan nu naar een open source.
SPEAKER_05Ja, Confluence vind ik een heel goed product. En een goede tweede, of dieste misschien wel.
SPEAKER_01Wij hebben een open source versie gevonden waar we mee aan de slag gaan. Omdat het op de in de cloud. En ik begrijp het van leveranciers ook wel weer heel goed hè. Want die willen meer controle over hun softwareproduct, waar een softwareproduct draait, hoe ze gaan upgraden.
SPEAKER_06Al die data die je erover kan verzamelen of hoe je klanten het platform gebruiken, is denk je wel interessant.
SPEAKER_01Dan kan je mooie AI-modellen weer op. Het model om te verkopen, is een Saa's-product veel.
SPEAKER_05Het is goedkoper ook, denk ik, voor een bedrijf om één omgeving te onderhouden.
SPEAKER_04Waar is de tijd gebleven dat je met een CD'tje die je per post kwam, zeg maar, na de server liep en vervolgens een uur moest gaan zitten wachten tot het op was? Of dat een consultant bij kwam die het voor je moest doen. Maar dat is natuurlijk niet zo.
SPEAKER_01Je creëert een afhankelijkheid van het internet voor je organisatie.
SPEAKER_05Daar hebben we veel mee te maken. Dit leeft heel erg.
SPEAKER_04Ja, nu bij mij ook. Sorry, nu ga ik even. Sorry, ik kom bij jou zo meteen ook terug hoor. Voor de vraag over deze vraag, maar die schiet me ook in. Want je hebt het over inderdaad over noemen we even Office. Dat is Saa'S-oplossing. Maar je hebt natuurlijk ook zo'n situatie gehad. Ze moeten gewoon naar Open Office. Ja, precies. Maar dat dus zo'n SaaS-leverancy ook inderdaad kan zeggen. We zijn het niet eens met een uitspraak die iemand gedaan heeft. We zetten in je mailbox dicht. Wat daar een paar maanden is. Dat is gebeurd van Microsoft.
SPEAKER_05Dat wil je ook niet afhankelijk zijn van een Amerikaanse overheid of zo.
SPEAKER_04Nee, precies hè. Dus dat is natuurlijk wat jullie dus heel scherp in de gaten houden.
SPEAKER_05Dus dat is ook denk ik toch te maken met onze teamvisie. We willen gewoon niet afhankelijk zijn van een bepaalde leverancier. Die dan zeg maar, nou neem je in maar, die deed de prijzen gewoon ineens een stuk omhoog. Ja, precies. Als jij dat van je af kan laten geleiden. Dat deert ons niet. Dat is wel, dat geeft rust. Maar dat kun je niet met alles doen. Daar neem ik conference inderdaad, dat is met Alsa's oplossing ineens. Dan zul je echt moeten schakelen.
SPEAKER_04Ja, gaat het maar eens omzetten. Wouter, jouw visie op de toekomst van Kubernetes?
SPEAKER_06Ja, ik moest meteen denken aan multicluster. Dat is natuurlijk ook best wel iets wat leeft zich. Multicluster heb je een groot ding momenteel. Ik ben heel benieuwd wat daarvoor innovaties gaan komen de komende jaren.
SPEAKER_04Voor mensen die niet weten multicluster. Wat doet het? Het zit misschien al in de naam.
SPEAKER_06Het houdt in dat je meerdere Kubernetes clusters hebt die één logische geheel vorm denken aan geo-redundantie. En dan bijvoorbeeld één low-banner server dat je traffic naar de juiste plek gaat, afhankelijk van waar het draait en of het up is, zodat bijvoorbeeld.
SPEAKER_01Nou ja, het oude Federation, dat stond natuurlijk altijd, Federated Kubernetes, bestond al heel lang, het werkte voor gemeenten. Zijn jou worden, hè? Ja, multicluster. Ja, ik heb dat nog niet gelezen. Maar dat is wel wijs. Denk je dan ook dat juist voor die developers die software maken, die een heel cluster voor zichzelf willen, dat dat dan een hele mooie optie voor ze is. Over een cluster on-and. Zou dat mooi zijn? Cluster on-dement voor onze klanten.
SPEAKER_06Ja, die weet. Misschien wel.
SPEAKER_01Dat ze denken van ik heb nu software product, over er is nu een noodzaak. Ik wil gaan clusteren. Ik druk op een knop. Je hebt weer cluster. Dat kan natuurlijk met clusterraapje. Dat kan zeker. Dat kan je wegautomatiseren.
SPEAKER_06Ja, dat kan. Dat willen we ook wel heel graag doen. Maar daar zijn we nog niet. Ze zijn wel dat in de gaten aan het houden of vooral.
SPEAKER_05Je zit met je updates hè? Stel, je gaat dat dan doen. En er draait premiertjes in, of weet ik veel, als iedereen zo'n klikken die klik kan doen, dan moet je dat ook allemaal gaan bijhouden. Dus dat is voor ons dan een soort last op ons team.
SPEAKER_04Doe je dat ook niet uit de oude vacatures sites in de gaten aan mensen.
SPEAKER_06Het blijft altijd wel een beetje spannend. Ik denk wel dat naarmate we steeds meer clusters doen, merk ik bij mezelf in ieder geval dat ik steeds makkelijker zeg: ik increment de versie met één en ik ga daarna lekker lunchen. Ik merk dat wel steeds vaker doe. Maar af en toe sommige upgrades zijn toch altijd wel. Niet ieder cluster is helemaal hetzelfde. Dus ja, maar over het algemeen gaat het gewoon goed. Dat is best wel best wel vertrouwend systeem wat we opgebouwd hebben de afgelopen jaren. Dat is echt een best wel stevig product geworden.
SPEAKER_01Je kan een Kubernetes zien als kettle, hè?
SPEAKER_06Ja, dat proberen we ook zoveel mogelijk. Ook met Cluster API inderdaad worden. Je noden worden gewoon kettle. Die gooi je gewoon weg als we wat mee in handen is.
SPEAKER_01Ik zou de Barmetal niet weggooien. Nee, Barmetal, Barmetal dan gooi je.
SPEAKER_04Jij naar de datacum. Dat is een ander probleem.
SPEAKER_06En Barmetal zijn dan ook wel weer een vak apart in deze. Je kan niet zomaar clusterondement doen op een Barmetal.
SPEAKER_01Nee, natuurlijk niet. Maar dan moet je ook wel metal.
SPEAKER_05Dat moet je wel. Maar wij zijn er mentaal gewoon nog niet klaar voor op een een of andere manier. Ons platform denk ik wel. Dat is een soort vertrouwenskwestie.
SPEAKER_01Ik begrijp het heel goed, want begrijp ik? Maar het is een andere kant, als je daarover nadenkt. Als je Kubernetes net als een kettle hebt, dan boeien je.
SPEAKER_05Uitrollen, updaten. Het is een beetje net zoals met de overstap naar Infrastructure en Service vroeger. Dat je van je moest je een filmpje aanvragen. En die kon je dan eens bij elkaar klikken als klant zijnde. Dat was ook een drempel voor echt een drempel voor ons. Misschien de volgende stap is Kubernetes aanvragen in een portaal. Wie weet.
SPEAKER_07Hoe leuk om over nadenken.
SPEAKER_04Als er mensen zijn die erover na willen denken, houden de vacatures uit het haal. Nogmaals, inderdaad. Super bedankt dat jullie voor het delen van jullie verhaal. In ieder geval echt inspirerend hoe jullie in zo'n beveiligende omgeving toch praktisch Cumulator zo in kunnen zetten. En wie weet in de toekomst kunnen we als er nog vragen opoppen, zeg maar, dan een vervolg geven aan dit gesprek. Lijkt me in ieder geval super gaaf om deze ontwikkeling te blijven volgen.
SPEAKER_06Absoluut leuk.
SPEAKER_01Dank jullie wel.