Cloud engineering · platform-onafhankelijk
Proxa bouwt en beheert cloudomgevingen op AWS, Azure en Google Cloud: landing zones, infrastructure as code, migratie en managed Kubernetes. Een omgeving waarvan je weet wat ze doet en wat ze kost, omdat je haar kunt lezen.
fig. 01 · het fundament
Kies een onderdeel
Tik of klik op een blok in het diagram om te zien wat proxa daar inricht. Zet 'm op multi-account om te zien hoe het fundament meegroeit.
Waarom dit telt
Handmatig opgebouwd werkt het, tot het moment dat niemand meer durft te wijzigen: onduidelijk wat er draait, wat het kost, en of het veilig en herstelbaar is. Zonder herhaalbaar fundament wordt elke wijziging een gok.
01
Niet te herleiden
Wijzigingen in de console laten geen spoor na. Wat er staat en waarom, weet alleen wie erbij was.
02
Niet te herbouwen
Valt er iets om, dan is opnieuw opbouwen giswerk in plaats van een druk op de knop.
03
Niet te verklaren
De rekening stijgt, maar welke omgeving of welk team wat kost, is niet te zeggen.
Wat we doen
pijler a
Het fundament: accounts, netwerk, identiteit, toegang en beleid, een keer goed ingericht zodat alles wat erbij komt volgens dezelfde regels landt.
Multi-account of multi-subscription opzet, centrale identiteit, netwerksegmentatie, beleid als code en verplichte tagging/encryptie.
Je omgeving is te lezen, te reviewen en opnieuw op te bouwen. Wijzigingen gaan via een merge request, niet via de console.
Terraform of OpenTofu met herbruikbare, geversioneerde modules, remote state met locking, plan-review in merge requests, drift-detectie op de baseline en gescheiden workspaces per omgeving.
Bestaande workloads gaan in golven over, met pipelines die uitrol voorspelbaar maken in plaats van spannend.
Inventarisatie en afhankelijkheidsanalyse, keuze per workload tussen lift-and-shift, replatform of herbouw, testmigraties met terugvalpad, CI met omgevingsgates, blue-green of canary en migratievensters met vastgelegde rollback.
De cloud-kant van containers: netwerk, security, schaling, kosten en beheer van je clusters. Applicatieontwikkeling doen we niet.
Managed clusters op EKS, AKS of GKE, node-pools en autoscaling op je werklast, netwerkbeleid en ingress, secrets uit een kluis, image-scanning in de pipeline, back-up van cluster-state en upgradepaden zonder verrassing.
Je ziet wat er draait, je weet dat herstel werkt en je rekening is te verklaren.
Metrics, logs en traces centraal, alerting met eigenaren, back-up met geteste restores, plus FinOps: kosten per omgeving en team, right-sizing, reserveringen en budgetbewaking met maandrapport in heldere taal.
We kiezen het platform dat past. De bouwstenen heten anders, het fundament is hetzelfde.
| laag | AWS | Azure | Google Cloud |
|---|---|---|---|
| accountscheiding | Organizations, OU's | Management groups, subscriptions | Organisatie, folders, projecten |
| identiteit | IAM Identity Center | Entra ID met PIM | Cloud Identity, IAM |
| netwerk | VPC, Transit Gateway | VNet, Virtual WAN | VPC, Network Connectivity Center |
| beleid | Service control policies | Azure Policy | Organization policies |
| kubernetes | EKS | AKS | GKE |
| kosten | Cost Explorer, budgets | Cost Management | Billing, budgets |
Infrastructure as code
Geen verstopte klikpaden. Elke laag van je fundament staat als leesbare, herleidbare code. Loop een fragment langs, dan licht het deel van het diagram op dat het bouwt.
fig. 02 · van code naar infra
Deze resources bepalen de scheiding van je omgeving: een aparte organisatie-eenheid voor workloads met een productie-account eronder, herleidbaar vastgelegd.
Hoe we werken
01
Wat moet er landen, welke eisen gelden er en wat is over een jaar waar. We rollen niets uit voordat dit helder is.
02
Accounts, netwerk, identiteit en beleid op papier, daarna in code. Je ziet het ontwerp voordat het bestaat.
03
De omgeving komt uit de pipeline, niet uit de console. Reproduceerbaar, dus opnieuw op te bouwen.
04
Documentatie, toegang en een maandritme voor patches, monitoring, back-up, kosten en security.
Geen zwarte doos en geen afhankelijkheid van ons geheugen. Wat we bouwen, dragen we over in materiaal dat ook zonder ons leesbaar blijft.
Alle infrastructuur in Terraform of OpenTofu, in leesbare modules, met de geschiedenis van elke wijziging erbij.
Een tekening die klopt met wat er draait, plus de keuzes die eraan vooraf gingen en waarom.
Wie kan wat, in welke omgeving, en hoe iemand tijdelijk meer rechten krijgt zonder dat het blijft hangen.
Korte procedures voor herstel, uitrol en de dingen die om drie uur 's nachts duidelijk moeten zijn.
Wat elke omgeving kost, en welke knoppen er zijn om dat te veranderen.
In heldere taal: wat er gebeurde, wat het kostte en wat we aanraden.
Beheer
Security & guardrails
Rollen krijgen precies genoeg rechten, beheerrechten zijn tijdelijk en aanvragen laten een spoor achter.
Omgevingen staan gescheiden, uitgaand verkeer loopt langs een pad dat je kunt inspecteren.
Data in rust en onderweg versleuteld, sleutelbeheer en rotatie geregeld in plaats van aangenomen.
Wie wat deed staat vast in een account waar niemand het kan aanpassen.
Back-up is pas back-up als de restore is uitgevoerd, met een tijd die je kent.
We leveren de technische onderbouwing voor audits, AVG-vragen of een NIS2-traject: wie had toegang, wat is versleuteld, wat is gelogd, hoe snel is herstel. Certificeren doen we niet zelf, dat hoort bij een auditor.
Waar we op sturen
Proxa is jong en publiceert geen cijfers die we niet kunnen laten zien. Dit zijn de verifieerbare uitkomsten waar we op sturen; echte klantcijfers komen hier zodra we ze mogen tonen.
case 01
Situatie
De cloud is handmatig gegroeid en werkt, maar niemand durft nog iets te wijzigen. Kennis zit bij een persoon.
Aanpak
Landing zone opnieuw opzetten in code, guardrails erop, CI/CD voor elke wijziging en de bestaande workloads erin trekken.
Waar we op sturen
Elke wijziging herleidbaar en herhaalbaar, en de omgeving is opnieuw op te bouwen zonder verrassingen.
case 02
Situatie
De kosten stijgen per maand en niemand kan precies aanwijzen waardoor. Facturen zijn niet te koppelen aan teams.
Aanpak
Inzicht per omgeving en per team, tagging verplicht maken, budgetbewaking, opschonen wat niemand gebruikt en right-sizing.
Waar we op sturen
Voorspelbare, toewijsbare maandkosten en zicht op wat elke omgeving kost voordat de factuur komt.
case 03
Situatie
Het cluster draait, maar beheer, security en schaling zijn onduidelijk. Upgrades worden uitgesteld.
Aanpak
Cluster netjes inrichten: netwerkbeleid, identiteit, autoscaling, back-up en een upgradepad. Daarna overnemen in beheer.
Waar we op sturen
Een stabiel, beheersbaar cluster met heldere guardrails en een upgrade die geen project meer is.
Waarom proxa
AWS, Azure, Google Cloud of een combinatie. We kiezen wat bij je situatie past, niet wat bij ons certificaat past.
Je omgeving is te lezen en te herleiden. Wat er staat, staat in de repository, inclusief de reden van elke wijziging.
Dezelfde mensen die het fundament bouwen, houden het bij. Geen overdracht naar een partij die het niet kent.
Wij doen netwerk, security, schaling, kosten en beheer van clusters. Je applicatieteam bouwt de software.
Wij doen
Fundament en landing zone, infrastructure as code, guardrails, migratie, clusters, monitoring, back-up, kosten en het doorlopende beheer.
Samen
Doel en scope, architectuurkeuzes, migratievensters en de afweging tussen kosten, snelheid en beschikbaarheid.
Jouw team
De applicatie zelf, functionele keuzes en het eigenaarschap van data. Wij zorgen dat die goed en veilig kan landen.
Vragen over cloud
Staat je vraag er niet bij, mail hem gewoon.
Termen, kort uitgelegd
Begin bij het fundament
We krijgen eerst je doel scherp: wat er moet landen en wat er nu staat. Daarna een offerte op maat. Geen prijslijst zonder je situatie te kennen, geen traject dat je niet kunt stoppen.
We plaatsen alleen cookies voor anonieme websitestatistieken (Google Analytics) als je daarmee akkoord gaat. Noodzakelijke functies werken sowieso. Meer in de privacyverklaring.