Proxa

Cloud engineering · platform-onafhankelijk

Een fundament dat meegroeit.

Proxa bouwt en beheert cloudomgevingen op AWS, Azure en Google Cloud: landing zones, infrastructure as code, migratie en managed Kubernetes. Een omgeving waarvan je weet wat ze doet en wat ze kost, omdat je haar kunt lezen.

Neem contact op Gratis kennismaking, daarna een offerte op maat.

fig. 01 · het fundament

MANAGEMENT & GOVERNANCE NetwerkIdentiteit & toegangGuardrails & beleid Productie Kubernetes-clusterMonitoring, back-up & kosten

Kies een onderdeel

Tik of klik op een blok in het diagram om te zien wat proxa daar inricht. Zet 'm op multi-account om te zien hoe het fundament meegroeit.

Waarom dit telt

Cloud groeit ongemerkt uit tot een black box

Handmatig opgebouwd werkt het, tot het moment dat niemand meer durft te wijzigen: onduidelijk wat er draait, wat het kost, en of het veilig en herstelbaar is. Zonder herhaalbaar fundament wordt elke wijziging een gok.

01

Niet te herleiden

Wijzigingen in de console laten geen spoor na. Wat er staat en waarom, weet alleen wie erbij was.

02

Niet te herbouwen

Valt er iets om, dan is opnieuw opbouwen giswerk in plaats van een druk op de knop.

03

Niet te verklaren

De rekening stijgt, maar welke omgeving of welk team wat kost, is niet te zeggen.

Wat we doen

Van landing zone tot beheer: uitrol en beheer, uit een hand

pijler a

Landing zone & governance

Het fundament: accounts, netwerk, identiteit, toegang en beleid, een keer goed ingericht zodat alles wat erbij komt volgens dezelfde regels landt.

Multi-account of multi-subscription opzet, centrale identiteit, netwerksegmentatie, beleid als code en verplichte tagging/encryptie.

pijler b

Infrastructure as code

Je omgeving is te lezen, te reviewen en opnieuw op te bouwen. Wijzigingen gaan via een merge request, niet via de console.

Terraform of OpenTofu met herbruikbare, geversioneerde modules, remote state met locking, plan-review in merge requests, drift-detectie op de baseline en gescheiden workspaces per omgeving.

pijler c

Migratie & CI/CD

Bestaande workloads gaan in golven over, met pipelines die uitrol voorspelbaar maken in plaats van spannend.

Inventarisatie en afhankelijkheidsanalyse, keuze per workload tussen lift-and-shift, replatform of herbouw, testmigraties met terugvalpad, CI met omgevingsgates, blue-green of canary en migratievensters met vastgelegde rollback.

pijler d

Containers & Kubernetes

De cloud-kant van containers: netwerk, security, schaling, kosten en beheer van je clusters. Applicatieontwikkeling doen we niet.

Managed clusters op EKS, AKS of GKE, node-pools en autoscaling op je werklast, netwerkbeleid en ingress, secrets uit een kluis, image-scanning in de pipeline, back-up van cluster-state en upgradepaden zonder verrassing.

pijler e

Monitoring, back-up & kostenbeheersing

Je ziet wat er draait, je weet dat herstel werkt en je rekening is te verklaren.

Metrics, logs en traces centraal, alerting met eigenaren, back-up met geteste restores, plus FinOps: kosten per omgeving en team, right-sizing, reserveringen en budgetbewaking met maandrapport in heldere taal.

Multi-cloud, dezelfde principes

We kiezen het platform dat past. De bouwstenen heten anders, het fundament is hetzelfde.

laagAWSAzureGoogle Cloud
accountscheiding Organizations, OU's Management groups, subscriptions Organisatie, folders, projecten
identiteit IAM Identity Center Entra ID met PIM Cloud Identity, IAM
netwerk VPC, Transit Gateway VNet, Virtual WAN VPC, Network Connectivity Center
beleid Service control policies Azure Policy Organization policies
kubernetes EKS AKS GKE
kosten Cost Explorer, budgets Cost Management Billing, budgets

Nog niet zeker welk platform bij je past? Dat zoeken we samen uit.

Neem contact op

Infrastructure as code

Je omgeving is leesbaar: wat er draait, staat in code

Geen verstopte klikpaden. Elke laag van je fundament staat als leesbare, herleidbare code. Loop een fragment langs, dan licht het deel van het diagram op dat het bouwt.

organisatie/ou.tfaccounts en organisatie-eenheden
locals {
  root_id = aws_organizations_organization.this.roots[0].id
}

resource "aws_organizations_organizational_unit" "wl" {
  name      = "workloads"
  parent_id = local.root_id
}

resource "aws_organizations_account" "prod" {
  name      = "proxa-prod"
  email     = "aws+prod@example.nl"
  parent_id = aws_organizations_organizational_unit.wl.id
}
netwerk/main.tfnetwerk
module "network" {
  source = "../modules/network"

  name            = "prod"
  cidr_block      = "10.20.0.0/16"
  azs             = ["eu-west-1a", "eu-west-1b", "eu-west-1c"]
  private_subnets = ["10.20.0.0/20", "10.20.16.0/20", "10.20.32.0/20"]
  nat_per_az      = true

  tags = {
    environment = "prod"
    managed_by  = "terraform"
  }
}
guardrails/policy.tfguardrails en beleid
resource "aws_organizations_policy" "eu_only" {
  name    = "deny-regions-outside-eu"
  type    = "SERVICE_CONTROL_POLICY"
  content = data.aws_iam_policy_document.eu_only.json
}

resource "aws_organizations_policy_attachment" "wl" {
  policy_id = aws_organizations_policy.eu_only.id
  target_id = aws_organizations_organizational_unit.wl.id
}

fig. 02 · van code naar infra

Accounts & OUs Netwerk Guardrails & beleid

Deze resources bepalen de scheiding van je omgeving: een aparte organisatie-eenheid voor workloads met een productie-account eronder, herleidbaar vastgelegd.

Hoe we werken

Doel scherp, ontwerpen, in code uitrollen, beheren

01

Doel scherp krijgen

Wat moet er landen, welke eisen gelden er en wat is over een jaar waar. We rollen niets uit voordat dit helder is.

02

Ontwerp en landing zone

Accounts, netwerk, identiteit en beleid op papier, daarna in code. Je ziet het ontwerp voordat het bestaat.

03

Uitrol in code

De omgeving komt uit de pipeline, niet uit de console. Reproduceerbaar, dus opnieuw op te bouwen.

04

Overdracht en beheer

Documentatie, toegang en een maandritme voor patches, monitoring, back-up, kosten en security.

Wat je bij oplevering in handen hebt

Geen zwarte doos en geen afhankelijkheid van ons geheugen. Wat we bouwen, dragen we over in materiaal dat ook zonder ons leesbaar blijft.

Repository met modules

Alle infrastructuur in Terraform of OpenTofu, in leesbare modules, met de geschiedenis van elke wijziging erbij.

Architectuurtekening

Een tekening die klopt met wat er draait, plus de keuzes die eraan vooraf gingen en waarom.

Toegangsmatrix

Wie kan wat, in welke omgeving, en hoe iemand tijdelijk meer rechten krijgt zonder dat het blijft hangen.

Runbooks

Korte procedures voor herstel, uitrol en de dingen die om drie uur 's nachts duidelijk moeten zijn.

Kostenoverzicht

Wat elke omgeving kost, en welke knoppen er zijn om dat te veranderen.

Maandrapport

In heldere taal: wat er gebeurde, wat het kostte en wat we aanraden.

Een cloud waarvan je weet wat ze doet, en wat ze kost. Geen black box, maar een leesbaar systeem.

Beheer

Cloudbeheer is een ritme, geen brandje blussen

wekelijks Patchvenster en updates, monitoring nakijken, alerts opruimen die niets zeggen.
maandelijks Kostenreview per omgeving, capaciteit en right-sizing, rapport in heldere taal.
per kwartaal Herstel testen in plaats van aannemen, toegangsrechten opschonen, guardrails tegen het licht houden.
continu Alerting met eigenaren, drift-detectie op de baseline, security-updates zodra ze nodig zijn.
als het misgaat Een vaste route: wie je belt, wat we doen, en wat je daarna schriftelijk terugkrijgt.

Security & guardrails

Security en guardrails, ingebakken

Least privilege standaard

Rollen krijgen precies genoeg rechten, beheerrechten zijn tijdelijk en aanvragen laten een spoor achter.

Netwerk gesegmenteerd

Omgevingen staan gescheiden, uitgaand verkeer loopt langs een pad dat je kunt inspecteren.

Versleuteld met beheerde sleutels

Data in rust en onderweg versleuteld, sleutelbeheer en rotatie geregeld in plaats van aangenomen.

Logging centraal en onveranderlijk

Wie wat deed staat vast in een account waar niemand het kan aanpassen.

Herstel dat getest is

Back-up is pas back-up als de restore is uitgevoerd, met een tijd die je kent.

We leveren de technische onderbouwing voor audits, AVG-vragen of een NIS2-traject: wie had toegang, wat is versleuteld, wat is gelogd, hoe snel is herstel. Certificeren doen we niet zelf, dat hoort bij een auditor.

Waar we op sturen

Uitkomsten waar een traject op wordt ingericht

Proxa is jong en publiceert geen cijfers die we niet kunnen laten zien. Dit zijn de verifieerbare uitkomsten waar we op sturen; echte klantcijfers komen hier zodra we ze mogen tonen.

case 01

Scale-up zonder herhaalbare omgeving

Situatie

De cloud is handmatig gegroeid en werkt, maar niemand durft nog iets te wijzigen. Kennis zit bij een persoon.

Aanpak

Landing zone opnieuw opzetten in code, guardrails erop, CI/CD voor elke wijziging en de bestaande workloads erin trekken.

Waar we op sturen

Elke wijziging herleidbaar en herhaalbaar, en de omgeving is opnieuw op te bouwen zonder verrassingen.

case 02

Oplopende, ondoorzichtige cloudrekening

Situatie

De kosten stijgen per maand en niemand kan precies aanwijzen waardoor. Facturen zijn niet te koppelen aan teams.

Aanpak

Inzicht per omgeving en per team, tagging verplicht maken, budgetbewaking, opschonen wat niemand gebruikt en right-sizing.

Waar we op sturen

Voorspelbare, toewijsbare maandkosten en zicht op wat elke omgeving kost voordat de factuur komt.

case 03

Zelfgebouwd Kubernetes dat wankelt

Situatie

Het cluster draait, maar beheer, security en schaling zijn onduidelijk. Upgrades worden uitgesteld.

Aanpak

Cluster netjes inrichten: netwerkbeleid, identiteit, autoscaling, back-up en een upgradepad. Daarna overnemen in beheer.

Waar we op sturen

Een stabiel, beheersbaar cluster met heldere guardrails en een upgrade die geen project meer is.

Waarom proxa

Vakmanschap dat je kunt nalezen

Platform-onafhankelijk

AWS, Azure, Google Cloud of een combinatie. We kiezen wat bij je situatie past, niet wat bij ons certificaat past.

Alles in code

Je omgeving is te lezen en te herleiden. Wat er staat, staat in de repository, inclusief de reden van elke wijziging.

Uitrol en beheer uit een hand

Dezelfde mensen die het fundament bouwen, houden het bij. Geen overdracht naar een partij die het niet kent.

Kubernetes als cloud-vraagstuk

Wij doen netwerk, security, schaling, kosten en beheer van clusters. Je applicatieteam bouwt de software.

Hoe de samenwerking eruitziet

Wij doen

Fundament en landing zone, infrastructure as code, guardrails, migratie, clusters, monitoring, back-up, kosten en het doorlopende beheer.

Samen

Doel en scope, architectuurkeuzes, migratievensters en de afweging tussen kosten, snelheid en beschikbaarheid.

Jouw team

De applicatie zelf, functionele keuzes en het eigenaarschap van data. Wij zorgen dat die goed en veilig kan landen.

Vragen over cloud

Staat je vraag er niet bij, mail hem gewoon.

Cloudomgevingen, van fundament tot beheer

Wat is een landing zone?
Een landing zone is de veilige, goed ingerichte basis van je cloudomgeving: accounts, netwerk, identiteit, toegang en beleid, klaar om workloads op te draaien. Je richt hem een keer goed in, daarna landt alles wat erbij komt volgens dezelfde regels.
Waarom infrastructure as code?
Omdat je omgeving dan reproduceerbaar, versioneerbaar en controleerbaar is. Wijzigingen zijn herleidbaar tot een merge request en je kunt alles opnieuw opbouwen zonder verrassingen.
Op welke cloud werken jullie?
Platform-onafhankelijk: AWS, Azure, Google Cloud of een andere provider. We kiezen wat past bij je situatie, of bouwen een opzet die met meerdere clouds overweg kan.
Kunnen jullie bestaande workloads migreren?
Ja. We migreren bestaande applicaties en data naar de cloud, in golven, met CI/CD-pipelines en een terugvalpad per stap, zodat downtime beperkt en gepland blijft.
Houden jullie de kosten in de hand?
Ja. Kostenbeheersing en FinOps zijn onderdeel van de opzet: kosten per omgeving en team toewijsbaar, budgetbewaking, right-sizing en een maandrapport in heldere taal.
Hoe borgen jullie security in cloudomgevingen?
Security zit ingebakken, niet achteraf. We werken met least-privilege identity en access management, netwerksegmentatie, encryptie van data in rust en onderweg, en centrale logging. Beleid leggen we vast als code en toetsen we automatisch met guardrails, zodat afwijkingen direct zichtbaar worden.
Werken jullie met multi-cloud of hybride opstellingen?
Beide zijn mogelijk. Voor multi-cloud stemmen we netwerk, identiteit en tooling zo op elkaar af dat je omgevingen op AWS, Azure en Google Cloud consistent te beheren zijn. Bij hybride koppelen we je datacenter of on-premises workloads veilig aan de cloud, met heldere afspraken over connectiviteit en verantwoordelijkheid.
Welke tools gebruiken jullie voor infrastructure as code?
We werken doorgaans met Terraform of OpenTofu voor provider-onafhankelijke provisioning, aangevuld met cloud-eigen diensten waar dat beter past. Modules maken we herbruikbaar en versioneerbaar, en we brengen ze onder in CI/CD-pipelines zodat iedere wijziging aan je cloudomgevingen getoetst en herleidbaar wordt uitgerold.
Doen jullie managed Kubernetes en containerbeheer?
Ja, op de cloud-oplossingskant. We richten managed clusters op EKS, AKS of GKE in en beheren ze: netwerkbeleid, identiteit, autoscaling, ingress, back-up, image-scanning en upgrades. Kosten en capaciteit houden we in de gaten.
Doen jullie ook applicatieontwikkeling?
Nee. Wij doen de cloud-oplossingskant: fundament, infrastructure as code, migratie, clusters en beheer. Je eigen team of softwareleverancier bouwt de applicatie, wij zorgen dat die goed en veilig kan landen.
Hoe verlopen onderhoud en beheer na oplevering?
Na oplevering blijven we cloudomgevingen beheren zolang je dat wilt: patches en updates, monitoring en alerting, back-up en herstel, en periodieke reviews van kosten en security. Omdat alles in code vastligt, voeren we wijzigingen gecontroleerd door en houd je grip op wat er verandert en waarom.
Hoe lang duurt het opzetten van een landing zone?
Dat hangt af van de omvang. Een lichte, single-account opzet staat doorgaans binnen enkele dagen. Een multi-account landing zone met netwerk, identiteit, guardrails en CI/CD kost meestal enkele weken, inclusief het scherp krijgen van het doel. Na een kennismaking noemen we een concrete doorlooptijd, niet eerder.

Termen, kort uitgelegd

landing zone
De ingerichte basis van je cloud: accounts, netwerk, identiteit, toegang en beleid, klaar om workloads op te draaien.
infrastructure as code
Je infrastructuur staat als tekst in een repository. Wat er draait, kun je lezen en opnieuw uitrollen.
guardrail
Een regel die de cloud zelf handhaaft, bijvoorbeeld: buiten de EU kan niemand iets starten.
drift
Het verschil tussen wat in code staat en wat er echt draait. We detecteren het en trekken het recht.
multi-account
Werk verdeeld over meerdere accounts of subscriptions, zodat productie en test elkaar niet raken.
finops
Kosten actief beheren: toewijsbaar maken, verspilling weghalen, keuzes onderbouwen met cijfers.

Begin bij het fundament

Een gratis kennismaking, daarna een plan op maat

We krijgen eerst je doel scherp: wat er moet landen en wat er nu staat. Daarna een offerte op maat. Geen prijslijst zonder je situatie te kennen, geen traject dat je niet kunt stoppen.

01 Wat moet erop landenWelke applicaties, hoeveel omgevingen, en wat er over een jaar bij komt.
02 Welke eisen geldenBeschikbaarheid, hersteltijd, waar data mag staan, wie toegang moet hebben.
03 Wat er nu staatWat er draait, wie het beheert en wat er misgaat. Ook als dat rommelig is.

Neem contact op

Reactie binnen twee werkdagen.

Beschermd door reCAPTCHA. Het privacybeleid en de voorwaarden van Google zijn van toepassing.