Migratie naar Google Cloud, en het fundament eronder
De juiste inrichting voor alles wat je hierna bouwt
Een veilige Google Cloud-omgeving met governance erop is waar al het andere op rust, en het is aanzienlijk goedkoper om dat aan het begin goed te doen dan om het twee jaar later uit te pluizen. Wij bouwen landing zones, beoordelen omgevingen die er al staan, en zetten de governance die ze voorspelbaar houdt.
Plan een kennismakingBekijk wat we bouwen
- 20+ jaar op Google Cloud
- Google Cloud Premier Partner
- 50+ certificeringen
- ISO 27001:2022
Hoe een omgeving afdrijft
Bijna geen cloudomgeving is in één keer ontworpen. De meeste groeiden project voor project, onder tijdsdruk, en de structuur die je overhoudt is de som van honderd redelijke besluiten die niemand heeft opgeschreven.
De omgeving is zo gegroeid
Projecten kwamen erbij als iemand er een nodig had, rechten werden per geval gegeven, het netwerk ingericht rond wat op dat moment dringend was. Elk besluit was op zich logisch. Het probleem is hoe ze zich opstapelen.
Niemand kan de rekening uitleggen
De kosten lopen op en niemand kan zeggen welke workload het doet. Als het genoeg opvalt om erover te beginnen, groeit het meestal al een paar kwartalen.
Beveiliging kwam in fase twee
Toegang ging open om iets af te krijgen, met de afspraak dat het later dichter zou gaan. Later komt meestal in de vorm van een audit, of een vraag van de inkoopafdeling van een klant.
Van improviseren naar governance
Een fundament is infrastructuur, maar het is vooral een set besluiten over identiteit, netwerk, kosten en beleid die alles erft wat je erna bouwt. Die vroeg goed krijgen is wat de komende twee jaar voorspelbaar maakt.
Voor
- Projecten en rechten die per geval ontstaan
- Beleid dat in elk team anders wordt toegepast
- Wijzigingen met de hand, zonder vastlegging
- Kosten die stijgen zonder dat iemand ze bezit
- Elke nieuwe toepassing die hetzelfde grondwerk opnieuw doet
Na
- Een veilige landing zone die aan de eisen voldoet, in dagen in plaats van maanden
- Eén beleid over alle projecten en teams
- Infrastructure as code, dus een wijziging is te beoordelen en terug te draaien
- Monitoring en grenzen die oplopende kosten vroeg zien
- Een raamwerk waar het volgende analyse-, AI- of integratieproject op kan bouwen
Watch
Hetzelfde verhaal in een paar minuten: hoe een Google Cloud landing zone je vanaf dag één een veilig en schaalbaar fundament geeft, en waar infrastructure as code daarin past.
Twintig jaar op één platform
Wij werken sinds 2006 uitsluitend op Google Cloud, en dat is lang genoeg om een flink aantal omgevingen te hebben overgenomen die haastig zijn opgezet. De meeste keuzes in ons ontwerp van een landing zone bestaan doordat er in zo'n omgeving iets misging.
Onze landing zones volgen de Enterprise Foundations Blueprint van Google Cloud en niet een eigen huisstijl. Wat we achterlaten kan een andere partner of je eigen team dus oppakken zonder vertaalslag.
20+
Jaar bouwen op Google Cloud, van voordat het meeste een naam had
50+
Google Cloud-certificeringen in het team
Premier
Google Cloud Premier Partner, met specialisaties in data en infrastructuur
Het fundamentwerk dat we doen
Vier ingangen, afhankelijk van of je bij nul begint, iets overneemt, of nog uitzoekt wat de volgende stap is. De meeste trajecten beginnen met één en pakken de rest op zodra het beeld helderder wordt.
Een veilige, schaalbare Google Cloud-architectuur die aan de eisen voldoet en de best practices van Google zelf volgt, met identiteit, toegang, netwerk en monitoring er vanaf het begin in en niet later ingebouwd.
Organisatie en beleid
Een eigen Google Cloud-organisatie met beveiligingsbeleid dat overal gelijk geldt, en niet per project.
Identiteit, toegang en netwerk
Gedeeld netwerk via een VPC-hostproject, met een toegangsmodel dat iemand over een jaar nog kan uitleggen.
Infrastructure as code
Terraform en Git, met CI/CD-pijplijnen die een wijziging controleren voordat die de omgeving raakt.
Waar je data staat, en wie erbij mag
Europese regels en toegangscontroles in het ontwerp, en niet erbij gezet zodra iemand ernaar vraagt.
Doorlichting van je Google Cloud
Een beoordeling van wat er al staat: waar de risico's en verkeerde instellingen zitten, wat het kost om ze te laten, en wat je als eerste aanpakt. Je krijgt een rapport met aanbevelingen waar je zonder ons mee verder kunt.
Instellingen en risico's
Waar de omgeving afwijkt van wat goed is, en welke van die afwijkingen werkelijk uitmaken.
Beveiliging
Toegang, monitoring en meldingen beoordeeld tegen hoe de omgeving werkelijk gebruikt wordt.
Audit van je platform
Een geordende audit van een platform dat je zelf hebt gebouwd, gesplitst in wat moet veranderen en wat mooi zou zijn.
Lees het klantenverhaal (Engels) →
Migratie naar Google Cloud
Je overstap plannen en uitvoeren met zo weinig mogelijk verstoring: je workloads doorlichten, een migratieroute, en vanaf dag één een veilige omgeving om in te landen.
Datastrategie & governance
De data-architectuur en de governance eromheen bepalen of bijstellen, zodat technische keuzes de doelen van de organisatie volgen en niet omgekeerd.
Data-architectuur
Hoe data binnenkomt, beweegt en geordend wordt. Eén keer bepaald, en goed genoeg vastgelegd om te blijven staan.
Beleid
Beleid op kwaliteit, beveiliging en naleving dat mensen kunnen volgen, in plaats van een document dat niemand opent.
Eigenaarschap
Wie welke dataset bezit, en bij wie je aanklopt als er iets niet klopt. Meestal de goedkoopste ingreep van de lijst.
Voor als de richting nog niet vaststaat. Eén gerichte sessie die de productvisie bepaalt, de mensen die het eens moeten worden bij elkaar zet, en het werk opdeelt in epics en user stories.
Visie en één lijn
De mensen die het later eens moeten zijn, nu vruchtbaar oneens laten zijn.
Een geordende backlog
Functionaliteit opgedeeld in epics en user stories, op prioriteit gezet naar wat de organisatie echt eerst nodig heeft.
Klaar voor de eerste sprint
Iets waar je team mee kan beginnen, of wij het nu bouwen of niet.
Fundamenten die we al bouwden
Twee trajecten: één waarin we een fundament vanaf nul bouwden, één waarin we een bestaand platform doorlichtten.
Povag · bedrijfsmeubilair
Van geen infrastructuur naar een werkende cloud
De directeur van Povag wilde een digitaal fundament waarop het bedrijf kon groeien. Wij zetten een eigen Google Cloud-organisatie op met beveiligingsbeleid, een VPC-hostproject voor gedeeld netwerk, en gescheiden zones om data te laten landen, te verwerken en te ordenen. Alles in Terraform en Git, met controle in de CI/CD en Cloud Composer voor de automatisering. Wijzigingen die eerst weken kostten, staan nu in dagen live.
Lees het klantenverhaal (Engels) →
Consumentenproducten · wereldwijd
Een zelfgebouwd CDP doorgelicht
Een wereldwijd bedrijf in persoonlijke verzorging en zorgtechnologie had een eigen CDP gebouwd en wilde weten wat er ontbrak voordat het verder investeerde. Wij toetsten het verzamelen, samenbrengen, voorspellen, personaliseren en activeren aan hun eigen eisen, en verdeelden de bevindingen in moet en mooi-als: beveiliging, CI/CD, monitoring en meldingen, beheer van data en metadata, datakwaliteit en MLOps vielen in de eerste groep.
Lees het klantenverhaal (Engels) →
Wat je eerst wil weten
We hebben al een Google Cloud-omgeving. Is een landing zone dan nog nuttig?
Vaak wel, maar niet altijd als herbouw. Is een omgeving organisch gegroeid, dan begin je meestal met een doorlichting: die stelt vast wat het houden waard is, wat anders moet, en of de kosten van veranderen opwegen tegen wat je van plan bent te bouwen. Soms is het antwoord dat het goed is zoals het is.
Moeten we onze datastrategie al kennen voordat we beginnen?
Nee, en dat wél verwachten is een van de vaakst voorkomende redenen dat fundamentwerk stil komt te liggen. Een Discovery Workshop bestaat juist voor het punt waarop de richting nog niet vaststaat, en een landing zone kan zo ontworpen worden dat hij opties open houdt in plaats van een strategie aan te nemen die niemand heeft afgesproken.
Van wie is de omgeving daarna?
Van jou. Hij staat in jouw Google Cloud-organisatie, in Terraform in jouw eigen repository, en is genoeg gedocumenteerd om door je eigen team te worden onderhouden. Veel klanten houden ons erbij, maar dat hoort te zijn omdat het hen past en niet omdat de bouw het nodig maakte.
Hoe gaan jullie om met Europese regels en waar data staat?
Waar de data staat en wie erbij mag, zit in het ontwerp van de landing zone en wordt niet later toegepast. Wij zijn ISO 27001:2022-gecertificeerd, en voor klanten in een gereguleerde sector werken we volgens het raamwerk dat daar geldt.
Zitten we hierna aan jullie vast?
Dat hoort niet, en we bouwen zo dat het niet gebeurt. Onze landing zones volgen de Enterprise Foundations Blueprint van Google Cloud en niet een eigen Crystalloids-patroon. Een andere partner of je eigen engineers kunnen lezen wat er staat zonder dat wij het hoeven uitleggen.
Volgende stap
Helder krijgen hoe je huidige omgeving ervoor staat?
Of je bij nul begint of iets hebt overgenomen dat jaren gegroeid is: we zoeken graag met je uit waar het staat en wat er nodig is om het voorspelbaar te maken.