Infrastructuurbeheer

De meeste omgevingen gaan niet stuk door één grote fout. Ze verzanden, omdat updates blijven liggen, omdat een backup al twee jaar niet getest is, en omdat niemand het merkt tot de dag waarop het uitmaakt.

Wat ik doe

Doorlopende opvolging

Monitoring en alarmering die je meldt wat je moet weten, en zwijgt over de rest. Een monitoring die dagelijks vals alarm geeft, wordt binnen de maand genegeerd en is dan erger dan geen monitoring. Ik stem de drempels af tot een melding weer iets betekent.

Virtualisatie op Proxmox

Van het ontwerp van je cluster tot het dagelijkse beheer. Gedeelde opslag, verdeling van workloads over nodes, en migratie naar nieuwe hardware zonder dat je omgeving stilvalt. Ook het overnemen van een bestaande Proxmox-opzet die door iemand anders gebouwd is.

Backups met geteste restore

Een backup is pas een backup wanneer je hem hebt teruggezet. Ik werk met een dubbele strategie, lokaal en extern, en voer een echte herstelproef uit. Niet omdat het mooi staat in een offerte, maar omdat een backup die niet terugleest je op de slechtste dag pas verrast.

Linux-serverbeheer

Nginx, PHP, MariaDB en de toepassingen daarbovenop, waaronder WordPress. Beveiligd opgezet, met updates die opgevolgd worden. Ook opkuis en heropbouw na een gehackte site of server, inclusief het uitzoeken hoe men binnen is geraakt.

Netwerk en firewall

UniFi, VLAN-segmentatie, VPN en inbraakdetectie. Een gastennetwerk dat effectief gescheiden is van je interne netwerk, en een firewall waarvan de regels nog overeenkomen met wat je vandaag draait.

Hoe ik werk

Alles wat ik opzet gaat in code, met Ansible, Terraform en een GitOps-aanpak. Dat heeft twee gevolgen die voor jou belangrijk zijn. Een wijziging is herhaalbaar en terug te draaien, en je zit niet aan mij vast. Iemand anders kan overnemen, want je configuratie is een repository met documentatie in plaats van kennis in mijn hoofd.

Ik werk in bijberoep, met ruimte voor ongeveer 8 tot 10 uur per week. Dat past bij doorlopend beheer van een kleinere omgeving, bij afgebakende projecten, of bij tweedelijnsondersteuning wanneer je eigen partij vastloopt. Ik bied geen 24 op 7 wachtdienst aan. Wat ik wel bied, is een reactietijd die op papier staat.

Waar ik dit zelf op draai

Ik houd mijn eigen omgeving bewust actueel, omdat ik niets bij een klant voorstel wat ik niet zelf gedraaid heb. Concreet is dat een Proxmox-cluster met een Kubernetes-omgeving op Talos, uitgerold met Terraform en beheerd via ArgoCD. Met externe secrets, automatisch vernieuwde certificaten, gerepliceerde opslag en monitoring erop.

Daar test ik nieuwe tooling en migratiepaden op voor ze ooit bij een klant terechtkomen. Dat is geen etalage, het is de reden waarom ik weet waar een aanpak in de praktijk vastloopt.

Aan de slag

Neem contact op met een korte beschrijving van je omgeving. Ik laat je weten wat ik zou aanpakken en in welke volgorde, ook als dat betekent dat je mij er niet voor nodig hebt.