Skip to main content
aflevering/ep 008/S03/
ep008.mp3320kbps · stereo
S03·008
now playing · paused · 01:44:49

De cloud reis van een overheidsinstelling met Pascal van der Horst en Dian van Heijningen

Bij Wigo4it hebben ze een aantal jaar geleden het besluit genomen om een migratie te doen naar de publieke cloud. In deze aflevering hebben we het uitgebreid over hoe Wigo4it dat heeft gedaan, en waarom ze een unieke organisatie binnen de overheid zijn.

host· Saber Karmous + Johnny Dongelmansguest· Pascal van der Horstreleased· 2023-11-21
00:00:00 / 01:44:49
overzicht · tldr

Bij Wigo4it hebben ze een aantal jaar geleden het besluit genomen om een migratie te doen naar de publieke cloud. In deze aflevering hebben we het uitgebreid over hoe Wigo4it dat heeft gedaan, en waarom ze een unieke organisatie binnen de overheid zijn.

gasten · wie2
wat je leert · key points5 punten
  • Wat Aligned Autonomy inhoudt bij DevOps teams
  • Hoe je uniforme authenticatie faciliteert met B2C
  • Wat type 1 en type 2 besluiten zijn
  • Hoe Terraform helpt bij multicloud strategie
  • Wat BIO compliance betekent voor de cloud
chapters · hoofdstukken15
  1. tekst
  2. tekst
  3. tekst
  4. tekst
  5. tekst
  6. tekst
  7. tekst
  8. tekst
  9. tekst
  10. tekst
  11. tekst
  12. tekst
  13. tekst
  14. tekst
  15. tekst
shownotes · links en context

In deze aflevering van de CodeKlets podcast bespreken we de overgang naar de cloud met gasten Pascal van der Horst en Dian van Heijningen. Ze doen dit bij Wigo4it, een organisatie die software bouwt en host voor de 4 grootste steden in Nederland. Ze vertellen ons alles over de cloudmigratie van Wigo4it.

De aflevering werd opgenomen bij Aviva Solutions.

transcript · tail -fklik om te springen
lees in je reader
volledige transcriptie1 beurten

Welkom bij een nieuwe aflevering van de CodeKlets podcast. Vandaag zijn de gasten Johnny en ik Saber, de host zijn gasten. Oh dit gaat goed. Misschien zijn we wel gasten, want je weet het niet. Misschien worden rollen vandaag gewoon opgedraaid. Dat zou ik wel grappig vinden, maar goed, we zien het wel. We gaan het dit keer hebben over hoe de overgang van niet in de cloud naar de cloud. Hoe zeg je dat? Hoe zeg je niet in de cloud? On-premise. On-premise, ja. Zelf-hosted. Toen er geen cloud was noemde niemand het on-premise, of wel? Nee, toch? Dus hoe heette dat dan? Gewoon je eigen computer. Co-locatie misschien nog. Ja, maar dat is ook al ergens anders. Datacenters. Ja, rekencenters. Dat vond ik altijd heel erg flink, wat doen ze dan? Anders is het een heel dag rekenen. T380 plus op schoud. Ja, precies. Vroeger had je nog 10.000 mensen met de rekenmachine. Dat is het rekencentrum. Oké, maar goed, we gaan het hebben dus over hoe een overheidsorganisatie de overgang gaat maken naar de cloud. Dat vind ik een heel interessant onderwerp. Volgens mij jij ook, Johnny? Ja, ik heb wel gewerkt bij een bedrijf dat veel samenwerkt met de overheid. En ja, dan krijg je toch af en toe wel een en ander mee. Dus ik ben erg benieuwd hoe het vanuit binnenuit klinkt. Ja, ik ben ook heel erg nieuwsgierig daarna. En daar hebben we natuurlijk gasten voor. Wel twee. En dan gaan we niet al te veel tijd aan verliezen, dus we gaan meteen die gasten introduceren. De eerste is Pascal van der Horst. Ja, dankjewel. Welkom, welkom, welkom. Die ken ik. Dat is een hele, hele oude bekende van mij. Eensgelijks. Ja, ken je ook. Een collega van mij geweest. Dus dan moet ik even een traantje voor laten. Een beetje huilen. Maar het is een hele fijne collega. En die heeft, via de Slack kwam hij met het idee om een productowner mee uit te nodigen. En dat is Diane van Heiningen. Welkom. Leuk je te zijn. Ja, welkom. Vinden wij tot nu toe ook nog. En ik denk dat dat goed blijft. Maar dat komt wel goed. En het wordt ook een leuke aflevering als het juist boddergooi wordt. Maar dat gaat niet gebeuren. Dan krijg je een heel rare discussie, denk ik. Wat we meestal vragen aan onze gasten is hoe ze, zeg maar, in aanreiking zijn gekomen met softwareontwikkeling. En dat is natuurlijk voor iedereen anders. Wie wil beginnen? Wie heeft daar een beeld bij? Ja, dat wordt naar mij geweest, zeg maar, vanwege mijn praatreportatie, denk ik. Ja, er was voor mij eigenlijk nooit intentie om de software engineering kant op te gaan. Een droompaan was altijd dat ik dierad zou worden. Echt? Ja, echt bijzonder. Maar goed, wel af die tijd gehad met computers. En het begon eigenlijk op mijn tiende levensjaar zo'n beetje. Waarbij ik eigenlijk mijn eerste 486 DX66 in elkaar had gezet met zo'n turboknopje. En dan ging je opeens een stukje sneller. Dat was waar, 33 megahertz. Maar goed, toen de tijd was het echt wel de bom, zeg maar. Een stukje tijdperken meegemaakt van Windows 3.11, DOS 6.22, Windows 95, Windows Second Edition. Maar in die rekenen kon je natuurlijk ook spelen met de auto exec bad en de config sys. Kun je een beetje programmeren, kun je een beetje tunen. Dat waren eigenlijk de eerste beginselen. Als ik dit doe, dan gebeurt er dit. Dan denk je wel, er ging wel wat voor me open. Op een gegeven moment had je op de 486 DX66 even net iets meer memory beschikbaar. Om toch een spelletje te kunnen draaien. Een soort van overklokken, noem ik dat maar in dinosaurisch tijdperk. Ja, klopt. Het hoogladen, dat zeg je nog wel niet, denk ik. Je moest dan dingen hoogladen in je geheugen. Dan kreeg je die 640 kilobyte, die wilde je zoveel mogelijk vrij hebben, toch? En dan ging je dingen hoogladen boven die 640 kilobyte. Dat is echt bizar. Dat was eigenlijk een beetje de eerste aanraking door het systeem te manipuleren. Met Windows 98 Second Edition kwam ook een beetje meer software tooling op de markt. Zo ben ik eigenlijk ook Microsoft Frontpage gaan gebruiken. Wat? Ja, slurpleur. Oké, dit is einde podcast. Het ging goed. Toen een tijd was het echt een mind-blowing iets. Slurpleur werd HTML voor genereren. Ik kreeg wel als tip, wat je slurpt en pleurt, ga ook onder de motorkap kijken. Wat je doet en probeer de HTML in de CSS voor aan te passen. Dus ik gewoon met de rouwcode, de code aangepast. Ik zag gewoon dat de dingen gebeurden. Weet je wel, de titles veranderden, kleurtjes veranderden. Ik denk dat er echt iets ging van open. Lichtkrant. Lichtkrant. Under construction geeft je erop. Ja, precies. Met die tooling van toen heb ik wel erg zwaar mijn eerste Space Jam website opgezet toen. O, echt? Ja. Space Jam was een film met Michael Jordan. Ik was helemaal fan van basketball toen een tijd. En die film heb ik echt een tig keer ook gezien. En ik denk ja, weet je, ik ga er gewoon een website van maken. Met Bugs Bunny erop en Michael Jordan erop. Een beetje tekstje. Dat was eigenlijk mijn eerste single page application van toen. Dat was ook echt de single page. De single page. En het laadde echt super snel in ook in die tijd. Ook met de 3DK6 modem was het gewoon prima te zien. Vervolgens kreeg ik steeds meer interesse in het vak. Ik denk ik ga toch weer dingen met computers doen. MBO ICT doorlopen. Ook met Java in aanmerking gekomen. Pascal programmeren. Dus pseudo-programming. En daar moesten we eigenlijk ons eerste spulletje ook programmeren. En dat was wel eens voor de WAP-telefoon. Ik had daar toen een spelletje voor geprogrammeerd. Dat heette toen Box. Dat was een soort van competitie binnen de school. En dan kon je in een groepje een spelletje bedenken. En dan moest je het uitprogrammeren. En niemand wilde met mij zitten. Ik was toen de tijd nog niet eens heel goed. Ten opzichte van nu. Maar toen kwam ik al heel snel in aanraking met tweedimensionale arrays. Ik denk oh fuck dit is wel hogere wiskunde. Daar ben ik ook best wel lang mee bezig geweest. Maar uiteindelijk wel gelukt. Boundaries moest je definiëren. Dan kon je een poppetje schuiven met de pijltjes toetsen. En vervolgens kon je een bokje naar beneden duwen. Ik heb dan drie levels ervan gemaakt. Ik was eigenlijk wel wel derde geworden. Dus dat was wel nice. Je had de smaak te pakken daardoor. Ik had de smaak te pakken. Dat gaf zo'n positieve vibe. Maar goed op het NBO heb je natuurlijk ook twee smaken. Je hebt ook een stukje networking, software engineering, system. Dat soort schizel. Goed toen naar de HBO geweest. Informatica. En daar hadden we nog steeds die splitsing. Met netwerken en software engineering. En ik denk dat netwerken ook wel wat lijkt. Weet je. Het oosierlaag model. Die zeven layers om er wat dieper op in te duiken. De eerste twee jaar heb ik daar wel iets van meegekregen. In het derde jaar moest je dan een keuze maken. Dus ik denk dat ik de networking kant ga op. Om daar iets breder in te zijn. Maar ik kreeg weer hetzelfde stof. Toen heb ik me een aanvraag ingediend van ja jongens, ik ga dit niet nog een keertje doen. Ik ga wel de uitdaging aan. Dus tussentijds nog geswitcht naar software engineering. Dan kreeg je ook de basics. En daar kreeg je dan met java beans en dat soort ongein. Dat is wel namelijk, ja. Op een gegeven moment zijn we in een projectteam. Ook een project zijn we gestart vanuit de school. Dat had wat te maken met een woningcorporatie. Zo'n woningcorporatie ging fuseren. En op een gegeven moment moesten we daar iets voor doen. Dus eigenlijk functioneel ontwerp en technisch ontwerp voor aangeleverd. Maar niet voor basis. Wij gingen echt maar voor de uitdaging. Dus we hebben toen al met dependency injection gespeeld. Met Spring Framework. Dat is volgens mij nog steeds. Nog steeds inderdaad. Ja bestaat nog steeds inderdaad. Ja bestaan is een ding. Maar het wordt nog gebruikt. En ook deployments en een build compilatie met Maven. Dus dat was eigenlijk op een tijd hot and happening. Dat gaf ons niet eens op de HBO. En dat vonden we echt supercool. Dus wij mochten ook stof gaan schrijven voor de school. Om ons kennisniveau te delen. En het laatste half jaar moest je natuurlijk op stage van de HBO. Want dan moet je je scriptie schrijven en dat soort ongein. En toen heb ik weliswaar een hele andere stap gemaakt. Toen ben ik bij een bedrijf stage gaan lopen. En die had visualbasic 1.1. Visualbasic.net 1.1. Oh ja die bedoel je. Dus daar moest een soort van migratie naar 2.0 plaatsvinden. En het liefst ook gelaagd. Dus je had je business logic, je data layer en je front layer. En toen was dat 1 op 3 zeg maar. De 1 op 1 kennen we toen nog niet. Ja dus uiteindelijk daar mijn scriptie op afgeschreven. Bij het bedrijf 4,5 jaar gebleven. En toen ben ik vorige werkgever. Waar jij nu nog steeds zit. Ook 10 jaar ervaring opgedaan. Waarvan na, ik denk in 2014 zo'n beetje. Ik in aanraking kwam met de cloud. Ook een opdrachtgever. Ook een hele grote. Ook internationaal bekend. Daar hebben we onze eerste cloud project opgezet. En het smaakte gewoon naar meer. En de rest is history. En de rest is history, ja zeker. Dat is een goede. Daar gaan we het vandaag natuurlijk over hebben over de cloud. En in 2022 ben ik overgestapt voor mezelf. Om bedrijven te helpen met cloud migraties. Dus daar is waar we nu eigenlijk over gaan praten. Weet je niet, misschien gaan we niet over iets. Nee, ik denk wel dat we het over cloud gaan hebben. Dat lijkt me heel verstandig. Oké. Diane. Ja. Ik heb dus niet zo'n uitgebreid gehaald als Pascal. Maar als we zo ver terug gaan. Dan kan ik best een beetje bij het begin beginnen. Het idee was altijd dat ik economie zou doen. En toen ging ik naar zo'n open avond. En toen zag ik ineens je bordje ICT. En ik las wat je daarvoor moest kunnen. En toen dacht ik, dat doe ik eigenlijk allemaal thuis al. Ik zit al te klooien met computers, et cetera. En zo een beetje de IT ingerold op mijn zestiende. Maar ik had er vrij snel door dat het, nou ja, niet leren. School is niet per se mijn ding, laat ik het zo zeggen. Dus ik moest stage gaan lopen uiteindelijk bij MBO. Dat heb ik gedaan. Bij een advocatenkantoor was het echt heel leuk. Veel van geleerd. Want er liep één IT-manager. En die zei altijd, ik zorg dat ik met alles altijd op de laatste versie draai. Nou, dat is een beetje er in gebleven. Toen begonnen bij Priva. Kantoorautomatisering, gebouwautomatisering. Zit in het Westland. En eigenlijk na een jaar of twee dacht ik, nou, dit is... Ja, ze deden weinig met servers. Dus ik dacht, ik moet weer door. Ben ik beland bij een dateseringsclub. En die hebben mij toen geplaatst bij KPN in eerste instantie. En daar heb ik ook heel veel geleerd. Want ik was toen op mijn 19e, 20e, was ik in één keer domain admin van het grote KPN. Nou, hoe word je dat? Omdat je niks kan. En dat klinkt een beetje gek. Maar die teammanager, die had dus een team van 30 man bij elkaar geraapt. En dat team praatte niet met elkaar. Dus hij was op zoek naar twee jonge honden die een beetje IT-kennis hadden. Maar vooral konden praten. Want die gingen dan vragen stellen. En zo zou het ervoor zorgen dat dat team ook met elkaar ging praten. Zo heeft dat ook redelijk uitgepakt, moet ik zeggen. Dus ik heb daar een jaar of vier gezeten, denk ik. En toen dacht ik op een gegeven moment op mijn 23e, ik was net 23. Nou, laat ik maar eens gaan freelancen. Weet je, lijkt me leuk. Dus ik was 23, ik naar de KVK. En toen eerste klus was twee jaar bij Rijkswaterstaat. En daarna bij We Go For It beland. En op een gegeven moment ging mijn teammanager weg bij We Go For It. En toen dacht ik, nou, lijkt me wel leuk om teammanager te worden. Ik had al een keer zo'n rol vervuld bij Rijkswaterstaat. En toen zeiden ze, nou, dat is goed. Maar dan moet je wel, nou, ik moest een ene honderd assessment doen. En dan moet je in dienst komen en dat soort dingen meer. Dus ik ben nu een jaar of vijf in dienst bij We Go For It. Dat is al een poosje dus, ja. Dat is al een poosje inderdaad. Maar nu, gelukkig zou ik willen zeggen, niet meer als teammanager, maar dus als product owner, cloud, engineering en enablement. Dus dat is een mond vol. Maar dat wordt vast nog wel verder toegelicht vandaag. Wat mooi trouwens. Hij spreekt er nu net uit. We Go For It. Nu snap ik, zeg maar. Ik lees het elke kern. Ik denk We Go For It. Geen idee. Het staat ook echt echt hoor. Dus dat is goed om te weten. De W staat voor werk. De I staat voor inkomen. En dan hebben we dus ook de G4. De vier grootste steden van Nederland. En We Go For It bouwt en host de software voor de vier grootste steden van Nederland. En dat is een goed inkomend. Binnen het sociaal domein. Binnen werk en inkomen. Oh ja. Ja, dat had ik wel gedacht. Dus zo doen. Ja, ja, ja. Kijk. Ja, ik had het ook. Want ik sprak ook iedere keer We Go For It. Ja, ik zat op de website net ook. Ik zie heel groot dat logo. Ja, ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja, cool. Dus genoeg raakvlakken voor het onderwerp voor vandaag. Want het zou ook wel gek zijn dat we jullie uitgenodigd hadden. En dat we dan over flippenkastigingen praten. Ja. Dat weet ik niks van. Ja. Ik ook niet. Dat zijn knopjes die ik kan indrukken en that's it. Ja. Soms, ja, dat klopt. Vaak wel, ja. Ja, dat is waar. Ja, ja. Maar flippenkasten ook leuk. Maar gaan we het niet over hebben. Ja, jullie zeiden net al We Go For It. Hey, je denkt het goed. Ja. Die organisatie, dat is een overheidsinstantie. En die zijn, wanneer zijn ze begonnen met een cloud migratie? Die hebben dat ook. Dat is zo'n jaar of drieënhalf geleden ingestart, zeg maar. Om en nabij. Toen is eigenlijk, dan moet ik meer bij het begin beginnen, denk ik. Ja, ja. Dus we bestaan nu een jaar of 15. Ja. Het is dus gestart vanuit de gemeente Den Haag. Die had een applicatie. En de andere drie grote steden zeiden ook wel, oh, die zouden wij op zich ook wel willen. Waarbij Den Haag zei, dat is prima, maar daar ga ik geen regie opvoeren voor jullie. Dus die zochten een club die dat zou kunnen. Nou, die was het niet. Dus hebben ze het zelf opgericht. Dus het is ook echt een vereniging en een coöperatie. En er zijn dus mensen vanuit die vier steden toen. Voornamelijk in eerste instantie Den Haag. En in de week over het gezet. Omdat die kennis hadden van die applicatie en zo is het verder uitgebreid. Nou, in opzich, we deden best goed ons ding. Dus we hadden twee datacenters. Eentje in Rotterdam, eentje in Alblasserdam. Synchrone datareplicatie. Nou, je kan het zo gek niet verzinnen van alles en nog wat. En, nou, we releasen zo'n 24 keer per jaar. Dus we hebben twee keer per maand. Een kleine en een grote. We waren bezig met een private cloud. Gewoon binnen VM meer en dat soort zaken meer. Dus best vooruitstrevend. En toen kwam er ineens een marktonderzoek vanuit de gemeente Amsterdam. Die had het gestart. Die had Deloitte gevraagd. Kunnen jullie een marktonderzoek doen? En daaruit kwam eigenlijk week over. Het is te duur en de markt kan hetzelfde. Nou, dat wil je in principe niet horen. We waren wel een beetje appels met meloenen vergeleken. Om het zo te zeggen. Maar goed, de trend was gezet. En wat toen onze voormalige directeur gedaan heeft. Die is eigenlijk een soort partnership aangeraam met een partij die heel veel cloud ervaring had. En zo is dat een beetje opgestart. Is echt een roadmap gemaakt. Waarbij uiteindelijk steden akkoord hebben gegeven. De vier steden. Want bijna hadden we niet meer bestaan. Dan kwam het eigenlijk niet eerder. Er waren ook serieuze gesprekken om de corporatie te verlaten door sommigen. En dan hadden we hier denk ik nu niet gezeten. Dan had ik Pascal ook nooit gekend. Uiteindelijk is die roadmap goed gekeurd. En daar zat veel meer nog aan vast. Want ook het hele bestuursmodel is aangepast. Vroeger zat er een directeur van de stad ook in ons bestuur. Kregen we een beetje cisofrene besturing. Dat op het moment dat de product owners zeiden. Wij gaan dit en dit bouwen. En dan zetten zij de eigenaars pet op. En zeiden ze. Jullie gaan dit bouwen. Dat vinden wij belangrijker. En zo is er redelijk wat maatwerk ook gebouwd. Zo word je ook duur natuurlijk. En nu zijn we... Maar daar gaan we het vooral de rest over hebben denk ik. Zo'n drie jaar verder. En daar hebben we rete veel geleerd. En durven we wel te stellen dat we een van de... Of zo niet, de eerste overheidsinstantie zijn in Nederland. Die volledig in de publieke cloud draait. Dat is ook aardig om te benadrukken. Dat is de publieke cloud. Ja, dat is wel een goede om te zeggen. Want ik vond het wel interessant. Want een private cloud, ja natuurlijk het concept ken ik wel. Maar ik wist niet dat een overheidsinstantie daar per se voor gekozen had. Dus dat was een instantie VMWare. Dus destijds zijn we nog voor al die onderzoeken... Hadden we eigenlijk gewoon een private cloud van VMWare. En dat is niks meer dan zelf systemen kunnen uitrollen. Omgeving kunnen uitrollen. Met een self-service port dat het allemaal werkt. Een netwerk technisch dat alles klopt. Dus dat hadden we in principe al. Dus we probeerden al de devs meer zeg maar. Echt een scheiding tussen dev en ops was het toen ook. We probeerden hen toen al meer zelf zaken laten uitrollen. Ja, precies. Dus, hoe heet dat? Infrastructure as code was al een beetje waar je niet in wilde. Ja, een beetje. Niet te gek, niet te gek. Ja, precies. Maar de reden zeg maar. Dus dat Deloitte onderzoek zag is eigenlijk van ja, je bent gewoon veel te duur. Ja. Dat is eigenlijk een soort van het start zijn geweest. Na een soort wake-up call. Van oh, wacht even. Dan moet je wezenlijk iets veranderen. En iedereen die toen in de organisatie zat, die dacht. Ja, publieke klautert. Dat mag helemaal niet. Dat kan ook niet. Iedereen papagaait elkaar een beetje na. En vervolgens bleek het dus wel te kunnen. Ook zonder de regels te veranderen of zo. Dus we moeten nog steeds compliant zijn. Biocompliant. Dat soort zaken meer. Maar het kan dus wel. En daar heeft dus een partij ons ook goed bij geholpen. Echt als partnership. Dus dat is anders dan dat je natuurlijk wat mensen uit de markt trekt en zegt ga maar doen. Dus daar staat wel een verschil in. Maar uiteindelijk is er dus gewoon gezegd. Jullie moeten het over drie jaar voor de helft van het geld doen. Dus we kregen zo'n 36 miljoen. En dat is nu 18 miljoen vanaf 2024. En als je die opgave krijgt met een kaderstellende begroting. Ja, dan ga je wel echt anders denken. Dat is niet des overheids. Toch? Dat is best te stoerder eigenlijk. Ik durf het hier hardop te zeggen. Dit zou dus bij iedere overheidsinstantie moeten zijn. Ja, maar je gaat anders. Absoluut. Je gaat echt anders denken. Je wordt letterlijk gewoon gechallengd. Ja, ook gehalveerd inderdaad. Maar ook gewoon op heel veel fronten. Ja, wel interessant. Wat doen jullie meerdere dingen naast deze productie? Hoe moet ik het zien? Waar werken jullie aan? Jullie werken aan dezelfde platform. Dat is ook wel aardig om te weten trouwens. Wij verzorgen dus vooral mensen in de bijstand van een inkomen. En onze software is dus eigenlijk heel goed. Dat is onze bestaansrecht. In de juiste uitkering berekenen. En op het juiste moment betalen. Dat is wel heel goed. En los daarvan energietoeslag vrij recent. Oekraïne leefgelden. Corona-steun. Dat zijn allemaal zaken die door onze software gaan. Dat is een heel actuele vraag. Heel actueel. Absoluut. En het moet dus ook vrij snel in de software gemaakt kunnen worden. Want ze verzinnen natuurlijk iets in de Tweede Kamer. En dan vervolgens binnen een maand moet het eigenlijk getest en al in productiedraaien. Moeten mensen geld krijgen als ze energierekening niet konden betalen. Dat is echt snel. Dus zo moet je ook wel een iets andere overheidsoorganisatie zijn. Dan wellicht over het algemeen bekend. Maar goed, dus dat deden we al best oké. Met 24 releases. Er zijn zatte grote bedrijven die daar al niet aan kunnen typen. Nee, nee. Want toen je dat zei. Ik ken financiële instellingen. Dat is al heel lang geleden. Die deden vier releases per jaar. Precies. Met knijpende bellen. Af en toe kon je een tussentijdse release krijgen. Maar dan moest je wel wat offers brengen. Dus die 24 vond ik al bijzonder. Belastingdienst doet één per 24 jaar toch? Anders ook nog. Die hebben het niet helemaal. Ze willen wel volgens mij. Maar dat komen we volgens mij later nog wel op. Dat is een ander punt. Qua technologie. Dat is op zich ook wel interessant denk ik. Hoe ziet de stekker uit? Wat bouw je en hoe bouw je die? Technisch dan? Technisch gezien maken we gebruik van het Azure Cloud. Dus van Microsoft tenzij er iets anders beters is. Oké. Is er een echte multi cloud strategie dan? In dit geval is het ook een soort van multi cloud. Want wij hebben onze databases in de Oracle Cloud draaien. En onze services hebben wij in de Azure Cloud draaien. Het is afhankelijk van wat voor vraagstukken er op dat moment ligt. En dat je daar juist de puzzelstukjes voor gaat inbrengen. Het zij je een Key Vault, storage account, een app service. Dus wat je op dat moment daarvoor nodig hebt. Er zitten wel een aantal regels aan vast. Dat je wel heel erg rekening moet houden met security. Dus een stukje beveiliging. Een Key Vault is op zichzelf staat wel veilig per definitie. Vanuit Microsoft perspectief. Maar vanaf buiten kun je alsnog via een publiek appie wel een ander gaan didossen. Of bereiken of wat dan ook. Dus we hebben onze infrastructuur zo ingericht. Met Infrastructure as Cloud. In dit geval met Terraform. Dat wij ook een soort van private cloud binnen de publieke cloud hebben gerealiseerd. Dus elke service die wij opleveren. Of een wens of een eis van een squad die we krijgen. Dan mag je mijn spart ook uitleggen. Dan enabelen wij hun. Om een soort van goede basis neer te zetten. Die ten eerste secure is. Omdat je met de financiële instelling te maken hebt. Is dat eigenlijk top prioriteit 1. En dat de squads ermee kunnen werken. Dus dat ze vanuit hun programmatuur ook de spullenboel kunnen gaan bereiken. Dus dan heb je een soort van... Daar komen we straks wel even op terug denk ik. Qua structuur. Een soort van hub spookmodel. Waarbij de hub eigenlijk die je kan zien als een vliegtuig terminal. Waar vliegtuigen aan aangehaakt zijn. En de vliegtuigen zelf die zijn dan de squads in dit geval. En de terminal regelt dan eigenlijk het verkeers en security. En dat soort zaken allemaal. Voor de rest is het qua programmeren.net. Blazer. We zijn laatst gemigreerd van.net 4.7 naar.net Core. Nu nog 6. Maar ik denk dat.net 8 die zojuist uit is gebracht. Daar gaat het ook heel snel aan zitten komen. Dus voornamelijk Microsoft Stack. Ja, precies. Dus je zegt Blazer, maar dat is voor je front-end. Voor de front-end inderdaad. We kennen het in containers. We kennen het in containers met Alakast, Kubernetes. Ja, oké, cool. Dus Alakast is een soort van 2-stapsraket is het. Want je wilt eigenlijk zo snel mogelijk naar de cloud. Hoe ga je dat doen? Ga je alles onprogrammeren en native compatible maken? Of ga je zeggen van ik maak van dit componentje en maak ik een container. En dat hoogst ik dan op een Kubernetes cluster. Oké, ja. Dus op die manieren zeg maar de is dat lift en shift of is dat? Lift en shift. Ja, wel een beetje zo. Cloud ready wordt het. Cloud ready. Lift en shift, je verandert niks. Ja, klopt. En hier kan je het in containers draaien. En cloud native is natuurlijk echt dat je het helemaal omgetuigd hebt. Ja, maar goed. Maar als je zeg maar. Ja, tenminste, als ik het goed begrijp is het de bestaande die neem je en die stop je in Kubernetes. Maar dan verander je functioneel nog niks, toch? Nee, functioneel niet. Maar wel een klein beetje qua compatibiliteit. Oh, oké. Dus niet lift en shift. Dat is dus wat je bedoelt met niet helemaal lift en shift. Ja. Maar er zit nog wel een wijziging. Ja, dus het gelost van een component dat rijdt nu in een AKS Kubernetes container. Ja. Ook daar kom uitdaging bij kijken. Ja. Want we begonnen van versie 1.18. En dan heb je nog zo'n Docker Chim translatielagen tussen zitten. Ja. Nou, dat was van... Tot 1.22 ging dat goed. Ja. Totdat ze container D als default gingen zetten. Oh, oké. Van 1.22 naar 3.23 was echt wel een ramp, zeg maar. Je moet... Ja, dit is een beetje... Nou, misschien is het trouwens... Dat kan natuurlijk hier best inhoudelijk. Want de keer dat ik zeg maar met Kubernetes werkte en in Azure merkte wij wel dat we moesten best wel volgen, zeg maar. Je moet snel bijblijven. Ja, je moet snel blijven. Heel snel heel veel problemen. Klopt. Ja, precies. Want Microsoft ging vooruit. En toen... Ik zat... Dat is bijzonder. Wij zaten van 1.13, 1.14. Maar we moesten... Ja, we stopten, zeg maar, dat sommige dingen die compatible waren vanuit ons, zeg maar, in onze code. Maar je moest wel vooruit. Want op een gegeven moment, ja, er waren geen patches en weet ik wat allemaal. Die nemen je dus niet mee. Dus je moet wel vooruit. Ja, het was end of support, zeg maar, voor elke versie. Ja. Volgens mij blijven ze één versie forwards en één versie backwards compatible, toch? Ja, maar iets langer dan. Vanaf 1.27, zeg maar, heb je... Die sowieso. Dat is de LTS. Is de LTS, inderdaad. Maar inderdaad, zeg maar, volgens mij één, twee jaar blijven ze nog compatible. En dan als je die versies voorbij bent, zeg maar, dan... Maar goed, dat betekent wel dat je hele mindset is niet... Je aanpak is wel, hou rekening mee, dat je moet upgraden. Je moet bijblijven. Ik kan niet zeggen voor jou, de komende vijf jaar blijf ik op versie X. Ja, dus dit is in ieder geval eentje waarbij onze application lifecycle management, zeg maar, steeds weer terugkomt om dat up-to-date te houden. Ja, precies. Maar goed, dat komt wel met hakken en stoten, zeg maar. Maar we hebben nu wel gemerkt, nu we het grootste bottleneck, zeg maar, over zijn. En ook geen Windows-pools meer hebben. Dat is ook een oordeel. O, echt? Ja, alles omdat die migratie natuurlijk naar een .NET Core is gedaan, kun je daar op Linux hosten. En die zijn vele malen stabieler en soepeler om te hanteren. Dat is wel... Ja, dus wij hebben eigenlijk seamless updates tot en met 1.27 nu gedaan. En 1.28 komt binnenkort GA. Die gaan op dezelfde manier over die aanpakken. Ja, mooi man. Klinkt goed. Ja. Ja. Het is bijna alsof ik geen overheidsinstantie hoor. Is dat een beetje raar? Nee, ik deel die ervaringen inderdaad wel. Ja, dat is wel wel grappig, ja. Het vroeg me trouwens af, we hebben het dan over een overheidsorganisatie. Ja. Maar zijn jullie, ja, jullie zijn een corporatie... Echt pratenaren. Een onderdeel van de overheid volgen overheidsorganisatie. Precies bevallen we ergens via vertakkingen onder sociale zaken. Ja, oké. Dus het is echt wel onder... Ja, ja, ja. Ja, het is echt wel zo, ja. Het klinkt een beetje als geliefmatiseerde overheid, bijna, zeg maar. Ja, dat klinkt. Dat kan helemaal niet, want dit is gewoon echt science fiction dit. Is het wel echt? Mogen we jullie aanraken? Ja. Ja, dat is misschien nog wel leuk om te noemen, zeg maar, want Diane noemde het al. We sluiten vier gemeentes sluitwang. Ja. En ja, dat kan ook op veel verschillende manieren. Je kan het aanbieden via het internet. Ja, maar dan gooi je eigenlijk je hele poppenkast, gooi je bloot. Voor eventueel, ja, potentieel gevaar, zeg maar. Ja. Maar tussen de gemeentes hebben wij ook de expressroutes liggen. Oh zo, ja. En als zij dus een VPN-verbinding hebben, dan gaan zij dus over die expressroute, maken zij een verbinding met de application gateway bijvoorbeeld, waardoor wij dus een omgeving kunnen ontsluiten. Dus alles van buitenaf, zeg maar, along the way, is eigenlijk niet… Ja, precies. Want het is eigenlijk gewoon een snelweg, zeg maar, die dan tussen die… Ja. Een privé snelweg, zo moet je het eigenlijk zeggen. Ja. Ja, en het zou in potentie over internet kunnen, dus alles is tls 1.2 en encrypted en dat soort dingen, want dat is ook nou helemaal wat de bio voorschrijft, of je nou over private verbindingen doet, of over publieke verbindingen, je moet eraan voldoen. Ja. Maar er is nu ook, hoe gek het ook klinkt, want dat was ook voor mij, komen we daar straks ook nog op, wat zijn nou de grootste uitdagingen? De grootste uitdaging was ook de steden meekrijgen. Oh ja. En dat zit vooral in een stukje mindset, van we gaan straks via de browser, starten we jullie applicatie, hoe dan, gaat het over het internet of niet? Het kan zeker over het internet, ook nog wel op een veilige manier. Maar als we dat, voordat we hen daarvan hadden overtuigd, dan hadden wij onze eigen doelen niet behaald. Prima, dan beginnen we gewoon iets veiliger. Ja. Schijnveiliger misschien, maar in ieder geval veiliger voor het gevoel in ieder geval. Ja. En, nou ja, dan gaan we later eens kijken of het via internet. Eén stad, die zou het liefst al, die heeft eigenlijk een soort van beleid om alles over het internet te doen. Oké. Dus één stad was al wel zo ver om te zeggen, nou, waarom niet internet? Ja. Misschien zijn ze ook wel conservatief, dus, maar goed, dat zal een reden hebben. Nou ja, de reden is, op internet zit geen SLA. Oh, ja. En op express routes en dat soort zaken zit SLA. Voor je gevoel heb je iets op papier staan waarmee je diensten kan afdringen. Ja. Oké. Je zei het net al, squats hoorde ik. Ja, squats, ja. Ja, dat zegt me stiekem wel iets. Maar ik denk dat, misschien de gemiddelde luisteraar, dat alles iets, zeg maar, waar heb je het over? Is dat een soort van legereenheid? Wat is dit? Ja. Wil jij me aan het horen? Wat is dit? Eigenlijk zijn het gewoon teams. Klaar. Ja, inderdaad. Opgelost. DevOps teams bij ons. Nee, het zijn waarde-stromteams. Dus echt teams die van kop tot staart verantwoordelijk zijn, end-to-end. Ja. Ja, ik kan het eigenlijk niet beter uitleggen dan dat. Dus waarde-stromteams. En wij hebben er bij elkaar zeven, waarvan ik er dus één ben, puur voor het cloud platform. Ja. En dan hebben we er nog eentje voor het berekenen van de uitkering. We hebben ze voor financiën, fondsen, fraude. Nou, zo heeft eigenlijk iedereen brieven. Wegofrid stuurt indirect vijf miljoen brieven geloof ik per jaar. Nou, dat soort zaken meer. Dus ieder team is in principe verantwoordelijk van kop tot staart. En dat noemen we bij ons een squad. Die zit, om het nog mooier te maken, in een tribe. We gaan bijna richting Indianenstam en zo. Nou, dat is bij ons de IKV-tribe. Dat staat voor inkomensvoorziening. En zo hebben we een paar van dat soort zaken. Dus het is een organisatie-eenheid. En je zei ook van, ze zijn zelfsturend of zo. Ja, voor een heel groot deel wel. Ja, zeker. Dat zijn dus de eigenschappen van zo'n squad. Dus ja. En voor kop tot staart, wat betekent dat voor de niet-kenners? In dit geval vanuit productontwikkeling tot aan deployment. Ook een stukje monitoring, want dat worden we weleens vergeten. Een stukje ops gedeelte. Ja, dat worden we weleens vergeten. In het term DevOps, wij vinden het allemaal leuk om te deffen. Maar het ops gedeelte is af en toe wel een ongehoofd kindje. We hebben ook geleerd, dat is ook aardig om te weten. En dan luisteren vooral devers naar deze podcast. Dus let goed op devers. En een opser denkt te moeilijk over code. Dus onze ervaring is dat een opser binnen vier, vijf maanden gewoon infrastructuur is codebouwd. Daar waar een gemiddelde dever veel te makkelijk denkt over de ops mindset. Wij zijn dik twee jaar verder. En die ops mindset, die zit er nou met enige regelmaat ontbreekt die nog. Laat ik het zo zeggen. Dit herken ik al. Ik gebruik te vaak de term YOLO. Deploy gewoon zo niet. Nou, dat is prima, als je dan ook wel verantwoordelijk bent natuurlijk. Misschien is dat wel een beetje de DevOps mindset of insteek. Dat je voor alles verantwoordelijk bent. Je hoort niks over de schutting. En als het in productie draait ben je nog steeds verantwoordelijk. Dus als je geen logging in je code hebt, ben je gewoon de sjaak. Als je uiteindelijk wilt troubleshooten. Dus dat moet je dan wel zelf regelen. Dus het is niet alleen maar de ouderwetse projecten van je doet iets, het is klaar. Hier heb je een binary. NCD en succes. En bel me maar als je niet uit de handlijning komt. Maar dat is gelukkig tegenwoordig wel wat anders zeg maar. En volgens mij hadden wij dat in het CICD verhaal. Observability zeg maar, is ook een onderwerp. Wat steeds relevanter is. Ja, dat vind ik op zich allemaal een beetje noob. Als je het op papier schrijft denk ik ja, dat is logisch dat je dat doet. Maar toch doen niet alle organisaties eraan. Waardoor je je toch best wel soms jezelf wel moeilijk maakt als developer. Wat is de reden voor jullie geweest om dit te kiezen? Boven een wat traditionele model. Ja, goede vraag. Ik denk dat op een gegeven moment, hoe zeg je dat? We zouden ook gewoon letterlijk kunnen zeggen, we hebben een afdeling en daar hangen we tien zonder. En zo is het ook. Maar dat hadden we eigenlijk al. En je wilt dan toch als je een reorganisatie ingaat, wil je natuurlijk wel het idee hebben dat je ook echt gereorganiseerd hebt. Klinkt een beetje gek, maar je kan natuurlijk gewoon zeggen, op vrijdagmiddag ben jij systeembeheerder en op maandagochtend ben je DevOps engineer. Maar dan verandert er niks anders dan je handtekening in je outlook. Wat bij ons moest gebeuren is dat iedereen moest opnieuw solliciteren. Ook op zijn eigen functie om het zo te zeggen. Dus je moest echt door een soort hoepeltje springen. Je moest daar ook echt een casus voor doen. Puur om te kijken van nou, wat weet je al en wat is je potentie? Dus er werd niet gekeken naar wat kan je op dit moment, maar welke potentie zien wij? En daar is 80 procent is daar gewoon ook doorheen gekomen. Het ging vooral dus om die mindset shift. En daar hoorden dus ook zeg maar wat andere benamingen qua teams bij. Aligned Autonomy is daar ook om de hoek gekomen. Ja, precies. Die is wel, met enige regelmaat geef ik presentaties. Die is wel denk ik ver uit het belangrijkste misschien. Dus ik ga hem even uitleggen door middel van een rivierprobleem. Dus je hebt een rivierprobleem en zie vier hokjes voor je. Heb je de linker as, moet ik goed nadenken, dat is de alignment. En onder heb je de autonomie, dus zeg maar een beetje de vrijheid. Stel je zit linksonder, dus weinig vrijheid, autonomie en weinig alignment dan. En je hebt een rivierprobleem, dan kijkt iedereen elkaar aan. En dat rivierprobleem bestaat over drie jaar nog steeds. Er gebeurt niks. Dan heb je linksboven veel alignment, dus veel sturing en weinig autonomie. Dat is traditioneel een projectleider met een architect. En er wordt bedacht, rivierprobleem, bouw een brug, projectleider erop, we gaan een brug bouwen. Dus weinig vrijheid voor engineers om te zeggen we gaan het toch anders doen of een brug is niet het juiste idee. Dan heb je nog rechtsonder heel veel vrijheid en weinig alignment. En weinig alignment hebben wij als We Govrit ook nog gezeten. Het doel was datacenters uit en toch stiekem along the way gingen er wat teams weer functionaliteit bouwen. Dus ik hoop maar dat ze werken aan dat rivierprobleem en ondertussen zijn ze heel andere dingen aan het doen. En waar je wil zitten, en dat is nu dat Dirk wil zeggen, waar We Govrit zit is dus rechtsboven. Dus veel vrijheid, autonomie, maar ook een hoger alignment. En wat daar gebeurt is er wordt dus tegen zo'n team gezegd we hebben een rivierprobleem, los het op. En dat team heeft geen architect meer, het team heeft geen projectleider meer. Maar dat team dat gaat dus zelf bedenken, oké hoe komen die rivieren over? Bootjes. In plaats van in de traditionele organisatie waar een brug bedacht was. Dus omdat acht mensen die weten veel meer dan één architect die zich eens in de drie jaar in een onderwerp stort, waar hij niet dagelijks mee bezig is. Dus nou dat is eigenlijk een line-and-ton-and-meer dat je echter voor zorgt dat die teams enthousiast verantwoordelijk zijn, maar dus ook de juiste keuzes kunnen maken. Nou en uiteraard zit die keuzes wel aan wat kaders vast, dus We Govrit heeft wel wat kaders neergelegd. Dat doen we via type 1, type 2 besluiten. En type 1 besluit is een managementbesluit. Dus ongeveer 10, 20 procent van de besluiten, multicloud strategie, data, extra strategie, welke programmeertalen. Dat is echt typisch managementbesluit want het heeft impact op heel de organisatie. En eigenlijk type 2 besluiten die kan je dus prima binnen je eigen team nemen. En wij hebben ook gedefinieerd, een type 2 besluit is een besluit dat je binnen één sprint kan terugdraaien. En als dat kan, neem het besluit gewoon vooral zelf. En dan hoef je niet per se langs security, hoef je niet langs kapchainsbeheer, dat hebben we ook niet meer, wijzeringsbeheer. Hoef je niet langs een architect, want die hebben we ook niet meer. We hebben ook bepaalde rollen compleet weggehaald zodat zo'n team zich niet meer kan verschuilen achter een architect, achter wijzeringsbeheer, achter een rol. Dus op de meeste besluiten, en daardoor gaat het nu ineens zo snel bij deze overheidsinstantie, kan je prima zelf maken zonder te wachten op collega's of processen of weet ik wat. Die bami luik hebben we weggehaald toch? De bami luik, de tolportjes, dat is wel hoe wij dat gekscherend zeggen. Allemaal een keer. Maar zo'n team mag dan ook een besluit nemen van wij willen dit stukje nieuwe software gaan gebruiken, of zijn daar dan wel kaders voor afgedekt? Als die op de techradar staat, mogen we hem gebruiken. Wegover.nl staat natuurlijk online, dat is techradar.wegover.nl. En dan zie je in één ogenblik welke platformen, architecturen, tools, frameworks, software moet je gebruiken. Proberen, onderzoeken en willen we vanaf. En die techradar komt in zo'n soort chapter met onze techlied, die komen eens in de maand bij één. En nou, stel je wilt echt starten met een nieuw stukje software, dan zou je dat dus in dat chapter kunnen gooien. Van hey, ik zie hem er niet op staan. Sterker nog, je zou zelfs een polygast op die repo kunnen doen. Om hem erop te krijgen onder het kopje onderzoek bijvoorbeeld. Dus wat dat betreft kan je dat op die manieren doen. En je kan er gewoon mee aan de slag. Een levendig ding inderdaad. Ja, ja. Dat is eigenlijk nu om een half jaar of zo. Ja, zoiets. Misschien iets langer. Misschien iets langer, ik vind dat. En dan hebben de teams toch een soort van baseline. Ja, ja. Weet je wel. Hier kun je uitkiezen. Ja, precies. Dit is de menu. Ja, precies. Ja, ja. En om dus ook ervoor te zorgen dat we geen maatwerk meer maken, is er gewoon een soort van mantra dat zegt, wij maken software in potentie voor 200 gemeentes. Oh. Wij kunnen dertig keer per dag releasen. We doen het allemaal niet. Maar als je op die manier die mindset krijgt, dan maak je geen keuzes meer voor maatwerk. Dan zorg je dat je kort iteratief je werk weer incheckt. Dat soort dingen allemaal, hoort allemaal bij die kaders. Hoe houden jullie het dan voor elkaar? Ik hoorde je al tech lead noemen. Hoe houden jullie dan toch, zeg maar, over die zeven squats, het hele zoetje bij elkaar? Hoe zorgen jullie ervoor? Eén tech lead. Oké. Eén tech lead. We hebben een tech radar en er is om de week een soort chapter met heel veel techneuten. Daar mag je gewoon aanschuiven als je wil. En daar worden allerlei technische dingen gedeeld. En we zijn ook maartenzaakjes, iets van 150 man groot. Van denk ik 100 techneuten. Dus op zich, iedereen kent iedereen wel. Dat scheelt. En ja, in principe, je werkt allemaal, dat scheelt, je werkt allemaal aan dezelfde stuks. Hoe zei dat? Software. We hebben eigenlijk maar één core applicatie. Dus we weten precies wie, waar, welk deel verantwoordelijk is. Dus de lijntjes zijn vrij kort. Gebruik je één repository? Of is het een één kit repository? Het zijn er wel meerdere. Het is geen mono repository. Het is geen mono. Nee, nee, nee. We hebben wel verwijzingen, zeg maar. Want vanuit Teleform kun je bepaalde modules vanuit andere repositories, kun je bijvoorbeeld aanroepen om daar weer een uitroog van infra te doen of ergens in de richting, wat op dat moment nodig is voor een component. Maar ja, over het algemeen hebben we inderdaad wel meerdere repos. Je zegt Terraform, Azure, Arm Templates, Bicep. Dat mag ik niet heel positief over zijn. Dat wil ik best wel, ben ik niet. Maar jullie gebruiken Terraform. Is dat ook een bewuste keuze geweest waarom je Terraform versus Biceps of andere? Bij die keuze ben ik zelf niet. Ik ben zelf niet geweest, zeg maar. Ben je er blij mee? De drie smaken heb ik wel in mijn skillpakket zitten. En Arm is eigenlijk de dienershouders van het uitrollen van een stukje infra. Dus echt lastig te lezen ook. Een soort van beginselen, zeg maar, van het infrastructuur als code. Dan heb je een stukje Bicep, wat onder water dan ook weer een translatie doet naar Arm Templates. Dus dan zie je het alweer iets meer gestructureerder. Dus je hebt resources die je kan gebruiken in code en die rollen dan een bepaald stukje servicerollers uit. En Terraform, wat daar het mooie van is, is dat zij in ieder geval multicloud zijn. Dus als we go voor dit besluit van de Azure cloud wordt toch te duur en Amazon is veel meer goedkoper, dan kunnen we Terraform ook gebruiken om de transitie van gemakkelijker. En er wordt state bijgehouden. Ja, precies. Dat is het grote verschil. Dus eigenlijk de waarheid zit in je state. En soms wordt dat wel een beetje vergeten, want dan gaan de mensen toch via de portal wat wijs gingen doen. En daar gaat het dan nat, want dat is volgens mij het verschil met... Binnen 24 uur is teruggedraaid. Ja, precies. Ja, dat is wel een policy waar wij hebben ingesteld op onze pipelines, onze hele infrastructuur. Als het gaat om een application gateway, een API management, een Kubernetes cluster of welke weisiging je ook maakt, zeg maar, volgende dag je ze gewoon weer terugdraait. Ja. Snacht draait gewoon alle weisigingen. Dus als je hem dus niet via Terraform hebt gedaan, dan is hij teruggedraaid. Dus als je gewoon klikt en vindt, oké, ik doe even dit aan en uit zetten met het handje, als het ware, dan is het de volgende dag... Eigenlijk voor een dag kan je ermee experimenteren. Oh zo, ja. Weet je wel, dat werkt niet. Als het dan wel werkt, voel je het dan ook door in je code. En dat stukje wordt weleens vergeten, zeg maar. En volgende dag komen ze daar weer terug van, dat werkt weer niet. Ja, sorry man, dit is een policy, weet je wel. En het gaat teruggedraaid en het is gewoon een stukje opvoeding van je opze of in ieder geval infrastructuur-zijs code. Maar ja, dat is niet mijn laatste vraag, maar nog een vraag. Dus er is een soort van nightly die dan iedere keer die infrastructuur opnieuw uitrolt, of hoe... Hij checkt de state. Hij doet een plan. En als de waarheid nog steeds hetzelfde is in de code, doet hij niks. En als hij weisigingen ziet, dan voert hij de weisigingen door. De waarheid zit in de code. Ja, dat is verschillend met bicep. Want die state is die commitje, zeg maar, in je repository, toch? Of waar staat die state? Ja, die wordt eigenlijk direct doorgezet eigenlijk. De bicep heeft volgens mij geen state. Nee, dat klopt. Dat is gewoon Azure. Dat is de state. En daar kun je wel... Volgens mij is het DSC, dus... Je zegt state. Precies. Ik vergeet altijd de afkorting. En dat principe is niet per se bij Terraform. Terraform heeft die state expliciter gemaakt. Dus je kan je volgens mij een repository opslaan of, weet ik veel, op een floppie. Of een storage kan. Ja, precies. Je kan eigenlijk gewoon een soort van... Ja, lift en shift doen. Van de state naar een ander storage-mechanisme. En puur om dan de connection strings en dat soort dingen aan te passen. En dan kun je weer echt gewoon verder. Ja, oké. En je zei net al, Pascal, we hebben ook een deel in de Oracle Cloud draaien. En ook dat werkt heel prettig samen met Terraform. Waarmee eigenlijk zo'n beetje ieder team gewoon in Terraform zit. Wat het mijn team weer makkelijk maakt. Want ja, wij zijn ook een deel enablement. En op Terraform hebben wij het meeste verstand van. Dus dan kunnen we het beste andere teams enablen. Zoals die in één keer in Pulumi of Ansible. Dan is het veel lastiger om bij ons bepaalde vragen te droppen dan wanneer we dezelfde taal letterlijk spreken. Ja, in het geval van het stukje Allied Entonomy, zeg maar, wat Jan net had uitgelegd. Hij had ook een squad gekozen voor bicep. Oh, oké. Om Spelboe uit te rollen. Dus het zegt wel weer iets over de vrijheid dan van een squad, team of onderdeel van een organisatie. Hoe vrij ze erin zijn. Maar dat betekent wel dat ze een deel support verliezen, dus van UCI. En er blijft wel op de techradar staan, liever niet. Dus je mag het wel kiezen, maar liever niet. Je creëert onbewust toch weer afhankelijkheden. Is het dan ook zo dat items op die liever niet-lijsten op een gegeven moment worden weggestreept? Oké, hier zijn we klaar mee. Liever niet hebben we nu lang genoeg, zeg maar, gedoogd. Zover zijn we nog niet, hebben we nog niet meegemaakt. Dus wat dat betreft, hij bestaat nu negen maanden denk ik, zoiets tien maanden. En ja, nu heet het Verminder. Maar er staat geen voorbidden nog zo. Nee, ik zie het in mijn hoofd dan een beetje als een soort kopje tech-dapt eigenlijk bijna. Wel liever niet, het kan nog wel. Ja, precies, precies. Ze zet eindigheid aan. Je krijgt de pakslaag als je het gebruikt. Nee, maar dat klinkt wel heel logisch, zeg maar. Er zijn vast ook uitdagingen waar jullie tegenaan zijn gelopen. Ja, zeker. Toen was het stil. We hebben elke dag wel een uitdaging, zeg maar. Dan komt er een squadmember, komt er om de hoek kijken. Mijn pipeline valt en ik weet niet waarom, zeg maar. En dan schijnt er dat de telefoon steeds dan gelokt is omdat hij dan per ongeluk zijn pipeline twee keer heeft gedraaid of gecanceld heeft. Of ergens in de richting. Maar goed, dat zijn hele simpele varianten. Maar ik denk dat de grootste uitdaging in dit geval heeft gezeten in uniform authenticatie faciliteren voor de gemeentes. Als je dan ziet waar zij voor daankomen. Elke gemeente had zijn eigen authenticatie implementatie. Zij accounts binnen hun eigen ad en dominder van een trust met we go for it. Ja, dan komt de vlieg langs. Nou, hoor naar mij. Oh echt? Ja. Dirk, ken jij weer. Maar goed, ik hoop dat hij niks doet. Dus eigenlijk ben ik helemaal van mijn verhaal afgebreid. Ja, sorry. We hadden vijf, vier unieke authenticatie oplossingen. Ja, vier unieke authenticatie oplossingen inderdaad. Ja, ga daar maar eens één uniform van maken. Dus waar vanuit één gemeente een trust ligt met het ad van we go for it. Het is dan nog onprem variant. De andere had dan weer accounts binnen ons ad. Zeg maar die er weer onderhouden moest worden. Authenticatie dienst neem ik aan. Active Directory. Active Directory in Microsoft. Ja, ik zit hier, het is allemaal Microsoft. Het enige, niet Microsoft. En inderdaad Active Directory. En sommige waren dan wel iets moderner. Die maakten wel gebruik van Azure Active Directory. Ja, of NetIQ. En voor mij hebben we nog een SaliPoint gehad. Dus er waren verschillende account synchronisaties. Inderdaad. En daarvan hebben we gezegd, dit moet gewoon anders. Elke gemeente moet op één unieke wijze met de applicatie kunnen authenticeren. En wij waren ook nog deels verantwoordelijk voor het beheren van die accounts. En die verantwoordelijkheid willen we eigenlijk niet hebben. We willen gaan functioneren als een soort van softwareleveratie binnen de overheid. Voor die gemeentes. En toen hebben wij eigenlijk een uniform authenticatie mechanisme bedacht. Door middel van B2C. Wat eigenlijk een soort van, alleen maar faciliterend is. Want B2C heeft per definitie eigenlijk geen applicatierollen. Dat heeft, Azure Active Directory heeft dat weer wel. Maar door eigenlijk ons WeGo for the Tenant te gebruiken. Daar applicatierollen in te definiëren. Kun je via B2C eigenlijk je claims definiëren. En de enterprise application registration. Zeg maar binnen Azure Active Directory. Die waren dan weer gekoppeld met een gemeente Azure Active Directory. En zo is het balletje eigenlijk wel weer rond. Want dan krijgen ze de applicatierollen gesynchroniseerd vanuit de hoofdtenant. Richting de child tenant. En vervolgens kan een gemeente zichzelf aan de gebruikersrollen gaan toevijzen. Ja precies, dat is lokaal. Ja, dat is dan weer lokaal inderdaad. En vervolgens maakt de applicatie dan weer gebruik van de B2C tenant. Die je dan weer voor je faciliteert. Dat was technisch denk ik wel de grootste uitdaging van ons team. WeGo voor the Tenant had heel veel andere uitdagingen. Ook met besturen. Ja, maar ook inderdaad de gemeentes natuurlijk op in lijn krijgen. Afstemming, communicatie. De meeste uitdaging ging daar in zitten. Los van de authenticatie. We gaan jullie data verwerken in de publieke cloud. Het is heel lastig als je dan met CISOs zit binnen het sociaal domein. Die nul technische kennis hebben. Zie die maar eens uit te leggen dat het helemaal niet zo spannend is. Dat het veilig genoeg is. Dat het eigenlijk misschien nog wel veiliger is dan on-prem. Want er zitten 3600 Microsoft security... engineers achter. Maar ook dat je veel meer inzicht hebt. Dus je weet veel beter wat de status is. Hoe compliant je bent op dat moment. In plaats van die audit die je in het jaar een keer een prikstop erin doet. Oprecht zo is het dan. Veel meer naar continuous compliant. Dus daar is het denk ik de grootste uitdaging. Echt heel de afnemers. Maar ook delen van de organisatie mee te krijgen. En jullie hebben steeds over de vier grote gemeenten. Is er een idee om dit verder uit te gaan breiden voor jullie ook? Om dit meer uit te gaan rollen naar kleinere gemeenten? Of is dat nog te lastig? Nou, nee, het is niet te lastig. Maar het is meer gewoon... Het is niet te lastig. Het is niet te lastig. Het is niet te lastig. Het is niet te lastig. Het is niet te lastig. Nou, nee, het is niet te lastig. Maar het is meer gewoon... Het is een vrij grote applicatie. En momenteel wordt er betaald per uitkeringsgerechtigde. Dus als Lutjebroek komt met zes uitkeringsgerechtigden... Ja, weet je, dat is dan meer voor de andere... Dat schiet niet op, laat ik het zo uitleggen. Dus wellicht dat de grotere gemeentes, Eindhoven, Haarlem, Zwolle, zeg maar... Die zouden nog interessant kunnen zijn. Ja, waarschijnlijk niet, zeg maar. Die zijn beter af met een totaalpakket... Waar gewoon heel het sociale domein zo'n beetje in gevat is. Oké. Dus sommige grote gemeentes hebben dan ook randgemeentes. Ja, dus indirect serviceen we nu, geloof ik, al iets van 30 gemeentes of zo. Dus gemeente Rotterdam doet ook het inkomen van Waddingsveen... Van IJsselmonden, Riddekerk, et cetera. Nou, zo zitten er ook al wat randgemeenten om. Ik denk dat grote gemeentes... Ja, ik ben Brabantse en ik ben opgegroeid in Tilburg. Die vergeten ze gewoon altijd. Jij zegt Eindhoven, zeg maar ook Tilburg. Oh, sorry. Nou, ik zal het onthouden. Tot in Haarlem. Haarlem is gewoon zo'n flesje. Ik heb al een Brabantse gemeente genoemd. Nee, de verkeerde. Dus het is geen doel meer op zich. Vroeger was het echt een doel op zich. Nu hebben we eigenlijk gewoon gezegd... dat we altijd klaar zijn voor uitbreiding. Dat is nu wat erin. Expliciet een aantal dingen zegt. Dus dat je echt zorgt dat je software altijd op de date is. Weinig technical depth. Als er een gemeente is die wil dat je het kan aansluiten... Dat kan het dus, ja. Dat is een van de strategies. Ja, daar heb ik nog wat traumas aan. Dat kan we niet over hebben. Maar het kan het dus wel zijn dat Eindhoven aanklopt. Dat gebeurt weleens dan. Of een andere... Dat kan ook kunnen. En nu heeft Hugo altijd de boot afgehouden. Vroeger, want het was eigenlijk voor niemand interessant. Los ook vanwege de lange implementatietijd. Dat is nu wel wezenlijk anders. Mede dankzij dus om het circuitje rond te maken... door zo'n uniforme authenticatie. Waarbij we nu gewoon kunnen zeggen... op deze manier kun je aansluiten punt. Daar waar je vroeger in gesprek vindt... welke toelingen hebben jullie? En eens even kijken hoe we dat aan elkaar gaan knopen. Ik had ook wel... Ik had ook soms vragen links en rechts aan mensen... om ook een bijdrage te doen qua vragen. Ik had een product owner bij de huidige opdracht geven... waar ik nu zit. En die zei van... Hebben jullie weleens iets gedaan... wat dwars tegen de organisatie in gaat? Dat voelt hij wel. Ik kan me voorstellen dat je soms denkt... Fuck it. Nou ja, eigenlijk wel. We gaan gewoon lekker linksaf. Do first, apologize later. Ja, dat kan ik me meestal vinden. Maar goed, wat jullie net uitlegden... vond ik wel mooi dat level 1 en level 2... Ja, die type 1 en type 2 besluiten. Want dan gebeurt dat niet zomaar, zeg maar. Die level 1 besluiten, die zijn wel redelijk... ook duidelijk. Dus je kent ook je speelveld. Ja, precies. Die kaders, die zijn heel helder. Dus hoe vaak hoef je nog dwars tegen de organisatie in te gaan? Ik denk dat het vooral vroeger was... en nu is het dan nog meer tegen... Hoe zeg je dat? Vroeger ging het vooral tegen processen. Dus dan had je last van processen... en dan ging je kijken of je er op een manier omheen kon werken, bijvoorbeeld. We hebben eigenlijk nu gezegd... de mens moet het limiet zijn en niet de processen. Dus we hebben zoveel mogelijk van die processen überhaupt... of geautomatiseerd of geëlimineerd. En de grootste uitdaging... Waar zijn we dwars? Ja, ik zit even te denken. Ja. Qua softwarekeuzes is het ook niet meer zo. Als je wat je net aangrijgt van iemand kiest voor bicep... dat is dan een dwarske keuze. Ik kan een ander leuk voorbeeldje noemen, maar dat is meer... het teambudget wordt normaal opgemaakt aan borrels of uit eten. Wij zijn vorige jaren op Workation gegaan. En dan met twee honden, en dat klinkt heel gek... maar dan heb je de finance afdeling die niet gereorganiseerd is... en die klopt dan aan. Moeten wij betalen voor twee honden? Super dwars natuurlijk om een ja te zeggen. Ze hebben uiteindelijk ook gewoon betaald. Nee, we zijn op Workation gegaan met het hele team... om alles om te bouwen van ARM naar Terraform. En over een maandje zitten we er weer. En dan gaan we dus kijken of we onze software... functioneel kunnen laten draaien in een ander land, in een andere region. Dus dat zijn dan dingen die... Nou ja, zijn ze dwars, nog niet eens zozeer of zo. Maar wat is Workation verder nog? Behalve dat het een soort van... Het klinkt als een hackathon-achtige is. Je bent met het hele team in een huisje in dit geval op te veluwen... en nou, je gaat een keer uit eten, je doet een keer in de escape room... en wat spelletjes, vuurtjesavond, weet je wel. Voor de rest zit je gewoon op één plek. Dan werk je echt aan één doel die week om dat voor elkaar te krijgen. Ja, precies. Ja, absoluut, ja. Het is wel een hackathon, dus eigenlijk. Ja, dus het is niet echt dwars of zo... maar het is wel anders als je kijkt waar normaal de overheid... zijn borrelbudget aan uitgeeft, laat ik het zo zeggen. Dat was sowieso. Die vraag had ik ook van... Wat maakt WeGo4IT zo bijzonder? Maar goed, alles wat ik nu hoor, denk ik van... ja, dat is voor een overheidsinstallantie best wel bijzonder, zeg maar. Ja, dat is echt bijzonder. Dus daarover verder niet... Met name die Workations, zeg maar. Die aan de zijkant van ons volgende doel is eigenlijk een soort van disaster recovery. Dan heb je het natuurlijk op passieve... waarbij je alles redundant gaat uitvoeren. Maar goed, in hoeveel situaties ga je dan jezelf verkeeren, weet je? Alles in West-Europen en Noord-Europen ga je uitrollen... tegen een bepaalde kostenpost. Ja, en ook weer problemen die zich daarbij aandoen, zeg maar. Het database-ligonisatie en... Ja, dat soort dingen inderdaad. Dus we gaan nu kijken hoe we... actieve disaster recovery kunnen gaan doen. Want wij hebben alles als investeurs as code. We kunnen het zo uitrollen. We kunnen de deployments van software-componenten ook zo uitrollen. Het is nu alleen, waar lopen wij nu nog tegen aan? Ja, precies, dat ga je wel proberen. Om het te fine-tune en dat soort zaken. En dan kun je denken aan bijvoorbeeld DNS-namen van storage accounts, bijvoorbeeld. Misschien is de namengegevingconventie niet helemaal lekker gekozen. Dus ja, er komen er zeker nog wat dingen uit. Maar dat maakt het wel bijzonder, weet je wel? Door dit soort explosieve acties... De namen dan, de creatieve mindset van de productowner dan, in dit geval. Want die heeft allemaal het idee, zeg maar, vorig jaar geïnstageerd. Ja, de workation bedoeling. De workation. Ja, precies. Om met al een doel te werken tijdens die ene week. Maar daar haal je echt zoveel meer uit. Niet alleen teambuilding, maar ook kennisdeling. De ene die is alleen maar met IAM bezig, met Identity Access Management. Die gaat op een gegeven moment ook gewoon teleform doen. Ja, oké. Dus je gaat echt wel je kennis verspreiden binnen het team ook. Ja. Ander dwars dingetje. Ik zet me te denken, wij hebben als enige team geen scrumasser. Dat is redelijk dwars. Want ik word daar enige regelmaatwoordenkant al weleens op gechallengd, laat ik het zo zeggen. Volgensnog kan ik dat verkopen doordat wij nooit onze sprint halen. En ik daar echt supertrots op ben. Want dat is de noemer enablement. Dus er komen vrij veel ad hoc-zaken onze kant op. Waarmee we zeggen, daar gaan we niet twee weken wachten voordat we dan een sprint in trekken. Het is belangrijk dat dat team vandaag nog door kan. En daarmee halen we eigenlijk bijna nooit onze eigen sprint. En als je dan natuurlijk een scrumasser hebt die dat weer wil verklaren met allerlei leuke sessies. Dan wordt niemand daar vrolijk van. Dus volgensnog, ik word er met enige regelmaat op gechallengd. Ieder team even scrumasser. Wij volgensnog nog niet. We zijn allemaal een beetje scrumassers. Doe je dan echt nog scrum of is dat een soort van... Ja, want die jongens hebben een stukje enablement. Dat is natuurlijk die ad hoc-vragen die we van squats krijgen. Of dat we ad hoc iets moeten uitrollen of ergens in de richting. Want over het algemeen hebben we gewoon een backlog. We hebben gewoon een sprint. Weet je wel wat we dingen opzetten. Wie ik hoop dat we eigenlijk heel simpel gezegd scrum moeten leiden tot twee dingen. En dat is waardecreatie per sprint en werkplezier. En als je dat doet, dan maakt het ons gefluit uit hoe je scrum at jou inzet. Ja, dat is wel goed. Dat vergeten ze ook wel, want dat is los van scrum als het sorteer opleveren. Dat zeg ik ook wel tegen mensen. Dat Azure Manifesto, daar staat gewoon lever software op. Ja, maar het proces. Nee, dude, je moet gewoon software leveren. Dat is dus de reden waarom we dus ook van architecten zijn afgestapt. Want er staat ergens in het Azure Manifesto, staat geloof ik werkende software boven alles omvattende documentatie. Vroeger hadden we HLD's, VSA's, 50 parina's. En die had je allerlei review rondes en weet ik veel wat allemaal. De architecten hebben we niet meer nodig. Dat team, dat kan prima zelf besluiten. Met die kaders die we gesteld hebben en die ene techlied waar we naartoe moeten. En eigenlijk de helft van de architecten hebben we dus ook afscheid van genomen. En de andere helft zit nu in de teams en maakt dus gewoon code. En heeft van sommige dingen net wat meer verstand. Maar het stempeltje architect, het mandaat architect, dat is eraf. Waardoor je niet weer ergens achter kan verschuilen of ergens langs moet. Qua orde tegen, zeg maar, want bij een overheid moet je nog wel... Ja, nogal. Hoe doe je dat dan, zeg maar? Want van sommige dingen moet je wel vastleggen. Klopt, klopt. Hoe doe je dat? Ja, we leggen alles nog steeds vast. Dus wat dat betreft, ook daar geldt weer voor dat die teams ook gewoon bepaalde zaken moeten vastleggen. Ook wij moeten dingen vastleggen. Heel veel kan natuurlijk ook in technische platen. Dus als wij een prachtige netwerktekening hebben gemaakt, dan kan je zien dat wij aan de netwerk segmentatie doen. Of dat we multi-vector hebben ingesteld op accounts, dat soort zaken. Dus op zich voor heel veel... We zijn nog niet tegengekomen, laat ik het zo zeggen, dat het niet meer hebben van projectleiders, architecten en CAP, er toe leidt dat we echt uitdagingen krijgen binnen compliance. Ja, precies, dat wil ik net zeggen. Je blijft gewoon compliance. Het mooie is natuurlijk ook, doordat het in code zit, kan je het vaak zelfs aan PBI's koppelen. We hebben ook gewoon ingesteld van, je mag alleen een stukje code inchecken als het aan een PBI hangt. Ja, waarmee je eigenlijk altijd zo'n audit trail natuurlijk hebt. En dat alleen al vinden ze heel mooi. En jullie hebben ook tips in de podcast, zag ik. Dus nou, dan gooi ik die er ook gelijk in. Wij gebruiken daar het bio-compliancy-template van, van Microsoft. Dus dat is een JSON, die staat gewoon op GitHub. Die is openbaar. En die kan je importeren in je Tenant, dat is een initiative. En die vertaalt eigenlijk biocontrols naar Azure Policies. En op die manier kan je dus heel makkelijk per subscriptie zien, hoe compliant ben ik. Dus ieder team, wat het straks over end-to-end verantwoordelijkheid, ieder team kan kijken naar hun eigen subscriptie in de Azure Portal en in één oogopslag zien waar ze nog wat te doen hebben. Ja, dat was vroeger on-premise, had je dat echt niet in kaart. Nee, dat klopt. Daar kwam je alleen achter op het moment dat de audit er langs kwam, met je wat screenshirtjes aan het maken. Dus neem maar oprecht, je hebt dus veel meer inzicht over kosten, compliance en security. Ik heb veel meer inzicht dan vroeger. We zeggen ook weleens, de cloud is automatisch duurder. Ook niet echt waar. Je kan nu veel betere keuzes maken, omdat je in één keer weet wat het kost. Ook daarom hebben we weer geen architecten. Vroeger kocht je iets voor vijf jaar. Moest je er heel goed over nadenken. Want die firewall, vijf jaar, die schrijf je af. Een investering. Nu rol ik een file uit en als het niet bevalt, dan is die twee weken later weer weg. Dus on-prem hadden wij ook echt. En kan ik me echt goed voorstellen dat je architecten nodig hebt op dat niveau. Maar eigenlijk in de cloud. Ja, dat is niet heel leuk. Het is een beetje kostenverschijving natuurlijk ook. Waar je vroeger gewoon zag, oké, dit is een order bij een of andere IT-toco voor een bak met servers. En ja, dat kost het. En dat was gewoon heel makkelijk ook voor management om te zien, nou, dit is het. En afschrijven over vijf jaar. Afschrijven over vijf jaar. Maar goed, er zitten allemaal verborgen kosten aan vast. Oké, je moet het onderhoud. Precies. Maar hoeveelheid werk die er ook aan vast zit. Ja, dat kan enorm verschillen. Nu zie je gewoon dat eigenlijk DevOps vaak dingen gewoon toch zelf doet. Ja, dan maak je communicatie makkelijker onderling. Het is allemaal veel sneller. Nou ja, je kan natuurlijk omgevingen veel makkelijker uitzetten. Als je het niet gebruikt. Het is wel on-prem. Dan denk je, ja, uitzetten moet ik weer langs een afdeling om aan te laten zetten over een week. Nou, laat maar aanstaan. Ja. Ja, kutting. We hebben het toch wel aangeschaft. Ja, nog een dingetje over auditing. We hebben natuurlijk niet alleen op architectuur auditing, maar ook qua rechte structuur auditing zitten. We gebruiken geen traditionele OTAB-definities meer. Die kun je nog wel gebruiken. Maar wij hanteren non-prot en prot. En dat is meer op een hoger niveau. En in een bepaalde stage kun je zeggen, oké, ik wil nu bijvoorbeeld een testomgeving met productiedata. Oké. Dus dat is echt de scheiding tussen wil ik productiedata gaan gebruiken of wil ik non-prot data gaan gebruiken. En non-prot data is eigenlijk gemaskeerde data van een momentopname van vorige week of zo. Op non-prot kunnen we van alles doen. Dat is ook een self-approved mechanisme. Privileged Identity Management. Oh ja. Ja. We hebben allemaal access packages voor en PIM-groepen en dat soort. Dat zit binnenin. Ja, precies. Dat is een van onze teamgenoten die staat helemaal in thuis. En die heeft ook helemaal opgezet. En die kijkt ook naar zijn securityscore en zo. En die vindt dat ook een uitdaging. Het is wel fijn om zo iemand in je team ook te hebben. Maar als jij met protdata iets wil gaan doen of een protservice of ergens in de richting, ja dan heb je wel een soort van vierogen principe nodig. En dan moet je dus ook een goede reden opgeven waarom je een bepaalde service wil bekijken, wil aanpassen of ergens in de richting. En dat is het stukje auditing trail die er dan ook bij zit. Dus als er iets in productie omvalt op een protomgeving... Is het traceable? Is het inderdaad traceable? Ja, dat is wel fijn. Wij gebruiken het ook. En vroeger, zeg maar, als je iets in productie wilde, dan moest je echt... Wij moesten echt veel doen, zeg maar, voordat ik überhaupt iets in productie mocht zien of doen. In sommige organisaties was het wel een andere organisatie. Dan geeft iedereen... Ik was altijd de meeste man. 24-7. Dat was bij bedrijf. Gelukkig niet altijd zo. Dus dan moest je echt gewoon heel veel doen en allerlei redenen. En soms was het heel duidelijk waarom je dingen wel of niet mocht. En soms was het gewoon afhankelijk van een beheerder die dan een keer een goede zin had of niet. Of in een goede bij was. Terwijl nu, als je met een PIM aanvraagt, dan weet je gewoon heel duidelijk... Ik moet dit aanvragen en dan kan iemand zien waarom... Dus je moet invoeren waarom je dat doet. En voor zo'n audit trail is dat wel heel fijn om dat te hebben. Dat geeft ook een stukje mindset. Want sommige doen dan een ASDF. Dus snel even iets intikken. Als ik dat soort dingen zie, dan doe ik gewoon reject. Dat is echt gewoon een mindset die je ook moet hebben. In principe heb je realistisch gezien nooit echt PIM-etjes nodig voor productie. Wat dat betreft zou je dat alleen via code doen natuurlijk. Iedereen heeft bij ons standaard leesrechten in heel Azure. Op de Sentinel na, op de audit en security logging na. Dus daar hoef je geen rechten voor aan te vragen. Je kan alles zien wat je wilt zien. Dus als je rechten aanvraagt voor productie, dan moet je dus blijkbaar net even wat meer. Waarom doe je dat dan niet in code? Bij ons is het in een oogje dat het zobbelhut is overal. Bij ons is het vooral omdat de data zelf... Dus als er een getrobbershoot moet worden, wij mogen eigenlijk niet bij die data. Dan moet je dus dat aangeven. Oké, ik wil het wel. En dan een geldige reden. 8 van de 10 keer hetzelfde. Hoe moet ik jouw probleem oplossen? Dus ik moet naarbij code. Maar dat is eigenlijk de reden. Normaal zit ik er eigenlijk nooit in. Ik kan me niet herinneren dat ik erin heb gezeten. Het is prachtig. Gewoon even terug naar het verhaal van Pascal. Het is eigenlijk vrij simpel. Bij ons is iets prachtig als het productiedata betreft. Of een vorm van SLA nodig heeft. Oké, ja. Dus als jij een test 4 met productiedaten hebt, is productie leuk dat je hem test 4 noemt. En andersom, als jij een AC1 met geanonimiseerde data hebt... Maar je wil wel heel graag een SLA, dan zien wij hem ook als prot. Want dan moeten wij meer moeite doen tussen haakjes, om die in de lucht te houden. Dat weten wij gewoon. We kunnen overdag minder klooien. We moeten ermee rekening houden op dingen. Na werd uren moeten, et cetera, et cetera. Ook weer over na gedacht? Ook weer over na. Mijn jongen, man. We moeten echt ergens een gat zien te vinden, Johnny. Het zegt niet... De discussie security versus nieuwe features bouwen. De balans daarin vinden. Want het is soms... Ja, er zijn er nieuwe eisen of zo. En hoe ga je daarmee om? Misschien is dat helemaal geen issue. Ja, wij hebben zojuist gezegd een non-prot en een prot stage, zeg maar. Maar we hebben ook een R&D stage. Oké. Dus als wij preview features willen gaan implementeren... Omdat de documentatie daar heel lyrisch over is. Of wat zojuist met Ignite is... De Microsoft-conferentie. Ja, de Microsoft-conferentie, inderdaad. Wat daar is aangehaald. Ja, dan gaan we dat eerst in R&D eventjes bekijken. En daar is security nog niet zo heel... Een grote speler in, zeg maar. Dan gaan we eerst meer bepalen van oké... Is dit stukje preview service, wat Azure biedt... Kan dat ons helpen met het oplossen van een bepaald wens... Of verbetering of ergens in de richting. Als dat zo is, dan gaan we ook daarna kijken van oké... Wat voor securityvlakken kunnen we daar op lossen? Ja, precies, ja. Oké. En uiteindelijk is het vrij simpel... Squats zijn entwend verantwoordelijk. Dus ze nemen ten opzichte van vroeger in één keer zelf security mee. Ja, oké. Dus je gaat echt rekening aan. Een heel mooi voorbeeld. Het is nog nooit voorgekomen en onlangs... Ik weet niet, voor ruim een half jaar geleden gebeurde dat in één keer. Nieuwe APIs gingen live en dat team zelf... Wat bomvol deficit, vroeg om een pen test. Nou, waar zie je dat nou? Ja, precies. Dus langzaamaan komt die mindset erin... Daar wordt gewoon rekening gehouden met security... Nou, bij het maken van nieuwe features. Dus dat... Ook omdat je gewoon voor alles verantwoordelijk bent. Dus dan voel je zelf de pijn in principe als het varkent. Ja, precies. Privacy. Iedereen heeft drugsy-lace toegang. Hoe ga je het daarmee om? Is dat een issue, zeg maar? Nee, natuurlijk geen lace toegang in de database uiteraard. Dat snappen we wel binnen de Azure portal. Ja, ja. Qua hoedingerconferensie. Ja, privacy. Maar is dat een item, zeg maar? Je hoort het natuurlijk wel. Weet je wel, dan wordt er vanuit de overheid gezegd... Je moet voldoen aan bepaalde privacyregels. En overheid, instantie X, die voldoet dat niet eens aan. Want dat lukt niet of weet ik wat. Dat vind ik altijd wel heel zorgelijk. Maar hoe ga je daarmee om? Als er een nieuwe wet ging, ga je dat meteen aan de slag? Vaak zit daar natuurlijk een periode tussen... Voordat je compliant moet zijn, op basis van nieuwe wetgeving dan. Ja. We hebben eigenlijk gewoon gekeken, wij moeten biocompliant zijn. Dat staat voor baseline, informatie, beveiliging, overheid. En op een gegeven moment, terwijl wij dat aan het doen waren, kwam er een cloud-addendum. Dus daar hadden ze de bio-thema cloud-uitwerking iets in die richting. Nou, daar hebben we ook doorgespit. En daaruit kwamen drie extra dingen. Je moet een data-exit-strategie hebben. Data moet in Europa blijven. En je moet al je data in verkeer als transport met eigen sleutels. Dus met customs, keys en cryptes zijn. Dat is eigenlijk wat er dan weer in dat addendum stond. Zo moet je het steeds vertalen. Uiteindelijk heb je te maken met comply or explain. Wij kunnen op bepaalde zaken niet compliant zijn. Maar dat kunnen we wel heel goed uitleggen. We kunnen ook uitleggen welke andere mitigerende maatregelen we dan hebben genomen. En waarmee wij zeggen, we voldoen wel aan dit control. Dus dat is comply or explain principe. Wij zijn niet anders dan ieder andere overheidsinstanties. Dus we moeten net zo compliant zijn. En ik kan me voorstellen dat bij private bedrijven je net wat sneller kan gaan. Net wat vaker in de explain-modus kan zitten. Vanuit de gedachte gang dat je denkt, ja, ik moet nu door. Want anders kost het mijn inkomsten of whatever. En wij in potentie liggen onder een soort van vergrootglas. Ik bedoel, er kunnen bepaalde verzoeken bij ons worden opgevraagd. Dus wij moeten eigenlijk ten alle tijden gewoon echt compliant zijn. Want je wil niet dat naar buiten komt dat WeGo over het niet compliant is. Vanuit een honderden WOP of WO overzoek. Want ja, we werken ook met BSN-nummers en dat soort zaken meer. We zijn wel met de billen bloot, ja. Precies, precies, ja. Bild 4S buy, bouwen of kopen. Is dat bij jullie aan de orde? Ja. In principe, als de markt het al gemaakt heeft, gaat dat niet zelf verzinnen. En als de markt het nog niet gemaakt heeft, dan moet je jezelf afvragen of het wel eens een goed idee is om te bouwen. Ja, dat wilde ik net zeggen. Het is ook vaak naar boven. We willen dit bouwen. Als niemand het heeft, is het echt een goed business. Ja, als er niemand het nog heeft, moet je natuurlijk... Kijk, uiteindelijk is ieder stukje software natuurlijk... Als je een softwarebedrijf bent, dat zijn wij in principe ook, is het natuurlijk uniek. Dat is je bestaansrecht, dat geldt ook voor ons. Maar dat neemt niet weg. Wij hoeven niet, weet ik veel wel, een een of ander brievengenerator software hoeven wij te bouwen. Dus dat kopen we gewoon in en dat implementeren we binnen onze eigen software. Als voorbeeld. Dus in principe wel bij. En als je dat dan doortrekt naar self-hosted of hosted. Je kan natuurlijk veel software tegenwoordig ook zelf hosten. Heb je daar nog een voorkeur voor? Zeker ook gezien privacy? Ja, precies, dat is een goede. Als ze voldoen, want daar wordt altijd goed naar gekeken aan wetgeving en AVG en dat soort zaken meer. En we kunnen er een verwerkers overeenkomst mee sluiten, dan het liefst hosted. Dat wil ook eigenlijk zelf niet eens hosted. Precies. Maar er zijn wel zat voorbeelden waarvan dan bedrijven niet voldoen aan de voorwaarden. Die wij dan stellen ter zaak is overheid. En dan gaat het feestje simpelweg niet door naar hosted bijvoorbeeld zelf. Ja, of je gaat op zoek naar een andere leveratie. Precies. Hebben we nog niks gevonden wat heel erg... Nee, het lukt gewoon niet. Dan maar zeiken over de echte overheid. Goed idee. Ik had in de voorbereiding, dus onze vriend Alexander Klupping, die had een manifest geschreven. Of het is het, hij niet alleen, maar dat was herprogrammeerdeoverheid.nl. Dat ging over dat ze de boel even lekker op wilden schudden. Hoe kijken jullie dat tegenaan? Want jullie hebben vast geelcties van ja, bin dat, don't that. Doen we allemaal. Ik heb een t-shirt. Hoe kijken jullie dan naar collega's van het departement? Weet ik veel, buitenlandse zaken. Of komen ze weleens bij jullie langs? Is dat het geworden? Ik hou er altijd wel van, van dit soort dingen. Hoe zeg je dat? De boel een beetje tegen de schenen schoppen inderdaad, wakker maken. Daar hou ik altijd wel van. Ik denk dat Alexander en die anderen nog ergens wel gelijk hebben ook. Maar waar vergelijk je het mee? Als je het vergelijkt met de wereld, dan denk ik Amerika, China, die gaan veel harder dan Nederland, et cetera. Als je kijkt binnen Europa, dan kunnen we er allemaal eentje verzinnen. Estland met zijn EID. Maar ja, die zijn veel later begonnen eigenlijk. Daar waar Duitsland, daar wordt alles nog gefaxt. Dus het is net een beetje hoe je het kijkt. Ik hou er dus wel van en ik zei het helemaal in het begin van deze podcast ook al. Eigenlijk zou gewoon iedere overheidsorganisatie over een paar jaar een keer de opdracht moeten krijgen. Volgend jaar krijg je 25 procent minder geld. Laat het dan niet halveren zoals ons, maar doe maar gewoon 25 procent. Ik weet zeker dat het kan. Omdat je andere keuzes gaat maken. Daarnaast, en dat is ook altijd wel een dingetje. De overheid is afhankelijk van heel veel externe, vooral op IT-gebied. En dan, je hebt externe en je hebt externe. Dus je hebt externe die komen daar lekker zitten en die denken, nou, harken. Ik doe mijn ding en ik draag een beetje bij. En je hebt externe die echt komen vanuit de gedachte, oké, ik zit hier bij de overheid. Ik kom hier met mijn kennis. Ik wil de boel echt verder helpen. De overheid heeft behoefte aan die tweede en niet aan die eerste. Dus ja, ook als je luistert en denkt, je bent vriend. Kijk nou even wat je echt dan toevoegt. Waar zorgt echt dat je de overheid naar een volgende stap brengt. Dus ja, lang verhaal kort. Ik sta er wel achter in die zin. Ik denk ook echt dat het goed is als er kritische gekeken wordt. Ik ben ook voor een ministerie van digitale zaken. Alles is digitaal tegenwoordig. En die hebben we gewoon nog niet. Dus daar zou ik ook voorstander van zijn. Maar we moeten ook niet vergeten hoe lastig het is. Ik bedoel, de overheid die krijgen in één keer spontane wetgeving voor ze kiezen. Die instanties. En die moeten ze dan maar zo snel mogelijk implementeren. Daar weten wij alles van. Daar hebben we over het algemeen private partijen veel minder last van. Als zij zich moeten voldoen aan nieuwe wetgeving. Dan krijgen ze daar drie jaar de tijd voor. Wij konden niet even. Wij moesten binnen een maand die energietoeslag fixen. Oekraïne leefgeld. Die kunnen ook geen vijf maanden wachten tot wij een keer klaar zijn met onze soepen. Dus het speelveld is wel anders ten opzichte van een commerciële partij. Laat ik het zo zeggen. Eens. Kijk, het voorbeeld wat er volgens mij ook op die site is. Is natuurlijk de Belastingdienst. Die grijpen ze aan. En dan wordt het. Ja, dat is volgens mij een enorm complex verhaal. Ja, dat vergeten mensen wel eens. Wij doen voor We Go For It. Doen wij tweehonderd of driehonderdduizend per gemeente of zo. Nee, totaal voorzien wij driehonderdduizend gezinnen van inkomen. Ja, precies. Moet je nagaan. Het Belastingdienst is gewoon van heel Nederland. Iedereen, ja. Weet je ook. Ja, maar de regels zijn ook best wel complex, zeg maar. Ook wat wetgevers. Ja. Dat maakt ook niet makkelijker. Nee, precies. Dus het is makkelijk om van buiten te zeggen, oh ja, die moeten maar dan. Dus ik gevoelsmatig denk van ja, misschien kan het makkelijker of beter, zeg maar. Dat sowieso. Ja. Ik denk ook dat er een stukje historie is wat zich met zich meebrengt. Ja. De hele tijd was Belastingdienst vooruitstrevend, zeg maar. Er zijn bepaalde systemen geïmplementeerd. Een stukje custom software is gemaakt, of wat voor reden je ook bedenkt. Ja, tot en met nu. Ja. Weet je wel. Alle systemen sluit je aan elkaar aan. Tenminste probeer je aan elkaar aan te sluiten. Ja, ja. Probeer je met elkaar te laten samenwerken. Weet je. De ene latentie naar de andere latentie. En weer van die doorgegeven luiken, bij me luiken op technisch vlak, bij wijze van. Weet je. Dan maakt het allemaal niet makkelijker. Nee. Nee, dat lijkt me ook. Ik vind dat lastig, zeg maar. Ik werk niet bij een overheid, of bij de overheid. Dus het is makkelijk om van buiten te zeggen, ja, jullie doen het niet goed, et cetera. Dat is natuurlijk het makkelijkste om te zeggen. Alleen als je echt alles, los van de techniek, want je moet ook nog met mensen werken. Dat is ook nog zo. Je moet ze ook overtuigen. Je moet ze uit zien te krijgen in je beweging. Lijkt me dat niet zo makkelijk, zeg maar. Ja. Bij We Go For It hebben we natuurlijk die, tenminste niet natuurlijk, maar die organisatie hebben een aantal lagen weggefietsd. Ja. En als je het bij andere overheidsorganisaties gaat doen, dan gaan mensen echt op de rem trappen. Ja, precies. Dus daar zit ook een uitdaging. Dat kan gewoon niet in. Als het niet denkbaar in ieder geval, laat ik het zo zeggen. Niet in twee, drie jaar, laat ik het zo zeggen. Nee, dat wilde ik ook zeggen. Weet je, het is ook natuurlijk, de staat van software is ook een beetje een reflectie van de bedrijfsvoering. En als je daar ook kijkt, is het ook, ja, daar zie je toch ook gewoon best veel dingen dat je denkt, nou, dat zou volgens mij toch best wel beter moeten kunnen. Ja, ja, ja. Maar dat is toch een tijd geleden dat ze toch mensen, best veel mensen bij de Belastingdienst weg hadden gestuurd? Of wat was dat? Ja, ja, ja. Ja, toch? Ja, een jaar geleden ofzo. Dat was best wel. Dat was een kans. Ja. Niet alles doorpakken en gaan met hem. Nou, oké, maar dat is wel. Ja. Ja. Ja, en er zijn wel overheden die bij ons komen kijken, hoor, trouwens. Oké. Dus uiteraard de vier gemeentes zijn al bij ons langs geweest. En ik zit te denken, we hebben nog meer op bezoek gehad, VNG. Dus als Vereniging Nederlandse Gemeenten doen we het een en ander ook mee. Ja. Het CHK is langs geweest. Dus er zijn wel wat overheidsinstanties die zeggen, hey, wat daar gebeurt is interessant. Ja. Hoe heb je dat allemaal aangepakt? Zelf hebben we op Tegro Rama gestaan ook met het verhaal. Oh, cool. Ja, ja. Dus we proberen het ook een beetje steeds meer, nou ja, breder uit. Ja. Ja, maar ook doe het andersom, hè. We hebben bijvoorbeeld ook bij Breda gekeken. Ja. Hoe is het met die Sentinel scenario's? We zijn verder op Sentinel gebied met use cases. Ja. We proberen eigenlijk een beetje de best of both worlds te creëren. We hebben een tijdje geleden ook samen met Amsterdam gezeten met als organisatiepartij Microsoft om een stukje kennisdeling te doen. Ja. Kubernetes. Kubernetes Compliance, zeg maar. Daar hebben we laatst ook een assessment van gehad. Ja. Waarbij we, ik denk dat we daar wel trots op mogen zijn, een score van 83 hebben behaald. Op de 100? Op de 100. Ja, inderdaad. Dus alles private. Ook je containers voorzien van non-root-users. Maar goed, daar ga ik in meer op technisch vlak, zeg maar, praten. Maar goed, daar kregen we dus een beoordelaar van Microsoft die helemaal AKS-guru was en dat soort dingen. En die kon eigenlijk bijna niks vinden. Hij zegt, ja, jullie vallen echt in de top drie van... Irritant. Ja. Hun lukt het dus ook niet. Wat is dit nou, joh? Waar ik net toe wil als PO uiteindelijk, het liefst in 2024, het liefst in 2023, maar dat heeft hij een beetje mee te maken. Wij hebben natuurlijk best wel coole templates, infrastructuur-templates, die zijn in sommige gevallen biocompliant. Ja, weet je, het liefst zou ik die openbaar uiteindelijk op een GitHub zetten, waar andere overheidsinstanties gewoon biocompliant terraformcode eraf kunnen trekken. Ja, ja. Alleen er komt natuurlijk best wat bij kijken, want ja, wie gaat dat onderhouden? Wie gaat die issues manageren? Wie gaat... Nou, et cetera, et cetera. Ja, dat klopt, ja. Het idee is... Daar borstel ik nog een beetje mee, hè. Dan zou je het meer als community driven willen hebben. Dat je met meerdere overheden zegt, nou, wij beheren deze template. Maar goed, dus we hebben wel de refinement-sessies daar al over gehad. Dat zou je moeten aanpakken. Het is wel logisch, toch? Zeker, superlogisch. Je ziet ook kleine bewegingen in die richting. Ik bedoelde dat de hele corona-dingetje was uiteindelijk open source gedaan. Ja, ik denk dat daar Engeland ook best wel een goede voorloper in is. Die doen toch best wel veel open overheid eigenlijk. Alle applicaties staan gewoon op GitHub. Ja. Dat was ook zeker die corona-app. Want we hebben toen ook die podcast gehad met... Ik ben even zijn naam kwijt. En dat ging ook voor hoe ze dat gedaan hebben. We hebben best wel compleet niet traditioneel bij overheid om dat voor elkaar te krijgen. En ook dingen echt verbeteren. Dus dat is echt wel hoopgevend, zeg maar, vond ik dan. Anderzijds, als je je dan bijvoorbeeld een Jelle Prins erover hoort praten over de ervaring ermee, dan is het ook wel dat je denkt, ja, er zitten toch ook nog wel een hoop mensen naast of aan de zijlijn die er zo hard tegenaan willen schoppen, kunnen schoppen en ook mogen schoppen, dat het toch echt wel lastig is om die verandering door te brengen. Ja, dat klopt. Kijk, het is Nederland. Er gaat altijd iemand iets vinden. Uiteraard. En het er niet mee eens zijn. Dus dat gaat sowieso wel zijn. Maar kijk, dat er beweging is, dat is hoopgevend. Zeker, zeker. Linksaf, rechtsaf. Maar het beweegt, zeg maar. Het zit allemaal niet meer zo vast als, weet ik van een jaartje of tien. Ik noem maar iets hoor. Dus dat vind ik wel mooi. Dus alles wat ik eigenlijk tot nu toe gehoord heb, word ik eigenlijk heel erg blij van. Dat is niet een reclame verhaal. Nee, nee, precies. Geen sponsoring. Nee, nee, nee. Ik hoef niet iets te regelen. Nee, het is echt meer om te inspireren zo van, oh, het kan wel. Ik kom ook vooral langs, weet je al. Het moment dat je denkt, maar hoe dan? Hoe hebben jullie dit opgelost of dat opgelost? Uiteindelijk is 80 procent gewoon een proces, een mensfeestje naar de cloud gaan. 20 procent is technique. Dat is de laatste vraag. En dan gaan we naar de tips. Want ik denk dat we best wel een aardig eind op weg zijn. Europese clouddienst. Is dat nog een ding? Want dat hoor je, zeg maar, af en toe als we een keer langskomen. Zegt hij, ja, we moeten een Europese clouddienst doen. Ik ben het daar enigszins mee eens. Ik vind dat er best wel wat tegenwicht mag zijn ten opzichte van de Amerikaanse toko's. Een beetje principeel, maar gewoon evenwichtig. Dat je toch wat te kiezen hebt, maar misschien krijg je dan de Amerikaan ook een beetje een B. Dan moet ik zeggen dat ze echt wel hun werk gewoon heel goed doen. Maar is dat een item bij jullie of hebben jullie het er wel eens over? Jij hebt natuurlijk ooit een private cloud gehad. Nee, precies. Ik zou er voorstander van zijn. Niet dat ik dan gelijk zeg, nou, daar gaat wie gover het daar. Een spullenboel hoogsten, maar gewoon meer vanuit de gedachte gezonde concurrentie. We hebben nu niks in Europa. Anders dan Gaia X, geloof ik. Waar dan heel veel over gesproken wordt. En ik miste wel eentje. Daar draai ik Discord op. Is dat Unisurf cloud of zo? Er is wel iets. Wat wel Europees is. Met het feit dat we er nu al niet op kunnen komen. Dus ik zou wel voorstander zijn van gezonde concurrentie op dat gebied. Maar ik denk ook oprecht hoe gek het ook klinkt. Hoe gek het ook klinkt dat ook hier zit weer regelgeving en één Europa zit in de weg. Hoe gek dat een beetje klinkt. Want je hebt weer, nou ja, waar gaan we dat dan hosten? Welk land? Welke regels wel? Welke regels niet? Nou, noem maar op. Hoe gaan we dat bekostigen Europees gezien? Dus er zit weer heel veel gepraat en regels en gedoe omheen. En wat voor een voordeel heeft het dan nog ten opzichte van een geprivatiseerde Europese partij? Ja, maar die is er ook niet, toch? Want wij hebben ook geen private Europese toko die het echt... Ze zijn er wel. Maar dat is een beetje... Maar goed, daar gaat het eigenlijk niet over nu. Het is niet echt een brain drain. Nou, het zal wel. Omdat wat er een beetje, vooral de Fransen, een beetje dwars zit, is dat hier leiden we heel veel mensen op. En die komen van universiteit af en die gaan dan bij Google werken. Of bij Microsoft. En uiteindelijk kopen we die diensten dan weer terug. En dat zijn gewoon dezelfde mensen. Die zouden eigenlijk ook hier kunnen werken aan dezelfde type diensten, zeg maar. En dat zeg ik niet dat dat niet moet kunnen, zeg maar, dat je naar Amerika gaat. Nee, maar hoe gek het klinkt, maar het klimaat, het technische klimaat is beter, lijkt het, buiten Europa dan in Europa. Voor mij, als je kijkt, twintig jaar geleden stonden er een stuk meer Europese bedrijven in de top 500 dan in Europa. Dus we stellen het, de zaak is ook steeds minder voor. Dus alleen daarom al een beetje gezonde concurrentie te krijgen. Zou het geen gek idee zijn. Het is voor de rest geen topic binnen ons bedrijf. Nu van nou, als de stad er is, gaan we gelijk over. Nee, nee, dat zou ongezond zijn als dat het doel is. Maar het is wel iets om uit te kunnen kiezen. Ja, ja, ja. Ja, ik denk wel, mocht dit er komen, dat het wel echt een retecomplex is met de regelgeving van diverse landen. Maar ook hoe je omgaat met data. Je moet wel kijken waar je data backupt, zeg maar. Is het in een of andere landen? Ja, wat als die Europese cloud, zeg maar, dan kaduuk gaat, weet je wel. Dan heb je ook geen backup meer bij. Dus dat is natuurlijk wel een dingetje waar heel veel uitdaging in gaat zitten. En dat bedoel ik niet tot het hoogste van de data. Kijk, het hoogste van server, zeg maar, in het luchthouden en data en zo. Dat geloof ik dat we dat kunnen. Dat is volgens mij iets wat we al heel lang doen. Security, daar zijn we juist heel erg goed. In Nederland juist ook. En dat is volgens mij iets wat we juist zouden kunnen gebruiken. Want die kennis, de Fox IT's enzovoort. Ja, die lopen hier rond, zeg maar. Dus dat is best wel iets waar we misschien wel kunnen gebruiken. Misschien uniek in zouden kunnen zijn. En beschikbaar zou je kunnen stellen in diensten die Europees zijn. Maar goed, dat is even mening. Ik bedoel niet dat dat morgen moet gebeuren. Maar het zou wel tof zijn als daar meer een evenwicht in zou zijn. Je had het net over brain drain. Inderdaad, alles gaat naar Amerika. Maar gewoon een stukje. Als je kijkt naar bijvoorbeeld de Nederlandse SEA. Bij de overheid voor IT. Hoe ver dat dan verschilt met bijvoorbeeld een Amerika. Of überhaupt binnen Nederland al. Of binnen Europa een private partij. Ja, dat is ook echt wel iets. En dat is ook een beetje wat in die herprogrammeerde overheid. Gewoon best wel ver naar voren komt. Weet je. Ik heb best ook zoiets van. Nou, het lijkt me best een toffe omgeving om te werken. Er zijn echt wel grote uitdagingen. Waar ik echt wel mijn handen zou willen. Willen er wel wat uitdagingen. Er zijn echt wel grote uitdagingen. Waar ik echt wel mijn handen zou willen durven zetten. Maar als ik dan dertig, veertig procent minder ga verdienen. Ja. Je hebt wel het secundaire arbeidsvoorwaarde. Precies, het salaris komt wel steeds meer in de buurt. Maar ja, je hebt geen auto van de zaak bij de overheid. Nee. En je hebt niet dit en niet dat. Maar op de manieren. Dit is een beetje een afweging. Je hebt gewoon hele goede secundaire arbeidsvoorwaarden. Maar inderdaad het salaris. Waar je tegenwoordig bijvoorbeeld een hypotheek op moet vestigen. Het is leuk die extra vrije uren in de week. Maar daar krijg ik geen hypotheek voor kwijt. Met huidige resultaten. Gewoon keihardig cash. Ik hoop dat er beweging in. Ja, dat vind ik daar zin in. Er zijn ook mensen. Die ik ook wel sprak. Die ook principieel zeggen. Ik wil eigenlijk wel een steentje bijdragen. Op een bepaalde manier. Ook via open source. Dat je op die manier ook iets kunt doen. Dus wat je net ook zei. Dat is een verbetering. Ik wil eigenlijk gewoon helpen. Los van geld gaan verdienen. Die zijn er ook. Daar ben ik er geen van. Ik wil er nog geld zien. Ik begrijp dat wel. Het moet niet zo zijn. Dat er drempels zijn. Ik hoop dat die steeds meer weggenomen worden. Dat is gewoon een goede keus. Dus dat. Goed. De tips. Laten we daarin gaan. We doen normaal gesproken aan het einde van de podcast. Doen we tips. Ik heb er een paar. Ik weet niet of jullie er een paar hebben. Ik zie dat er een aantal zijn. Zullen wij beginnen? Of willen jullie beginnen? Wie wil er... Dan beginnen jullie maar. Ik heb ook exact nul voorbereid. Ik heb dit voorbereid. Jij hebt er eentje die je al eerder hebt gegeven. Altijd. Dan is het een hele goede tip. Loki serie. Die is net afgerond seizoen 2. Heel erg goed. Ik ben een Marvel fan. Ik weet wel dat de laatste twee jaar... Je wordt kapot gegooid met Marvel films en series. Dus het is echt een overdaad. Het is kwalitatief niet allemaal even goed. Loki is wel heel erg goed. Mocht je denken ik kies er een uit. Je kunt er redelijk losstaand kijken. Zonder dat je... Ik kijk nooit films en series. Soms zie je zoiets als dat Loki voorbij komt. Dat is best wel tof. Die kun je gewoon los kijken. Je moet wel seizoen 1 kijken. Je hoeft niet het hele Marvel universe... Nee. Dat valt heel erg mee. Daar kun je gewoon in duiken. Seizoen 2 is net afgerond. Echt een heel erg dikke aanrader. Ik had al eerder getipt. Nu tip ik hem nog een keer. Dat betekent dat je hem echt moet gaan kijken. Er is nog een document. Dat is een document van een opiniestuk. Wat ik laatst las. Bijzonder. Daar kun je wat van vinden. Je hoeft er niet mee te zijn. Visual Studio Code is in principe gratis. Dat is gratis. De gepackagde versie die wij allemaal gebruiken. Dat is in principe geen open source. Maar de code daarvan is wel open source. Die kun je gewoon zelf binnenhalen. Je eigen Visual Studio Code. Alleen als je die gaat draaien. Wat gebruik je allemaal in Visual Studio Code? Wat wordt allemaal teruggestuurd? Ook bepaalde extensions doen dat allemaal. Dat opiniestuk zegt... Eigenlijk is het open source. Maar toch geeft Microsoft een vinger in de pap. Dat je niet zomaar alles kunt gebruiken. Stel dat er bedrijven zijn die gebruiken Visual Studio Code. Om hun eigen product daar weer op te baseren. Maar als je dan in de vaarwater komt. Van GitHub Codespaces. Dan ben je de shaker. Dat kan niet want dit is ons product. En dat mag niet. En hij heeft het allemaal van... Het is open source. Maar Microsoft heeft toch... Dat is een heel sneaky iets. Ga dat document lezen. Dat staat in de show notes. Daar ga je zeker iets van vinden. Ik heb zoiets van... Zoals ik Visual Studio Code gebruik. Gaat het volgens mij geen probleem opleveren. Ik ga ook geen product maken. Voorlopig. Had gebaseerd op Visual Studio Code. Dus ik denk niet dat ik in de vaarwater kom. Maar dan zit er qua licensing. Dan kunnen we best wel wat dingetjes conflicteren. Ik vond het wel leuk om even... Ja, qua awareness. Dat waren mijn tips. Ja. We hadden het eerder in de podcast ineens over een flipperkast. Leuk haakje. Technology Connections op YouTube. Ja, zoals iedereen alweer zal weten. Ik weet, ik leef op YouTube ongeveer. Daarom kijk ik dus geen serieus films. Technology Connections is een Amerikaanse product. Die technologie uitlegt aan de hand van hele visuele dingen. Ook zo simpel als... Hoe werkt je knipperlicht? Tenminste, tegenwoordig is het allemaal digitaal. Maar vroeger was dat daadwerkelijk een mechanisch stukje. En daarom gaan knipperlichten nooit gelijk. Ook al zijn het dezelfde auto's. Staan ze achter elkaar, et cetera. Dat soort beetje gekke dingetjes legt hij uit. Hij heeft er recent ook eentje gemaakt. Een video over flipperkasten. Een flipperkast uit de jaren 70. Dat is een flipperkast uit de jaren 70. Dat is een flipperkast uit de jaren 70. Een flipperkast uit de jaren 70, geloof ik. Die opentrekt en uit elkaar haalt. En dan zie je gewoon hoe ze in de jaren 70 compleet mechanisch zo'n scoresysteem dan bijhouden. Met multibal en met meerdere spelers. Dat is best wel een toffe video om te kijken over de inner workings. En het tweede tipje, die stond nog niet in het lijstje. Die heb ik net weer even opgezocht. Redmar, ooit gast geweest hier bij de podcast. Zit ook op de Slack. Dikke tip trouwens, de Slack. Die stuurde mij een tijdje geleden een berichtje. Inderdaad ook een beetje een whitepaper verhaal. Het heet Towards Modern Development of Cloud Applications. Het is geschreven door een aantal heren bij Google vandaan. Gedeeld door Kelsey Hightower. Een van de grondleggers of in ieder geval grote contributors van Kubernetes. Het gaat erover dat ze zelfs iets hebben van microservices. Het is allemaal leuk en aardig. Iedereen doet het. Het wordt vrij afgeslacht. Tussen de aansteekens in het artikel. En zij zeggen eigenlijk, we willen gewoon een soort runtime abstractie maken. Dus eigenlijk de ontwikkelaars programmeren alles gewoon alsof het lokale code is. En dan zit daar nog weer een laag tussen die de volledige runtime afhandelt. Veel te ingewikkeld om het hier in de podcast allemaal uit te leggen. Maar het is maar acht pagina's. Inclusief twee pagina's referenties geloof ik. Ik vond het in ieder geval leuk om te lezen. En te kijken wat de grote bollenbozen bij Google daarvan vinden. Goede tips. Dank u wel. Zijn jullie geïnspireerd? Die Jan van jou heb ik er alleen. BioCompliance template van Microsoft. Ik zal die link straks nog ergens opzoeken. Toevoegen. En ik heb er ook nog wel drie. Laat hem nou even. Wat een chaos hier. Je mag beginnen en je mag eindigen. Ah, de chaos is jullie valken. We hebben binnenkort aan de slag met Chaos Studio. Dat is niet een tip. Nee, omdat er natuurlijk best wat devs luisteren. Kijk een keer naar Green Software Foundation. Oké. Dus ik heb onlangs een sessie gegeven ook bij WeGoFrit over GreenOps. Dus hoe jij duurzaamheid in je dagelijkse werk kan incorporeren en inzetten. En onder andere bij de Green Software Foundation zie je gewoon een aantal patterns. Die je voor cloud kan inzetten of voor web kan inzetten. Zodat je je code een stukje duurzamer kan maken. Want het is leuk natuurlijk die acht panelen thuis. En misschien een elektrische auto. Maar ik durf te wedden dat de gemiddelde dev'er veel meer impact kan maken. Als hij zijn code net even anders schrijft. Of die omgeving niet laat aanstaan. Of niet zorgt dat gewoon de utilization van service optimaal gebruikt wordt. En zo kunnen we nogal wat meer dingen verzinnen. Dus kijk een keer naar de Green Software Foundation. Oké. Er zijn ook goede learnings over trouwens bij Microsoft. Dus op MSLearn staat ook gewoon de principles of Green Software Engineering geloof ik. Dus die zijn daar ook te vinden. Cool, dankjewel. Goede tip. Pascal. Nou, nu mag ik hem afsluiten. Ik heb er een stuk of drie. Een stukje wat ik eigenlijk altijd kijk is een YouTube filmpje van John Seville. Dat is een Britse MVP op Azure vlak. En elke week heeft hij wel weekly updates. Of hij legt visueel uit hoe bepaalde componenten werken. Dus als je daar meer van wilt weten van bepaalde services. Dan is dat een aanrader om even te bekijken. Oké, cool. Wat ik opgeabonneerd ben op LinkedIn is de hashtag Azure Daily. En er komt eigenlijk elke dag wel een stukje software. Of tenminste, architecture software of service van van Microsoft langs. Wat interessant is om eventueel weer te delen binnen de organisatie. En wellicht dat we daar iets mee kunnen gaan doen. Of dat we toch nog een denkfout hebben gemaakt. Omdat dat nog even anders moet. Of dat het slimmer kan. Dus dat is ook een goede. Dus met een hashtag. Er schijnt volgens mij ook nog wel een account zelf voor te zijn. Dus die kun je gewoon volgen. En dan krijg je dagelijks in je timeline ook die tips en tricks naar voren. En dan heb je nog eentje die totaal buiten de technologie valt. Nee joh. Nou kom maar op. En dat is eigenlijk de live trail. Dat is een soort van reality serie op Videoland. Waarbij Naserdin weliswaar ook portloot vanuit Mokromafia. Ja. En Walid ook wel eens genoemd Adil. Die KO kickboxer uit Mokromafia. Ze hebben een soort van idee. Hadden zij opgewakkerd van we willen iets doen met jongeren. En het maakt ons niet uit wat. En er is dus een bepaald reality documentaire uitgekomen. Waarbij ze dus met jongeren op pad gaan. En zichzelf uit de comfortzone gaan trekken. Ook een stukje mindset creëren. Want je kan eigenlijk veel meer dan dat je zelf denkt. Dus dat is echt wel een aanrader om even goed te kijken. Dan heb je het echt over jongeren die scheidingen hebben meegemaakt. Van het verleden. Of dakloos zijn. Helemaal geen familie meer hebben. En daar wordt toch wel een soort van mindset gecreëerd. Wat ze eigenlijk handvaart ervoor krijgen voor de rest van hun leven. Ja cool. Goede tip. Ik ken het ook niet. Ja het gaat echt over een stukje mindset. En aangezien we het ook hier over mindset hebben gehad. Zeg maar. Vond ik wel inderdaad een toepassing. Een goede aansluiter. Stiekem, er was ook een techradar die kwam langs. Dus die kan ik erbij plakken. Kan je er ook zeker bij plakken. Zo. Goed. Dankjewel. Pascal en Diane. Jullie ook bedankt. Ja wij doen niet zo heel veel. Dat is gewoon een beetje luisteren. Goede vragen. Nou we hebben ons best gedaan. Ik vond het een heel leuke en interessante aflevering. Ik denk dat het ook heel leuk is geworden. Binnenkort staat het online. Maar niet als dat de vraag. En de sourcecode ook. Dat is wel raar. Show notes staan natuurlijk weer. Of het is de links. Alle relevante links staan in de show notes. Dus alle tips. En misschien hadden we tijdens de opname nog wat links die links en rechts langskwamen. Die komen er ook in. Informatie over Codeclass. Die kun je natuurlijk vinden op codeclass.nl. Je kunt met ons chatten en kletsen op de Slack. Dat kun je vinden via codeclass.nl. Er zijn heel veel geheime gesprekken. Want ik krijg de statistiek een keer in de week. En iedereen zit gewoon... 98% is nog op DM's. Dat is gewoon dode zorg. Maar het is niet dood. Iedereen zit gewoon met elkaar te praten. Dat is interessant. Maar goed, dat is wel grappig. Dus mensen kunnen elkaar wel vinden. Daar kun je natuurlijk gewoon onderdeel van zijn. Join us. Een beetje relevant tegenwoordig weer. Het is nu eind november. Ja. Advent of Code komt er weer aan. Toch elk jaar. We hebben er een kanaal voor in de Slack. Een aantal mensen die heel enthousiast. Bernhard. Die wil echt een record zetten. Dat gaat mij niet lukken. Dus als je zin hebt in wat nieuws, of je wil gewoon lekker een nieuwe programmeertal leren. Of je wil beter worden in je huidige programmeertal. Of kijken hoe iemand anders het oplost. Ja. Advent of Code 2023 op de Slack. Ja, zeker. Dat is een hele goede tip. Dus die kunnen we eigenlijk ieder jaar gewoon tippen. Dat was hem denk ik weer. Oh ja, ik moet nog Aviva Solutions bedanken voor het hosten. Dat vergeet ik soms. Dan mogen jullie lekker zitten. Ja, dat was het dan. Dank je wel. Later. Bedankt.

gerelateerd · shared tags2
Rogier Lommers en Kevin van den Broek over werken bij Bol.com

Rogier Lommers en Kevin van den Broek over werken bij Bol.com

Deze keer zijn Rogier Lommers en Kevin van den Broek te gast. Ze werken allebei voor Bol.com, en vertellen met een aanstekelijk enthousiasme over hun werkzaamheden bij Bol.

Duration121:24
Published date15 dec
PlayBeluister
Dennis Doomen over Fluent Assertions & CQRS/Event Sourcing

Dennis Doomen over Fluent Assertions & CQRS/Event Sourcing

Dennis Doomen is te gast. We praten met hem over zijn open source project Fluent Assertions & CQRS/Event Sourcing.

Duration73:20
Published date19 sep
PlayBeluister