Achtergrond en context
De professional initieert project BluePort, met als doel het realiseren van een managed container platform op het Azure trusted Cloud Platform van COA. Het platform moet een gestandaardiseerde, veilige, schaalbare en beheersbare basis bieden voor containerized workloads binnen de professional.
Voor deze opdracht wordt tijdelijke expertise ingehuurd in de vorm van een ervaren Azure Solution Architect met specifieke kennis van AKS (Azure Kubernetes Services) containerplatformen en Azure-native oplossingen.
De opdracht bestaat uit twee afzonderlijke fasen:
- Vooronderzoek en architectuurfase
- Realisatiefase (optioneel)
Na afronding van fase 1 besluit de professional of wordt overgegaan tot realisatie van het platform.
Doel van de opdracht
Het doel van de opdracht is:
- Het ontwerpen van een gedragen en uitvoerbare architectuur voor het BluePort containerplatform, inclusief beheeraspecten
- Het opstellen van een concreet plan voor realisatie
- Het ondersteunen van de daadwerkelijke implementatie en overdracht aan de professional indien besloten wordt tot uitvoering fase 2
Werkzaamheden (Fase 1 Vooronderzoek en architectuur)
De Azure Solution Architect:
- Werkt samen met de BluePort projectleider, het Design Office, de Business Analist en het Cloud Platform Team
- Analyseert requirements, use cases en randvoorwaarden
- Ontwerpt de doelarchitectuur voor het containerplatform
- Adviseert over gebruik van Azure Kubernetes Service (AKS) binnen bestaande COA omgeving:
- Keuze en gebruik shared en dedicated clusters
- Node scaling
- OTAP voor containerplatform
- Operationeel ontwerp, patch- en updateprocessen, GitOps, CI/CD-integraties, disaster recovery
- Het ontwerpen van container registry aanpak
- Networking en -security, inclusief inrichting netwerksegmentatie en isolatie
- Secret management
- Vulnerability management
- Monitoring & observability inrichting
- Governance en beheer, RBAC-configuratie en inrichting, zowel binnen als buiten het cluster
- Compliancy (BIO 2.0, NIS2, J&V richtlijnen)
- Cost management
- Identificeert risico's, afhankelijkheden en technische keuzes
- Stemt architectuurkeuzes af met stakeholders
Werkzaamheden (Fase 2 Realisatie en overdracht - optioneel)
De Azure Solution Architect kan in fase 2 ondersteuning bieden bij:
- Technische implementatie en inrichting van het platform
- Bewaking van architectuurprincipes en kwaliteit
- Samenwerking met engineers en beheerteams
- Validatie van security-, governance- en beheermaatregelen
- Ondersteuning bij inrichting van CI/CD, monitoring en operational readiness
- Kennisoverdracht en documentatie
- Begeleiding van de overdracht naar de beheerorganisatie
Resultaten van de opdracht
- Een gedragen architectuur en uitvoerbaar realisatieplan voor BluePort
- Inschatting van implementatie- en beheerkosten
- En, indien fase 2 wordt gestart, een gerealiseerd en overdraagbaar managed container platform op Azure.