Ontwikkelaar van videosoftware

Air-gapped Kubernetes in vrachtwagens, overal ter wereld

Een ontwikkelaar van videosoftware wilde zijn platform laten draaien in vrachtwagens die in alle uithoeken van de wereld worden ingezet, zonder enige internetverbinding. Het team had geen ervaring met Kubernetes. Zes maanden later draaide het platform autonoom, en de klant bouwt er vandaag nog op verder.

Het vertrekpunt

Met de hand geconfigureerde servers rond een aanzet tot een Docker Swarm-cluster. Het resultaat voldeed aan geen enkele verwachting, en het team moest zelf veel ontwikkelen van wat een moderne orchestrator standaard biedt: services herstarten, schalen, configuratiebeheer.

Wij werkten als onderaannemer van de softwarepartner van de klant.

De uitdaging

Kubernetes laten draaien zonder internet, zowel bij de installatie als in de dagelijkse werking, in een tijd waarin noch de tools noch de documentatie dit scenario dekten:

  • installeren zonder toegang tot publieke repositories;
  • een lokale image-registry hosten, tot en met de systeemimages die iedereen vergeet, zoals de pause-image achter elke pod;
  • updaten zonder verbinding;
  • en dat voor een team dat containerorkestratie nog moest ontdekken.

Het kritieke moment

Kubespray bood nauwelijks ondersteuning voor air-gapped installaties, en fouten doken laat op, soms diep in de tests. Elke correctie bracht een nieuw probleem aan het licht, tot het punt waarop tijdig opleveren onhaalbaar leek.

Wij veranderden van methode: een volledig geautomatiseerde opbouw van het platform, snel falen al op de machine van de ontwikkelaar, en een zeer uitgebreide testsuite die regressies tegenhield en de feedbacklus sterk verkortte.

Wat wij opleverden

  • Een Kubernetes-cluster op maat, 100% offline: Kubespray, containerd, local-path-provisioner voor opslag, een ingebouwde Docker-registry.
  • Een volledig declaratief platform: elke uitrol is een Ansible-playbook, geversioneerd in Git en automatisch toegepast. De klant kan het platform zelf herbouwen en laten evolueren.
  • Schaalbaarheid: zonder de propriëtaire software van de klant aan te raken, verwerkt de applicatie nu een veel zwaardere belasting.

Resultaat

Een autonoom platform, ingezet in vrachtwagens over de hele wereld. De klant nam het over en bouwt er jaren later nog op verder. Hij had graag gehad dat wij bleven.

“Zonder jullie waren we er nooit geraakt.”

Als we het in 2026 opnieuw deden

Het ecosysteem is volwassen geworden. Vandaag zouden wij kiezen voor Talos Linux, een onveranderlijk OS gebouwd voor Kubernetes, Cilium voor netwerk en beveiliging, en CloudNativePG voor databanken. De aanpak zou dezelfde blijven: alles declaratief, alles getest, niets met de hand.

Andere klantcases

  • Financiële instelling

    Beveiligde AWS-landingzone

    Context
    Teams die verspreid naar de cloud trokken: accounts die geval per geval werden aangemaakt, zonder centrale organisatie of least privilege.
    Aanpak
    Een AWS-landingzone (Organizations, Control Tower, Terraform), SSO gekoppeld aan het identiteitssysteem van de onderneming, en guardrails die de interne regels automatisch afdwingen.
    Resultaat
    Een volledig vernieuwde beveiligingshouding, en het cloudfundament van de hele organisatie, dat nieuwe diensten blijft verwelkomen.
    Lees de volledige case — Beveiligde AWS-landingzone
  • Start-up in de zorg

    Soevereine AI on-premise

    Context
    Volumes klantfeedback die onbeheersbaar waren geworden, en medische gegevens die het bedrijf in geen geval mogen verlaten.
    Aanpak
    Open-weight LLM’s op on-premise hardware met orkestratie op maat, RAG op interne kennis, en MCP-servers ontwikkeld om bedrijfssoftware te bevragen.
    Resultaat
    In productie, enkele uren tijdswinst per dossier, en een MVP opgeleverd voor twee derde van het geraamde budget.
    Lees de volledige case — Soevereine AI on-premise
  • IT-dienstverlener

    Open-source observability voor 1.500 services

    Context
    Een propriëtaire monitoringoplossing aan het eind van haar latijn: geen manier om signalen te groeperen of afhankelijkheden te modelleren, traagheid, en een vijftiental incidenten per dag.
    Aanpak
    Een hoogbeschikbaar observabilityplatform (OpenTelemetry, Mimir, VictoriaMetrics, Loki, Tempo), service discovery, en probes op maat die compatibel zijn met Prometheus.
    Resultaat
    Van vijftien incidenten per dag naar één of twee per maand, en wachtdiensten die ’s nachts bijna nooit meer gewekt worden.
    Lees de volledige case — Open-source observability voor 1.500 services

Contact

Een gelijkaardig project?

Beschrijf ons uw context. Wij antwoorden binnen twee werkdagen met een eerste, concreet advies.

Liever rechtstreeks?

contact@okko.be