Het platform stond er. Teams kwamen er nog steeds niet op
Een beheerd cloudplatform, af en klaar, en workloadteams die in de rij stonden om erop te komen. De beperking was nooit de technologie.
Een beheerder van kritieke infrastructuur in de energiesector
Een organisatie die kritieke energie-infrastructuur beheert, had een beheerd cloudplatform gebouwd en had workloadteams nodig die het ook echt zouden afnemen. Het platform bouwen was de afgeronde helft. Teams er herhaalbaar, veilig en zonder telkens een maatwerkgesprek op krijgen, was de open helft.
Het vraagstuk
Organisaties kunnen infrastructuur bouwen. Die herhaalbaar afnemen is een ander probleem, en dat wordt niet opgelost door nog meer infrastructuur te bouwen.
Als elke onboarding als een eigen gesprek wordt behandeld, wordt het platformteam de bottleneck die het juist moest wegnemen. Elk team stelt dezelfde vragen over security, netwerk en eigenaarschap, krijgt een net iets ander antwoord, en de omgeving drijft uitzondering voor uitzondering af. Het platform is niet wat traag is. De weg ernaartoe is dat.
In een gereguleerde omgeving weegt dit zwaarder, niet lichter. Standaarden zijn hier niet vrijblijvend, en aantonen dat ze zijn gevolgd evenmin. Het onboardingpad moet de controles dus zelf meedragen, in plaats van ze over te laten aan de goede wil van wie er deze week toevallig onboardt.
Wat we deden
Het pad één keer vastleggen, niet per team
Herbruikbare standaarden en een vastgesteld onboardingproces voor het beheerde cloudplatform, zodat een team dat instapt een route volgt die al bestaat in plaats van er een te moeten onderhandelen.
Ontwerpbegeleiding en kwaliteitsborging op het juiste moment
Ontwerpen beoordelen en kwaliteit borgen terwijl beslissingen nog goedkoop te veranderen zijn, in plaats van een afwijking te ontdekken als de workload al live is.
Enablement, geen verplichting
Training en communicatie gericht op de teams die het werk doen, vanuit het principe dat standaarden worden overgenomen als de mensen die ze afnemen begrijpen waarom ze bestaan.
FinOps als gewoonte, niet als rapport
Kostenpraktijk ingebouwd in hoe teams het platform in gebruik nemen, zodat cloudkosten een bewuste ontwerpbeslissing zijn in plaats van een verrassing op de factuur.
Hoe het werkt
Eén voordeur, met de standaard erachter
Een vastgestelde route naar het platform, met de beslissingen over security en netwerk er al in genomen. Teams nemen een standaard af in plaats van er zelf een samen te stellen.
Borging zolang het nog goedkoop is
Ontwerpbegeleiding en kwaliteitscontroles vóór de bouw, waar een correctie een gesprek kost in plaats van een migratie.
Adoptie is een mensenvraagstuk
Training, communicatie en enablement wegen zwaarder dan beleid. Een standaard die niemand begrijpt, is een standaard die niemand volgt.
Standaard gereguleerd
Kritieke infrastructuur betekent dat de controles niet onderhandelbaar zijn en dat compliance aantoonbaar moet zijn, niet beweerd. Het onboardingpad draagt ze mee.
Kosten bij het team dat ze maakt
FinOps-praktijk belegd bij de workloadteams, omdat de beslissingen die cloudkosten bepalen worden genomen waar de workload wordt ontworpen.
Herhaalbaar wint van maatwerk
Elke uitzondering is toekomstige onderhoudslast. Standaarddiensten bestaan zodat de interessante problemen de aandacht krijgen.
Technologie
Beoogd resultaat
Het werk richt zich op het gat tussen een platform dat bestaat en een platform dat bruikbaar is. Standaarden die herbruikbaar zijn, een onboardingproces dat teams zonder begeleider kunnen volgen, ontwerpbegeleiding vroeg genoeg om er iets mee te doen, en kostenbewustzijn ingebouwd in de adoptie in plaats van achteraf gerapporteerd.
De opdracht loopt nog. Er bestaan cijfers over de omgeving en de doorstroming, maar die worden hier niet gepubliceerd: ze zijn van de organisatie, niet van deze site.
Wat wel gewoon gezegd kan worden, is de diagnose, omdat die steeds terugkeert. Waar teams een platform niet kunnen afnemen, is het antwoord bijna nooit meer platform. Het zijn standaarden, eigenaarschap en kennis, in die volgorde.
De organisatie wordt beschreven naar sector en niet bij naam genoemd. Er worden geen cijfers over de omgeving, architectuurdetails, netwerkinformatie of namen van collega's gepubliceerd. De sectorcontext is gereguleerde kritieke infrastructuur; dit is cloudplatformengineering, geen engineering van energiesystemen of het elektriciteitsnet, en op dat laatste gebied wordt geen expertise geclaimd.
Verwant werk
Niemand kon zeggen welke subscriptions compliant waren
Een wereldwijde tenant, honderden applicaties op weg naar Azure, en geen enkel overzicht of iets daarvan aan de standaard voldeed.
Elf miljoen transacties per dag, en het product was de vloer
De gebruikers van dit platform waren niet de klanten van de bank. Het waren de modelontwikkelaars die op witwassen jagen, en wat zij nodig hadden was grond die niet bewoog.
Vijfentwintig containers, twee nodes en een AI-agent met een sleutel tot alles
Een AI productie-infrastructuur laten beheren is roekeloos of goed bestuurd. Het verschil zit volledig in de grenzen.