Thanos remote write push architectuur met edge clusters

Thanos Remote Write: Push-Based Metrics voor Edge en Multi-Cluster

In mijn vorige post over Prometheus en Thanos behandelde ik de sidecar architectuur — Thanos Sidecar draait naast Prometheus, uploadt TSDB blocks naar object storage, en stelt data beschikbaar aan de Querier. Het werkt uitstekend voor clusters met stabiele connectiviteit naar je centrale infrastructuur. Maar wat als je clusters aan de edge staan? Als ze uren of dagen connectiviteit kunnen verliezen? Als je tientallen of honderden kleine clusters draait en geen sidecar complexiteit op elk daarvan wilt? ...

27 maart 2026 · 8 min leestijd · Tom Meurs
Kubernetes RBAC access control visualisatie

Kubernetes RBAC: Least Privilege in de Praktijk

Wanneer alles cluster-admin heeft, is niets veilig. Kubernetes RBAC (Role-Based Access Control) bestaat om één vraag te beantwoorden: wie kan wat doen met welke resources? De meeste clusters antwoorden verkeerd: “iedereen kan alles doen.” Dit is niet alleen een security probleem — het is een resilience probleem. Wanneer een service account wordt gecompromitteerd, hoeveel schade kan het aanrichten? Wanneer iemand het verkeerde commando uitvoert, wat is de blast radius? Least privilege beperkt die radius. ...

19 augustus 2025 · 8 min leestijd · Tom Meurs
Progressive delivery visualisatie met traffic shifting

Progressive Delivery met Argo Rollouts: Canary en Blue-Green Deployments

Elke deployment is een risico. De vraag is niet óf er iets fout gaat — maar hoeveel schade het veroorzaakt wanneer het gebeurt. Traditionele Kubernetes deployments zijn alles-of-niets. Je pusht een nieuwe versie, en binnen seconden raakt 100% van je traffic de nieuwe code. Als er een bug is, ziet iedereen het. Als de service crasht, zijn alle gebruikers getroffen. Progressive delivery verandert deze vergelijking. In plaats van naar iedereen tegelijk te deployen, verschuif je geleidelijk traffic naar de nieuwe versie, en valideer je bij elke stap. Als er iets misgaat, is slechts een fractie van de gebruikers getroffen. ...

20 juni 2025 · 8 min leestijd · Tom Meurs
GitOps disaster recovery workflow

GitOps Disaster Recovery: Je Cluster Herstellen Vanuit Git

Je cluster is weg. Complete failure. De cloud regio is down, de hardware is kapot, of iemand heeft de verkeerde terraform destroy gerund. Alles is weg. En nu? Als je GitOps goed hebt gedaan, is het antwoord: spin een nieuw cluster op, wijs ArgoCD naar Git, wacht. Je hele infrastructuur recreëert zichzelf. Dit is de ultieme belofte van GitOps: Git is je backup. Waarom GitOps Disaster Recovery Verandert Traditionele DR omvat: ...

9 april 2025 · 6 min leestijd · Tom Meurs