Europees-only alternatief voor Fly.io.

Fly.io ("Fly") is a US-headquartered edge compute platform that runs Firecracker microVMs in 30+ regions including Amsterdam, Frankfurt, Paris, Madrid and Stockholm. Fly Inc. is a Delaware corporation, the EU regions are EU-located but US-controlled, and the CLOUD Act applies. Fly's technical approach (microVMs at the edge, near-instant cold start, simple `fly deploy`) is genuinely innovative; replacing it with a sovereign EU stack means trading that specific multi-region edge model for either a region-fixed deployment or a self-managed equivalent on EU infrastructure.

United States Vervangende stack, uitsluitend EU 10 diensten in kaart gebracht
Leverancier
Fly.io
Hoofdkantoor
Chicago, IL
Rechtsmacht
United States
Wettelijk regime
CLOUD Act, FISA 702

"EU-regio" is geen soevereiniteit. Vier vragen bepalen het.

Dataresidentie zegt waar de bits staan. Soevereiniteit zegt welk rechtssysteem toegang kan afdwingen. Het antwoord moet op alle vier standhouden, anders is de stack niet soeverein.

Residency

Waar staat de data fysiek opgeslagen?

Niet "in de cloud": welk datacenter, in welk land, onder welke jurisdictie.

Subprocessoren

Wie zit er nog meer in uw datapad?

Iedere leverancier die data raakt: de CDN, de e-mailrelay, de error-tracker, de analytics-pipeline.

Rechtsmacht

Wiens wetten kunnen openbaarmaking afdwingen?

Een provider met een Amerikaans hoofdkantoor valt onder FISA 702 en de CLOUD Act, ook als de bits in Frankfurt staan.

Sleutelbeheer

Wie heeft daadwerkelijk de encryptiesleutels?

Als de cloudprovider zowel de data als de sleutels beheert, is die data voor hen leesbaar, ongeacht welke verwerkersovereenkomst er ligt.

Voldoet niet AWS · Azure · GCP · EU-regio

Faalt op rechtsmacht en sleutelbeheer.

EU-bits, Amerikaanse moedermaatschappij, US-subprocessoren in het standaardpad, sleutels beheerd door provider.

Voldoet Binadit managed stack

Slaagt op alle vier.

EU-gehost op EU-hoofdkantoor infrastructuur. Nul US-subprocessoren in het standaardpad. Klant- of EU-KMS-sleutels. Bij naam vermeld in uw Artikel 28 DPA.

Waarom teams weggaan Fly.io

Fly.io exits we have scoped come from regulated workloads (healthcare SaaS, fintech) where the multi-region edge pattern was nice-to-have but the US-jurisdictional processor was a blocker. The honest answer for these workloads: most don't actually need 30 regions, they need 2-3 EU regions with low latency. That requirement is met by two of our EU regions, with a CDN like Bunny.net for static assets - which collectively serves EU users with sub-50ms latency and full EU jurisdiction.

Fly.io diensten en hun EU-only equivalenten

Een migratie is niet "vervang één doos door een andere". De mapping hieronder is wat we draaien voor klanten die weggaan bij Fly.io op grond van Schrems II: volledige EU-jurisdictie, geen Amerikaans moederbedrijf in het datapad.

Fly Machines (microVMs)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. KVM virtual machines op Debian of Ubuntu, geprovisioned met Terraform en geconfigureerd met Ansible.
Engineering-notitie
Voor de meeste workloads voldoen reguliere VM's met multi-region deployment via DNS GeoIP. Voor echte microVM-per-request is self-hosted Firecracker op EU compute het soevereine antwoord.

Fly Apps (PaaS layer)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Docker images gebouwd in GitLab CI en gedeployed naar Kubernetes, met review environments per branch.
Engineering-notitie
De multi-server functie van Coolify ondersteunt multi-region deploymentpatronen.

Fly Postgres (clustered)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. PostgreSQL of MySQL met Patroni voor failover en pgBackRest voor point-in-time recovery.
Engineering-notitie
Patroni op EU compute is het open-source patroon dat Fly's eigen Postgres-aanbod aandrijft.

Fly Redis (Upstash)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Redis of Valkey, met Sentinel voor failover.
Engineering-notitie
Let op: Upstash zelf heeft het hoofdkantoor in de VS, dus Fly Redis is US-on-US.

Fly Volumes

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Ceph RBD, of Longhorn voor Kubernetes-native volumes.
Engineering-notitie
Standaard NVMe-based volumes; qua omvang gelijkwaardig.

Fly Proxy (Anycast)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. HAProxy of Nginx, met keepalived voor failover.
Engineering-notitie
Health checks, connection draining en sticky sessions blijven allemaal behouden. TLS termineert hier, met certificaten die automatisch worden vernieuwd.

Fly Postgres failover (multi-region)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Door Patroni beheerde PostgreSQL failover tussen nodes, met automatische promotion.
Engineering-notitie
Voor EU-only multi-region opzetten (bijv. NL + DE active-active met regionale failover) biedt Patroni de oplossing.

Fly Secrets

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. HashiCorp Vault of Infisical, self-hosted, met automatische lease rotation.
Engineering-notitie
Vault is het antwoord op productieniveau voor elke niet-triviale secrets-workload.

flyctl / fly deploy DX

Wat wij in plaats daarvan draaien
Binadit DevOps & Support. kubectl, Terraform en GitLab CI, met projectspecifieke wrappers waar nuttig.
Engineering-notitie
De DX-kloof is reëel maar te overbruggen. Coolify's `coolify deploy` is het dichtstbijzijnde equivalent.

Fly LiteFS (replicated SQLite)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. PostgreSQL met read replicas, of Litestream waar het SQLite-model werkelijk past.
Engineering-notitie
Gerepliceerde SQLite is elegant voor lees-intensieve applicaties met één schrijver. Waar het schrijfpad onder druk staat, is PostgreSQL de veiligere keuze.

Hoe we migreren af van Fly.io

Een typische mid-market migratie loopt in drie fasen. De getallen hieronder gaan uit van een team van 6-10 engineers en een gemiddeld complexe applicatie-stack.

  1. Days 1-3

    Region strategy decision

    Audit which Fly regions you actually use and which ones serve real traffic. For most EU-customer-facing apps, 2-3 EU regions cover it; for global apps, decide on the multi-region pattern (DNS GeoIP, Anycast, regional failover).

  2. Days 4-10

    Database + storage migration

    Fly Postgres replicated to EU managed PostgreSQL or Patroni cluster. Volumes mirrored. Secrets moved to Vault.

  3. Weeks 2-4

    App cutover

    Apps redeployed on Kubernetes on Binadit. DNS migrated to GeoIP routing if multi-region needed. Fly account decommissioned after verification window.

5-year TCO on Fly exits varies more than other US-cloud exits because Fly's pricing model is unusual (per-second microVM billing). For steady-state workloads, EU infrastructure is dramatically cheaper. For very spiky workloads with long idle periods, Fly's scale-to-zero is hard to match cost-effectively in the EU sovereign space without a scale-to-zero container platform.

Fly's "no surveillance" marketing - does it actually mean sovereignty?
Fly.io has been transparent about not being on the US hyperscaler critical-infrastructure surveillance lists. That's an operational claim, not a jurisdictional one. As a US Delaware corporation, Fly is subject to the CLOUD Act regardless of how they market themselves. The legal exposure is the same as any other US-jurisdictional provider.
How do we replace the "microVM cold start" feature?
For most workloads, microVM cold start is a nice-to-have rather than a hard requirement. If you genuinely need it, self-hosted Firecracker on EU compute (the same technology Fly uses) is the path. We deploy this for clients with specific microVM needs.
What about LiteFS for SQLite at the edge?
LiteFS is open-source. Self-host on EU compute with multi-region replication. The migration is mostly mechanical because LiteFS uses standard SQLite under the hood.
How long does a Fly.io exit take?
For a typical workload (a few apps, a Postgres cluster, some volumes): 2-4 weeks elapsed. For multi-region setups with Anycast and LiteFS: 4-8 weeks. The biggest schedule risk is replicating the multi-region pattern, not the technical work itself.
Are there any genuinely Fly-like EU options?
Not yet a 1:1 match in the EU sovereign space. The closest combination is Coolify multi-server + DNS GeoIP for routing + EU managed Postgres. It's not as polished as Fly's integrated experience, but it's sovereign and operationally simpler at the cost of some DX.
What about Fly's GPU offering?
Fly's GPU instances (A10, L40S) compete in inference workloads. Dedicated EU GPU hardware is the sovereign alternative for current-generation GPU compute. For older generations, EU dedicated GPU hardware is competitively priced.

Plan je exit van Fly.io.

Gesprek van 30 minuten. We mappen je stack tegen EU-only alternatieven, schatten de migratie-inspanning en zeggen je of het de juiste keuze is.