Europees-only alternatief voor Fly.io.

Fly.io ("Fly") is een in de VS gevestigd edge compute-platform dat Firecracker microVMs draait in 30+ regio's, waaronder Amsterdam, Frankfurt, Parijs, Madrid en Stockholm. Fly Inc. is een Delaware-onderneming, de EU-regio's zijn EU-gelokaliseerd maar Amerikaans gecontroleerd, en de CLOUD Act is van toepassing. Fly's technische aanpak (microVMs aan de edge, bijna-instant cold start, eenvoudige `fly deploy`) is oprecht innovatief; het vervangen door een soevereine EU-stack betekent het inwisselen van dat specifieke multi-regio edge-model voor ofwel een regio-vaste deployment of een self-managed equivalent op EU-infrastructuur.

Verenigde Staten Vervangende stack, uitsluitend EU 10 diensten in kaart gebracht
Leverancier
Fly.io
Hoofdkantoor
Chicago, IL
Rechtsmacht
Verenigde Staten
Wettelijk regime
CLOUD Act, FISA 702

"EU-regio" is geen soevereiniteit. Vier vragen bepalen het.

Dataresidentie zegt waar de bits staan. Soevereiniteit zegt welk rechtssysteem toegang kan afdwingen. Het antwoord moet op alle vier standhouden, anders is de stack niet soeverein.

Residency

Waar staat de data fysiek opgeslagen?

Niet "in de cloud": welk datacenter, in welk land, onder welke jurisdictie.

Subprocessoren

Wie zit er nog meer in uw datapad?

Iedere leverancier die data raakt: de CDN, de e-mailrelay, de error-tracker, de analytics-pipeline.

Rechtsmacht

Wiens wetten kunnen openbaarmaking afdwingen?

Een provider met een Amerikaans hoofdkantoor valt onder FISA 702 en de CLOUD Act, ook als de bits in Frankfurt staan.

Sleutelbeheer

Wie heeft daadwerkelijk de encryptiesleutels?

Als de cloudprovider zowel de data als de sleutels beheert, is die data voor hen leesbaar, ongeacht welke verwerkersovereenkomst er ligt.

Voldoet niet AWS · Azure · GCP · EU-regio

Faalt op rechtsmacht en sleutelbeheer.

EU-bits, Amerikaanse moedermaatschappij, US-subprocessoren in het standaardpad, sleutels beheerd door provider.

Voldoet Binadit managed stack

Slaagt op alle vier.

EU-gehost op EU-hoofdkantoor infrastructuur. Nul US-subprocessoren in het standaardpad. Klant- of EU-KMS-sleutels. Bij naam vermeld in uw Artikel 28 DPA.

Waarom teams weggaan Fly.io

De Fly.io-migraties die wij hebben gescopet komen voort uit gereguleerde workloads (zorg-SaaS, fintech) waar het multi-regio edge-patroon een nice-to-have was, maar de Amerikaans-jurisdictionele processor een blokkade vormde. Het eerlijke antwoord voor deze workloads: de meeste hebben helemaal geen 30 regio's nodig, ze hebben 2-3 EU-regio's met lage latency nodig. Aan die eis wordt voldaan door twee van onze EU-regio's, met een CDN zoals Bunny.net voor statische assets - wat gezamenlijk EU-gebruikers bedient met een latency van minder dan 50ms en volledige EU-jurisdictie.

Fly.io diensten en hun EU-only equivalenten

Een migratie is niet "vervang één doos door een andere". De mapping hieronder is wat we draaien voor klanten die weggaan bij Fly.io op grond van Schrems II: volledige EU-jurisdictie, geen Amerikaans moederbedrijf in het datapad.

Fly Machines (microVMs)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. KVM virtual machines op Debian of Ubuntu, geprovisioned met Terraform en geconfigureerd met Ansible.
Engineering-notitie
Voor de meeste workloads voldoen reguliere VM's met multi-region deployment via DNS GeoIP. Voor echte microVM-per-request is self-hosted Firecracker op EU compute het soevereine antwoord.

Fly Apps (PaaS layer)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Docker images gebouwd in GitLab CI en gedeployed naar Kubernetes, met review environments per branch.
Engineering-notitie
De multi-server functie van Coolify ondersteunt multi-region deploymentpatronen.

Fly Postgres (clustered)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. PostgreSQL of MySQL met Patroni voor failover en pgBackRest voor point-in-time recovery.
Engineering-notitie
Patroni op EU compute is het open-source patroon dat Fly's eigen Postgres-aanbod aandrijft.

Fly Redis (Upstash)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Redis of Valkey, met Sentinel voor failover.
Engineering-notitie
Let op: Upstash zelf heeft het hoofdkantoor in de VS, dus Fly Redis is US-on-US.

Fly Volumes

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Ceph RBD, of Longhorn voor Kubernetes-native volumes.
Engineering-notitie
Standaard NVMe-based volumes; qua omvang gelijkwaardig.

Fly Proxy (Anycast)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. HAProxy of Nginx, met keepalived voor failover.
Engineering-notitie
Health checks, connection draining en sticky sessions blijven allemaal behouden. TLS termineert hier, met certificaten die automatisch worden vernieuwd.

Fly Postgres failover (multi-region)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. Door Patroni beheerde PostgreSQL failover tussen nodes, met automatische promotion.
Engineering-notitie
Voor EU-only multi-region opzetten (bijv. NL + DE active-active met regionale failover) biedt Patroni de oplossing.

Fly Secrets

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. HashiCorp Vault of Infisical, self-hosted, met automatische lease rotation.
Engineering-notitie
Vault is het antwoord op productieniveau voor elke niet-triviale secrets-workload.

flyctl / fly deploy DX

Wat wij in plaats daarvan draaien
Binadit DevOps & Support. kubectl, Terraform en GitLab CI, met projectspecifieke wrappers waar nuttig.
Engineering-notitie
De DX-kloof is reëel maar te overbruggen. Coolify's `coolify deploy` is het dichtstbijzijnde equivalent.

Fly LiteFS (replicated SQLite)

Wat wij in plaats daarvan draaien
Binadit Managed Cloud Platform. PostgreSQL met read replicas, of Litestream waar het SQLite-model werkelijk past.
Engineering-notitie
Gerepliceerde SQLite is elegant voor lees-intensieve applicaties met één schrijver. Waar het schrijfpad onder druk staat, is PostgreSQL de veiligere keuze.

Hoe we migreren af van Fly.io

Een typische mid-market migratie loopt in drie fasen. De getallen hieronder gaan uit van een team van 6-10 engineers en een gemiddeld complexe applicatie-stack.

  1. Dag 1-3

    Regiostrategie-beslissing

    Audit welke Fly-regio's je daadwerkelijk gebruikt en welke echt verkeer verwerken. Voor de meeste apps gericht op EU-klanten volstaan 2-3 EU-regio's; voor wereldwijde apps bepaal je het multi-regiopatroon (DNS GeoIP, Anycast, regionale failover).

  2. Dag 4-10

    Database + storage-migratie

    Fly Postgres gerepliceerd naar EU managed PostgreSQL of Patroni-cluster. Volumes gespiegeld. Secrets verplaatst naar Vault.

  3. Weken 2-4

    App-overstap

    Apps opnieuw uitgerold op Kubernetes bij Binadit. DNS gemigreerd naar GeoIP-routering indien multi-region nodig is. Fly-account uitgeschakeld na verificatieperiode.

5-jaars TCO op Fly-exits varieert meer dan bij andere US-cloud exits omdat Fly's pricingmodel ongebruikelijk is (per-second microVM billing). Voor steady-state workloads is EU-infrastructuur aanzienlijk goedkoper. Voor zeer piekende workloads met lange idle periodes is Fly's scale-to-zero moeilijk kosteneffectief te evenaren in de EU-soevereine ruimte zonder een scale-to-zero containerplatform.

Fly's "no surveillance"-marketing - betekent dat daadwerkelijk sovereignty?
Fly.io is transparant geweest over het niet voorkomen op de Amerikaanse hyperscaler-lijsten voor kritieke infrastructuur-surveillance. Dat is een operationele claim, geen jurisdictionele. Als Amerikaanse Delaware-onderneming is Fly onderworpen aan de CLOUD Act, ongeacht hoe ze zichzelf op de markt brengen. De juridische blootstelling is dezelfde als bij elke andere Amerikaans-jurisdictionele provider.
Hoe vervangen we de "microVM cold start"-functie?
Voor de meeste workloads is een koude start met microVM's eerder een leuke bijkomstigheid dan een harde vereiste. Als je dit echt nodig hebt, is self-hosted Firecracker op EU-compute (dezelfde technologie die Fly gebruikt) de te volgen weg. We zetten dit in voor klanten met specifieke microVM-behoeften.
Hoe zit het met LiteFS voor SQLite at the edge?
LiteFS is open-source. Self-host het op EU-compute met multi-region replicatie. De migratie is grotendeels mechanisch omdat LiteFS onder de motorkap standaard SQLite gebruikt.
Hoe lang duurt een Fly.io-exit?
Voor een typische workload (een paar apps, een Postgres-cluster, wat volumes): 2-4 weken doorlooptijd. Voor multi-region-opzetten met Anycast en LiteFS: 4-8 weken. Het grootste risico voor de planning zit in het repliceren van het multi-region-patroon, niet in het technische werk zelf.
Zijn er echt Fly-achtige EU-opties?
Nog geen 1:1 match in de EU sovereign ruimte. De dichtstbijzijnde combinatie is Coolify multi-server + DNS GeoIP voor routering + EU managed Postgres. Het is niet zo gepolijst als de geïntegreerde ervaring van Fly, maar het is soeverein en operationeel eenvoudiger, ten koste van wat DX.
Hoe zit het met het GPU-aanbod van Fly?
Fly's GPU-instances (A10, L40S) concurreren op inferentieworkloads. Toegewijde EU GPU-hardware is het soevereine alternatief voor GPU-compute van de huidige generatie. Voor oudere generaties is EU dedicated GPU-hardware concurrerend geprijsd.

Plan je exit van Fly.io.

Gesprek van 30 minuten. We mappen je stack tegen EU-only alternatieven, schatten de migratie-inspanning en zeggen je of het de juiste keuze is.