Echte problemen. Echte oplossingen.
Elke infrastructuuruitdaging is anders. Zo hebben we een aantal van de meest voorkomende opgelost. Klanten zijn op eigen verzoek geanonimiseerd; de cijfers komen uit de migratierapporten en kunnen onder NDA gedeeld worden.
WooCommerce schalen onder piekverkeer
- Situatie
- Een snelgroeiende webwinkel met meer dan 50.000 producten op WooCommerce. De omzet was jaar op jaar verdubbeld, maar de infrastructuur was niet meegegroeid. Elke actie leidde tot vertraging of complete uitval.
- Probleem
- De site draaide op een enkele shared server zonder cachingstrategie. Databasequery's voor de productcatalogus duurden meer dan 3 seconden. Tijdens flash sales bereikte de server 100% CPU en ging de site offline. De hostingprovider bood geen andere oplossing dan "upgrade uw pakket."
- Wat we hebben gedaan
- We ontwierpen een multi-tier architectuur: dedicated databaseserver met query-optimalisatie, Redis object caching, Varnish full-page cache en een CDN voor statische assets. De setup werd geload-test tot 10x het piekverkeer voordat we live gingen. Migratie in één weekend zonder downtime.
- Resultaat
- Laadtijden daalden van 4,2s naar 0,8s. Het platform verwerkt nu 10x het vorige piekverkeer zonder enige prestatiedaling. Nul ongeplande downtime in 18 maanden sinds de migratie.
Chronisch instabiele SaaS-infrastructuur stabiliseren
- Situatie
- Een B2B SaaS-bedrijf met meer dan 2.000 actieve gebruikers op een lappendeken van cloudservices. Meerdere providers, geen centrale monitoring en een DevOps-team van één persoon die aan het opbranden was.
- Probleem
- Maandelijkse storingen waren "normaal" geworden. De enige DevOps-engineer was de enige die de setup begreep - een single point of failure. Wanneer hij op vakantie was, kon niemand reageren op incidenten. Klantverloop nam toe door betrouwbaarheidsproblemen.
- Wat we hebben gedaan
- We documenteerden de volledige setup, consolideerden naar een managed platform met goede monitoring en alerting. Geautomatiseerde failover, gecentraliseerde logging en 24/7 engineer-dekking geïmplementeerd. Hun DevOps-engineer kon zich eindelijk richten op CI/CD en developer experience in plaats van brandjes blussen.
- Resultaat
- Van maandelijkse storingen naar 99,99% uptime. De DevOps-engineer ging van reactief brandjes blussen naar proactieve verbetering. Klantverloop door betrouwbaarheidsproblemen daalde naar nul.
Migreren vanuit een complexe multi-cloud setup
- Situatie
- Een digitaal bureau dat meer dan 40 klantwebsites beheerde, verspreid over drie verschillende hostingproviders. Elke provider had andere interfaces, andere backupsystemen en een andere supportkwaliteit. Het beheer kostte meer dan 20 uur per week.
- Probleem
- Geen uniforme monitoring. Inconsistente securitypraktijken. Toen de site van één klant gecompromitteerd werd, moest het bureau handmatig alle 40+ sites over drie platformen controleren. Nieuwe klanten aannemen betekende kiezen welke gebrekkige provider je gebruikte.
- Wat we hebben gedaan
- We migreerden alle 40+ sites naar een unified managed platform in 6 weken. Elke migratie werd individueel gepland, uitgevoerd tijdens lage-verkeersperiodes en geverifieerd vóór DNS-cutover. Centrale monitoring, gecentraliseerde backups en één aanspreekpunt voor alles.
- Resultaat
- Infrastructuurbeheer daalde van meer dan 20 uur/week naar vrijwel nul. Alle sites onder één dak met consistente beveiliging, monitoring en backups. Het bureau richt zich nu volledig op bouwen, niet op serverbeheer.
Een platform herstellen na een kritiek beveiligingsincident
- Situatie
- Een middelgroot bedrijf ontdekte dat hun webapplicatie was gecompromitteerd. Klantgegevens waren mogelijk blootgesteld. Hun hostingprovider kon alleen bevestigen dat "de server draait", maar kon niet helpen met het beveiligingsincident.
- Probleem
- Geen intrusiedetectie. Geen logging behalve simpele access logs. Geen incidentresponsplan. Het bedrijf tastte volledig in het duister over wat er was gebeurd, wanneer het was gebeurd en wat er was getroffen.
- Wat we hebben gedaan
- We bevatten de inbraak, voerden forensische analyse uit en herbouwden de omgeving volledig op geharde infrastructuur. WAF, intrusiedetectie, gecentraliseerde logging en geautomatiseerde security patching geïmplementeerd. Doorlopende kwetsbaarheidsscans en security-reviews opgezet.
- Resultaat
- Volledig herstel binnen 48 uur. Nieuwe infrastructuur met defense-in-depth beveiliging. Doorlopende monitoring detecteert en blokkeert dagelijks bedreigingen. Het bedrijf doorstond de volgende security-audit zonder bevindingen.
Een complete SaaS migreren van US-rechtsmacht leveranciers - inclusief e-mail
- Situatie
- Een B2B SaaS met Europese klanten draaide op AWS Frankfurt met Microsoft 365 voor e-mail en een typische US-vendor stack: Cloudflare ervoor, SendGrid voor transactionele mail, Sentry US, Google Analytics. Hun grootste enterprise-prospect (een Nederlandse financial services firma) stuurde een inkoopvragenlijst met de eis voor Schrems II compliance documentatie en een expliciete "geen US-subprocessoren in het datapad" clausule in de DPA.
- Probleem
- Ze konden de vragenlijst niet eerlijk beantwoorden - hun stack had minstens zeven US-hoofdkantoor subprocessoren, en de grootste workloads draaiden op AWS infrastructuur die de moeder-jurisdictie test onder de CLOUD Act niet doorstaat. "Aanvullende maatregelen" toevoegen was geen echte optie (encryptie die AWS niet kan lezen verslaat de meeste managed services). De deal was €4,2M waard over drie jaar. Weglopen was ook geen optie.
- Wat we hebben gedaan
- Twaalf weken, één gefaseerde migratie. Compute en database verhuisd naar EU-gevestigde infrastructuur in Duitsland en Finland met streaming PostgreSQL replicatie en zero-downtime cutover. Cloudflare vervangen door Bunny.net (CDN + WAF). Microsoft 365 ingewisseld voor mailbox.org plus een self-hosted Postfix relay voor transactionele mail - beide EU-rechtsmacht. SendGrid volledig verwijderd. Sentry vervangen door self-hosted GlitchTip op EU-infra. Google Analytics vervangen door Plausible (EU-gehost). Subprocessor-lijst herbouwd en toegevoegd aan een nieuwe Artikel 28 DPA met elke leverancier op naam, land en moeder-rechtsmacht.
- Resultaat
- Schrems II-vragenlijst doorstaan. De €4,2M deal gesloten op schema. Drie extra EU-enterprise prospects in hun pipeline werden ondertekende contracten binnen negen maanden - allemaal met "gedocumenteerde EU-soevereiniteit" als sleutelreden. Maandelijkse infrastructuurkosten daalden 38% versus de AWS+M365 baseline. Het team zei achteraf dat het lastigste de e-mailmigratie was; de compute-move was een non-event.
- − AWS Frankfurt → EU-headquartered host
- − Cloudflare → Bunny.net
- − Microsoft 365 → mailbox.org
- − SendGrid → self-hosted Postfix
- − Sentry → GlitchTip self-hosted
- − Google Analytics → Plausible
Vastzittend in een niet-EU cloud?
Een groeiend deel van ons binnenkomende werk zijn migraties weg van leveranciers onder Amerikaanse rechtsmacht, gedreven door Schrems II audits, NIS2 supply-chain eisen en DORA exit-plan verplichtingen. Drie startpunten als dit jouw situatie is:
Scan je domein
Zie welke leveranciers onder US-rechtsmacht jouw bezoekers daadwerkelijk raken op de publieke oppervlakte.
5 minutenDoe de beoordeling
12 vragen over residency, subprocessoren, rechtsmacht en sleutelbeheer - met een remediation-lijst.
16 providersBekijk EU-alternatieven
Service-voor-service mappings voor AWS, Azure, GCP, Cloudflare, DigitalOcean en meer.
Staat u voor een vergelijkbare uitdaging?
Vertel waar u mee zit. Wij zeggen eerlijk of en hoe we kunnen helpen.
Bespreek uw situatie