

De jaarlijkse inspirerende Azure conferentie CloudBrew georganiseerd door de Azure User Group vond plaats op 12 en 13 december 2024. De beste sprekers uit heel Europa waren uitgenodigd om hun ervaringen en kennis te delen over de laatste ontwikkelingen in Azure.
ACA Group is een van de partners van CloudBrew en de Azure User Group in België. Dit stelde ons niet alleen in staat om deel te nemen, maar ook om geselecteerde klanten mee te nemen in de steeds evoluerende wereld van Azure op het evenement.
Met twee dagen vol actie willen we de onderwerpen die ons geraakt en geïnspireerd hebben uitlichten.
Openingstoespraak:
De opening keynote werd verzorgd door niemand minder dan Sakari Nahi, de CEO van Zure. Hij sprak over de vooruitgang op het gebied van AI en in het bijzonder hoe dit een impact zal hebben op de hardwerkende ingenieurs en architecten in de public cloud. Het valt niet te ontkennen dat AI een impact zal hebben op hoe we Azure gebruiken en ermee werken. Dit kan ons op verschillende niveaus zorgen baren, sommigen maken zich zorgen dat we worden vervangen door AI, terwijl anderen zich zorgen maken over privacy. Waar je je ook bevindt op deze schaal, de AI-revolutie is positief voor iedereen. We moeten onszelf zien als operators van AI, niet als vervangers.

Het is altijd DNS
Rik Hepworth en zijn prachtige grijze haar waren aanwezig om uit te leggen hoe het altijd DNS is. Het is altijd DNS in de zin dat wat je ook besluit te implementeren, er rekening moet worden gehouden met DNS. Hier leerden we het belang van het centraliseren van DNS met een HUB en SPOKE configuratie. De Azure Private DNS Resolver neemt het over als de go-to oplossing voor DNS Conditional Forwarding. Door dit te centraliseren in de HUB is het mogelijk om de omgeving op te schalen naar zoveel virtuele netwerken en abonnementen als nodig. Vermijd het opzetten van Private DNS-zones in individuele SPOKE-abonnementen, want dit is een recept voor rampzalig beheer als de omgeving groeit.
Orkestratie vs Choreografie
Aangezien we in ons dagelijks werk zelden te maken hebben met softwarearchitectuur, wisten we niet zeker wat we van deze lezing moesten verwachten. We waren echter aangenaam verrast toen Laila Bougria een van de boeiendste sessies gaf over het bouwen van op microservice gebaseerde applicatiearchitecturen.
Orchestratie gebruikt een coördinatie- en beheersysteem tussen de verschillende softwarecomponenten. Choreografie daarentegen biedt decentraal aan en zorgt in sommige gevallen voor eenvoudiger onderhoud. Er is geen kaart die ze allemaal overtroeft, het hangt allemaal af van je situatie. Na deze geweldige sessie van Laila raakten we nog meer geïnteresseerd in het onderwerp. Je kunt hier meer over haar werk vinden.

GPT-4 vs Starcraft II - Strategische besluitvorming met behulp van grote taalmodellen
AI is overal en CloudBrew is geen uitzondering. Deze sessie van Alan Smith gaf een praktisch voorbeeld van hoe je GPT-4 kunt integreren in een bestaand systeem, in dit geval Starcraft II. Starcraft II is een strategiespel dat in 2010 is uitgebracht en waar op internet een schat aan informatie te vinden is over hoe je je tegenstander kunt verslaan.
Al deze informatie is opgepikt door GPT-4 en als je het vraagt, gebaseerd op de status van het spel, zoals wat de tegenstander doet, kan het een strategie in tekstformaat bedenken om dit tegen te gaan. Dit was een live demonstratie van hoe de schermuitvoer van Starcraft II naar GPT-4 werd gestuurd. GPT-4 stuurde een reeks instructies terug over wat de volgende acties zouden zijn om je tegenstander tegen te werken en te verslaan. Deze werden vertaald naar activiteiten in het spel en we konden vol ontzag toekijken hoe GPT-4 de tegenstander versloeg. Toegegeven, in dit scenario speelde GPT-4 tegen de computer, die ook wordt beschouwd als een soort AI. AI die AI verslaat voelt alsof de cirkel rond is, op een verrassend positieve manier 🙂

Een Azure PaaS-applicatie serieus beveiligen
Joonas Westlin gaf een lezing over Azure-beveiliging voor PaaS-oplossingen, en hij deed dat met een flinke dosis humor en relateerbare voorbeelden uit de praktijk.
We begonnen met de basis: betaalbare, standaardoplossingen zoals Private Endpoints en Network Security Groups. Lekker eenvoudig en budgetvriendelijk. Maar hoe verder je de beveiligingsschuif opschuift, hoe serieuzer het wordt. Denk aan WAF (Web Application Firewall) en Application Gateway, die je omgeving volledig afsluiten - maar ook je budget aanzienlijk kunnen oprekken.
Joonas presenteerde zijn verhaal op een manier die je regelmatig aan het lachen maakte omdat het zo relateerbaar was. Zijn anekdotes raakten precies de juiste snaar, terwijl ze ook nuttige inzichten gaven. Vooral over hoe je een slimme balans kunt vinden tussen veiligheid en kosten, zonder het gevoel te hebben dat je een fort runt.

Eindigend met verbazing:
Hoewel CloudBrew nog maar net voorbij is, kunnen we niet anders dan met een glimlach terugkijken. De conferentie, de sprekers en hun boeiende onderwerpen waren niets minder dan uitzonderlijk. De kennis en inzichten die we in slechts twee dagen hebben opgedaan, zouden maanden hebben gekost om elders te vergaren.
We kijken nu al uit naar CloudBrew 2025 en hopen u daar ook te zien!

What others have also read


CloudBrew is altijd een hoogtepunt op onze kalender geweest, maar de editie van 2025 voelde anders. Misschien lag het aan de timing. Slechts een maand eerder, in november 2025, opende de Azure Belgium Central-regio eindelijk haar deuren. ACA opereert al altijd vanuit het hart van Europa, dus het live gaan van deze grote nationale mijlpaal net voor de conferentie zorgde voor een extra dosis enthousiasme.
Lees verder

Een betere uptime, lagere kosten en vendor lock-in vermijden. Dat zijn drie van de redenen waarom onze klanten kiezen voor een multicloud-strategie. Onze Cloud project manager Roel Van Steenberghe legt uit wat zo’n strategie precies inhoudt en wat de troeven zijn van Google Cloud Platform (GCP).
Lees verder

In de complexe wereld van moderne softwareontwikkeling worden bedrijven geconfronteerd met de uitdaging om verschillende applicaties die door verschillende teams worden ontwikkeld en beheerd, naadloos te integreren. De Service Mesh is van onschatbare waarde bij het overwinnen van deze uitdaging. In dit blogartikel verdiepen we ons in Istio Service Mesh en onderzoeken we waarom investeren in een Service Mesh zoals Istio een slimme zet is." Wat is Service Mesh? Een Service Mesh is een softwarelaag die verantwoordelijk is voor alle communicatie tussen applicaties, in deze context services genoemd. Het introduceert nieuwe functionaliteiten om de interactie tussen services te beheren, zoals monitoring, logging, tracing en verkeerscontrole. Een service mesh werkt onafhankelijk van de code van elke individuele service, waardoor het over netwerkgrenzen heen kan werken en kan samenwerken met verschillende beheersystemen. Dankzij een service mesh kunnen ontwikkelaars zich richten op het bouwen van toepassingsfuncties zonder zich zorgen te maken over de complexiteit van de onderliggende communicatie-infrastructuur. Istio Service Mesh in de praktijk Denk aan het beheren van een groot cluster waarop meerdere applicaties draaien die ontwikkeld en onderhouden worden door verschillende teams, elk met verschillende afhankelijkheden zoals ElasticSearch of Kafka. Na verloop van tijd resulteert dit in een complex ecosysteem van applicaties en containers, overzien door verschillende teams. De omgeving wordt zo ingewikkeld dat het voor beheerders steeds moeilijker wordt om het overzicht te bewaren. Dit leidt tot een reeks pertinente vragen: Hoe ziet de architectuur eruit? Welke applicaties interageren met elkaar? Hoe wordt het verkeer beheerd? Bovendien zijn er specifieke uitdagingen die voor elke afzonderlijke applicatie moeten worden aangepakt: Het afhandelen van aanmeldingsprocessen Implementeren van robuuste beveiligingsmaatregelen Netwerkverkeer beheren dat naar de applicatie wordt geleid ... Een Service Mesh, zoals Istio, biedt een oplossing voor deze uitdagingen. Istio fungeert als een proxy tussen de verschillende applicaties (services) in het cluster, waarbij elk verzoek door een component van Istio gaat. Hoe werkt Istio Service Mesh? Istio introduceert een sidecar proxy voor elke service in het microservices ecosysteem. Deze sidecar proxy beheert al het inkomende en uitgaande verkeer voor de dienst. Daarnaast voegt Istio componenten toe die het inkomende en uitgaande verkeer van het cluster afhandelen. Istio's control plane maakt het mogelijk om beleidsregels te definiëren voor verkeersbeheer, beveiliging en monitoring, die vervolgens worden toegepast op de toegevoegde componenten. Voor een beter begrip van de functionaliteit van Istio Service Mesh, zie ons blogartikel "Istio Service Mesh installeren: A Comprehensive Step-by-Step Guide" , een gedetailleerde, stapsgewijze uitleg over de installatie en het gebruik van Istio. Waarom Istio Service Mesh? Verkeersbeheer: Istio maakt gedetailleerd verkeersbeheer mogelijk, waardoor ontwikkelaars eenvoudig verkeer tussen verschillende versies van hun services kunnen routeren, verdelen en controleren. Beveiliging: Istio biedt een robuuste beveiligingslaag met functies zoals verkeersversleuteling met behulp van eigen certificaten, Role-Based Access Control (RBAC) en mogelijkheden voor het implementeren van authenticatie- en autorisatiebeleid. Waarneembaarheid: Door middel van ingebouwde instrumentatie biedt Istio diepgaande observeerbaarheid met tools voor monitoring, logging en gedistribueerde tracering. Hierdoor kunnen IT-teams de prestaties van services analyseren en snel problemen opsporen. Vereenvoudigde communicatie: Istio neemt de complexiteit van servicecommunicatie weg van applicatieontwikkelaars, zodat zij zich kunnen richten op het bouwen van applicatiefuncties. Is Istio geschikt voor uw opstelling? Hoewel de voordelen duidelijk zijn, is het essentieel om te overwegen of de extra complexiteit van Istio past bij jouw specifieke opstelling. Ten eerste is er een sidecar container nodig voor elke ingezette service, wat kan leiden tot ongewenste geheugen- en CPU overhead. Daarnaast kan het zijn dat je team niet beschikt over de specialistische kennis die nodig is voor Istio. Als je overweegt om Istio Service Mesh te gaan gebruiken, vraag dan begeleiding aan specialisten met expertise. Vraag onze experts gerust om hulp. Meer informatie over Istio Istio Service Mesh is een technologische game-changer voor IT-professionals die streven naar geavanceerde controle, beveiliging en observeerbaarheid in hun microservices-architectuur. Istio vereenvoudigt en beveiligt de communicatie tussen services, waardoor IT-teams zich kunnen richten op het bouwen van betrouwbare en schaalbare applicaties. Snel antwoord nodig op al uw vragen over Istio Service Mesh? Neem contact op met onze experts
Lees verderWant to dive deeper into this topic?
Get in touch with our experts today. They are happy to help!

Want to dive deeper into this topic?
Get in touch with our experts today. They are happy to help!

Want to dive deeper into this topic?
Get in touch with our experts today. They are happy to help!

Want to dive deeper into this topic?
Get in touch with our experts today. They are happy to help!


