Waar we op bouwen
Fundament
Fundament is het open-source platform dat Digilab heeft ontwikkeld als concreet antwoord op het soevereine cloud-vraagstuk. Het combineert bare-metal provisioning met enterprise-grade Kubernetes-beheer tot een complete IaaS- en PaaS-oplossing die organisaties volledig zelf kunnen hosten en beheren.
Twee bewezen projecten, één platform
Fundament is bewust minimaal in de onderste lagen van de stack: alleen het essentiële, zodat het betrouwbaar blijft. Functionaliteit groeit per cluster, via plugins.
Onderlaag
metal-stack
Geautomatiseerde bare-metal provisioning, op een Kubernetes-native manier. Geen hypervisor-overhead, dus voorspelbare prestaties, op eigen of vertrouwde hardware.
Orkestratie
Gardener
Beheert de levenscyclus van Kubernetes-clusters op schaal, met control planes gescheiden van de workload-clusters. Multi-tenancy en self-service provisioning zitten ingebouwd.
Uitbreiding
Plugins
Per cluster te installeren uitbreidingen: databases, opslag, netwerk en meer. Elke organisatie zet alleen aan wat ze nodig heeft.
Hoe je resources zijn georganiseerd
Fundament is multi-tenant met strikte isolatie tussen tenants. Vier niveaus bepalen waar iets draait en wie erbij mag.
- 01
Organization
Het hoogste niveau: jouw overheidsorganisatie.
- 02
Project
Logische groepering van resources binnen je organisatie.
- 03
Cluster
Een beheerde Kubernetes-omgeving binnen een project, met compute, opslag en netwerk.
- 04
Namespace
Segmentatie binnen een cluster, waar je workloads draaien.
Het plugin-model
Plugins zijn modulaire platformuitbreidingen, per cluster geïnstalleerd. Ze verpakken bewezen open-source projecten, bij voorkeur CNCF-initiatieven, tot enterprise-grade functionaliteit op een Kubernetes-native manier.
Technisch is een plugin een Helm-chart met optionele configuratie-overlays. Elk cluster kan andere plugins hebben, in andere versies. Installeren gaat via de Plugin Marketplace; organisaties kunnen ook eigen plugins sideloaden voor intern gebruik.
Voorbeelden van plugins
- cert-manager voor certificaatbeheer
- ExternalDNS voor DNS-records in je eigen domein
- OpenFSC (Federated Service Connectivity)
Plugin-niveaus
Vier labels geven aan wat je van een plugin mag verwachten qua kwaliteit en onderhoud.
- Core
- Onderhouden door het Fundament-team zelf.
- Rijksoverheid
- Gepubliceerd door de overheid en gevalideerd door het team.
- 9-to-17 support
- Community-plugins met beperkte ondersteuningsuren.
- Sideloaded
- Intern gebruik, niet opgenomen in de marketplace.
Hoe je met het platform interacteert
Fundament is API-first. Alles wat je in de console kunt, kun je ook scripten.
Console
De webinterface voor beheer en applicaties.
functl
De command-line interface voor developers en operators.
OpenTofu-provider
Infrastructure-as-code voor je Fundament-resources.
API-keys
Programmatische toegang tot alles wat het platform biedt.
De documentatie, per onderwerp
Bereid je voor door hier alvast doorheen te lezen. Alles opent op docs.fundament.projects.digilab.network.
Gebruikersdocumentatie
Ontwikkelaarsdocumentatie
Achtergrond en besluitvorming
De documentatie bevat daarnaast Fundament Update Notes (FUNs) en Architecture Decision Records (ADRs), waarin ontwerpkeuzes rond infrastructuur, beveiliging en compliance zijn vastgelegd.