Advertorial

Door Tweakers Partners

Belastingdienst verbetert constant Red Hat Linux- en OpenShift-omgevingen

19-10-2021 • 12:00

66

Al lange tijd werkt de Belastingdienst met verschillende Linux- en Unix-omgevingen, waaronder Red Hat Linux. Het zogeheten Red Hat Linux++-platform is het resultaat van twee decennia werk en verandert nog steeds continu. Verschillende teams houden de interne (IT-)behoeften, maar ook de ontwikkelingen buiten de organisatiegrenzen, nauw in de gaten. Het resultaat daarvan is onder meer de lancering van een nieuw containerplatform op basis van OpenShift. Het up-to-date houden van deze systemen en meebewegen vanuit de veranderingen vanuit de Red Hat-community is een grote uitdaging, vertellen System Engineers Nigel Tummers en Dennis Hergaarden.

Het RedHat Linux++platform is al twee decennia een stabiel platform dat de Belastingdienst voor tal van doeleinden gebruikt, van (delen van) de website en kantoorapplicaties tot het ondersteunen van de verwerking van aangiftes en het maken van analyses. Nigel Tummers, System Engineer bij de Belastingdienst: “Waarom gebruiken we Linux? Ik denk dat het met bijna alle software in bedrijven wel zo gaat dat er een moment komt waarin iets aangeprezen wordt als ‘dit gaat de toekomst worden’. Zoiets begint vaak in de wandelgangen als idee van techneuten en later misschien met wat poc’s her en der. Zodra Gartner of een soortgelijk bedrijf dit bevestigt, krijgt het écht draagkracht en kan het groeien. Zo is het ook bij ons gegaan.”

Streven naar automatisch

Met slechts twee beheerders houdt de organisatie het eigen RHEL-platform met meer dan 5000 VM's veilig en onder controle. De '++' in de naam staat voor de verschillende zelfbouwconfiguraties en componenten die deel uitmaken van het platform, dat ontwikkeld wordt door de verschillende teams binnen de Belastingdienst. "Wij bouwen voornamelijk koppelingen met de rest van de omgeving. Denk aan het configureren van het gebruik van de active directory voor het inloggen van werkplekken, het automatisch afgeven van certificaten en het bijwerken van het platform, met zo min mogelijk beheerlast. Maar denk ook aan een cmdb waar we onder meer ons asset management mee inregelen. Ons streven is dat we in de toekomst alles automatisch kunnen uitrollen, bijwerken en beheren. Dit om de kans op menselijke fouten te verkleinen. Veel gebeurt al automatisch, maar dat moet wat ons betreft in de breedste zin van het woord gebeuren: van het operationele deel tot het ontwikkelen, testen en uitrollen van nieuwe features."

Van hobby beroep gemaakt

Nigel is inmiddels zes jaar werkzaam bij de Belastingdienst. Nadat hij aan de Fontys Hogeschool de opleiding Software Engineering had gevolgd, werkte hij aanvankelijk in de private sector. "Voor een logistieke dienstverlener bouwde en beheerde ik verschillende bedrijfsinformatiesystemen, zoals ERP." Inmiddels heeft hij van zijn hobby zijn beroep gemaakt, vertelt hij. "Ik ben al een jaar of twintig met Linux bezig, en met Red Hat sinds 2001. Het was gek genoeg mijn moeder die de vacature voor Linux Engineer bij de Belastingdienst tegenkwam. 'Dat vind je leuk toch?', vroeg ze mij. En inderdaad, ik heb ontzettend veel plezier in deze baan."
Sinds twee jaar is Nigel de collega van Dennis Hergaarden, die zich richt op het nieuwe containerplatform van de Belastingdienst, dat deels gebruikmaakt van RHEL-componenten. Dennis volgde de opleiding embedded systems & automation aan de Hogeschool Windesheim. "Daar heb ik van alles geleerd over onder meer microcontrollers, low power-communicatie en programmeren in C. Toen de Belastingdienst een Linux Engineer zocht, heb ik eerst enkele maanden in Nigels team gezeten. Ik heb hiervoor gekozen omdat ik door een hobby ervaring heb opgedaan met Linux. Er waren mogelijkheden om Red Hat-certificaten te behalen en meer ervaring op te doen. Dat sprak mij aan. Vervolgens ben ik na een tijdje overgestapt naar het OpenShift-team. Overigens heb ik, na een leuke en leerzame tijd, inmiddels een nieuwe uitdaging gevonden buiten de Belastingdienst."

Technische inrichting

Elk systeem dat op het RHEL-platform wordt uitgeleverd heeft behalve een werkende active directory-verbinding en een cmbd-koppeling onder andere nog een SSL-certificaat, audit logging naar Splunk, Zabbix-monitoring en automatische security-updates. Ook SELinux, extra audit-regels en de firewall staan onder beheer van het team van Nigel. "We willen het de gebruikers zo gemakkelijk mogelijk maken terwijl we het toch veilig houden. Daarbij houden we ook duidelijke verschillen aan tussen test-, productie- en ontwikkelomgevingen. Dat doen we met duidelijk afgeschermde groepen en rollen die in sudo-scripts binnen de active directory staan. Althans, beter gezegd: de sudo-snippets staan op het systeem zelf, maar zijn gekoppeld met de active directory-groepen van je account. Zo maken we het veilig en werkbaar. Als een ontwikkelsysteem wordt aangevraagd kan iemand daarop gemakkelijk inloggen en applicaties ontwikkelen in een Red Hat-omgeving. Daarop bieden we onder meer Ansible Tower aan, waarop developers hun playbooks kwijt kunnen. En Red Hat Satellite, dat we gebruiken voor onder meer de repository-functies en het beheren van licenties."

Snel veranderende wereld

Het meeste werk op dit moment is zorgen dat het platform up-to-date blijft, zegt Nigel. "Onze Gitlab-omgeving updaten we nu elke vier weken met een recente versie en bij Ansible Tower en Red Hat Satellite is dat eens in de twee tot drie maanden.” Dennis: “Aanpassingen voeren wij in git direct door via een ci/cd-pipeline. Wij hebben bijvoorbeeld een file met variabelen voor het OpenShift-cluster. Als daar gegevens in wijzigen, wordt er direct een pipeline gestart die een post-config Ansible-script draait, zodat de state in git ook de daadwerkelijke state is. Zo hebben we dit ook geregeld voor onze monitoring-host en registries.”

Introductie van OpenShift

Een van de grotere veranderingen in de afgelopen jaren was de lancering van een OpenShift-platform. Mensen uit het Linux-team zochten een nieuwe uitdaging en zijn verder gegaan met OpenShift. Voor onder meer webapplicaties is het gebruik van containertechnologie interessant. Het werken met containers is begonnen met ondersteuning vanuit de Linux-teams. Inmiddels is er sprake van een volwaardig OpenShift-team dat bestaat uit acht mensen. "Voor het automatiseren van OpenShift-installaties moet gigantisch veel gebeuren", zegt Dennis. "Gebruikers kunnen onder andere VM's aanvragen in een VMware-omgeving of een RHEL-machine van het team van Nigel. Wij vragen daar OpenShift-nodes aan en scripten dat met Terraform. Zaken als logging en monitoring configureren wij met Ansible. Wij gebruiken de monitoring-stack in OpenShift. Daarbij wordt Prometheus, Grafana en Alertmanager gebruikt voor monitoring." Het bouwen met OpenShift is begonnen met één cluster, maar inmiddels is er een productiecluster, learn-cluster en development-cluster. Verder leveren we cluster-as-a-service, zodat bepaalde diensten een eigen cluster aan kunnen vragen.”

Meer dan honderd teams

De verschillende IT-teams binnen de Belastingdienst werken veelvuldig samen. "Onze container-registries draaien op een RHEL-host, ze worden door Nigels team uitgeleverd. Verder hebben wij ook Gitlab draaien op RHEL, dat we zelf hebben neergezet met Ansible. Maar we werken ook samen met onder meer een team voor Splunk, een Platform Enablement Team voor het ondersteunen van ontwikkelaars en een team voor Windows. Verschillende van die teams zijn weer onderverdeeld in afzonderlijke services; bij elkaar heb je het misschien wel over meer dan honderd teams." Onderling zijn de lijnen zeer kort, merkt Dennis. "Ik ben mijn collega's van het OpenShift-team gewoon eens op de gang tegengekomen toen ik nog in het Linux-team zat. Ik vond het interessant waar zij mee bezig waren en het was geen enkel probleem om eens mee te kijken. Vervolgens heb ik de overstap gemaakt."

Uitdagingen in lifecycle-management

Een van de grootste uitdagingen voor het RHEL-platform naar de toekomst toe is het lifecycle-management van de verschillende applicaties die erop draaien. Nigel: "We zitten inmiddels op de derde iteratie van het platform. Daarop gaan we nu over naar Satellite 6 en RHEL 8. Er zijn nog zo'n 400 machines die nog op RHEL 6 zitten en op een oude versie van ons platform draaien. Deze moeten wij binnenkort migreren en daarover hebben we ook nauw contact met onze developers." Dennis vervolgt: "Op het gebied van OpenShift is inmiddels de transitie naar OpenShift 4 gemaakt, dat draait op Core OS. Inmiddels zitten we op versie 4.7. Er veranderen continu dingen in OpenShift waardoor we onze Ansible-roles moeten aanpassen. Daarnaast is onze installatie voor een groot deel geautomatiseerd en de installatie moet daarom voor elke nieuwe versie worden getest en mogelijk aangepast."

Use-cases uiteindelijk het belangrijkst

Nigel ziet een toekomst voor zowel RHEL als OpenShift binnen de Belastingdienst. "Het gaat uiteindelijk om de use-cases. Sommige applicaties draaien het beste in een VM, voor andere zijn containers meer geschikt. Ontwikkelen gaat in de meeste gevallen gewoon het beste op een RHEL-host, terwijl je in een container eerder webapplicaties gaat draaien. Maar er is ook veel kruisbestuiving; zo gaat Ansible Tower gedeeltelijk naar containers en ook voor Satellite bestaat de kans dat in de toekomst delen in containers gaan draaien. Het vult elkaar goed aan. Alle IT-collega's binnen de Belastingdienst zullen elkaar in ieder geval hard nodig blijven hebben."

Ruimte voor eigen ontwikkeling

Hoe is het eigenlijk om te werken voor de Belastingdienst? En wat gebeurt er als je een vakrelevante opleiding wil volgen; wordt dat toegejuicht en ook gefinancierd?" Dennis noemt de Red Hat learning-omgeving waarin het mogelijk is om zelf een cursus in te plannen. "Je kunt er ook examens doen voor Kubernetes in verschillende rollen zoals developer en beheerder. En we zijn bezig met interessante dingen zoals machinelearning. De mogelijkheden daarvan zijn we nu aan het testen in onze eigen lab-omgeving waarin onder meer een OpenShift-cluster is neergezet." Nigel: "Ik had weleens verhalen gehoord over raamambtenaren, maar dat klopt totaal niet. We zijn ontzettend druk met het onderhoud van de platformen en er gebeurt van alles. En een grijze mannenorganisatie kun je het ook zeker niet noemen; er zijn de laatste jaren juist ontzettend veel vrouwen en jongeren binnengekomen."

Meer weten over werken bij de Belastingdienst en ben je benieuwd of er vacatures uitstaan die passen bij jouw profiel? Kijk dan hier. De experts van de Belastingdienst (digitaal) ontmoeten in een online webinar? Schrijf je dan in voor het BD Kenniscafé ICT op 28 oktober.

Dit artikel is geen redactioneel artikel, maar een advertorial en tot stand gekomen dankzij de Belastingdienst en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals Meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (66)

66
63
42
10
0
9
Wijzig sortering
de overheid loopt inderdaad achter maar omdat het ook een andere dynamiek heeft, dus het is te begrijpen dat zij dat nu percipieren als ' cutting edge ' zien. In hun wereld is dat nieuw, voor het gemiddelde open source project zijn containers al gemeengoed maar grote organisaties, ik spreek uit ervaring, dragen een historie met zich mee.

Met commerciele organisaties heb je de druk van de ' aandeelhouder ' die verandering wil, en er soms wat dingen sneller gebeuren - maar bij de overheid is die druk er niet, tenzij er politieke wil is ... en zelfs dan ... Technical debt / historie / en complexiteit maken het lastig zulke veranderingen in te zetten (zonder stok achter de deur) ... ik zie het maar zo: ze doen in ieder geval iets ... how do you eat an elephant? bit by bit....
Het is natuurlijk niet alleen de historie en de complexiteit van een organisatie. Bij overheidsinstanties is de tolerantie voor fouten veel lager. Als de Belastingdienst een fout maakt, dan krijgen mensen te weinig toeslag of betalen teveel belasting. Of moeten teveel ontvangen toeslag terugbetalen.

Bij een commerciele organisatie kan natuurlijk ook wel wat verkeerd gaan. Maar de impact is veel kleiner, waardoor in zo'n organisatie sneller voor iets nieuws gekozen wordt. Het risico op fouten kan makkelijker op de koop toe worden genomen.
Dat is natuurlijk niet helemaal waar wat je nu zegt. Banken hebben dezelfde of zelfs een grotere impact als de Belastingdienst.

Waar het grote verschil is dat bij overheidsdiensten zoals de belastingdienst alles openbaar word. Bij een bank hoor je er 0,0 over als een groot project van 500 miljoen mislukt met het vervangen van een complete betaalstraat bijvoorbeeld. Als bij de belastingdienst een project van 50 miljoen mislukt staat het morgen op nu.nl. Dat veroorzaakt ook meteen waarom projecten bij de overheid ook gruwelijk uit de klauwen kunnen lopen omdat niemand de stekker er durft uit te trekken en ze maar blijven door gaan om er toch een succes van te maken. Uiteindelijk kost dat veel meer geld dat op tijd de stekker er durven uit te trekken.
Maar de belastingdienst (en ICT bij de overheid in het algemeen) hebben een veel grotere zichtbaarheid. Een bug zonder grote impact die bij een willekeurig bedrijg, inclusief banken, niet voor grote media aandacht zorgt is voorpaginanieuws als het bij de overheid gebeurd.

Verder hebben overheidsorganisaties ook nog eens te maken met wispelturige politici. Als bedrijf kan je bij nieuwe requirements gewoon zeggen, zet maar in de backlog, misschien dat we het in een volgende release meenemen. Maar als het parlement nu besluit voor nieuwe wetgeving die vanaf 2022 moet in gaan, dan moet het ook werken. Je hebt dan vaak maar hele beperkte mogelijkheden om iets uit te stellen wat voor een bedrijf geen probleem is.
Anecdote: Docker is nauwelijks bekend bij ons op de werkvloer. Het concept van containers is nog een vaag idee. Grote multinational, grote kans dat je er producten van in je huis/auto hebt.

We zijn eigenlijk dit jaar een beetje aan het flirten met kubernetes. Gebruik ervan komt langzaam op gang. Meeste spul draait nog op VMs.
Docker is nauwelijks bekend bij ons op de werkvloer.
Dan heeft Kubernetes ook geen zin.
Op het moment dat jullie "langzaam op gang" is omgezet in een Advertorial zoals deze, zijn jullie al te laat voor de nieuwe technologie.

Ik begrijp het ook wel nadat menig bedrijf bakken met geld over de balk heeft gegooid met Microsoft Silverlight.
Ik denk dat Kubernetes dan zelfs too much is.
Anoniem: 334725 @DJMaze19 oktober 2021 14:25
Daarom ook "flirten". Sterker nog, wat je nu aanhaalt is de grootste bottleneck. Technisch gezien kunnen we het al doen, maar "technisch gezien kan het" is niet genoeg voor product owners.
Hey werk jij in mijn bedrijf. Klinkt 1 op 1 als mijn situatie op het moment.

[Reactie gewijzigd door Dylan_R op 22 juli 2024 18:56]

/joke
Een vm is toch ook een container.

/OT
Ik begrijp het ergens wel, waarom men vm's blijft gebruiken i.p.v. containers, niet dat ik het er altijd mee eens ben.
In een vm, weet je wanneer je systeem geupdate is en bij containers moet je maar hopen dat iemand alles er in geupdate heeft. Tenzij je ze zelfs gaat onderhouden.
/OT

precies - en het hele software voortbrengingsproces is met containers fundamenteel anders. De belastingdienst en overheid zijn traditionele silo gestuurde organisaties... ga hun maar eens vertellen dat voor DevOps je ook een fundamenteel andere werkwijze / teamstructuren / beslissingsmomenten en mandaat nodig hebt...

" hoezo een developer mag zelf comitten en de pipeline zorgt voor een automatische build " ..

" ja maar wij van security " ...

Containers / devops is impliciet en expliciet ook een cultuur / mindset verandering ... en wederom ... i cant blame them... ze doen al 200 jaar dingen op een bepaalde manier ... you can expect them to change overnight .. ik zou ook niet zomaar mijn hele werkwijze kunnen omgooien ... het is allemaal mensen werk...
Ook binnen zo'n organisatie als de belastingdienst of welke andere Rijksoverheids, kan je op de DevOps manier werken. Maar je werkt alleen op een test omgeving en je changes worden bij de volgende release door gezet naar de rest.

Ik zelf werk DevOps met IaC bij de overheid. En ben bevoegd zaken na te laten reviewen en testen, door te zetten naar productie.
DevOps is voor mij meer, dat je, beheer vanuit code uitvoert en dat je code altijd de waarheid is. Problemen los je in de code op en niet met de hand.
Maar dat hoeft toch ook helemaal niet erg te zijn. Het is mooi dat er verschillende alternatieven zijn, maar die moet je pas invoeren als het meerwaarde voor een specifieke situatie biedt. Ik was onlangs bij Eyewish voor een nieuwe bril, en die hebben nog steeds een "ouderwets" characterbased applicaties voor het invoeren van de gegevens. Maar het werkt prima, en de kwaliteit van wat ze uiteindelijk leveren is hoog. Een moderner systeem voegt niets toe. En zo is het ook met containers. Als je het nodig hebt en het biedt meerwaarde, prima. Maar anders: laat maar. Je ziet ook heel veel organisaties die zogenaamd met containers werken maar absoluut geen gebruik maken van de voordelen. Dan wordt een complete applicatie in 1 container gegooid en dan hebben ze "moderne" softwaretechnologie gebruikt. De voordelen van Docker en K8S komen pas als je jet applicaties in micro services hebt opgedeeld waardoor je je applicaties in alle richting kunt up- en down-scalen.
Als zij nu OpenShift 4.7 draaien draaien zijn ze ook cutting-edge.
Ik wil wel eens de hoeveelheid organisaties zien die verder geraken dan 'gewone' containers of het draaien van een Kubernetes in de smaak van een cloud vendor.

OpenShift is uiteindelijk ook een smaakje/distributie van Kubernetes maar met zoveel meer, en cutting-edge technologie die populair is in het ecosysteem, wordt snel opgenomen. Red Hat maakt daar meestal wel weloverwogen keuzes en daar betaal je voor. Het neemt keuzestress weg en brengt meestal kwaliteit.
Tot slot: bij een overheid heb je nu eenmaal een vendor nodig voor 'cover your ass' naar management toe. Want die worden bij sommige instanties elke dag maar slechter (toch hier in Belgie)

[Reactie gewijzigd door Fiddich op 22 juli 2024 18:56]

Een van de grootste uitdagingen voor het RHEL-platform naar de toekomst toe is het lifecycle-management van de verschillende applicaties die erop draaien. Nigel: "We zitten inmiddels op de derde iteratie van het platform. Daarop gaan we nu over naar Satellite 6 en RHEL 8.
Dit moet een grap zijn. Red Hat Satellite 6 bestaat al 7 jaar (!).

In 2016 werkte ik al met Satellite 6 bij een commercieel bedrijf. In 2020 ben ik bij een groot overheidsorganisatie gaan werken, daar draaiden ze Satellite 6 ook al een tijdje. Tuurlijk begrijp ik dat bij een overheidsorganisatie niet alles heel snel loopt, maar nu pas Satellite 6 in gebruik nemen is van een ander caliber.

By the way, Satellite 5 is al een tijdje EOL :)
Met slechts twee beheerders houdt de organisatie het eigen RHEL-platform met meer dan 5000 VM's veilig en onder controle.
Heel tof dat ze dat met 2 beheerders doen, maar daar geloof ik niks van. Tenzij de beheerders niet aan incidenten werken, geen monitoring bijhouden en verder ook geen wijzigingen brengen aan bestaande VM's. Nog los daarvan, doen ze ook met 2 beheerders consignatiediensten draaien? Apart.

Verder wel cool dat ze gebruik maken van Tower en OpenShift en toch deels geautomatiseerd hebben :)

[Reactie gewijzigd door c-nan op 22 juli 2024 18:56]

Geen grap, maar fout in de tekst. Ik ken dat Linux Team wel en weet dat ze redelijk bovenop de ontwikkelingen zitten. Ze draaien al jaren op Satellite 6. Zodra Satellite 6.0 bestond, zijn ze er mee aan de slag gegaan. Pakweg 50 bugmeldingen vanuit hen verder werd Satellite 6.2 als functioneel genoeg beschouwd om daadwerkelijk te gebruiken.

Ja, Satellite 5 is EOL en dat weten zij ook. Maar wat doe je met interne partijen die claimen geen tijd te hebben om hun applicatie te migreren? Dat soort migratierestpunten zie je bij elk groot bedrijf.

Wat betreft die 2 beheerders: Die twee man hebben het nog rustig ook. Zelfs als ze zeer regelmatig alle systemen patchen.
Kanttekeningen: Er is nog een eerste lijn die eenvoudige probleempjes oplost. Nog belangrijker: applicatieve incidenten gaan naar applicatiebeheerders. Want, laten we wel wezen: vrijwel elk incident betreft de applicatie of wordt veroorzaakt door de applicatie.

Naast die beheerders zijn er natuurlijk ook ontwikkelaars. Die beheerders hebben die Satellite en Tower omgeving echt niet opgezet hoor. Die ontwikkelaars doen het projectwerk en lopen ook standby.

Kortom, zo gek doen ze het daar niet.

[Reactie gewijzigd door Pjotr Pinda op 22 juli 2024 18:56]

Hoezo is dat een grap? Ikzelf heb eens voor een overheidsorganisatie gewerkt, die intern bekend maakte om op de DEC Alpha te standaardiseren op exact dezelfde dag dat de hele Alpha lijn EOL ging. Microsoft verdiende ook bakken met geld aan extended support voor de overheid, en ik kan je voorspellen dat de Windows 10 Extended Support weer een goudmijn wordt.

Houd er ook rekening mee dat de politieke prioriteit bij de belastingdienst niet is om de IT te verbeteren. De dienst is nog herstellende van de vertrek-premie blunder; heeft net een toeslageaffaire achter de rug, en is nu de toeslageaffaire-hersteloperatie aan het verknoeien. En dan is de politieke prioriteit kadotjes voor de burger vanwege de hoge gasprijzen.
Omdat:
- Satellite 5 al EOL is;
- Satellite 6 al 7 jaar bestaat;
- Satellite 7 over 2 kwartalen uitkomt.

Dan ga je in zo een artikel toch niet vertellen dat je nu pas de overstap maakt naar Satellite 6 8)7

Verder heeft IT weinig te maken met een vertek-premie, toeslagenaffaire of iets anders.
Niets met de vertrekpremie te maken? Weet je hoeveel IT'ers er toen vertrokken zijn?

En het feit dat de managers aan de top een vertrekregeling voor IT'ers openstelden is tekenend voor de manier van denken in de top. "IT is een kostenpost, dus laten we daarop bezuinigen.". En dat is dus ook de mentaliteit waardoor er geen geld en tijd is voor upgrades.
We hebben het over een regeling wat dateert uit 2015, 6 jaar geleden dus. Maar goed, dit is een eindeloze discussie :)

Ik blijf het merkwaardig vinden dat ze nu pas overschakelen naar een product wat al 7 jaar bestaat en waarvan over een half jaar de volgende major release uitkomt :)
Dat heeft puur te maken met de subscription policies van RH.
Als grote organisatie met 5000 subscriptions kan je wel iets ... speciaal ... uit de brand slepen.
Sinds Satellite 6 is de count van subscriptions nu eenmaal beter correcter...., dus zolang je het kan uitstellen, des te beter.
Bovendien zaten er best wel wat bugs in de eerste releases van Sat 6.

[Reactie gewijzigd door Fiddich op 22 juli 2024 18:56]

Ik begrijp niet wat je bedoelt? Wat bedoel je met kan je wel iets ... speciaal ... uit de brand slepen?

Satellite is nooit anders geweest, niet alleen in het begin, ook in de recentere versies zitten nog bugs.
Dat je nog lange tijd overeengekomen lagere prijs kan gebruiken.
Of als je niet (tijdig) in orde was met subscriptions, dat met de Satellite 5 minder een issue was.
In alle software zit bugs uiteindelijk maar bepaalde delen in Satellite 6 zijn/waren toch erg :P
Het kost de overheid _nog steeds_ miljoenen per jaar voor Win7 ondersteuning.

Let er wel op dat Microsoft niet heel veel winst maakt op extended support. De marge is daarop heel wat kleiner dan op hun andere melkveehouderijen en er staan geen nieuwe verkopen van Windows tegenover. Microsoft heeft echt veel liever dat je een nieuwe Win10 of nu Win11 licentie komt afnemen. Ze komen ook proactief bij de overheid langs om shit op te lossen zodat men maar zo snel mogelijk gaat migreren.
Mwa, met twee beheerders kom je een heel eind hoor :)
Heb samen met een enkele andere beheerder ook een (overheids) omgeving in de lucht gehouden van +/- 2500 servers, met daarbij nog wijzigingen, incidenten en het continue repareren van de Puppet omgeving die de 'ontwikkelaars' steeds sloopte omdat ze vergaten welke servers wel/niet productie waren.
En dat was waarschijnlijk minder automatisering als dat ze hier claimen te gebruiken :)
(Heb de omgeving zelfs een paar maanden alleen moeten beheren....maar toen ging er ook een rem op de wijzigignen)

Ik denk overigens dat het ook niet verstandig is om het met maar twee mensen te doen, maar het zou mogelijk kunnen.
Ik werk ook met veel plezier bij de Belastingdienst. Het is jammer om te lezen dat veel mensen toeslagen naar voren aan het halen zijn. De IV-organisatie heeft 3000 medewerkers en die hebben niets met de toeslagen affaire te maken. Net zoals elke interne ICT-afdeling zijn we faciliterend voor de medewerkers en de klanten (burgers)

Ik lees hier ook berichten dat de hard- en software oud zou zijn. Aangezien ik voornamelijk met de hardware werk en ook regelmatig in het DC ben kan ik wel zeggen dat de hardware gewoon goed en met support van de diverse fabrikanten. Dat de software achterloopt kan ik mij zeker in vinden.

Containers bestaan inderdaad al langer, maar welke bedrijven werken nou echt met LXC containers? containers zijn toch pas echt een commodity geworden met Docker en Kubernetes. Een organisatie zoals de Belastingdienst zal nooit cutting edge zijn, altijd gaan voor technologie die zich bewezen heeft en waarbij ze support kunnen krijgen van een vendor (zoals Red Hat). omdat de continuïteit en stabiliteit altijd centraal staan. Dan zal je misschien denken, maar waarom zou je er dan willen werken? Omdat de uitdaging zit in de grote schaal van de omgeving en daarbij behorende complexiteit en verantwoordelijkheid.

[Reactie gewijzigd door Zenix op 22 juli 2024 18:56]

De toeslagenaffaire is een kritiek op de aansturing, niet op de medewerkers. Dat is ook wel duidelijk geworden in de onderzoeken. De basis signaleerde het probleem prima op tijd; de top was totaal ongeschikt voor welke overheidfunctie dan ook. Ik denk niet dat die managers bij Rijkswaterstaat wél hadden gefunctioneerd. Maar in het Nederlandse systeem worden die managers gewoon doorgeschoven.

Dat is dus was je moet bedenken als je bij een willekeurige overheidsdienst solliciteert - de volgende toeslagenaffaire kan overal gebeuren. Het is denkbaar dat de volgende affaire weer de Belastingdienst is, maar het kan net zo fout gaan bij Onderwijs. De structurele problemen zitten in het personeelsbeleid aan de top.
De toeslagenaffaire is een kritiek op de aansturing, niet op de medewerkers.

Pardon?
Ook medewerkers gaan niet vrij uit en ik spreek uit ervaring.

Het is 1 dikke bende daar!
Mooi verwoord, al werk ik niet bij de Belastingdienst, maar wel bij een grote overheidsorganisatie.
Altijd en overal hoor je veel kritiek op de overheidsmedewerkers, maar de meeste doen hun best echt wel, en werken zich een slag in de rondte.

[Reactie gewijzigd door smedest op 22 juli 2024 18:56]

Anoniem: 454358 19 oktober 2021 12:29
Wat willen ze nou met dit soort advertorials? Lappen hippe marketing teksten die niemand leest.
En de belastingdienst? Ik geloof niet dat er ook maar iemand wil werken die echt capabel is, ik zou met bijna schamen om te vertellen dat ik daar zou werken.
Ze willen goed personeel, en met deze advertentie werven ze mensen.
De Belastingdienst heeft een van de grootste netwerken van Nederland. Als jij iets wil doen in die richting is het echt een carriere uitdaging.
En dat jij gelooft dat er niemand wil werken die capabel is is echt onzin.
De startsalarissen bij de Rijksoverheid zijn over het algemeen behoorlijk goed. Iemand met een hbo-ICT opleiding zal meestal in schaal 9 starten (2824) https://www.werkenvoorned...erheid/arbeidsvoorwaarden. Dat is zeker niet slecht. Bij veel commerciële bedrijven krijg je dat niet na je studie op basis van 36 uur.

Ik werk nu ruim twee jaar bij de Belastingdienst en heb in totaal vier jaar werkervaring, maar zit bijna op de 4k bruto voor 36 uur. Dan heb ik het IKB budget (vakantiegeld en 13e maand) nog niet meegenomen. Denk dat maar weinig commerciële bedrijven daarbij in de buurt komen.

Het probleem zit bij de ervaren ICT'ers en specialisten. Want de groei voor de toppers is niet voldoende. De meeste technische functies stoppen bij schaal 11 en heel soms schaal 12. Wil je verder groeien, dan moet je manager worden. Dat is dus het grootste probleem, echte specialisten met jaren ervaring mogen niet meer verdienen dan de managers. En die kunnen dus met een stap naar het bedrijfsleven een stuk meer verdienen. Wanneer hier iets aan gedaan zou worden, dan is die inhuur ook allemaal niet meer nodig.
Dit klopt echter zoals je zelf ook aangeeft juist wat daarna gebeurd is het probleem. Ten eerste niks ten gunste van jezelf maar de meeste top studenten worden vroeg weggekaapt door McKinsey/Bain/GS en als trainee verdien je niet de wereld maar zodra je bijvoorbeeld van analyst naar associate of zelfs VP gaat, gaat het heel snel. Dit is overigens voor ieder commercieel gerenomeerd bedrijf. Juist die grens komt erg snel en is voor hoger personeel (niet alleen ICT) snel daar. Kijk voor de grap in "wat verdient een Tweaker", en daar zul je regelmatig Tweakers zien die meer dan 100k per jaar binnen halen. Wat nagenoeg onmogelijk is bij de overheid.
16% van je jaarinkomen is een persoonlijk besteedbaar budget. Daar kan je bv prima een game PC van kopen 'voor werk' of je kan dit maandelijks uit laten betalen als 'extraatje'.

Zo zijn er allerlei 'projecten' binnen de overheid, zo weet ik dat de belastingdienst in Zwolle praktisch elektrische fietsen weg gaf en enkel op de vingers getikt werd omdat werknemers niet gratis mogen opladen op werk zonder dat dat als loon wordt gezien, dus de dedicated opladers zijn weg en men neemt de accu mee naar de werkplek en hangt hem dan daar aan het stopcontact 8)7

Een logistieke- of fabrieksmedewerker mag blij zijn met 144 dagen op basis van 36 uur (al werken ze vaker 40+). Een ambtenaar begint bij 166 en krijgt er voor elk dienstjaar (dit hoeft niet eens achter elkaar) er een paar dagen bij.
Ga 9 uur per dag werken, pak het slim aan en pauzes worden doorbetaald, plus al die vakantiedagen en je bent na enkele jaartjes praktisch de helft van het jaar vrij.

Je zit wel vast aan schalen voor de hoge lonen, maar dan ben je die 4k per maand al ruim voorbij, de meeste ITers zitten daar ook niet boven. Tot die tijd heb je elk jaar praktisch gegarandeerd een best mooie salarisverhoging te pakken.

Er komen over het algemeen enorm veel voordeeltjes om de hoek kijken bij de overheid. Alles bij elkaar verdient de gemiddelde verambtelijkte kantoorpik gemiddeld een heel stuk meer dan de meeste medetweakers en hoeft daar ook een stuk minder voor te doen, met ook nog eens minder consequenties.

Als je tegen de cultuur binnen de overheid kan en beetje goed bent in het vriendjespolitiek spelletje (het was bij elke organisatie naar mijn ervaring hetzelfde), dan is de overheid een fantastische werkgever.

[Reactie gewijzigd door batjes op 22 juli 2024 18:56]

Als ik de reacties op tweakers zie, dan hebben velen een gigantische hekel aan commerciele bedrijven die geld verdienen. Dan is het toch geen probleem om voor een overheidsdienst te gaan werken, ook al verdien je wat minder?
De vraag is of je de beste mensen bij de overheid kunt aantrekken terwijl daar weinig tegenover staat. Ten eerste zoals ik al aangaf zie je dat top bedrijven bij top universiteiten vroeg aankloppen. Daarnaast hebben zij ook stuk voor stuk een mooi traject met mooie projecten. Nu is het wel zo dat de overheid in het algemeen universitair opgeleid personeel in het begin beter betaald echter dat verschil is snel voorbij met commerciele bedrijven en daarna gaat het voor velen hard.

Nu is uiteraard niet iedereen zo, er zullen best wel welwillende ambtenaren zijn die daar niet voor de centen zitten maar terugkijkend waar ik zelf vandaan kom zijn dat er 0 op 130 man. Juist stuk voor stuk de zwakkere zijn daar terecht gekomen. Persoonlijk zag ik die dan weer terug met aanbestedingen wat gewoon ongezond is. Immers het zijn zoals ik al aangaf de zwakkere die zich daar veelal bevinden.

Anti fragile van Taleb heeft hier overigens een hoofdstuk over echter dit speelt zich af in de US waar de extremen nog veel groter zijn. Neemt niet weg dit ook niet in mindere mate in Nederland afspeelt.
Je vergist je er echt in hoe veel je allemaal krijgt als ambtenaar. Je moet niet puur naar het loon kijken. Je moet daar sowieso even 16,eenbeetje% bij optellen.

Ze beginnen met best nette hoeveelheid vakantiedagen.

Gegarandeerde jaarlijkse loonsverhoging als je functioneren niet te beroerd is. Ook baanzekerheid, want je moet het echt verkloten of men moet je haten om je weg te krijgen.

Je krijgt toegang tot vele projecten, leeromgevingen en weet ik wat meer. Je kan jezelf enorm ontwikkelen (alle kanten op) en leuke prive 'ontwikkelingen' zoals e-bikes, laptops etc.

Je moet tegen de cultuur van de overheid kunnen en het vriendjespolitieke spelletje weten te spelen. Dit is naar mijn idee het grootste probleem voor de overheid in het vinden van goed personeel.

Het salaris en de bijkomende extraatjes doen echt niet onder aan het bedrijfsleven.
Het concept van "topuniversiteiten" is een Amerikaans begrip. De verschillen tussen Amerikaanse universiteiten onderling zijn al groter dan de verschillen tussen HBO en universiteit hier. Hier ga je geen significant verschil zien tussen Eindhoven of Delft.
Zolang het beeld bij de burger van de belastingdienst zo slecht is wil ik daar de komende eeuwen niet gaan werken, al was het de laatste werkgever in de IT in Nederland. Ze hebben onschuldige mensen financieel helemaal met de grond gelijk gemaakt en kunnen/willen dit maar niet oplossen. Ik schaam me er eigenlijk al voor dat dit in ons land kan gebeuren, laat staan dan ik me aan zo'n organisatie ga verbinden.
Dat zal je tegenvallen, daar willen dus juist heel veel mensen werken alleen is er wel een probleem met het invullen van bepaalde vacatures. Veel mensen denken ook 'dat is al zoveel negatief in het nieuws, daar kan ik het alleen maar beter doen'. Het IT-gebeuren daar is ook best leuk, zit gewoon veel bij qua uitdagingen en daar proberen ze juist best veel te vernieuwen ondanks een deels verouderde en zeer complexe omgeving.
Is toch logisch om hier te adverteren? Vrijwel alle reageerders weten bij iedere onderwerp precies hoe het wel moet en wat anderen allemaal fout gedaan hebben. Vanuit al dat supertalent (dat naast hun geweldige werkprestaties ook nog eens veel tijd overheeft om overdag te reageren) wil je natuurlijk je personeel gaan werven.
Redhat omdat als er iets verkeerd gaat, men RH de schuld kan geven. En de naam RedHat zegt wel iets in Den Haag, waar de meeste nog nooit gehoord hebben van Ubuntu of een ander Nederlands bedrijf, wat je support zou kunnen geven.

Al verschillende PoC's gemaakt voor de Rijksoverheid om te kunnen switchen van RedHat naar Ubuntu inc. de kosten besparing. Maar het maakt niet uit, zolang ze maar een bekende naam de schuld kunnen geven van een probleem. Alles voor de beeldvorming. .
Ben net overgestapt naar een team dat Ubuntu gebruikt ipv Red Hat.
Wat me op valt:
- Package management gaat in Ubuntu met tig commando's en ontbeert desondanks basale functionaliteit. Even een lijst opvragen van pending security patches? Kan enkel met een lullig script dat kijkt naar uit welke repo een package komt. Opvragen welke CVE's opgelost worden met een package? Niet mogelijk. Security severity opvragen? Niet mogelijk.
- Documentatie is zwaar verouderd. Al snel stuitte ik op officiële documentatie die sprak over Ubuntu 7
De documentatie van Arch Linux is al stukken beter, maar die van Red Hat is echt heel duidelijk en up2date. Mocht je iets toch niet duidelijk vinden, passen zij het aan.

Wat betreft support van Red Hat: Die had voor mij echt meerwaarde en uiteindelijk krijg je met capabele engineers te maken die echt moeite voor je doen. Natuurlijk moet je eerst langs support uit India zien te geraken, die om systeemdumps gaan vragen terwijl het probleem al zonneklaar is uitgelegd. Maar, dat schijnt in deze wereld zo te horen. Dat heb ik eerder met HP support en IBM support meegemaakt.
Dus als er echt nood aan de man is, moet je het zelf oplossen of twee dagen wachten tot je een echte crack krijgt toegewezen.
Nu de bestuurslagen nog verbeteren... :+
Uiteindelijk lijkt mij dat het grootste pijnpunt van de belastingdienst. Cool dat ze technisch mee gaan, maar het is een zwaar verrotte organisatie. Wie wilt er überhaupt nog samenwerken met mensen (naar schatting zo'n 5000) die wisten van de toeslagenaffaire en die gewoon mee hielpen aan dat misdrijf tegen de burgers?
Anoniem: 1657372 @Eonfge19 oktober 2021 15:49
Nouja, mensen die wel de moeite doen om het beter te maken in plaats van er alleen maar over te klagen gok ik. De belastingdienst zul je toch nodig hebben als je de huidige maatschappij wilt behouden, dus dan kun je of: Klagen op het internet en oproepen er niet te gaan werken, met als gevolg dat dit soort dingen meer en meer gaan gebeuren, óf je kunt er gaan werken en meehelpen het op te lossen.

Daarnaast maak jij wel een flinke overgeneralisatie van die mensen daar (wat ik hilarisch vind ik de context). Ergens van weten is niet direct weten van het doel, of inzien dat het niet klopt. Zoals je al aangeeft werken er heel veel mensen, dat betekent ook dat er heel veel mensen dingen doen die niet allemaal met elkaar verbonden zijn. Het is best wel waarschijnlijk dat een IT afdeling dingen gecode heeft, beleidmedewerkers beleid hebben gemaakt, zonder van elkaar te weten waarom en allebei met de beste intenties. Om te doen alsof 5000 mensen doelbewust bezig waren met discrimineren toont mij vooral dat jij absoluut nog nooit in een grote organisatie hebt gewerkt, je weet echt niet van 5000 mensen wat ze aan het doen zijn.

Daarnaast heb je nog te maken met baanzekerheid. Je kunt wel van iets weten, maar dat aankaarten is een tweede want je weet niet zeker of jij je baan kwijt raakt. En als je een hypotheek hebt, kinderen hebt, dan heb je toch liever eten dan dat er misschien een aanpassing komt aan een algoritme.

Natuurlijk is het prima dat jij er niet wilt werken, maar vergeet niet dat er bij heel veel bedrijven ook dingen gebeuren die niet door de beugel kunnen. Alleen jij weet daar niks van, omdat je er niet werkt. Denk je niet dat ieder gemiddeld Nederlands bedrijf de AVG overtreedt omdat ze dan meer winst kunnen maken, alleen jij weet niet dat het gebeurt dus jij solliciteert er vrolijk met het idee dat alles wel oke is. Overheidsinstellingen zijn nu eenmaal per definitie open, iedere scheet komt naar buiten waar iedere for-profit kan doen wat ze willen totdat het uitlekt, maar dat hoeft niet te gebeuren.
Geen zorgen hoor, ik klaag ook in het stemhokje ;)

Die 5000 betekend natuurlijk niet dat jij die als potentieel mederwerker hoeft te kennen. Het betekend simpelweg dat gemiddeld 1 op de 6 medewerkers van de belastingdienst betrokken was bij dit misdrijf. Mooi vooruitzicht voor bij het koffiezet apparaat; He Marco, hoeveel kinderen heb jij bij hun ouders weg laten halen?

Dat je daarna nog met een Whataboutism komt ten opzichte van een 'gemiddeld Nederlands bedrijf'... een gemiddeld Nederlands bedrijf kan geen loonbeslag leggen, mensen op zwarte lijsten plaatsen, en samen met de rechtbank en de ombudsman dossiers zwart lakken. Het (potentieel) misbruik van de Staat is vele malen kwalijker dan dat van een overheid, en daarom moet de Staat veel strenger worden gecontroleerd. Zelfs als zou ik voor Facebook werken, Facebook doet geen uithuisplaatsingen van jonge gezinnen...
Met slechts twee beheerders houdt de organisatie het eigen RHEL-platform met meer dan 5000 VM's veilig en onder controle.
Is dat niet wat te weinig beheerders? Hoeven nu maar 2 beheerders weg te vallen en dan zijn ze denk ik de sjaak?
Idd je hebt al minstens 4-5 man nodig voor dagelijks beheer en opvolgen incidenten laat staan project en migratie werk ... .
Ik geloof er niks van :) tenzij de beheerders niks hoeven te doen.

Wie werkt aan incidenten? Wie doet patching? Wie doet monitoring? Consignatiediensten? Kennelijk niet de beheerders. Monitoring team kan ik nog begrijpen dat daar een apart team op zit, maar uiteindelijk komen daar wel incidenten uit en dat is voor de beheerders lijkt mij.

Of ze doen gewoon niet aan patching en ook niet aan monitoring :)
Er zijn nog zo'n 400 machines die nog op RHEL 6 zitten en op een oude versie van ons platform draaien.
RHEL 6 is ookal een tijdje EOL :) tenzij je de ELS addon koopt.
Toen ik daar werkte (3 jaar terug) moest alles persé op het mainframe, niks openshift.
En in april werd het mainframe ultratraag omdat de CPU voor de belastingaangifte werd ingezet.

Alles wat we maakten en ook de belastingaangifte kon prima op Redhat of openshift werken. Maar het moest persé allemaal verplicht op het trage dure mainframe.
Dus leuk dat er een Redhat Openshift cluster staat, maar je hebt er niks aan als je het niet mag gebruiken.
Ik sluit me helemaal aan bij @Anoniem: 454358 Ik snap dit soort bedrijven gewoon echt niet.
Misschien beter als de belastingdienst de PR campagne stoelt op eerlijkheid en je marketing partij is de deur te wijzen: Help ons de dienst te leveren zoals het hoort. We gaan het leuker en makkelijker maken voor iedereen. Om maar een beetje te leunen op de oude slogan. Je moet het op dit moment niet van het huidige beeld hebben: we pakken je toch wel of het nou eerlijk is of niet.

Own gewoon de rotzooi en zet in op verbetering. Ga niet doen alsof je een hippe coole organisatie bent die met de nieuwste technologieën werkt. Jullie zijn geen google, Facebook, Netflix of hippe start-up die de wereld gaat vernieuwen en verbeteren maar gewoon overheidsonderdeel met alle beperkingen en voordelen. Ik heb nou niet de indruk dat de keuze voor de belastingdienst een kinderdroom is of een lang gekoesterde droom. Een IT'er komt voor jullie bij een baan en salaris denk, dat we er dan wel zijn met motivatie.
Als ze nu nog niet over zijn van RHEL 6, moeten ze zich echt even achter de oren krabben.
Ik snap best de redenatie achter n-1, maar RHEL 6 valt daar al lang niet meer onder.
Juist overheidsinstellingen zijn er enorm goed in om de moeilijkheid van overstappen naar een nieuw OS enorm op te blazen, zodat het er op neer komt dat ze alles opnieuw moeten gaan maken als er een nieuwere versie van het OS komt. Ze kunnen ook de leverancier van de applicaties (intern of extern) er op wijzen dat er een nieuw OS komt, en dan hebben ze nog een paar jaar om de applicatie geschikt te maken.
Plus dat ze ook wel eens gewoon iets kunnen uitproberen ipv eerst 5 commissies in te huren of het gaat werken.... :X

Op dit item kan niet meer gereageerd worden.