Door Tweakers Partners

Dev Summit 2026: Kubernetes in de meterkast: Alain koos de moeilijke weg

29-09-2026 • 08:00

19

Alain werkt in de wereld van Linux, supercomputers en high-performance computing, maar zijn eigen technische speeltuin staat gewoon thuis in de meterkast. Tijdens de Tweakers Developers Summit 2026 vertelt hij in zijn talk Kubernetes the Hard Way, from Scratch hoe hij daar vanaf vrijwel kale hardware een compleet Kubernetes-cluster opbouwde. Zonder kubeadm, managed clouddienst of kant-en-klare distributie, want wie Kubernetes echt wil begrijpen, moet volgens hem ook durven kijken naar alles wat eronder zit.

Alain gebruikt Linux al sinds 1993. Dat was nog de tijd waarin een verkeerde configuratie van XFree86 niet alleen een foutmelding kon opleveren, maar in het slechtste geval ook een overleden VGA-monitor. Linux was minder toegankelijk dan nu, maar juist dat maakte het interessant. Het systeem liet zien wat er gebeurde en dwong gebruikers om zich te verdiepen in de techniek.

"Ik kom van onderaf de stack in", zegt hij. "De meeste fullstackdevelopers komen van bovenaf en eindigen ergens in het midden."Die behoefte om te begrijpen hoe iets werkelijk werkt, loopt als een rode draad door zijn loopbaan. Alain heeft een achtergrond in elektronica en leerde systemen als het ware vanaf de chip naar boven kennen. Hij noemt zichzelf dan ook nadrukkelijk geen programmeur. Zijn terrein bevindt zich eerder tussen de hardware, het besturingssysteem en de applicaties in: Unix- en Linuxbeheer, platformengineering, DevOps en alles wat tegenwoordig onder infrastructuur valt. "Ik kom van onderaf de stack in", zegt hij. "De meeste fullstackdevelopers komen van bovenaf en eindigen ergens in het midden."

In 1999 ging hij officieel aan de slag bij een consultancybedrijf, waar hij zich bezighield met Unix en het toen nog sterk opkomende Linux. Daarna werkte hij aan uiteenlopende infrastructuurprojecten, van systemen voor een gas- en oliemaatschappij tot een complete omgeving voor een medische applicatie. Dat werk kon behoorlijk praktisch worden. "Ik fietste ook gewoon naar het datacenter om de stekkers om te pluggen."

Tegenwoordig werkt Alain bij het Supercomputing Center van de Technische Universiteit Eindhoven. Daar houdt hij zich onder meer bezig met het Umbrella-cluster, een lokale HPC-omgeving waaraan verschillende faculteiten hebben meebetaald. Zijn werk varieert van het aansluiten van netwerken en installeren van wetenschappelijke software tot het bouwen en beheren van complete platforms. Een van de technieken die daarbij wordt gebruikt, is Open OnDemand. Daarmee kunnen onderzoekers via een webinterface gebruikmaken van HPC-systemen waarvoor vroeger vooral terminalkennis nodig was. Voor Alain verandert zo'n grafische laag echter niets aan de noodzaak om te begrijpen wat erachter gebeurt.

Op zijn veertigste terug naar de universiteit

Hoewel Alain toen al jarenlang in de IT werkte, begon hij rond zijn veertigste aan de masteropleiding System and Network Engineering aan de Universiteit van Amsterdam. De opleiding staat ook bekend als OS3, een verwijzing naar open source, open standaarden en open software. Op 42-jarige leeftijd behaalde hij zijn Master of Science.

Hij koos bewust voor die opleiding omdat het niet ging over waar een gebruiker moest klikken, maar over wat een systeem onder water doet. Twee jaar lang zat hij tussen studenten van 23 en 24 jaar. Dat leeftijdsverschil leverde soms interessante discussies op. Alain had door zijn ervaring bepaalde oplossingen al geprobeerd en afgeschreven, terwijl zijn jongere studiegenoten ze onbevangen opnieuw onderzochten. Soms bleken ze dan toch te werken.Het betekent niet dat nieuwe technologie oninteressant is, maar wel dat het loont om voorbij de verpakking te kijken.

Die ervaring heeft zijn blik op technologische vernieuwing mede gevormd. Veel concepten die als revolutionair worden gepresenteerd, blijken volgens hem voort te bouwen op ideeën die al veel langer bestaan. "Alles wat nu aankomt, is eigenlijk al oud." Het betekent niet dat nieuwe technologie oninteressant is, maar wel dat het loont om voorbij de verpakking te kijken.

Alleen de meterkast was er al

Dat is precies wat Alain deed toen hij thuis een Kubernetes-cluster wilde bouwen. Hij kocht enkele tweedehands machines en begon vrijwel zonder vooraf uitgestippeld bouwplan. De hardware was er, maar verder moest alles nog worden ingericht.

Als besturingssysteem koos hij Alpine Linux, een zeer compacte Linuxdistributie waarop standaard nauwelijks iets is geïnstalleerd. Daardoor moest ieder pakket bewust worden toegevoegd en geconfigureerd. Vervolgens bouwde hij een virtualisatielaag, maakte hij virtuele machines en installeerde hij daar Kubernetes op. Ook het netwerk, de certificaten, loadbalancing, monitoring en gedeelde opslag moest hij zelf regelen. Voor dat laatste bouwde hij onder meer een Ceph-cluster.

Alain vergelijkt het project met het bouwen van een huis. Een managed Kubernetes-dienst is in die vergelijking een nieuwbouwwoning waarin veel al is geregeld. Wie zelf Kubernetes op bestaande servers installeert, koopt eerder een kluswoning. Alain begon nog een stap eerder. "Ik had alleen bouwgrond", zegt hij. "Ik had een meterkast waar ik die spullen in wilde zetten. Dat was het."

De bekende handleiding Kubernetes the Hard Way van Kelsey Hightower vormde een inspiratiebron, maar die begint met virtuele machines in de cloud. Alain moest die laag eerst zelf bouwen. Daarmee werd zijn variant feitelijk nog robuuster: voordat Kubernetes aan bod kwam, moest hij de fysieke hardware, Linux-installaties en virtuele infrastructuur werkend krijgen. Het cluster ontstond volledig volgens het principe learning by doing. Iedere opgeloste uitdaging legde een volgende bloot. "Ik tilde één steen op en daar kwamen weer allemaal bugs onder vandaan." Het kostte hem ongeveer twee jaar om de omgeving op te bouwen. Inmiddels draait het cluster al zo'n zes jaar en gebruikt hij het nog steeds om technieken uit te proberen.

Kubernetes doet minder dan het lijkt

Het belangrijkste inzicht uit het project is dat Kubernetes zelf lang niet alles doet wat gebruikers eraan toeschrijven. Onder het platform zit nog altijd een besturingssysteem dat processen start, netwerkverbindingen afhandelt, hardware aanstuurt en containers mogelijk maakt. "Kubernetes lijkt een silver bullet waarmee alles kan", aldus Alain. "Maar in werkelijkheid zit daaronder een operating system, en dat doet alles.""In werkelijkheid worden containers gedaan door de Linux-kernel. Docker zegt alleen maar tegen de Linux-kernel: maak een container."

Dat onderscheid wordt volgens hem vaak onduidelijk uitgelegd. Een bekend schema op internet toont bijvoorbeeld eerst virtuele machines op een hypervisor en vervolgens containers boven op Docker. Daardoor kan de indruk ontstaan dat Docker noodzakelijk is om containers te draaien. "In werkelijkheid worden containers gedaan door de Linux-kernel. Docker zegt alleen maar tegen de Linux-kernel: maak een container."

Dat is meer dan een theoretisch detail. Als de Linux-kernel crasht, verdwijnen ook de containers die daarop draaien. En als een applicatie in Kubernetes een Nvidia-gpu nodig heeft, moet de juiste driver niet 'in Kubernetes' worden geïnstalleerd, maar in het onderliggende besturingssysteem. Wie die lagen niet uit elkaar kan houden, zoekt bij storingen al snel op de verkeerde plek.

Ook zijn achtergrond in HPC zorgt ervoor dat Alain anders naar Kubernetes kijkt. HPC-systemen werken al jarenlang met schedulers die rekenjobs zo efficiënt mogelijk over beschikbare nodes verdelen. Kubernetes wordt geregeld gepresenteerd als een zeer geavanceerde scheduler voor containers, maar die reputatie relativeert hij graag. "Ze pleuren gewoon iets op een node en dan is het, dat is het." Kubernetes is door de jaren heen slimmer geworden, voegt hij eraan toe, maar het verschil tussen marketing en technische werkelijkheid blijft interessant.

Een website met één bezoeker

Het cluster in de meterkast heeft geen bedrijfskritische functie, al zijn sommige onderdelen thuis inmiddels behoorlijk belangrijk geworden. Alain gebruikt het voor een oude blog, een mediastack en allerlei experimenten. Ook draait er een website op met een zeer bescheiden publiek. "Daar komt gemiddeld één bezoeker per dag op, en dan ben ik het om te kijken of hij het nog doet."

Juist het onderhoud houdt het project interessant. Bij een nieuwe versie van Kubernetes kan Alain niet simpelweg op een updateknop drukken. Hij moet uitzoeken wat er is veranderd, welke onderdelen afhankelijkheden hebben en in welke volgorde alles moet worden bijgewerkt. Certificaten moeten worden vernieuwd, opslag moet beschikbaar blijven en netwerkcomponenten mogen niet onverwacht uitvallen.

Dat laatste is extra relevant omdat op het cluster ook een server voor het Dynamic Host Configuration Protocol (DHCP) draait. Als die niet werkt, heeft het hele gezin geen internet. Zijn technische hobbyproject heeft daarmee een effectieve storingsdienst gekregen: zodra er iets misgaat, melden zijn vrouw en kinderen zich vanzelf.

Alains talk: voor developers die onder de motorkap willen kijken

De talk van Alain is niet alleen bedoeld voor Linuxbeheerders of mensen die thuis tweedehands servers verzamelen. Ook developers krijgen steeds vaker met Kubernetes te maken. Ze ontvangen een cluster van een platformteam, bouwen CI/cd-pipelines, maken operators of plaatsen applicaties in een omgeving waarvan veel onderdelen buiten beeld blijven.

Juist voor die groep kan kennis van de onderliggende werking nuttig zijn. Wie weet wat een control plane doet, waar certificaten worden gebruikt en hoe containers met de Linux-kernel samenwerken, kan problemen gerichter onderzoeken. Kubernetes wordt daardoor minder een mysterieuze zwarte doos en meer een verzameling begrijpelijke onderdelen.

De talk is minder geschikt voor bezoekers die uitsluitend willen weten op welke knop ze moeten drukken om snel een cluster te starten. Bezoekers moeten wel nieuwsgierig zijn naar hardware, Linux en de techniek onder de abstractielaag. Een compleet serverpark in de meterkast is daarvoor overigens niet nodig; veel onderdelen zijn ook op een laptop na te bouwen.

De boodschap waarmee hij bezoekers naar zijn sessie wil trekken, is dan ook eenvoudig: "Als je wilt weten hoe Kubernetes werkt, moet je het zelf maken. Dat heb ik gedaan en ik laat zien hoe."

Koop nu je kaartje voor de Tweakers Dev Summit 2026 en check het programma!

Dankzij dit soort unieke verhalen van Alain blijft de Dev Summit verrassen, prikkelen en inspireren. Wil je meer van deze verdieping zien en horen?

Koop dan hier een kaartje voor het leukste developersevenement van Nederland. Meer informatie over het programma, workshops en sprekers vind je op de aparte Dev Summit-website. We zien je heel graag eind oktober!

Reacties (19)

Sorteer op:

Weergave:

Dat laatste is extra relevant omdat op het cluster ook een server voor het Dynamic Host Configuration Protocol (DHCP) draait. Als die niet werkt, heeft het hele gezin geen internet.
Ik vraag me af of deze zin is geschreven door iemand met ook maar een beetje netwerk-kennis.
Deels waarheid, die zin uit het artikel, toch? Afhankelijk van de DHCP lease time.

(Met de aanname dat de verbonden apparaten geen vaste IP-adressen hebben :P).
What happens to a device's IP address when DHCP becomes unavailable?

When DHCP becomes unavailable, new devices will be unable to obtain an IP address, which can lead to loss of network access. Existing devices may continue to use their assigned IP addresses until their lease expires, at which point they will need to renew or lose connectivity.

( Samenvatting van https://efficientip.com/glossary/what-is-dhcp-and-why-is-it-important/ )

[Reactie gewijzigd door NetAmp op 29 september 2026 09:33]

Eigenlijk niet.

Wat staat er: Als DHCP niet werkt, heeft het hele gezin geen internet.

Daar klopt eigenlijk niets van: het interne netwerk kan perfect zonder DHCP mits ofwel static ip's ofwel een lease time die nog niet vervallen is.

Verder gebruikt de auteur internet en netwerk als synoniemen (dat zijn ze niet).

En als laatste heeft het al die niet werken van de internet verbinding letterlijk niets te maken met het al dan niet beschikbaar zijn van een werkende DHCP server in je eigen netwerk. Je kan perfect een heel intern netwerk opzetten met static ip adressen EN toegang tot het internet.

Vandaar mijn opmerking.
Precies dat: "een lease time die nog niet vervallen is" (en geen static IP address... wat doorgaans niet ingesteld wordt op bijvoorbeeld iPads/tablets in de meeste gezinnen).

Maar ik ben 't met je eens dat die zin 'kort door de bocht' geschreven is. Helemaal voor een tech-site (zelfs al is heel dit 'artikel' een advertorial voor de Tweakers Dev Summit).
Wel benieuwd wat je probleem met die zin precies is?
Omdat het internet blijft werken voor alle apparatuur wat al een ip toegewezen heeft gekregen of een statisch IP heeft ingesteld.
Ik vindt dat ook storend, maar kennelijk verward iedereen netwerk en internet met elkaar. ( hoe vaak ik mensen al internet kabel hoor zeggen tegen een netwerk kabel... )
Ik ga niet beweren dat het compleet door AI geschreven is. Maar het schrijfwerk is op zijn minst ondersteund door AI.

Als ik aan een LLM mijn carrière pad uitleg en wat voorafging, en dan vraag om daar een verhaal van te schrijven. Dan krijg ik een verhaal met veel gelijke kenmerken aan dit artikel, de manier waarop het geschreven is.

De lengte van de alinea’s, allemaal ongeveer even lang. De titels… “Een website met maar een bezoeker”… sowieso AI. Als ik een gokje mag doen, DeepSeek.

(ow, ik ben de eerste dat dit opmerkt hier 😂 wel, ik ben best zeker van mijn stuk, het druipt er echt vanaf)

[Reactie gewijzigd door BlaDeKke op 29 september 2026 10:11]

Een talk over het homelab van iemand?
JEIN zou een welbespraakt Duitser zeggen.
Ja, het gaat over het homelab van de man, maar dat homelab wordt gebruikt om kubernetes van a tot z kaal te plukken, om te laten zien wat nu wel en niet door K8S wordt uitgevoerd, wat door het onderliggende OS, wat door de hypervisor etc.

Voor een 'normale K8S user' niet spannend, maar als je meerdere clusters hebt draaien die voor tienduizenden euro's per maand aan compute kosten met zich mee nemen en tientallen (zo niet honderden) applicaties er op host, is het wel handig om te weten wat er zich nu echt onder de motorkap afspeelt.

Ik zou er zelf niet aan moeten denken om mijn homelab overigens op die manier te moeten draaien, dat is bij mij gesplitst in het hobby- en het familie-deel. Dus een deel waar ik lekker kan spelen en een deel dat gewoon altijd moeten werken zonder gedoe.
Ik ben best geïnteresseerd in een verhaal over 'Kubernetes the Hard Way', maar dit lijkt mij meer iets voor een leuke blogpost dan een hele talk. Zonder daadwerkelijke load is het niet zo boeiend, omdat er dan nauwelijke consequenties aan je design zitten en de limieten theoretisch blijven.
Of misschien voor iemand die nog 'niets' met virtualisatie doet? Geen idee hoor, maar zelf zou ik het wel waarderen om wat van een black box te weten voordat ik ermee aan de slag ga.
Leuke uitleg van Alain, en zou bij een andere kosten plaatje best willen gaan. Maar de summit is veel te duur.
Het is de bedoeling dat je werkgever zoiets sponsort omdat je werkgever graag in jou investeert. Ik heb iets als dit 10x liever dan die debiele bedrijfsuitjes of vrijmibo.

Regelmatig kunnen bij conferenties mensen die het niet zo breed hebben wel wat regelen middels de organisatie. Zo werkt het bij CCC in ieder geval wel. Geef een presentatie of kom helpen het podiym om te bouwen, en je kunt gratis naar binnen. Zit he alleen nog met reiskosten.
Interessant verhaal en ik ben benieuwd hoe hij het in elkaar heeft gezet.

Maar hij is toch niet de enige die zoiets heeft? Ik ben thuis k3s gaan draaien omdat ik meer controle over mijn containers wil hebben.

Proxmox met een debian vm plus nvidia gpu had ik al, nu heb ik 3 nieuwe vm's gemaakt en een k3s cluster geinstalleerd met ansible. Daar gaat mijn hele mediastack naartoe.

Dat is toch een beetje de homelab hobby?


Edit: ik moet wel eerlijk toegeven dat ik in Nieuwegein de kubernetes cursus heb gevolgd.

[Reactie gewijzigd door barkie50 op 29 september 2026 09:06]

Ik denk dat het punt net is dat hij geen tools als k3s of k0s (etc) heeft gebruikt? Al die tools nemen je een groot deel setup tasks uit handen.
"In werkelijkheid worden containers gedaan door de Linux-kernel. Docker zegt alleen maar tegen de Linux-kernel: maak een container."
Ik denk dat dit niet helemaal klopt, en niet in werkelijkheid de werkelijkheid is. Tenzij ik achterloop weet de Linux kernel helemaal niets van containers af. De kernel kent primitieven zoals "cgroups" (voor begrenzingen) en "namespaces" (isolatie). Een container is niets dan een ordinair proces onderhevig aan deze primitieven. Docker, en het idee van containers, is een slimme abstractie.

[Reactie gewijzigd door roelboel op 29 september 2026 09:55]

Het belangrijkste inzicht uit het project is dat Kubernetes zelf lang niet alles doet wat gebruikers eraan toeschrijven.
Hoe komt hij hierbij? Kubernetes is een orchestrator. Welke gebruikers zeggen of denken dat Kubernetes alles doet?
Dat onderscheid wordt volgens hem vaak onduidelijk uitgelegd. Een bekend schema op internet toont bijvoorbeeld eerst virtuele machines op een hypervisor en vervolgens containers boven op Docker.
Wat, Docker? Docker is al tienduizendjaar geen onderdeel meer van Kubernetes. Kubernetes maakt gebruik van een container runtime, bijvoorbeeld containerd of CRI-O.
Dat laatste is extra relevant omdat op het cluster ook een server voor het Dynamic Host Configuration Protocol (DHCP) draait. Als die niet werkt, heeft het hele gezin geen internet. Zijn technische hobbyproject heeft daarmee een effectieve storingsdienst gekregen: zodra er iets misgaat, melden zijn vrouw en kinderen zich vanzelf.
Je netwerk afhankelijk maken van een DHCP server op een hobby Kubernetes cluster 8)7
Sowieso vind ik er wel wat van om DHCP in Kubernetes te draaien.

Als dit ergens in 2020 geschreven zou zijn zou ik het nog ergens begrijpen. Maar de wereld ziet er tegenwoordig anders uit. Niemand installeert Kubernetes the Hard Way. Nergens voor nodig.
Een website met één bezoeker?

Daar kunnen we wat aan doen, geef het url eens?

Om te kunnen reageren moet je ingelogd zijn