06 · In 30 seconden
Kubernetes is de motor.
OpenShift is de complete auto.
Red Hat OpenShift is een enterprise applicatieplatform gebouwd op Kubernetes. Je zag het hierboven gebeuren: eerst de kale motor, daarna het complete voertuig eromheen. Waar Kubernetes containers orkestreert, levert OpenShift alles wat je nodig hebt om écht in productie te draaien — registry, pipelines, console, operators, security-by-default en lifecycle management, als één geteste, ondersteunde distributie.
Het verschil merk je niet in de demo, maar in jaar twee van productie: wie kiest voor kale Kubernetes bouwt en onderhoudt die schil zelf, component voor component. Wie kiest voor OpenShift, krijgt hem af-fabriek — met Red Hat als één aanspreekpunt voor de hele stack.
07 · De keten
Van broncode naar draaiende applicatie
In het diorama zag je de commit over de rode lijn reizen — dit is die reis, stap voor stap. Het hele traject van idee tot productie is in OpenShift één geïntegreerde keten: een developer pusht code naar Git, OpenShift Pipelines (Tekton) bouwt er een container-image van, scant het op kwetsbaarheden en slaat het op in de interne registry. Daarna rolt het platform de nieuwe versie uit via een rolling update — pod voor pod, terwijl de applicatie beschikbaar blijft. Faalt een health check, dan draait OpenShift automatisch terug.
Onder de motorkap verdeelt Kubernetes de pods over worker nodes, houdt het de gewenste toestand in stand en schaalt het bij drukte. Het verschil met kale Kubernetes: bij OpenShift is deze hele keten er al — geconfigureerd, beveiligd en ondersteund, als code in Git (GitOps) zodat elke stap auditbaar en reproduceerbaar is.
08 · De vergelijking
OpenShift vs Kubernetes: wat krijg je erbij?
Alles in de linkerkolom kún je op kale Kubernetes zelf bouwen — met open-source componenten, integratiewerk en doorlopend onderhoud. OpenShift levert het als één geheel, getest en ondersteund door Red Hat.
09 · Het VMware-pad
Het VMware-alternatief dat geen big-bang vraagt
In scène 04 zag je virtuele machines naast containers landen — precies dat is de uitweg. Sinds de Broadcom-overname zien organisaties verlengingsvoorstellen die een veelvoud van het oude contract bedragen. Maar de prijs is het symptoom; het echte probleem is afhankelijkheid. Met OpenShift Virtualization draaien VM's als eersteklas workloads naast containers, op hetzelfde platform, met dezelfde tooling.
Hypervisor-centrisch
De VM is de eenheid van alles. Containers vragen een tweede platform met eigen licenties, tooling en beheerprocessen. Licentiedruk stijgt, workload-portability is beperkt en elke strategische verandering raakt de hypervisor-laag.
Applicatie-centrisch
VM's (via KubeVirt) en containers op één control plane: één netwerklaag, één storage-aanpak, één GitOps-workflow, één set operators. Migreer met de Migration Toolkit for Virtualization en moderniseer daarna per applicatie — op jouw tempo.
Assessment
VMware-landschap in kaart: workloads, afhankelijkheden, licentiedruk en het realistische migratiepad — inclusief business case.
Platform bouwen
Productieklaar OpenShift-platform: architectuur, security, netwerk, storage en GitOps vanaf dag één goed ingericht.
VM's migreren
Gefaseerde migratie met MTV: per wave, met validatie en terugvaloptie. De business merkt er niets van.
Moderniseren
Per applicatie de afweging: als VM laten draaien, herplatformen of stapsgewijs naar containers. Geen deadline-druk.
Meer weten? Lees hoe wij VMware naar OpenShift migreren zonder downtime.
10 · De architectuur
De onderdelen van een OpenShift-cluster
Dezelfde bouwblokken die zichzelf in het diorama assembleerden, hier op tekening — het diagram blijft meelopen terwijl je per onderdeel leest.
Control plane — het brein
Drie (of meer) nodes met de API-server, scheduler en etcd. Zij bewaken de gewenste toestand: wat er moet draaien, waar, en in welke versie.
Worker nodes — de rekencapaciteit
Bare metal of virtueel, on-prem of cloud. Ze draaien Red Hat CoreOS: een immutable OS dat het platform zelf beheert en bijwerkt.
Pods & containers — de eenheid van uitvoering
Een pod bundelt één of meer containers met gedeeld netwerk en storage. Kubernetes plant, herstart en schaalt ze automatisch.
Netwerk & ingress — verkeer, veilig geregeld
Software-defined networking verbindt alle pods; routes en ingress-controllers ontsluiten applicaties naar buiten, inclusief TLS en load balancing.
Storage — persistente data
Via CSI koppelt OpenShift elke enterprise-storage — van SAN tot software-defined (ODF) — als persistent volumes aan pods én VM's.
Registry — interne image-opslag
Container-images dicht bij het cluster, met toegangsbeheer en directe koppeling aan builds en deployments.
Operators — geautomatiseerde expertise
Installeren, configureren, updaten en herstellen van applicaties en platformdiensten — volautomatisch. OperatorHub biedt er honderden, gecertificeerd.
Observability — meten is weten
Prometheus-monitoring, alerting en logging ingebouwd. Teams zien per applicatie én per cluster wat er gebeurt, zonder eigen stack te bouwen.
11 · De winst
Waarom organisaties voor OpenShift kiezen
Negen voordelen, drie beloftes: teams bouwen sneller, het platform draait veiliger, en de organisatie houdt de vrijheid om te kiezen.
Voor je teams
Volwaardige console, self-service namespaces en ingebouwde pipelines: developers shippen sneller, platform-teams houden controle.
Nieuwe versies zonder downtime, met automatische rollback bij falende health checks.
OpenShift AI brengt GPU-scheduling, model-serving en MLOps naar hetzelfde platform als je overige workloads.
Voor je operatie
Geen root-containers, SELinux, Security Context Constraints en image-scanning — veiligheid als uitgangspunt, geen add-on.
Crasht een container of piekt het verkeer, dan herstelt en schaalt het platform zelf — zonder wachtdienst-telefoontje.
Git als bron van waarheid, policies als code, security in de pipeline. Auditbaar en reproduceerbaar — precies wat toezichthouders vragen.
Voor je strategie
Eén consistent platform over datacenter, Europese cloud en hyperscalers. Portability houdt elke keuze omkeerbaar.
OpenShift Virtualization draait beide op één control plane — het gefaseerde VMware-alternatief.
Red Hat-subscriptions met SLA's en lifecycles tot 10 jaar. Eén partij die verantwoordelijkheid neemt voor de hele stack.
12 · In de praktijk
Hetzelfde platform, zes verschillende redenen
De vijfde scène liet het al zien: hetzelfde OpenShift draait overal. Wáárom organisaties dat willen, verschilt per sector.
Gevoelige data, hoge beschikbaarheid
EPD-koppelingen en zorgapplicaties draaien on-prem waar de data moet blijven (NEN 7510), terwijl minder gevoelige workloads naar de cloud schalen — op één platform met één security-model.
Soevereiniteit en open source
OpenShift op eigen of Europese infrastructuur geeft invulling aan digitale soevereiniteit en BIO-eisen, met een volledig open-source fundament zonder vendor lock-in op de hyperscaler.
DORA-proof DevSecOps
Policies als code, volledige audittrail via GitOps en gescheiden verantwoordelijkheden: precies de aantoonbaarheid die DORA en toezichthouders vereisen — zonder de release-snelheid te smoren.
Pieken zonder paniek
Autoscaling vangt Black Friday op; edge-clusters in winkels of distributiecentra draaien dezelfde stack als het centrale platform. Eén deployment-model, van webshop tot kassa.
Van fabrieksvloer tot cloud
MES- en OT-nabije workloads op compacte edge-clusters in de fabriek, analytics centraal — beheerd via dezelfde GitOps-workflow, zodat honderd locaties voelen als één.
Multi-tenant op tempo
Harde tenant-isolatie, self-service voor teams en meerdere releases per dag: het platform waarop SaaS-bedrijven schalen zonder hun engineers aan infrastructuur te verliezen.
13 · De mythes
Vier misverstanden, rechtgezet
De motor is Kubernetes, het platform is veel meer — registry, pipelines, operators, security, console en lifecycle management, als één ondersteund geheel. Het verschil merk je niet bij de demo, maar in jaar twee van productie.
Vergelijk de subscription niet met "gratis" Kubernetes, maar met de werkelijke kosten daarvan: engineering-uren voor integratie en onderhoud van tientallen componenten, plus het risico van onbeheerde security. Voor VMware-migranten is de businesscase vaak direct positief.
ARO is slechts één smaak. OpenShift draait on-prem op bare metal, op OVHcloud en andere Europese clouds, op AWS (ROSA), Azure en Google Cloud — zelfde platform, jouw keuze.
De ondergrens is niet bedrijfsgrootte maar serieusheid: draai je meerdere applicaties in productie met eisen aan security en continuïteit, dan verdient een platform zich terug — zeker managed, waarbij het beheer niet op jouw team drukt.
14 · Veelgestelde vragen
Alles wat je verder wilt weten
Wat is OpenShift in het kort?
Het enterprise Kubernetes-platform van Red Hat: Kubernetes plus geïntegreerde registry, CI/CD, security, monitoring en lifecycle management — als één geteste, ondersteunde distributie.
Is OpenShift hetzelfde als Kubernetes?
Nee. Kubernetes is de open-source orkestratiemotor; OpenShift bouwt daar een compleet productieplatform omheen, inclusief enterprise-support van Red Hat.
Van wie is OpenShift?
OpenShift wordt ontwikkeld door Red Hat, sinds 2019 onderdeel van IBM. De open-source upstream heet OKD.
Wat kost OpenShift?
Licenties gaan per core (subscription). De totale kosten hangen af van clusteromvang, self-managed versus managed en support-niveau; een assessment maakt de business case concreet.
Wat is OpenShift Virtualization?
De mogelijkheid (gebaseerd op KubeVirt) om volwaardige virtuele machines naast containers te draaien op hetzelfde platform, met één beheerlaag voor beide.
Is OpenShift een alternatief voor VMware?
Ja. Migreer bestaande VM's via de Migration Toolkit for Virtualization en moderniseer daarna per applicatie richting containers — zonder big-bang.
Waar kan OpenShift draaien?
In je eigen datacenter (bare metal of gevirtualiseerd), op Europese clouds zoals OVHcloud en op AWS, Azure en Google Cloud.
Wat is het verschil tussen OpenShift en OKD?
OKD is de community-upstream zonder Red Hat-support en -certificeringen; OpenShift is de enterprise-editie met SLA's en lange support-cycli.
Wat is een Operator?
Software die operationele kennis automatiseert: installeren, configureren, updaten en herstellen van een applicatie of platformcomponent. OperatorHub biedt er honderden, gecertificeerd.
Heeft OpenShift een eigen registry?
Ja — een geïntegreerde interne registry met toegangsbeheer, direct gekoppeld aan builds en deployments.
Hoe veilig is OpenShift?
Secure by default: containers draaien niet als root, SELinux en Security Context Constraints staan aan, en RBAC, image-scanning en compliance-tooling zijn ingebouwd.
Wat is OpenShift GitOps?
Gebaseerd op Argo CD: de gewenste toestand van clusters en applicaties staat in Git en wordt automatisch gesynchroniseerd — auditbaar en reproduceerbaar.
Wat is OpenShift Pipelines?
Het ingebouwde cloud-native CI/CD-systeem (Tekton): pipelines draaien als containers op het cluster zelf, zonder aparte CI-server.
Voor wie is OpenShift geschikt?
Organisaties die meerdere applicaties in productie draaien met eisen aan security, compliance en continuïteit — van zorg en overheid tot finance, industrie en SaaS.
Kan OpenShift AI-workloads draaien?
Ja. OpenShift AI biedt GPU-scheduling, model-serving en MLOps-tooling op hetzelfde platform als je overige applicaties.
Hoe verlopen updates?
Ingebouwd in het platform: het cluster werkt zichzelf gecontroleerd bij over gevalideerde upgrade-paden, inclusief het onderliggende CoreOS.
Wat is managed OpenShift?
Een partij zoals Redtrain neemt het beheer over — monitoring, updates, security, incident-respons — met SLA's. Jouw teams focussen op applicaties.
Hoe lang duurt een implementatie?
Een productieklaar platform staat er doorgaans in enkele weken tot maanden, afhankelijk van landschap en eisen. Een Platform Assessment geeft vooraf een realistisch pad.
Welke kennis heeft mijn team nodig?
Basiskennis van containers volstaat om te starten; de console en automatisering verlagen de leercurve. Redtrain verzorgt training en enablement.
Hoe begin ik met OpenShift?
Start met een Platform Assessment: workloads, afhankelijkheden en licentiedruk in kaart, inclusief business case en migratiepad. Daarna bouwen en gefaseerd migreren.
Van eerste kennismaking
tot 24/7 beheer.
Redtrain is Red Hat Premier Partner via de Cronos Groep en begeleidt enterprise-organisaties bij het hele traject: assessment, architectuur, implementatie, VMware-migratie, platform engineering, training en managed operations. Start met een Platform Assessment: in korte tijd je landschap in kaart, inclusief business case en migratiepad.