Ik ontwerp, bouw en beheer schaalbare IT-platformen.

Ik ben Mark Koll, een hands-on Platform Engineer met een sterke focus op Kubernetes, infrastructuurautomatisering, GitOps en security. Ik werk vanuit een eigen productiewaardige omgeving waar ik architectuurkeuzes, tooling en operationele processen continu test en verbeter.

Wie ik ben

Ik combineer een achtergrond in klassiek systeembeheer met moderne cloud-native technologieën. Mijn werkwijze is gestructureerd: alles wat ik bouw is declaratief, versiebeheerbaar en reproduceerbaar via Git.

Mijn eigen omgeving — een volledig operationeel OKD/OpenShift-cluster met bijbehorende netwerkinfrastructuur — gebruik ik niet alleen om services te hosten, maar als dagelijks leer- en testplatform. Ik ontwerp er CI/CD-pipelines, implementeer secrets management, configureer identity providers, en los productiewaardige incidenten op.

Ik geloof in compacte, begrijpelijke oplossingen die goed gedocumenteerd en overdraagbaar zijn. Liever één goed ontworpen bouwblok dan tien snel in elkaar gezette scripts.

Platformbeheer Dagelijks beheer van een multi-node OKD-cluster inclusief upgrades, operators, storage en netwerk.
Automatisering Alle deployments via GitOps (ArgoCD), met Helm en Kustomize voor configuratiemanagement.
Security PKI-infrastructuur, secrets management met Vault, TLS-certificaten en SSO via Authentik.
Monitoring Observability met Grafana dashboards, metrics en gestructureerde incidentanalyse.

Kernkwaliteiten

  • Zelfstandig en analytisch — lost complexe problemen methodisch op
  • Documenteert grondig en houdt van overdraagbare kennis
  • Denkt in systemen, niet in losse componenten
  • Security en onderhoudbaarheid als vast onderdeel van elk ontwerp
  • Continu lerend — volgt ontwikkelingen in het Kubernetes-ecosysteem actief

Op zoek naar

Rollen in Platform Engineering, DevOps, Infrastructure Engineering of Kubernetes-beheer waar ik mijn praktische ervaring kan inzetten en verder kan uitbouwen in een professionele teamomgeving.


Wat ik bouw en beheer

Mijn eigen omgeving functioneert als een productiewaardige leeromgeving. Hieronder de belangrijkste domeinen waar ik dagelijks mee werk.

OKD / OpenShift Platform

Actief

Volledig eigen Kubernetes-cluster op basis van OKD (de open-source variant van Red Hat OpenShift), ingericht voor het hosten en beheren van containerworkloads.

  • Multi-node cluster met scheiding tussen control plane en workers
  • Ingress via OpenShift Routes en externe reverse proxy (Traefik)
  • Persistent storage configuratie voor stateful workloads
  • Operator lifecycle management en clusterupgrades
  • Netwerksegmentatie en DNS-integratie via AdGuard Home

GitOps & Deployment Automatisering

Actief

Alle applicaties en platformconfiguratie worden declaratief beheerd vanuit Git en automatisch uitgerold via ArgoCD.

  • ArgoCD als centrale deployment engine met sync-wave orchestratie
  • Helm charts en Kustomize overlays voor configuratiemanagement
  • Gestructureerde repository-indeling per omgeving en applicatie
  • Versiebeheer en audit trail voor alle infrastructuurwijzigingen

Security, Identity & Secrets Management

Actief

Interne PKI-infrastructuur, geautomatiseerde certificaatuitgifte en gecentraliseerde toegangscontrole voor alle self-hosted services.

  • HashiCorp Vault voor secrets management en dynamische PKI
  • Interne Certificate Authority met wildcard-certificaten
  • Authentik als identity provider met SSO voor alle toepassingen
  • TLS-terminatie en veilige secret delivery naar workloads

Monitoring, Observability & Databases

Actief

Gestructureerde monitoring van het hele platform, gecombineerd met betrouwbare database-services voor applicaties.

  • Grafana dashboards voor cluster-, applicatie- en energiemetrics
  • CloudNativePG voor PostgreSQL-clusters op Kubernetes
  • MariaDB en PostgreSQL voor websites en platformdiensten
  • Nextcloud, WordPress en andere self-hosted applicaties in productie

Werkwijze

  • Infrastructure as Code — Alle configuratie leeft in Git, nooit handmatige wijzigingen op productie
  • Kleine iteraties — Overzichtelijke wijzigingen die getest en gedocumenteerd worden
  • Security by design — Beveiliging is geen losse stap, maar ingebouwd in elk ontwerp
  • Reproduceerbaar — Elk component kan opnieuw uitgerold worden vanuit dezelfde bron
  • Eerst stabiel, dan publiceren — Interne kwaliteitscontrole voordat iets extern beschikbaar komt

Tooling & technologieën

Overzicht van de technologieën waar ik dagelijks mee werk, gegroepeerd per domein.

Container & orchestratie
OKD / OpenShift Kubernetes Podman Operators Helm Kustomize
CI/CD & GitOps
ArgoCD Git Declarative Deployments Sync Waves
Security & identity
HashiCorp Vault PKI / TLS Authentik SSO Secrets Management Certificate Automation
Networking & DNS
Traefik OpenShift Routes AdGuard Home Reverse Proxy Netwerksegmentatie
Monitoring & observability
Grafana Metrics Dashboards Incident Analyse
Databases & applicaties
CloudNativePG PostgreSQL MariaDB Nextcloud WordPress

Cluster overzicht

Realtime output van mijn OKD-cluster. Dit toont clusterversie, machine config pools, cluster operators, nodes en actieve projecten. Ververst automatisch elke 30 seconden.

mark@okd ~ $ oc get clusterversion ; oc get mcp ; oc get co ; oc get nodes ; oc get projects laden…
Loading…

Neem contact op

Ik sta open voor gesprekken over rollen in Platform Engineering, DevOps en Infrastructure Engineering. Neem gerust contact op via LinkedIn of bekijk mijn werk op GitHub.

Deze site — inclusief het live clusteroverzicht hierboven — draait volledig op mijn eigen OKD-platform en wordt beheerd via ArgoCD vanuit Git. Een praktijkvoorbeeld van hoe ik werk.