Koppelen met AWS
Wat AWS toevoegt aan een maatwerkplatform
Een maatwerkplatform begint vaak op één server bij een reguliere hoster. Dat werkt prima tot je specifieke eisen krijgt: gescheiden opslag voor gevoelige documenten, verzendingen van tienduizenden mails per dag, snelle beelddelivery wereldwijd, of een database die pieken van een marketingcampagne opvangt. Op dat moment kom je bij AWS uit.
AWS is geen alternatief voor je hosting, het is een verzameling losse bouwstenen die je precies daar inzet waar de standaard infrastructuur tekort schiet. Bij maatwerksoftware en SaaS-platformen gebruiken wij AWS meestal voor documentopslag, transactionele mail, contentdelivery en serverless workflows. Voor kritieke toepassingen ook voor de complete infrastructuur inclusief database en applicatielagen.
De AWS-diensten die wij het meest inzetten
AWS heeft honderden diensten. In de praktijk gebruiken wij een klein aantal daarvan intensief, en dat is prima. Onbekend is niet altijd nodig. Dit zijn de diensten die het vaakst terugkomen in onze maatwerk-projecten.
S3 voor documenten en media
Simple Storage Service is dé standaard voor het opslaan van bestanden buiten je applicatie. Documenten uit een klantportaal, foto’s uit een webshop, uploads uit een maatwerkapplicatie, alles landt op S3. Wij configureren S3 met versionering voor rollback, lifecycle rules voor archivering naar goedkopere tiers, en bucket policies die alleen ophalen via signed URLs toestaan.
SES voor transactionele mail
Simple Email Service verstuurt betrouwbaar mail vanuit je maatwerkplatform. Orderbevestigingen, wachtwoordresets, notificaties. SES is fors goedkoper dan diensten als Mailgun of SendGrid als je volumes serieus worden. Wij richten SES in met DKIM, SPF en DMARC, dedicated IP-adressen waar dat nodig is, en bounces- en klachtenafhandeling die netjes terugkoppelt naar je eigen database.
CloudFront voor content delivery
Een CDN voor je statische assets, uploads en soms hele frontends. Bezoekers uit Australië krijgen dezelfde snelle laadtijd als bezoekers uit Amsterdam. CloudFront zetten wij standaard voor S3-buckets, voor Nuxt- of Vue-applicaties die als static site gepubliceerd worden, en voor beveiligde download-URLs met tijdelijke tokens.
Lambda voor serverless workflows
Kleine stukjes code die draaien op events, zonder een server te hoeven onderhouden. Denk aan het genereren van een thumbnail zodra iemand een foto uploadt, het verwerken van een webhook uit een betaalprovider, of het opschonen van oude data volgens een schema. Lambda is voordelig als de belasting sterk fluctueert, omdat je alleen betaalt voor de tijd dat de functie draait.
RDS en Aurora voor databases
Managed databases waar backups, patches en failover door AWS worden geregeld. Wij gebruiken RDS voor MySQL en PostgreSQL waar de belasting voorspelbaar is, en Aurora Serverless voor SaaS-platformen die ’s nachts geen verkeer hebben en overdag pieken opvangen.
Cognito voor identiteit
De AWS-tegenhanger van Auth0. Cognito regelt user pools, social login en federated identity via SAML en OpenID Connect. Voor projecten die volledig binnen het AWS-ecosysteem draaien is Cognito vaak de logische keuze, voordeliger en beter geïntegreerd met de rest van je infrastructuur.
EventBridge en SQS voor queue-based koppelingen
Voor koppelingen waar events asynchroon verwerkt moeten worden zetten wij EventBridge of SQS in. Denk aan een webshop die orders naar meerdere systemen tegelijk moet distribueren (boekhouding, fulfillment, CRM), waarbij één trage koppeling de andere niet mag blokkeren. Deze diensten geven je retry-gedrag, dead letter queues en foutafhandeling zonder dat je het zelf hoeft te schrijven.
AWS versus alternatieven
AWS is niet altijd de juiste keuze. Voor kleine WordPress-sites is een reguliere hosting bij een Nederlandse aanbieder gewoon prima. Voor eenvoudige koppelingen zonder specifieke schaal-eisen ook. AWS wordt interessant zodra je één of meer van deze punten herkent:
- Je platform bedient klanten buiten Nederland en snelheid vanuit meerdere regio’s is een eis
- Je verwerkt gevoelige data waar geografische residency belangrijk is
- Je hebt onvoorspelbare belasting: 100 gebruikers vandaag, 10.000 morgen
- Je wil een audit-verhaal (SOC 2, ISO 27001) waar je klant of accountant om vraagt
- Je hebt integraties die queue-based moeten om betrouwbaar te zijn
- Je wil losse verantwoordelijkheden voor opslag, database, mail en applicatie in plaats van alles op één server
Voor Nederlandse organisaties werken wij ook regelmatig met Hetzner, TransIP en DigitalOcean voor de applicatielaag, en gebruiken AWS alleen voor de onderdelen waar het echt toegevoegde waarde heeft (typisch S3 en SES). Zo krijg je de betrouwbaarheid zonder gelijk een volledige AWS-migratie te doen.
Onze aanpak van een AWS-integratie
Elke AWS-implementatie werken wij uit in vaste stappen, met aandacht voor kosten en security vanaf de eerste dag.
Waar wij scherp op letten
AWS is krachtig maar onvergevingsgezind. Een verkeerde IAM-policy of een vergeten CloudWatch-log kan pijnlijk uitpakken. Dit zijn de plekken waar wij structureel bij stilstaan:
- IAM volgens least privilege. Elke dienst en elke gebruiker krijgt alleen de rechten die strikt nodig zijn. Root-account wordt na setup weggezet met MFA en niet meer gebruikt.
- Regio’s en dataresidentie. Voor Europese organisaties werken wij standaard in eu-west-1 (Ierland), eu-central-1 (Frankfurt) of eu-west-3 (Parijs), afhankelijk van de latency-eisen. Alles is vastgelegd zodat data niet ongewild in andere regio’s belandt.
- Kostenmonitoring vanaf dag één. AWS Budgets en Cost Anomaly Detection staan aan voor elke productie-omgeving. Een uitgeslagen Lambda-functie of een S3-bucket met public listing kan het verschil maken tussen een leuke maand en een rekening van drie cijfers extra.
- Infrastructure as Code. Wij richten AWS in via Terraform of CloudFormation, niet handmatig in de console. Reproduceerbaar, versioneerbaar en overdraagbaar.
- CloudTrail en logging vanaf dag één. Alle API-calls worden geregistreerd, zodat je bij een incident kunt terugkijken wat er precies is gebeurd en wie het heeft gedaan.
- Backups en disaster recovery. Voor RDS zetten wij point-in-time recovery aan, voor S3 versionering en cross-region replication waar dat past bij de kritikaliteit van de data.
- Well-Architected Framework. AWS heeft een gestructureerde methode om je architectuur langs vijf assen te toetsen: operationele excellentie, security, betrouwbaarheid, performance en kostenefficiëntie. Wij lopen die periodiek door voor productie-omgevingen.
Combineren met andere systemen
AWS is geen eiland, het is de laag waar veel van je maatwerkplatform op landt. Combinaties die wij regelmatig bouwen:
- AWS + Laravel: applicatie in Laravel, S3 voor uploads, SES voor mail, RDS voor de database. Klassieke stack die zich in tientallen projecten heeft bewezen.
- AWS + Nuxt of Vue: static frontend op CloudFront, backend als serverless API op Lambda of als container op ECS.
- AWS + WordPress: WordPress op eigen hosting, media offloaden naar S3 met CloudFront, en SES voor betrouwbare mailverzending.
- AWS + Auth0: Auth0 voor identity, AWS voor de rest van de infrastructuur. Wie in het AWS-ecosysteem blijft kiest eerder voor Cognito, wie externe SSO-flexibiliteit wil kiest Auth0.
- AWS + Microsoft 365: documenten uit SharePoint archiveren naar S3 Glacier voor long-term retention, of andersom, notificaties uit AWS-events tonen in Teams.
- AWS + betaalproviders: webhooks van Mollie of Buckaroo verwerken via Lambda en SQS, waardoor betalingen betrouwbaar in je boekhouding landen ook als het downstream-systeem even niet reageert.
Meer over de bredere insteek op de pagina over integraties en koppelingen, of bekijk hoe we SaaS-platformen bouwen waar AWS vaak de fundering van is.
AI hielp bij het schrijven. Gereedschap verandert, vakmanschap niet.Hoe ideeën werkelijkheid worden
Geen theorie, maar echte trajecten. Bekijk hoe richting, techniek en ontwerp samen zorgen voor resultaat dat blijft staan.
Inzichten uit ons digitaal vakmanschap
Van praktijkverhalen en slimme oplossingen tot updates uit ons eigen team. Een inkijk in wat ons bezighoudt, wat we ontdekken en hoe ideeën langzaam vorm krijgen.
Veelgestelde vragen over koppelen met AWS
Wanneer is AWS een betere keuze dan reguliere hosting?
Zodra je specifieke eisen krijgt aan opslag, mailvolume, geografische spreiding of schaalbaarheid. Voor een standaard WordPress-site of een kleine maatwerkapplicatie is reguliere hosting bij een Nederlandse aanbieder prima. AWS wordt interessant zodra je documenten wil scheiden van je applicatie, tienduizenden mails per dag verzendt, klanten wereldwijd bedient, of een SOC 2- of ISO 27001-verhaal moet kunnen laten zien. Wij mixen regelmatig: applicatie op reguliere hosting, S3 en SES bij AWS voor de onderdelen waar het echt bijdraagt.
Wat kost AWS eigenlijk?
AWS werkt op basis van pay-as-you-go, dus je betaalt alleen voor wat je gebruikt. Voor kleine projecten kan dat een paar euro per maand zijn (S3 voor documenten, SES voor mail). Voor middelgrote SaaS-platformen ligt het typisch tussen de 100 en 1.000 euro per maand, afhankelijk van verkeer en dataopslag. Zonder budgetbewaking kan het snel oplopen door verkeerd geconfigureerde diensten. Wij zetten AWS Budgets en Cost Anomaly Detection standaard aan en adviseren op reserved instances of savings plans waar dat kan.
Kunnen jullie een bestaande omgeving migreren naar AWS?
Ja. Migraties beginnen bij een assessment: wat draait er nu, wat is de belasting, welke afhankelijkheden zijn er, en welke onderdelen brengen echt voordeel bij een overstap. Vaak adviseren wij een gefaseerde aanpak: eerst statische assets en mail naar AWS (S3 en SES), dan database (RDS), dan applicatie. Zo blijft de impact op je gebruikers minimaal en kun je de overstap onderweg bijstellen.
Zijn er alternatieven voor AWS die we moeten overwegen?
Ja, afhankelijk van je situatie. Google Cloud en Microsoft Azure zijn vergelijkbaar in scope en prijs, met eigen sterke kanten (Azure bij Microsoft-organisaties, Google Cloud bij data en machine learning). Voor Nederlandse projecten die geen wereldwijde spreiding nodig hebben, zijn Hetzner, TransIP en DigitalOcean vaak fors goedkoper voor de applicatielaag. Wij adviseren op basis van je concrete situatie en zijn niet doctrinair over één cloud.
Hoe zit het met AVG en dataresidentie bij AWS?
AWS heeft meerdere Europese regio’s (Ierland, Frankfurt, Parijs, Stockholm, Milaan, Zurich, Spanje) waar data blijft binnen de EU. Voor Europese organisaties werken wij standaard in een van deze regio’s en leggen expliciet vast waar welke data staat. Voor gevoelige workloads zetten we AWS KMS in voor encryption at rest met eigen sleutels, en documenteren we in een verwerkersovereenkomst hoe de verantwoordelijkheden verdeeld zijn.