AWS-exitEU-jurisdictieCLOUD Act

Migreren van AWS naar een Nederlandse soevereine cloud

Draait uw applicatie op AWS en wilt u uw data en systemen onder Europese jurisdictie brengen? Wij vertalen uw AWS-omgeving naar open alternatieven bij Nederlandse soevereine providers: S3 wordt S3-compatibele object storage, RDS wordt beheerde PostgreSQL of MySQL, Lambda wordt een container. Appfront verzorgt de applicatie-aanpassing en de migratie; voor de infrastructuur werken we met gespecialiseerde Nederlandse partners.

Wat is migreren van AWS naar een soevereine cloud?

Migreren van AWS naar een soevereine cloud betekent dat uw applicaties, data en infrastructuur verhuizen van Amazon Web Services naar een provider die volledig onder Europese jurisdictie valt. De kern van het probleem: AWS valt als Amerikaans bedrijf onder de US CLOUD Act, ook in de EU-regio's Frankfurt, Amsterdam of Parijs, en ook binnen de aangekondigde AWS European Sovereign Cloud. De jurisdictie volgt het moederbedrijf, niet de locatie van de servers. Wie aantoonbaar onder EU-recht wil vallen, moet dus van leverancier wisselen, niet van regio.

Die eis wordt concreter. Het herziene Rijkscloudbeleid van 3 juli 2026 schrijft opslag en verwerking binnen de EER voor, verplicht een risicoafweging per clouddienst en een jaarlijks getoetst exitplan, en raadt e-mail en documentbeheer in publieke cloud af. Daarnaast stellen NIS2, DORA en de AVG eisen aan de beheersing van uw digitale keten. Deze pagina gaat specifiek over de AWS-vertaalslag; de algemene aanpak staat op onze pagina over applicaties migreren naar een soevereine cloud.

Hoe wij dit aanpakken

1
AWS-inventarisatie
We brengen uw AWS-omgeving in kaart: welke services gebruikt u (S3, RDS, Lambda, SQS, CloudFront), welke datastromen en IAM-policies zijn er, en welke afhankelijkheden zitten in de code.
2
Vertaalslag per service
Per AWS-service bepalen we het doelalternatief bij een Nederlandse provider, en we benoemen eerlijk waar geen exact equivalent bestaat en wat dat betekent voor de applicatie.
3
Aanpassen en migreren
We passen de applicatie aan, migreren data en configuratie, en draaien waar mogelijk parallel zodat we gecontroleerd kunnen omschakelen en terugvallen.
4
Landing en beheer
Uw omgeving landt bij een Nederlandse soevereine provider. Wij verzorgen daarna monitoring, onderhoud en doorontwikkeling van de applicatie.

Wat wij bouwen en verzorgen

S3 naar object storage
S3-buckets verhuizen naar S3-compatibele object storage bij een EU-provider. De API is grotendeels gelijk, dus codewijzigingen blijven beperkt tot endpoints, credentials en bucket-policies.
RDS naar beheerde Postgres of MySQL
RDS-databases migreren naar beheerde PostgreSQL of MySQL, inclusief datamigratie, gebruikersbeheer, replicatie en back-upbeleid.
Lambda naar containers
Serverless functies herbouwen we als containers op Kubernetes: als service, geplande job of queue-worker. De bedrijfslogica blijft, het platform wordt open.
SQS en SNS naar RabbitMQ of NATS
Queues en pub/sub-patronen vertalen we naar open alternatieven als RabbitMQ of NATS, met aandacht voor delivery-garanties en retry-gedrag.
IAM en netwerk opnieuw opzetten
IAM-rollen, VPC's, security groups en secrets vertalen zich niet automatisch. We ontwerpen het identiteits- en netwerkmodel opnieuw volgens least privilege.
CloudFront naar EU-CDN
Statische assets en caching verhuizen van CloudFront naar een Europese CDN-oplossing, inclusief TLS-certificaten en cache-regels.

Wat wel en niet één-op-één te vervangen is

Een eerlijk beeld vooraf voorkomt verrassingen tijdens de migratie. Een groot deel van een gemiddelde AWS-omgeving heeft een volwassen Europees of open source alternatief. Maar sommige managed services zijn zo specifiek voor AWS dat er geen exact equivalent bestaat. Die functionaliteit verdwijnt niet: we lossen haar op in de applicatielaag, met open componenten die u zelf in de hand houdt.

Goed te vervangen

  • Object storage: de S3-API is een de-facto standaard, EU-providers ondersteunen die
  • Relationele databases: RDS Postgres en MySQL migreren naar beheerde varianten
  • Compute: EC2 en ECS/EKS vertalen naar VM's en Kubernetes
  • Messaging: SQS/SNS-patronen passen op RabbitMQ of NATS
  • CDN en DNS: Europese alternatieven zijn beschikbaar

Geen exact equivalent

Diensten als DynamoDB, Step Functions, Cognito en EventBridge zijn nauw verweven met het AWS-platform. Daarvoor kiezen we per geval een oplossing in de applicatielaag: DynamoDB-patronen landen bijvoorbeeld in PostgreSQL met jsonb, authenticatie verhuist naar een open identity provider als Keycloak, en orkestratie herbouwen we met open workflow-componenten of expliciete applicatiecode.

Dat is meer werk dan een lift-and-shift, maar het resultaat is een omgeving zonder verborgen afhankelijkheden van één leverancier.

Voor wie

Overheid en publieke sector

Organisaties die onder het herziene Rijkscloudbeleid en de BIO vallen en hun AWS-workloads binnen de EER en onder EU-jurisdictie moeten brengen.

Zorg

Instellingen die medische gegevens verwerken onder NEN 7510 en de AVG en de afhankelijkheid van een Amerikaanse hyperscaler willen afbouwen.

Financiële sector

Partijen die onder DORA vallen, sinds 17 januari 2025 van toepassing, en grip nodig hebben op ICT-derden en exit-scenario's.

NIS2-sectoren

Organisaties die onder de Cyberbeveiligingswet vallen, die op 15 augustus 2026 in werking treedt, en hun digitale keten aantoonbaar willen beheersen.

Technologie en aanpak

We vervangen AWS-specifieke services door open, portable technologie, zodat uw omgeving na de migratie niet opnieuw aan één leverancier vastzit. De hele doelomgeving leggen we vast in infrastructure as code, zodat de opbouw reproduceerbaar en toetsbaar is, ook voor uw exitplan.

Kubernetes / containers
S3-compatibele object storage
PostgreSQL / MySQL
RabbitMQ / NATS
Keycloak
Terraform / infrastructure as code
EU-CDN
Encryptie in transit en at rest

Waarom Appfront

Appfront is een onafhankelijk software- en app-bureau. Wij kennen zowel de AWS-kant als de open alternatieven, en juist de applicatie-aanpassing is bij een AWS-exit het echte werk: de infrastructuur verhuizen is zelden het probleem, de verweving van uw code met AWS-services wel. Omdat we zelf geen hosting verkopen, is ons advies over de landingsplek niet gekleurd door een eigen platform.

  • Applicatie-aanpassing en migratie in één hand
  • Onafhankelijk advies over Nederlandse soevereine providers
  • Eerlijk over wat wel en niet één-op-één te vervangen is
  • Open standaarden en infrastructure as code als basis

Gerelateerde diensten

Komt u niet van AWS maar van een andere cloud, kijk dan bij applicaties migreren naar een soevereine cloud of cloud-exit en repatriëren. Wilt u een nieuwe omgeving soeverein opzetten, bekijk dan soevereine cloud laten bouwen. Voor de keuze van een landingsplek helpt ons overzicht van de beste soevereine cloudproviders van Nederland.

Veelgestelde vragen

Kunnen we AWS één-op-één vervangen door een Nederlandse cloud?
Grotendeels wel, maar niet volledig. Kerndiensten als object storage, beheerde databases, containers en message queues hebben volwassen Europese of open source alternatieven. Voor sommige managed services, zoals DynamoDB of Step Functions, bestaat geen exact equivalent; die functionaliteit lossen we op in de applicatielaag met open componenten. Dat benoemen we vooraf per service in het migratieplan.
Onze data staat al in een EU-regio van AWS. Is dat niet voldoende?
Nee, niet als EU-jurisdictie de eis is. AWS valt als Amerikaans bedrijf onder de US CLOUD Act, waardoor de Amerikaanse overheid gegevens kan vorderen, ook als die fysiek in Frankfurt of Amsterdam staan. De jurisdictie volgt het moederbedrijf, niet de regio waarin uw data staat.
Wat gebeurt er met onze S3-buckets en RDS-databases?
S3-data verhuist naar S3-compatibele object storage bij een Europese provider; omdat de API grotendeels gelijk is, blijven de aanpassingen in uw code beperkt tot endpoints en credentials. RDS-databases migreren we naar beheerde PostgreSQL of MySQL, inclusief datamigratie, gebruikers en back-upbeleid.
Wat doen jullie met onze Lambda-functies?
Lambda-functies herbouwen we als containers die op Kubernetes of een vergelijkbaar platform draaien, bijvoorbeeld als service, geplande job of queue-worker. De bedrijfslogica blijft behouden; de aanroep- en schaalmechanismen richten we opnieuw in met open componenten.
Levert Appfront zelf de infrastructuur?
Nee. Appfront is een software- en app-bureau. Wij verzorgen de applicatie-aanpassing en de migratie; voor de infrastructuur zelf werken we samen met gespecialiseerde Nederlandse providers en adviseren we onafhankelijk welke partij bij uw eisen past.
Waarom is een exitplan relevant voor deze migratie?
Het herziene Rijkscloudbeleid van 3 juli 2026 verplicht overheidsorganisaties tot een risicoafweging en een jaarlijks getoetst exitplan voor publieke cloud. Een AWS-migratie is in feite de uitvoering van zo'n exitplan. Ook buiten de overheid vragen toezichthouders en NIS2 steeds vaker om aantoonbare exit-scenario's.

Aan de slag met uw AWS-migratie

Wilt u weten wat er komt kijken bij het verhuizen van uw AWS-omgeving naar een Nederlandse soevereine cloud? We lopen graag vrijblijvend uw services langs en geven een eerlijk beeld van de vertaalslag.

Edit Content