| Naam en naamruimte | Naam volgens de naamgeving van de cel, zoals onderhoud-ont-c1-01; een eigen naamruimte op het clusterbeheer, nooit met de naam clusters | Platform | Vast |
| Platform | KubeVirt met externe infrastructuur: verwijzing naar de infra-kubeconfig in het geheimenbeheer en naar de infra-naamruimte clusters-<naam> op de werkervirtualisatie | Platform | Onveranderbaar |
| Beschikbaarheid | controllerAvailabilityPolicy en infrastructureAvailabilityPolicy HighlyAvailable, beide expliciet, ook in het profiel ontwikkelen en beproeven | Platform | Onveranderbaar |
| etcd | Beheerd; drie stemmers met gereserveerde middelen, ieder op een volume van 8 GiB met opslagklasse lvms-<deviceClass> op het clusterbeheer | Platform | Onveranderbaar |
| Versleuteling | secretEncryption aescbc met een eigen sleutel per cluster uit OpenBao | Platform | Sleutel vervangbaar |
| Publicatie | APIServer als LoadBalancer (MetalLB op het clusterbeheer) met vaste hostnaam api.<naam>.<cel>.dc3.internal; OAuthServer als route met vaste hostnaam oauth.<naam>.<cel>.dc3.internal; Konnectivity en Ignition als routes op het clusterbeheer | Platform | Onveranderbaar |
| Versie | Releasebeeld uit de eigen containerregistry, vastgelegd op inhoudskenmerk | Team kiest uit de vrijgegeven versies | Per update |
| Configuratie van het gastcluster | Auditprofiel WriteRequestBodies, TLS-profiel via de configuratie van de API-server, aanmelding via OAuth met Keycloak; bij een applicatiecluster ook de aanmeldroute van de teampool als tweede identiteitsaanbieder, als enige met de groep <cel>-<team>-verhoogd | Platform | Alleen in de definitie |
| Werkers | NodePool met cores en memory uit maat S, M of L (geheugen als getal in GiB), met minimum- en maximumaantal; rootvolume van 64 GiB op de RBD-klasse van de werkervirtualisatie, in blokmodus met gedeelde toegang; verspreid over de rekken | Team, binnen het quotum | Via de dienstbeschrijving |
| Werkervervanging | upgradeType Replace, maxSurge 1, maxUnavailable 0 | Platform | Onveranderbaar |
| Netwerken van de werkers | attach-default-network false; eerst het localnet-netwerk van het cluster, alleen bij volumes daarna het opslagclientnetwerk | Netwerkbeheer wijst VLAN en reeksen toe; de dienstbeschrijving legt vast of er volumes zijn | Vast |
| Opslag in het gastcluster | storageDriver None; alleen clusters in de herstelzone storageDriver Manual met de gastklasse van de werkervirtualisatie | Platform | Onveranderbaar |
| Interne adresreeksen | Vaste reeksen voor pods en services, gelijk voor alle gastclusters en buiten de adresreeksen van het datacenternetwerk | Platform | Vast |
| Geheimen | Alleen verwijzingen, via External Secrets | Platform | Vervangbaar |
| Kenmerken en venster | Labels cel, functie, profiel en uitrolgolf; onderhoudsvenster uit het aanbod | Team kiest profiel en venster | Profiel vast |