Alle eigen software, van teams en van het platform, wordt gebouwd op één apart gehost applicatiecluster van het platform: het bouwcluster, gescheiden van productietoepassingen en basisdiensten. Daar draait ook de toelatingsroute voor software van derden.
Toelichting
Drie redenen. De plaats waar software ontstaat, moet onder beheer van het platform staan: een herkomstverklaring is alleen iets waard als een onafhankelijke besturing haar afgeeft. Een bouw voert ongecontroleerde code uit, zoals bouwstappen en testscripts van teams en bibliotheken van buiten, die niet naast productie of basisdiensten hoort. En een bouw heeft iets meer rechten nodig dan een toepassing; die rechten gelden alleen op dat cluster. Afgewezen: bouwen op werkplekken of bij een externe bouwdienst (de sleutels staan dan buiten het platform, dat de bouwomgeving niet kan controleren), bouwen in het eigen applicatiecluster van ieder team (ieder cluster krijgt dan het ruimere bouwprofiel en schrijfrecht op de registry, en het team verklaart zelf de herkomst) en bouwen op het basisdienstencluster (ongecontroleerde code naast geheimenbeheer en toegang). Het extra cluster kost weinig: een gehoste besturing op het clusterbeheer en enkele virtuele werkers, geleverd via hetzelfde leverpad als ieder cluster. Wel deelt het bouwcluster daarmee het clusterbeheer met de andere clusters.