Deine eigene Control Plane
Ein Space startet auf einer Control Plane, die wir uns mit vielen Kunden teilen. Das macht ihn günstig, und es ist zugleich die Obergrenze: keine eigenen CRDs, keine Admission-Webhooks, kein cluster-admin. Deine eigene Control Plane hebt diese Grenze auf. kubehz betreibt eine dedizierte Kubernetes Control Plane für dich, auf deinen eigenen registrierten Nodes, mit ihrem Zustand auf unserer HA-Datenbank.
Deine Maschinen führen sie aus; wir halten sie am Leben.
Was du bekommst
- cluster-admin auf deinem eigenen Cluster: eine echte, herunterladbare kubeconfig.
- Beliebige CRDs, Operatoren und Admission-Webhooks. Der Cluster gehört dir.
- Deine eigene Kubernetes-Version. Du pinnst sie; wir führen das Upgrade aus, sobald du den Pin änderst.
- Keine API-Nachbarn. Niemand sonst erzeugt Last auf deinem API-Server.
- Zustand, Backups und Zertifikate sind unser Problem. Die Daten des Clusters liegen auf unserem replizierten PostgreSQL mit kontinuierlichen Backups. Die Zertifikatsrotation ist ein API-Aufruf; die Zertifizierungsstelle (die Identität deines Clusters) ändert sich nie.
- Derselbe stabile Endpunkt, den dein Space schon immer hatte:
https://<dein-space>.k8s.kubehz.cloud. Nach dem Aktivieren bedient er DEINEN Cluster, mit dem eigenen Zertifikat deines Clusters. - Hochverfügbarkeit als eine Zahl. Setze
replicasauf 2 oder 3, und die Control Plane verteilt sich über deine Nodes. - Kuratierte Addons. Wähle aus dem Plattform-Katalog; wir bringen sie in deinen Cluster ein und halten sie konvergent.
Der ehrliche Tausch
Die Control Plane läuft auf deinen Maschinen. Fallen deine Nodes aus, fällt deine API mit ihnen aus: Deine Workloads laufen weiter, und deine Daten bleiben sicher bei uns, aber kubectl wartet, bis ein Node zurück ist. Die geteilte Control Plane hat diesen Tausch nicht; sie gibt dir aber auch kein cluster-admin.
Preis
2 €/Monat pro Control Plane, stündlich abgerechnet wie alles andere bei kubehz. Deaktiviere sie, und der Zähler stoppt; Identität und Daten deines Clusters bleiben erhalten, und ein erneutes Aktivieren bringt DENSELBEN Cluster zurück.
So misst der Zähler. kubehz berechnet jede angefangene Stunde voll. Die Abrechnung beginnt, sobald du die Control Plane aktivierst. kubehz berechnet sie, solange sie existiert, in jedem Zustand, auch wenn deine Nodes ausgefallen sind; nur das Deaktivieren beendet die Kosten. Die Stundenbeträge gehen nie über den Monatspreis von 2 € hinaus, auch in einem Monat mit 31 Tagen, denn der Monatspreis ist ein Deckel. Jede andere Einheit im Space (der Space selbst, jeder Namespace, jeder Node) wird auf dieselbe Weise und getrennt abgerechnet. Siehe Preise.
Aktivieren
Über die API (ein Dashboard-Schalter kommt):
# einschalten
curl -X PATCH https://api.kubehz.cloud/api/spaces/"<id>"/control-plane \
-H "Authorization: Bearer $TOKEN" \
-H 'Content-Type: application/json' \
-d '{"enabled": true, "replicas": 1}'
# deine Admin-kubeconfig herunterladen (erfordert eine aktuelle Anmeldung)
curl https://api.kubehz.cloud/api/spaces/"<id>"/control-plane/kubeconfig \
-H "Authorization: Bearer $TOKEN" \
-H "X-Step-Up-Assertion: $ID_TOKEN" > kubeconfig.yaml
kubectl --kubeconfig kubeconfig.yaml get namespacesDie Control Plane braucht mindestens einen registrierten Node in deinem Space; siehe Nodes beitreten lassen. Sie ist bereit, sobald der kubeconfig-Download klappt und kubectl version antwortet.
Stellschrauben
| Feld | Werte | Wirkung |
|---|---|---|
enabled | true / false | das ganze Feature; Deaktivieren erhält Identität + Daten |
replicas | 1–3 | HA über deine Nodes |
version | z. B. v1.36.1 | dein Kubernetes-Versions-Pin; ändern = Upgrade |
addons | Katalognamen | in deinen Cluster eingebracht und konvergent gehalten |
Grenzen
- Der Control-Plane-Zustand ist auf 5Gi pro Space begrenzt: Alles, was Ihr API-Server speichert (Secrets, ConfigMaps, CRDs), liegt auf unserer HA-Datenbank. Zur Einordnung: etcd, der Standard-Datastore von Kubernetes, ist auf 2Gi voreingestellt, und die meisten Produktionscluster bleiben deutlich unter 1Gi. Wenn Sie sich der Grenze nähern, melden wir uns, bevor sich etwas ändert.
- Die in deinem Space registrierten Nodes tragen die Control Plane. Ein Node reicht; HA braucht die Replica-Zahl und profitiert von mehr Nodes.
- Ein Addon aus der Liste zu entfernen beendet nur unser Konvergieren: Es wird nicht aus deinem Cluster gelöscht. Löschen in deinem Cluster ist deine Entscheidung.
- Die Zertifikatsrotation stellt die Arbeitszertifikate unter derselben Zertifizierungsstelle neu aus: bestehende kubeconfigs bleiben gültig, aber die heruntergeladene Admin-Credential ändert sich; lade sie nach einer Rotation erneut herunter.