Häufig gestellte Fragen
Allgemein
Eine Kubernetes-Plattform für Hetzner. Heute betreibst du deinen Cluster selbst auf deinem eigenen Hetzner-Konto und kubehz gibt dir ein schreibgeschütztes Dashboard. Der verwaltete Tarif (ab Supporter-Abo) fügt Verwaltungsfunktionen obendrauf, und eine vollständig gehostete Control Plane ist als nutzungsbasierte Hosting-Option verfügbar.
Das Open-Source-CLI, das kubehz antreibt. Du kannst lok8s ohne kubehz nutzen: es übernimmt Bereitstellung und Cluster-Verwaltung auf Hetzner. kubehz ist eine optionale Plattformebene darauf.
lok8s (das CLI) ist Open Source. kubehz (die Plattform: Dashboard, API) ist ein Dienst, der darauf aufbaut. lok8s funktioniert vollständig ohne kubehz, sodass du nie gebunden bist.
Self-Hosted-Cluster mit access: registered. Der clusterinterne Heartbeat-Agent meldet schreibgeschützten Zustand an das Dashboard. Dazu das Dashboard selbst (Cluster, Beanspruchen, Zugriff, Einstellungen) und die Kontosicherheit (Passwort, 2FA, Sitzungen). Die gehostete Control Plane ist ab sofort verfügbar; der verwaltete Tarif ist live und erfordert ein Supporter-Abo oder höher.
Self-Hosted & deine Daten
Du stellst deinen eigenen Kubernetes-Cluster auf deinem Hetzner-Konto bereit und betreibst ihn. kubehz bietet ein Dashboard zur Sichtbarkeit: nichts von dir läuft auf unserer Infrastruktur.
Mit access: none sieht kubehz nichts. Mit access: registered sieht es nur schreibgeschützten Zustand: Kubernetes-Version, Nodes & Status, Zustand der Control-Plane-Komponenten und Zertifikatsablauf. Der verwaltete Tarif sendet zusätzlich die Verwaltungsdaten hinter seinen Funktionen (Healing-Richtlinien, Kapazitäts-Überwachung, Verwaltung des gewünschten Zustands); er erfordert ein Supporter-Abo oder höher.
Nur die Daten, die die von dir aktivierte Funktion benötigt: Zustandsdaten für registered, und nichts weiter. Keine Telemetrie, keine Analytik, keine Workload-Inhalte, keine Secrets, keine Logs. Der Agent ist nur ausgehend: kubehz verbindet sich niemals in deinen Cluster hinein und hält keine eingehenden Zugangsdaten dafür.
Nein. Für die schreibgeschützte registered-Sichtbarkeit benötigt kubehz überhaupt kein Hetzner-Token. Siehe Wie es funktioniert für die vollständige Vertrauensgrenze.
Ja. Führe “lo kubehz deregister” aus und lösche den kubehz-system-Namespace, um alle kubehz-Komponenten zu entfernen. Dein Cluster funktioniert weiterhin unabhängig.
Hosted & der verwaltete Tarif
Hosted ist ab sofort verfügbar: Control Planes und Worker-Pools sind technisch live für Cluster, die nach dem 2026-07-10 mit verbundenem Hetzner-Token erstellt wurden. Es gibt keine Warteliste. Vor dem 1. November 2026 wird nichts berechnet, mit 10 Tagen Vorlauf.
kubehz betreibt deine Control Plane (etcd, apiserver, scheduler, controller-manager) auf unserer Infrastruktur in Hetzner FSN1, und du betreibst nur Worker-Nodes auf deinem eigenen Hetzner-Konto. Ein Hetzner-Token ist optional: die Control Plane selbst braucht keines. Ein Read-&-Write-Token schaltet Worker-Pools frei, und es muss beim Erstellen des Clusters verbunden sein, denn der Provisioning-Modus ist zur Erstellung fixiert.
Das ist der verwaltete Tarif (access: managed), und er ist live. Er erfordert ein Supporter-Abo oder höher (im Enterprise-Modus ist er enthalten). kubehz hält den gewünschten Zustand fest und dein Cluster erledigt die Arbeit: Der clusterinterne Agent holt den gewünschten Zustand ab und wendet ihn mit den eigenen Zugangsdaten des Clusters an; für einen Self-Hosted-verwalteten Cluster benötigt kubehz also kein Hetzner-Token und hält niemals eingehenden Zugriff. Einzelne ausführende Funktionen (wie der Ein-Klick-Upgrade-Ablauf) werden hinter Pro-Funktion-Schaltern ausgerollt.
Konto & Team
In deinem kubehz-Konto unter auth.kubehz.cloud/account, der eigenen, gebrandeten Oberfläche von kubehz. Du kannst dein Passwort ändern, einen TOTP-Authenticator (2FA) einrichten oder entfernen und aktive Sitzungen ansehen oder widerrufen.
Ja. Das Dashboard hat einen Zugriff-Bereich, um Mitglieder einzuladen und Rollen zuzuweisen. Du kannst außerdem deinen eigenen externen OIDC-Identitätsanbieter (SSO) föderieren, sodass sich dein Team mit deinen bestehenden Identitäten anmeldet.
Ja. Transaktions-E-Mail ist live: kubehz versendet über ein eigenes Relay von noreply@kubehz.io; Verifizierung, Einladungen, Rechnungshinweise und die Abrechnungs-Vorankündigung funktionieren.
Preise
Vor dem 1. November 2026 wird nichts berechnet: an diesem Datum startet die Abrechnung. Die Self-Hosted-Sichtbarkeit ist jetzt kostenlos nutzbar und bleibt es auch danach; der Supporter-Beitrag und die gehostete Control Plane werden ab dem 1. November 2026 abgerechnet.
Transparent und Zahle-was-du-willst mit einem Minimum. kubehz stellt seine eigenen EU-konformen Rechnungen aus, und du behältst deine eigene Abrechnungshistorie und dein USt-Profil. Die Preise basieren auf gemessenen Kosten unserer eigenen Flotte, und wir erklären jeden Preis.
Wir glauben daran, Vertrauen aufzubauen. Der kostenlose Self-Hosted-Tarif hat keinen Haken: kein Tracking, keine Werbung, kein Datenverkauf. Bei den kostenpflichtigen Optionen vertrauen wir darauf, dass du über dem Minimum zahlst, was du dir leisten kannst.
Es gibt keine Tarife. Eine gehostete Control Plane wird pro Stunde gemessen: 0,016 €/Std. für die Control Plane, 0,008 €/Std. für jeden API-Server ab dem zweiten, 0,0005 €/Std. je GB Zustand über den enthaltenen 2 GB. Jede Einheit ist auf ihren Monatspreis gedeckelt, die Control Plane kostet also höchstens 11,68 € im Monat. Die Sätze sind aus gemessenen Kosten unserer Pilot-Flotte berechnet, keine Platzhalter. Add-on-Preise können sich noch anpassen, bevor die Abrechnung live geht; wir kündigen das an.
Bereit zum Ausprobieren? Self-Hosted ist kostenlos: keine Karte, kein Hetzner-Token, vor dem 1. November 2026 wird nichts berechnet.
Kostenlos startenTechnisch
Wir bieten eine kuratierte Liste von Kubernetes-Versionen an, jede auf einen Patch-Release gepinnt, und ziehen eine zurück, sobald Upstream ihre Minor-Version nicht mehr patcht. Heute kannst du 1.34 (v1.34.8) oder 1.35 (v1.35.5, die Voreinstellung) anlegen. Die Plattform liefert diese Liste an den Assistenten und an lo, du bekommst also immer die aktuelle.
Ja, für Self-Hosted-Cluster.
Nein. kubehz läuft ausschließlich auf Hetzner.
Rechtliches
Für das kubehz-Konto und das Dashboard in Hetzner-Rechenzentren in Deutschland (FSN1/NBG1). EU-Gerichtsbarkeit. Dein Self-Hosted-Cluster und seine Workloads bleiben auf deinem eigenen Konto.
Ja. Wir verarbeiten minimale personenbezogene Daten (E-Mail, Cluster-Metadaten). Details findest du in unserer Datenschutzerklärung.
Bereit zum Ausprobieren? Self-Hosted ist kostenlos: keine Karte, kein Hetzner-Token, vor dem 1. November 2026 wird nichts berechnet.
Kostenlos startenNoch Fragen? Stelle sie in den GitHub Discussions oder schreibe an contact@kubehz.io.