Häufig gestellte Fragen
Allgemein
Eine Kubernetes-Plattform für Hetzner. Heute betreibst du deinen Cluster selbst auf deinem eigenen Hetzner-Konto und kubehz gibt dir ein schreibgeschütztes Dashboard. Der verwaltete Tarif (ab Supporter-Abo) fügt Verwaltungsfunktionen obendrauf, und eine vollständig gehostete Control Plane ist im Early Access.
Das Open-Source-CLI, das kubehz antreibt. Du kannst lok8s ohne kubehz nutzen — es übernimmt Bereitstellung und Cluster-Verwaltung auf Hetzner. kubehz ist eine optionale Plattformebene darauf.
lok8s (das CLI) ist Open Source. kubehz (die Plattform — Dashboard, API) ist ein Dienst, der darauf aufbaut. lok8s funktioniert vollständig ohne kubehz, sodass du nie gebunden bist.
Self-Hosted-Cluster mit access: registered — der clusterinterne Heartbeat-Agent meldet schreibgeschützten Zustand an das Dashboard. Dazu das Dashboard selbst (Cluster, Beanspruchen, Team, Einstellungen) und die Kontosicherheit (Passwort, 2FA, Sitzungen). Die gehostete Control Plane ist im Early Access (wir nehmen Nutzer schrittweise auf); der verwaltete Tarif ist live und erfordert ein Supporter-Abo oder höher.
Self-Hosted & deine Daten
Du stellst deinen eigenen Kubernetes-Cluster auf deinem Hetzner-Konto bereit und betreibst ihn. kubehz bietet ein Dashboard zur Sichtbarkeit — nichts von dir läuft auf unserer Infrastruktur.
Mit access: none — nichts. Mit access: registered — nur schreibgeschützten Zustand: Kubernetes-Version, Nodes & Status, Zustand der Control-Plane-Komponenten und Zertifikatsablauf. Der verwaltete Tarif sendet zusätzlich die Verwaltungsdaten hinter seinen Funktionen (Healing-Richtlinien, Kapazitäts-Überwachung, Verwaltung des gewünschten Zustands); er erfordert ein Supporter-Abo oder höher.
Nur die Daten, die die von dir aktivierte Funktion benötigt — Zustandsdaten für registered, und nichts weiter. Keine Telemetrie, keine Analytik, keine Workload-Inhalte, keine Secrets, keine Logs. Der Agent ist nur ausgehend: kubehz verbindet sich niemals in deinen Cluster hinein und hält keine eingehenden Zugangsdaten dafür.
Nein. Für die schreibgeschützte registered-Sichtbarkeit benötigt kubehz überhaupt kein Hetzner-Token. Siehe Wie es funktioniert für die vollständige Vertrauensgrenze.
Ja. Führe "lo kubehz deregister" aus und lösche den kubehz-system-Namespace, um alle kubehz-Komponenten zu entfernen. Dein Cluster funktioniert weiterhin unabhängig.
Hosted (Early Access) & der verwaltete Tarif
Hosted ist im Early Access: Control Planes und Worker-Pools sind technisch live für Cluster, die nach dem 2026-07-10 mit verbundenem Hetzner-Token erstellt wurden; wir nehmen Nutzer schrittweise auf, während die Abrechnung live geht.
kubehz betreibt deine Control Plane (etcd, apiserver, scheduler, controller-manager) auf unserer Infrastruktur in Hetzner FSN1, und du betreibst nur Worker-Nodes auf deinem eigenen Hetzner-Konto. Du delegierst die Control Plane, daher ist für diesen Weg ein Hetzner-Token erforderlich.
Das ist der verwaltete Tarif (access: managed), und er ist live — er erfordert ein Supporter-Abo oder höher (bei Hosted- und Enterprise-Tenants ist er enthalten). kubehz hält den gewünschten Zustand fest und dein Cluster erledigt die Arbeit: Der clusterinterne Agent holt den gewünschten Zustand ab und wendet ihn mit den eigenen Zugangsdaten des Clusters an — für einen Self-Hosted-verwalteten Cluster benötigt kubehz also kein Hetzner-Token und hält niemals eingehenden Zugriff. Einzelne ausführende Funktionen (wie der Ein-Klick-Upgrade-Ablauf) werden hinter Pro-Funktion-Schaltern ausgerollt.
Konto & Team
In deinem kubehz-Konto unter auth.kubehz.cloud/account — der eigenen, gebrandeten Oberfläche von kubehz. Du kannst dein Passwort ändern, einen TOTP-Authenticator (2FA) einrichten oder entfernen und aktive Sitzungen ansehen oder widerrufen.
Ja. Das Dashboard hat einen Team-Bereich, um Mitglieder einzuladen und Rollen zuzuweisen. Du kannst außerdem deinen eigenen externen OIDC-Identitätsanbieter (SSO) föderieren, sodass sich dein Team mit deinen bestehenden Identitäten anmeldet.
Transaktions-E-Mail ist noch nicht live (kein Mail-Anbieter verbunden), daher sind E-Mail-abhängige Abläufe eher in Vorbereitung als heute verfügbar.
Preise
Noch nicht — die Abrechnung ist gebaut, aber nicht eingeschaltet (kein Zahlungsanbieter verbunden). Die Self-Hosted-Sichtbarkeit ist gerade jetzt kostenlos nutzbar. Kostenpflichtige Optionen und der Supporter-Beitrag öffnen zum Launch.
Transparent und Zahle-was-du-willst mit einem Minimum. kubehz stellt seine eigenen EU-konformen Rechnungen aus, und du behältst deine eigene Abrechnungshistorie und dein USt-Profil. Die Preise basieren auf gemessenen Kosten unserer eigenen Flotte, und wir erklären jeden Preis.
Wir glauben daran, Vertrauen aufzubauen. Der kostenlose Self-Hosted-Tarif hat keinen Haken — kein Tracking, keine Werbung, kein Datenverkauf. Wenn kostenpflichtige Optionen öffnen, vertrauen wir darauf, dass du über dem Minimum zahlst, was du dir leisten kannst.
Die Preise der gehosteten Control Plane (€8 dev / €12 starter / €24 pro) sind aus gemessenen Kosten unserer Pilot-Flotte berechnet — keine Platzhalter. Add-on-Preise können sich noch anpassen, bevor die Abrechnung live geht; wir kündigen das an.
Technisch
Wir folgen dem Kubernetes-Release-Zyklus. Aktuell: v1.33 bis v1.35.
Ja, für Self-Hosted-Cluster.
Noch nicht. Vorerst nur Hetzner. AWS-Unterstützung ist geplant.
Rechtliches
Für das kubehz-Konto und das Dashboard in Hetzner-Rechenzentren in Deutschland (FSN1/NBG1). EU-Gerichtsbarkeit. Dein Self-Hosted-Cluster und seine Workloads bleiben auf deinem eigenen Konto.
Ja. Wir verarbeiten minimale personenbezogene Daten (E-Mail, Cluster-Metadaten). Details findest du in unserer Datenschutzerklärung.
Nur essenzielle Cookies (Authentifizierung, Design-Einstellung). Keine Tracking-Cookies. Keine Analyse durch Dritte.
Noch Fragen? Stelle sie in den GitHub Discussions oder schreibe an contact@kubehz.io.