Control plane hosted
Early access
Il control plane hosted e i pool di worker sono attivi (vedi Pool di worker), fatturati secondo la pagina Prezzi. Il percorso hosted è in early access mentre matura verso la disponibilità generale.
Preferisci gestire tutto tu? Il percorso self-hosted è pienamente disponibile — esegui il cluster sul tuo account Hetzner e kubehz ti offre la visibilità dalla dashboard. Inizia con KubeOne su Hetzner e Registrazione.
L'idea
Con un control plane hosted, kubehz esegue i componenti del control plane Kubernetes (etcd, apiserver, scheduler, controller-manager) sull'infrastruttura kubehz in Hetzner FSN1 (Falkenstein, Germania). Tu esegui solo i worker sul tuo account Hetzner. L'obiettivo è semplice: non gestisci mai — né possiedi — un control plane. Basta con il babysitting del kubeconfig; punta i worker verso un endpoint che teniamo attivo noi.
Questo è l'asse hosting: hosted del modello a due assi. È un compromesso diverso rispetto al self-hosting:
| Aspetto | Self-hosted (disponibile oggi) | Control plane hosted (early access) |
|---|---|---|
| Control plane | Lo gestisci tu | Lo gestisce kubehz |
| Worker | Li gestisci tu | Li gestisci tu |
| Token Hetzner | Non necessario per la visibilità registered | Opzionale — un token Read & Write sblocca il provisioning dei worker |
| Residenza dei dati | Il tuo account | Infrastruttura kubehz in Hetzner FSN1 (UE) |
Domini dei cluster
La creazione di un cluster hosted inizia con un dominio — ad esempio cluster.example.com. Il dominio dà il nome al cluster: è l'identità del cluster, secondo la convenzione lok8s in cui tutto si basa sul dominio del cluster — la specifica cluster.lok8s.yaml, il layout del repo clusters/<domain>/, l'indirizzamento degli heartbeat.
Per creare un cluster non serve alcuna configurazione DNS. Nulla risolve il dominio, e kubectl parla con un endpoint gestito da kubehz — mai con il tuo dominio.
Il DNS diventa rilevante solo più tardi, per i tuoi workload: quando esegui un ingress o un gateway sui tuoi worker, punti i record verso di esso — presso il tuo provider DNS.
L'API impone la sintassi FQDN in minuscolo (es. cluster.example.com).
Il token Hetzner
Collegare un token API di Hetzner Cloud è opzionale: anche senza vedi i prezzi di listino e puoi gestire un cluster con il solo control plane, mentre un token Read & Write fornisce i prezzi esatti del tuo account e sblocca il provisioning dei worker. Vedi Il token Hetzner per il modello completo.
Cosa è attivo oggi
- Riconciliazione del control plane — l'operator kubehz trasforma una richiesta di cluster hosted in un cluster utente Kubermatic (KKP): attiva.
- Provisioning dei worker — creare e collegare i tuoi worker a un control plane hosted: attivo per i cluster hosted con un token Hetzner collegato — vedi Pool di worker.
- Fatturazione — attiva; i piani hosted sono fatturati secondo la pagina Prezzi.
Lo chiamiamo early access: la piattaforma e la fatturazione sono attive, e le parti rimanenti (upgrade gestiti, migrazione) vengono rilasciate gradualmente, invece di azionare un unico grande interruttore.
Prezzi
La fatturazione per il control plane hosted segue la pagina Prezzi. I prezzi di listino:
| Piano | Costo mensile |
|---|---|
| dev (1× API server) | 8 EUR/mo |
| starter (2× API server) | 12 EUR/mo |
| pro (3× API server, HA, monitoraggio incluso) | 24 EUR/mo |
| enterprise (personalizzato) | parliamone — dipende dalle esigenze |
I backup non sono una voce separata: gli snapshot etcd pianificati sono inclusi in ogni piano a pagamento. I costi dei worker node vengono pagati direttamente a Hetzner in base ai tipi di server che scegli. Questi prezzi sono calcolati dai costi misurati sulla nostra flotta — non segnaposto.
Residenza dei dati
Il tuo control plane hosted viene eseguito in Hetzner FSN1 (Falkenstein, Germania) — tutti i dati all'interno dell'UE.
Cifrato per impostazione predefinita
Il traffico all'interno di un cluster hosted è cifrato con WireGuard per impostazione predefinita — pod-to-pod e node-to-node, in modo trasparente a livello di rete, senza costi aggiuntivi e senza nulla da configurare. Copre il traffico dei tuoi workload sull'infrastruttura condivisa di Hetzner; gli interni del control plane sul nostro lato usano la stessa protezione. (Complementa — mai sostituisce — il TLS per il traffico che esce dal cluster.)
La cifratura è una policy di piattaforma applicata, non una preferenza: la piattaforma la riapplica a ogni riconciliazione, quindi non può essere disattivata per singolo cluster — se la tua postura di compliance richiede traffico pod in chiaro, i cluster hosted non fanno al caso tuo.
Prossimi passi
- Pool di worker — pool, scaling, autoscaling, label e taint sul tuo cluster hosted.
- Add-on — come usare ogni add-on hosted (dashboard, OPA, backup, audit, monitoraggio, logging, nodi dedicati).
- KubeOne su Hetzner — esegui il provisioning di un cluster di produzione sul tuo account (disponibile ora).
- Registrazione — collega quel cluster alla dashboard per la visibilità della salute in sola lettura (disponibile ora).
- Come funziona — il modello hosting × access e dove si colloca hosted.
Stato del documento
| Aspetto | Dettaglio |
|---|---|
| Stato | early access — control plane, worker e fatturazione attivi |
| Ultima revisione | 2026-07-10 |