Skip to content

Control plane hosted

Early access

Il control plane hosted e i pool di worker sono attivi (vedi Pool di worker), fatturati secondo la pagina Prezzi. Il percorso hosted è in early access mentre matura verso la disponibilità generale.

Preferisci gestire tutto tu? Il percorso self-hosted è pienamente disponibile — esegui il cluster sul tuo account Hetzner e kubehz ti offre la visibilità dalla dashboard. Inizia con KubeOne su Hetzner e Registrazione.

L'idea

Con un control plane hosted, kubehz esegue i componenti del control plane Kubernetes (etcd, apiserver, scheduler, controller-manager) sull'infrastruttura kubehz in Hetzner FSN1 (Falkenstein, Germania). Tu esegui solo i worker sul tuo account Hetzner. L'obiettivo è semplice: non gestisci mai — né possiedi — un control plane. Basta con il babysitting del kubeconfig; punta i worker verso un endpoint che teniamo attivo noi.

Questo è l'asse hosting: hosted del modello a due assi. È un compromesso diverso rispetto al self-hosting:

AspettoSelf-hosted (disponibile oggi)Control plane hosted (early access)
Control planeLo gestisci tuLo gestisce kubehz
WorkerLi gestisci tuLi gestisci tu
Token HetznerNon necessario per la visibilità registeredOpzionale — un token Read & Write sblocca il provisioning dei worker
Residenza dei datiIl tuo accountInfrastruttura kubehz in Hetzner FSN1 (UE)

Domini dei cluster

La creazione di un cluster hosted inizia con un dominio — ad esempio cluster.example.com. Il dominio dà il nome al cluster: è l'identità del cluster, secondo la convenzione lok8s in cui tutto si basa sul dominio del cluster — la specifica cluster.lok8s.yaml, il layout del repo clusters/<domain>/, l'indirizzamento degli heartbeat.

Per creare un cluster non serve alcuna configurazione DNS. Nulla risolve il dominio, e kubectl parla con un endpoint gestito da kubehz — mai con il tuo dominio.

Il DNS diventa rilevante solo più tardi, per i tuoi workload: quando esegui un ingress o un gateway sui tuoi worker, punti i record verso di esso — presso il tuo provider DNS.

L'API impone la sintassi FQDN in minuscolo (es. cluster.example.com).

Il token Hetzner

Collegare un token API di Hetzner Cloud è opzionale: anche senza vedi i prezzi di listino e puoi gestire un cluster con il solo control plane, mentre un token Read & Write fornisce i prezzi esatti del tuo account e sblocca il provisioning dei worker. Vedi Il token Hetzner per il modello completo.

Cosa è attivo oggi

  • Riconciliazione del control plane — l'operator kubehz trasforma una richiesta di cluster hosted in un cluster utente Kubermatic (KKP): attiva.
  • Provisioning dei worker — creare e collegare i tuoi worker a un control plane hosted: attivo per i cluster hosted con un token Hetzner collegato — vedi Pool di worker.
  • Fatturazione — attiva; i piani hosted sono fatturati secondo la pagina Prezzi.

Lo chiamiamo early access: la piattaforma e la fatturazione sono attive, e le parti rimanenti (upgrade gestiti, migrazione) vengono rilasciate gradualmente, invece di azionare un unico grande interruttore.

Prezzi

La fatturazione per il control plane hosted segue la pagina Prezzi. I prezzi di listino:

PianoCosto mensile
dev (1× API server)8 EUR/mo
starter (2× API server)12 EUR/mo
pro (3× API server, HA, monitoraggio incluso)24 EUR/mo
enterprise (personalizzato)parliamone — dipende dalle esigenze

I backup non sono una voce separata: gli snapshot etcd pianificati sono inclusi in ogni piano a pagamento. I costi dei worker node vengono pagati direttamente a Hetzner in base ai tipi di server che scegli. Questi prezzi sono calcolati dai costi misurati sulla nostra flotta — non segnaposto.

Residenza dei dati

Il tuo control plane hosted viene eseguito in Hetzner FSN1 (Falkenstein, Germania) — tutti i dati all'interno dell'UE.

Cifrato per impostazione predefinita

Il traffico all'interno di un cluster hosted è cifrato con WireGuard per impostazione predefinita — pod-to-pod e node-to-node, in modo trasparente a livello di rete, senza costi aggiuntivi e senza nulla da configurare. Copre il traffico dei tuoi workload sull'infrastruttura condivisa di Hetzner; gli interni del control plane sul nostro lato usano la stessa protezione. (Complementa — mai sostituisce — il TLS per il traffico che esce dal cluster.)

La cifratura è una policy di piattaforma applicata, non una preferenza: la piattaforma la riapplica a ogni riconciliazione, quindi non può essere disattivata per singolo cluster — se la tua postura di compliance richiede traffico pod in chiaro, i cluster hosted non fanno al caso tuo.

Prossimi passi

  • Pool di worker — pool, scaling, autoscaling, label e taint sul tuo cluster hosted.
  • Add-on — come usare ogni add-on hosted (dashboard, OPA, backup, audit, monitoraggio, logging, nodi dedicati).
  • KubeOne su Hetzner — esegui il provisioning di un cluster di produzione sul tuo account (disponibile ora).
  • Registrazione — collega quel cluster alla dashboard per la visibilità della salute in sola lettura (disponibile ora).
  • Come funziona — il modello hosting × access e dove si colloca hosted.

Stato del documento

AspettoDettaglio
Statoearly access — control plane, worker e fatturazione attivi
Ultima revisione2026-07-10