Control plane hosted
Hosted
Il control plane hosted e i pool di worker sono attivi (vedi Pool di worker). Nulla viene addebitato prima del 1 novembre 2026. La pagina Prezzi è autorevole, e ogni funzionalità hosted è gratuita fino a quella data. Il percorso hosted è disponibile da subito, senza lista d’attesa.
Preferisci gestire tutto tu? Il percorso self-hosted è pienamente disponibile: esegui il cluster sul tuo account Hetzner e kubehz ti offre la visibilità dalla dashboard. Inizia con KubeOne su Hetzner e Registrazione.
L’idea
Con un control plane hosted, kubehz esegue i componenti del control plane Kubernetes (etcd, apiserver, scheduler, controller-manager) sull’infrastruttura kubehz in Hetzner FSN1 (Falkenstein, Germania). Tu esegui solo i worker sul tuo account Hetzner. L’obiettivo è semplice: non gestisci mai (né possiedi) un control plane. Basta con il babysitting del kubeconfig; punta i worker verso un endpoint che teniamo attivo noi.
Questo è l’asse hosting: hosted del modello a due assi. È un compromesso diverso rispetto al self-hosting:
| Aspetto | Control plane hosted | Self-hosted (disponibile oggi) |
|---|---|---|
| Control plane | Lo gestisce kubehz | Lo gestisci tu |
| Worker | Li gestisci tu | Li gestisci tu |
| Token Hetzner | Opzionale per un cluster con solo control plane. Collega un token Read & Write alla creazione per sbloccare i worker pool (la modalità di provisioning è fissata allora) | Non necessario per la visibilità registered |
| Residenza dei dati | Infrastruttura kubehz in Hetzner FSN1 (UE) | Il tuo account |
Domini dei cluster
La creazione di un cluster hosted inizia con un dominio, ad esempio cluster.example.com. Il dominio dà il nome al cluster: è l’identità del cluster, secondo la convenzione lok8s. Tutto si basa sul dominio del cluster: la specifica cluster.lok8s.yaml, il layout del repo clusters/<domain>/, l’indirizzamento degli heartbeat.
Per creare un cluster non serve alcuna configurazione DNS. Nulla risolve il dominio, e kubectl parla con un endpoint gestito da kubehz, mai con il tuo dominio.
Il DNS diventa rilevante solo più tardi, per i tuoi workload: quando esegui un ingress o un gateway sui tuoi worker, punti i record verso di esso, presso il tuo provider DNS.
L’API impone la sintassi FQDN in minuscolo (es. cluster.example.com).
Il token Hetzner
Collegare un token API di Hetzner Cloud è opzionale: anche senza vedi i prezzi di listino e puoi gestire un cluster con il solo control plane, mentre un token Read & Write fornisce i prezzi esatti del tuo account e sblocca il provisioning dei worker. Vedi Il token Hetzner per il modello completo.
Cosa è attivo oggi
- La riconciliazione del control plane è attiva: l’operator kubehz trasforma una richiesta di cluster hosted in un cluster utente Kubermatic (KKP).
- Il provisioning dei worker è attivo per i cluster hosted con un token Hetzner collegato: creare e collegare i tuoi worker a un control plane hosted. Vedi Pool di worker.
- La fatturazione parte il 1 novembre 2026: i control plane hosted sono gratuiti fino a quella data (vedi la pagina Prezzi).
- La migrazione in uscita (eject) è attiva: spostare il tuo control plane hosted sulla tua infrastruttura, con identità intatta. Vedi Migrazione.
La piattaforma è attiva e tutto è gratuito fino al 1 novembre 2026. Gli upgrade gestiti sono l’unico pezzo ancora in rollout; tutto il resto di questa pagina è disponibile oggi.
Prezzi
La pagina Prezzi è autorevole (nulla viene addebitato prima del 1 novembre 2026). Non esiste un piano: imposti la forma e il contatore prezza all’ora le tre unità qui sotto.
0 € fino al 1 novembre 2026
| Unità | All’ora | Tetto mensile |
|---|---|---|
| Control plane: 1 API server, il datastore, i backup pianificati, i primi 2 GB di stato | 0,016 €/ora | 11,68 €/mese |
| Ogni API server aggiuntivo, fino a 3 | 0,008 €/ora | 5,84 €/mese |
| Stato oltre 2 GB, per GB conservato | 0,0005 €/ora | 0,37 €/mese |
Una forma enterprise è prezzata sul tuo carico: parliamone.
I backup non sono una voce separata: gli snapshot etcd pianificati sono inclusi in ogni control plane hosted. Gli add-on sono misurati allo stesso modo, vedi Add-on. I costi dei worker node vengono pagati direttamente a Hetzner in base ai tipi di server che scegli. Questi prezzi sono calcolati dai costi misurati sulla nostra flotta, non segnaposto.
Residenza dei dati
Il tuo control plane hosted viene eseguito in Hetzner FSN1 (Falkenstein, Germania): tutti i dati all’interno dell’UE.
Cifrato per impostazione predefinita
Il traffico all’interno di un cluster hosted è cifrato con WireGuard per impostazione predefinita: pod-to-pod e node-to-node, in modo trasparente a livello di rete, senza costi aggiuntivi e senza nulla da configurare. Copre il traffico dei tuoi workload sull’infrastruttura condivisa di Hetzner; gli interni del control plane sul nostro lato usano la stessa protezione. (Complementa il TLS per il traffico che esce dal cluster; non lo sostituisce mai.)
La cifratura è una policy di piattaforma applicata, non una preferenza: la piattaforma la riapplica a ogni riconciliazione, quindi non può essere disattivata per singolo cluster. Se la tua postura di compliance richiede traffico pod in chiaro, i cluster hosted non fanno al caso tuo.
Prossimi passi
- Il token Hetzner: cosa sblocca un token, come limitarne l’ambito e cosa succede se lo colleghi più tardi.
- Connettersi con kubectl: scarica il kubeconfig OIDC e raggiungi il cluster dal terminale.
- Pool di worker: pool, scaling, autoscaling, label e taint sul tuo cluster hosted.
- Add-on: come usare ogni add-on hosted (dashboard, OPA, backup, audit, monitoraggio, logging, nodi dedicati).
- Come funziona: il modello hosting × access e dove si colloca hosted.
Stato del documento
| Aspetto | Dettaglio |
|---|---|
| Stato | live: control plane e worker attivi; la fatturazione parte il 1 novembre 2026 |
| Ultima revisione | 2026-07-10 |