Skip to content

Il tuo control plane

Uno Spazio parte su un control plane che condividiamo tra molti clienti. È questo a renderlo economico, ed è anche il suo tetto: niente CRD tuoi, niente admission webhook, niente cluster-admin. Il tuo control plane elimina quel tetto. kubehz gestisce un control plane Kubernetes dedicato per te, sui tuoi nodi registrati, con lo stato sul nostro database ad alta disponibilità.

Le tue macchine lo eseguono; noi lo teniamo in vita.

Cosa ottieni

  • cluster-admin sul tuo cluster: una kubeconfig vera, scaricabile.
  • Qualsiasi CRD, operatore e admission webhook. Il cluster è tuo.
  • La tua versione di Kubernetes. La fissi tu; noi eseguiamo l’aggiornamento quando cambi il pin.
  • Nessun vicino sull’API. Nessun altro genera carico sul tuo API server.
  • Stato, backup e certificati sono un problema nostro. I dati del cluster vivono sul nostro PostgreSQL replicato con backup continui. La rotazione dei certificati è una chiamata API; l’autorità di certificazione (l’identità del tuo cluster) non cambia mai.
  • Lo stesso endpoint stabile che il tuo Spazio ha sempre avuto: https://<tuo-spazio>.k8s.kubehz.cloud. Dopo l’attivazione serve il TUO cluster, con il certificato del tuo cluster.
  • Alta disponibilità in un solo numero. Imposta replicas a 2 o 3 e il control plane si distribuisce sui tuoi nodi.
  • Addon curati. Scegli dal catalogo della piattaforma; li applichiamo nel tuo cluster e li teniamo convergenti.

Lo scambio onesto

Il control plane gira sulle tue macchine. Se i tuoi nodi cadono, la tua API cade con loro: i workload continuano a girare e i tuoi dati restano al sicuro da noi, ma kubectl aspetta finché un nodo non torna. Il control plane condiviso non ha questo scambio; non ti dà però cluster-admin.

Prezzo

2 €/mese per control plane, misurato a ore come tutto il resto su kubehz. Disattivalo e il contatore si ferma; identità e dati del tuo cluster sopravvivono, e una riattivazione riporta lo STESSO cluster.

Come funziona il contatore. kubehz fattura per intero ogni ora iniziata. La fatturazione parte quando attivi il control plane. kubehz lo fattura finché esiste, in qualunque stato, anche quando i tuoi nodi sono giù; solo la disattivazione ferma il costo. Gli importi orari non superano mai il prezzo mensile di 2 €, anche in un mese di 31 giorni, perché il prezzo mensile è un tetto. Ogni altra unità dello Space (lo Space stesso, ogni namespace, ogni nodo) si fattura allo stesso modo e a parte. Vedi Prezzi.

Attivazione

Via API (un interruttore nella dashboard è in arrivo):

bash
# accendere
curl -X PATCH https://api.kubehz.cloud/api/spaces/"<id>"/control-plane \
  -H "Authorization: Bearer $TOKEN" \
  -H 'Content-Type: application/json' \
  -d '{"enabled": true, "replicas": 1}'

# scaricare la kubeconfig admin (richiede un accesso recente)
curl https://api.kubehz.cloud/api/spaces/"<id>"/control-plane/kubeconfig \
  -H "Authorization: Bearer $TOKEN" \
  -H "X-Step-Up-Assertion: $ID_TOKEN" > kubeconfig.yaml

kubectl --kubeconfig kubeconfig.yaml get namespaces

Il control plane richiede almeno un nodo registrato nel tuo Spazio; vedi Aggiungere nodi. È pronto quando il download della kubeconfig riesce e kubectl version risponde.

Manopole

campovalorieffetto
enabledtrue / falsel’intera funzione; disattivare conserva identità + dati
replicas1–3alta disponibilità sui tuoi nodi
versiones. v1.36.1il pin della versione Kubernetes; cambiarlo = aggiornare
addonsnomi del catalogoapplicati nel tuo cluster e tenuti convergenti

Limiti

  • Lo stato del control plane è limitato a 5Gi per Space: tutto ciò che il tuo API server memorizza (Secrets, ConfigMaps, CRD) vive sul nostro database HA. Per dare una misura: etcd, il datastore standard di Kubernetes, ha un default di 2Gi, e la maggior parte dei cluster di produzione resta ben sotto 1Gi. Se ti avvicini al limite ti contattiamo prima che cambi qualcosa.
  • I nodi registrati nel tuo Spazio portano il control plane. Un nodo basta; l’alta disponibilità richiede il numero di repliche e beneficia di più nodi.
  • Rimuovere un addon dalla lista ferma solo la nostra convergenza: non viene eliminato dal tuo cluster. Eliminare dentro il tuo cluster è una tua decisione.
  • La rotazione dei certificati riemette i certificati di lavoro sotto la stessa autorità: le kubeconfig esistenti restano valide, ma la credenziale admin scaricata cambia; riscaricala dopo una rotazione.