Skip to content

Eerste cluster

Een gedetailleerde uitleg van het configuratiebestand cluster.lok8s.yaml.

Vereisten

Volledige configuratiereferentie

yaml
# cluster.lok8s.yaml
apiVersion: cluster.lok8s.dev/v1beta1
kind: KubeOne
metadata:
  name: my-cluster
spec:
  kubernetes:
    version: "v1.35.5"
  cluster:
    domain: example.com          # cluster domain for ingress/certs
    namespace: default           # default namespace for workloads
  provider: hetzner
  hcloud:
    region: fsn1                 # fsn1, nbg1, or hel1
    sshPublicKeyFile: "~/.ssh/id_ed25519.pub"
    network:
      cidr: "10.0.0.0/16"       # private network range
  ssh:
    user: root
    publicKeyFile: "~/.ssh/id_ed25519.pub"
    privateKeyFile: "~/.ssh/id_ed25519"
  controlPlane:
    replicas: 3                  # 1 for dev, 3 for HA production
    type: cx33                   # Hetzner server type
  workers:
    platform:
      replicas: 2
      type: cpx31                # or 'dedicated' for bare metal
  bootstrap:                     # cluster-infra addons, applied in order
    - cilium                     # CNI (the default if omitted)
    - ccm                        # Hetzner cloud-controller-manager
    - cert-manager
    - monitoring
  kubehz:
    hosting: self                # 'self' (available) or 'hosted' (early access)
    access: registered           # 'none', 'registered', or 'managed' (Supporter+)
    apiUrl: https://api.kubehz.cloud

Belangrijkste secties

spec.kubernetes

Stel de Kubernetes-versie in. Ondersteunde versies: v1.33 tot en met v1.35.

spec.hcloud

Hetzner Cloud-instellingen. region bepaalt de datacenterlocatie. De network.cidr definieert het privénetwerk voor pod-naar-pod-communicatie.

spec.controlPlane

Gebruik replicas: 1 voor ontwikkelclusters en replicas: 3 voor productie-HA. Het veld type verwijst naar Hetzner-servertypes.

spec.workers

Definieer één of meer worker pools. Elke pool geeft replicas en type op. Gebruik dedicated voor bare-metal-servers.

spec.bootstrap

Een geordende lijst cluster-infra-addons (CNI, CCM, cert-manager, monitoring, …) die bij het provisionen worden toegepast, voordat er workloads landen. Elk item wordt toegepast en afgewacht voordat het volgende aan de beurt is. Kale namen verwijzen naar lok8s-framework-addons; ./pad-items wijzen naar je eigen kustomize-directory's. Als het veld wordt weggelaten, is de standaard cilium — elk cluster heeft een CNI nodig. Zie de lok8s-addonsgids voor de volledige lijst.

spec.kubehz

Optionele integratie met het kubehz-platform, op twee onafhankelijke assen. Vandaag beschikbaar: hosting: self met access: registered — je draait het cluster op je eigen account en kubehz geeft je alleen-lezen dashboard-zichtbaarheid. hosting: hosted (kubehz draait het control plane) is in early access; access: managed voegt bovenop registered de beheerfuncties van kubehz toe — healing-beleid, capaciteitsbewaking en beheer van de gewenste staat, aangestuurd vanuit het dashboard — en vereist een Supporter-abonnement of hoger. Handelen is pull-gebaseerd: de in-cluster agent haalt de gewenste staat op bij het platform en past die toe met de eigen credentials van je cluster — kubehz heeft nooit inkomende toegang. Zie Hoe het werkt voor het volledige model en de vertrouwensgrens, en Registratie om zichtbaarheid in te schakelen.

Rol je cluster uit

bash
lo provision

Verifiëren

bash
kubectl get nodes
kubectl get pods -A

Volgende stappen


Documentstatus

AspectDetail
Statusactief
Laatst gecontroleerd2026-07-10