Eerste cluster
Een gedetailleerde uitleg van het configuratiebestand cluster.lok8s.yaml.
Vereisten
- lok8s CLI geïnstalleerd
- Een Hetzner Cloud-account met een API-token
- Een SSH-sleutelpaar (Ed25519 aanbevolen)
Volledige configuratiereferentie
# cluster.lok8s.yaml
apiVersion: cluster.lok8s.dev/v1beta1
kind: KubeOne
metadata:
name: my-cluster
spec:
kubernetes:
version: "v1.35.5"
cluster:
domain: example.com # cluster domain for ingress/certs
namespace: default # default namespace for workloads
provider: hetzner
hcloud:
region: fsn1 # fsn1, nbg1, or hel1
sshPublicKeyFile: "~/.ssh/id_ed25519.pub"
network:
cidr: "10.0.0.0/16" # private network range
ssh:
user: root
publicKeyFile: "~/.ssh/id_ed25519.pub"
privateKeyFile: "~/.ssh/id_ed25519"
controlPlane:
replicas: 3 # 1 for dev, 3 for HA production
type: cx33 # Hetzner server type
workers:
platform:
replicas: 2
type: cpx31 # or 'dedicated' for bare metal
bootstrap: # cluster-infra addons, applied in order
- cilium # CNI (the default if omitted)
- ccm # Hetzner cloud-controller-manager
- cert-manager
- monitoring
kubehz:
hosting: self # 'self' (available) or 'hosted' (early access)
access: registered # 'none', 'registered', or 'managed' (Supporter+)
apiUrl: https://api.kubehz.cloudBelangrijkste secties
spec.kubernetes
Stel de Kubernetes-versie in. Ondersteunde versies: v1.33 tot en met v1.35.
spec.hcloud
Hetzner Cloud-instellingen. region bepaalt de datacenterlocatie. De network.cidr definieert het privénetwerk voor pod-naar-pod-communicatie.
spec.controlPlane
Gebruik replicas: 1 voor ontwikkelclusters en replicas: 3 voor productie-HA. Het veld type verwijst naar Hetzner-servertypes.
spec.workers
Definieer één of meer worker pools. Elke pool geeft replicas en type op. Gebruik dedicated voor bare-metal-servers.
spec.bootstrap
Een geordende lijst cluster-infra-addons (CNI, CCM, cert-manager, monitoring, …) die bij het provisionen worden toegepast, voordat er workloads landen. Elk item wordt toegepast en afgewacht voordat het volgende aan de beurt is. Kale namen verwijzen naar lok8s-framework-addons; ./pad-items wijzen naar je eigen kustomize-directory's. Als het veld wordt weggelaten, is de standaard cilium — elk cluster heeft een CNI nodig. Zie de lok8s-addonsgids voor de volledige lijst.
spec.kubehz
Optionele integratie met het kubehz-platform, op twee onafhankelijke assen. Vandaag beschikbaar: hosting: self met access: registered — je draait het cluster op je eigen account en kubehz geeft je alleen-lezen dashboard-zichtbaarheid. hosting: hosted (kubehz draait het control plane) is in early access; access: managed voegt bovenop registered de beheerfuncties van kubehz toe — healing-beleid, capaciteitsbewaking en beheer van de gewenste staat, aangestuurd vanuit het dashboard — en vereist een Supporter-abonnement of hoger. Handelen is pull-gebaseerd: de in-cluster agent haalt de gewenste staat op bij het platform en past die toe met de eigen credentials van je cluster — kubehz heeft nooit inkomende toegang. Zie Hoe het werkt voor het volledige model en de vertrouwensgrens, en Registratie om zichtbaarheid in te schakelen.
Rol je cluster uit
lo provisionVerifiëren
kubectl get nodes
kubectl get pods -AVolgende stappen
- Dashboard-setup — monitor je cluster
- Registratie — verbind met het kubehz-dashboard
- KubeOne-gids — geavanceerde KubeOne-configuratie
Documentstatus
| Aspect | Detail |
|---|---|
| Status | actief |
| Laatst gecontroleerd | 2026-07-10 |