Cluster claimen
Claimen bewijst dat een geregistreerd cluster van jou is en koppelt het aan je kubehz-account.
Registratie kondigt een cluster alleen maar aan — het wordt aangemaakt als pending (in afwachting) en is van niemand. Iedereen zou elk willekeurig domein kunnen aanmelden, dus eigendom vraagt om bewijs. Er zijn twee manieren om dat te leveren: de claimcode die bij de registratie wordt geprint (het eenvoudigst), of verifiëren dat de SSH-sleutel waarmee het cluster is uitgerold in jouw Hetzner Cloud-account bestaat.
Optie 1 — claimcode (het eenvoudigst)
De registratie print een eenmalige claimcode. Heb je die? Dan is claimen één keer plakken:
- Open het dashboard op app.kubehz.cloud en log in
- Ga naar de pagina Claim
- Plak de claimcode — klaar. Het cluster wordt aan je tenant gekoppeld en zijn detailpagina opent.
Een paar eigenschappen die het weten waard zijn:
- Provider-agnostisch — de code werkt zonder enige Hetzner-token, voor elk cluster.
- Verbruikt bij gebruik — een code claimt precies één cluster, één keer.
- Geen orakel — een verkeerde, verlopen of al gebruikte code geeft steeds hetzelfde antwoord "not found"; de claimpagina onthult niet welke van de drie het was. Werkt je code niet meer, val dan terug op de fingerprint-verificatie hieronder of registreer opnieuw voor een nieuwe code.
Optie 2 — SSH-fingerprint + Hetzner-token
Geen claimcode bij de hand? Bewijs eigendom via de SSH-sleutel waarmee het cluster is uitgerold: die moet in jouw Hetzner Cloud-account bestaan.
Wat je nodig hebt
De MD5-fingerprint die
lo provision/lo kubehz registerheeft geprint. Je kunt hem op elk moment opnieuw berekenen uit de publieke sleutel die in jecluster.lok8s.yamlis geconfigureerd (spec.hcloud.sshPublicKeyFile):bashssh-keygen -E md5 -lf ~/.ssh/id_ed25519.pubEen Hetzner Cloud API-token voor het project dat die SSH-sleutel bevat. Een read-only token volstaat. Maak er een aan in de Hetzner Cloud Console onder Security → API tokens.
Het cluster claimen
- Open het dashboard op app.kubehz.cloud en log in
- Ga naar de pagina Claim
- Plak de fingerprint —
MD5:aa:bb:cc:…of de kale vormaa:bb:cc:…, beide worden geaccepteerd - Plak je Hetzner Cloud API-token
- Klik op Cluster claimen
kubehz gebruikt het token eenmalig, server-side, om de SSH-sleutels in je Hetzner-project op te vragen en te controleren of er een overeenkomt met de fingerprint. Bij succes wordt het cluster aan je tenant gekoppeld en opent zijn detailpagina.
Hoe met je Hetzner-token wordt omgegaan
- Eenmalig gebruikt — een enkele opvraging van je SSH-sleutels op het moment van claimen, verder niets
- Nooit opgeslagen — direct na verificatie weggegooid; het wordt niet in de database geschreven en niet gelogd
- Minimale rechten — een read-only token is genoeg; kubehz maakt, wijzigt of verwijdert nooit iets in je Hetzner-account
- Best practice: maak een apart token alleen voor de claim en verwijder het daarna in de Hetzner Console
Beveiligingsnotities
- De fingerprint is publieke informatie: hij identificeert je publieke sleutel, maar kan zich niet als jou voordoen. Precies daarom vereist het fingerprint-pad aanvullend de controle met het Hetzner-token.
- Het platform maakt nooit verbinding je cluster in. Statusdata stroomt uitsluitend naar buiten, via de heartbeat-CronJob.
- Mislukt de verificatie, dan meldt het dashboard dat ("Claim verification failed") en wordt er niets gekoppeld.
Na het claimen
- Het cluster verlaat de status pending en verschijnt direct in je clusterlijst
- Statusdetails (nodes, componentstatus, certificaatverloop) vullen zich met binnenkomende heartbeats, elke 5 minuten ververst
- Connected betekent dat er in de laatste 15 minuten een heartbeat is ontvangen; het dashboard leidt uit de heartbeat-historie ook een uptime over 30 dagen af
Probleemoplossing
| Symptoom | Oplossing |
|---|---|
| Claimcode "not found" | Codes zijn eenmalig en verlopen samen met de pending registratie — registreer opnieuw voor een nieuwe code, of gebruik het pad met fingerprint + token |
| Fingerprint niet geaccepteerd | Bereken hem opnieuw met ssh-keygen -E md5 — kubehz vergelijkt de MD5-vorm, omdat Hetzner MD5-fingerprints toont |
| Verificatie mislukt ondanks juiste fingerprint | Controleer of het token bij het Hetzner-project hoort dat de SSH-sleutel daadwerkelijk bevat |
| Sleutel ontbreekt bij Hetzner | De publieke sleutel uit cluster.lok8s.yaml moet in je Hetzner Cloud-project bestaan (dat is zo als lok8s het cluster ermee heeft uitgerold) |
| Cluster nog niet geregistreerd | Voer eerst lo kubehz register uit — zie Registratie |
Volgende stappen
- Dashboard — wat je na het claimen kunt zien en doen
- Registratie — de CLI-helft van de handshake
- Prijzen — wat de gratis tier dekt
Documentstatus
| Aspect | Detail |
|---|---|
| Status | active |
| Laatst herzien | 2026-07-10 |