Spaces
Een Space is een deel van een Kubernetes-cluster dat kubehz draait en beveiligt, met namespaces die van jou zijn en nodes die van jou zijn. Jij brengt de machines; wij beheren het control plane.
Breng een VM van € 4 mee en krijg een beheerde Kubernetes-namespace.
Welk pad is dit?
kubehz heeft drie vormen. Self-hosted: jouw cluster op jouw account, kubehz kijkt mee. Hosted: wij draaien het control plane, workers op jouw Hetzner-account. Spaces: wij draaien één control plane dat veel klanten delen, en jij registreert er je eigen machines in. Spaces zijn de goedkoopste van de drie, omdat het dure deel (het control plane) gedeeld wordt.
Wat je krijgt
- Een of meer namespaces op een control plane dat wij draaien, patchen en back-uppen.
- Je eigen nodes. Jij koopt ze, ze zijn van jou, en je betaalt ze aan wie ze verkoopt: Hetzner, een andere provider of de machine onder je bureau. kubehz levert ze nooit en factureert ze nooit.
- kubectl-toegang tot je namespaces, via je kubehz-login.
- Eén stabiel API-endpoint voor de hele levensduur van je Space:
https://<jouw-space>.k8s.kubehz.cloud. Het gebruikt een publiek vertrouwd certificaat (geen CA-download) en blijft gelijk bij elke migratie die het platform uitvoert. Eén keer instellen in kubeconfig en CI, daarna vergeten. - De basis van het platform draait al: CNI, ingress, certificaten, DNS.
Wat je bewust niet krijgt
Geen toegang tot het gedeelde control plane. Voor het plane waarop een Space start bestaat geen admin-kubeconfig. Het wordt met andere klanten gedeeld: cluster-admin weggeven zou ook hun data weggeven. Precies die ruil maakt de prijs mogelijk. Groei je eruit, voeg dan je eigen control plane toe: toegewijd, op je eigen nodes, inclusief cluster-admin.
Concreet betekent dat:
- Geen
kubectl get nodes -Aover het cluster en geen eigen clusterbrede objecten (geen CRD’s, geen ClusterRoles, geen admission-webhooks). - Geen eigen CNI en geen wijzigingen aan het netwerk van het cluster.
- Je ziet jouw namespaces en jouw nodes. De workloads van anderen zijn voor jou onzichtbaar, en die van jou voor hen.
Heb je iets daarvan nodig, dan heb je een eigen cluster nodig: neem het pad hosted of self-hosted. Omhoog gaan is een ondersteunde migratie, geen herbouw.
Hoe de isolatie werkt
Vier grenzen, elk afzonderlijk afgedwongen:
- Je pods draaien alleen op jouw nodes. Elke namespace draagt een node-selector voor jouw tenant, en jouw nodes dragen een bijpassend label plus een taint die alle anderen weghoudt. Een pod van jou kan niet landen op de machine van een andere klant, en die van hen niet op de jouwe.
- Je netwerk is standaard dicht. Elke namespace begint met een default-deny-regel. Verkeer tussen je eigen namespaces, DNS en internet worden voor je opengezet; de namespaces van anderen zijn in geen enkele richting en op geen enkel protocol bereikbaar.
- Je credentials werken alleen op jouw dingen. Toegang is beperkt tot je namespaces. Een verzoek om andermans Space antwoordt niet gevonden (niet verboden), zodat de lijst van wie er nog meer op het cluster zit niet te achterhalen is.
- De opslag en het besturingsverkeer van het platform zijn onbereikbaar vanaf elke klantnode.
Nodes zijn van jou, en dat snijdt beide kanten op
kubehz plant workloads op jouw machines. Het levert ze niet, logt er niet op in, patcht ze niet en bewaakt hun schijven niet. Gaat een node om 3 uur 's nachts stuk, dan verhuizen je workloads naar je andere nodes – als je andere nodes hebt.
Dat is de eerlijke versie van de afspraak, en het loont erop te plannen:
- Draai minstens twee nodes voor alles wat overeind moet blijven.
- Het besturingssysteem is van jou: kernel-updates, schijfruimte, de firewall van de machine. We publiceren een aanbevolen firewall: die is een dienst aan jou, geen controle over jou; je hebt root en kunt hem aanpassen.
- Een node afmelden in de dashboard stopt de machine niet. Het trekt de credentials in en haalt hem uit het cluster. De machine uitzetten (en de rekening stoppen) is aan jou.
Limieten
Een Space heeft twee budgetten: hoeveel nodes je mag registreren en hoeveel namespaces je mag hebben. Beide staan live geteld op de pagina van de Space in de dashboard. De plafonds volgen de modus van je account:
| Accountmodus | Nodes per Space | Namespaces per Space |
|---|---|---|
| Free | 2 | 1 |
| Supporter | 5 | 3 |
| Enterprise | 10 | 5 |
Meer nodig? Vraag een hogere limiet aan vanaf de pagina van de Space in de dashboard, of met POST /api/spaces/{id}/limit-requests (de resource, de gewenste waarde en een korte reden). We beoordelen elk verzoek met de hand en verhogen het plafond op de Space zelf, dus de modus van je account verandert niet.
De dashboard is leidend
De tabel toont de standaardwaarden van vandaag. De dashboard toont altijd de limieten waaronder je Space werkelijk draait; vertrouw die, niet een getal in een document.
Aan de slag
- Maak een Space met de CLI: schrijf een
cluster.lok8s.yamlmetkind: Kubehzenspec.kubehz.hosting: shared, exporteerKUBEHZ_TOKEN(een API-token uit de dashboard, Toegang → API-tokens) en voer daarnalo provisionuit. De dashboard toont en beheert Spaces; een aanmaakformulier heeft ze nog niet. - Voeg je eerste node toe.
- Deploy in je namespace met
kubectl, precies zoals je overal zou doen.
Vóór iets met state loont het Opslag in een Space te lezen. Wat een Space kost staat op de prijzenpagina: de eerste Space, zijn eerste namespace en twee nodes zijn gratis.
Documentstatus
| Aspect | Detail |
|---|---|
| Status | live: Spaces live; plafonds per accountmodus met limietverzoeken; prijzen gepubliceerd |
| Laatst gecontroleerd | 2026-09-05 |