Je eigen control plane
Een Space begint op een control plane dat we met veel klanten delen. Dat maakt het goedkoop, en het is ook het plafond: geen eigen CRD’s, geen admission webhooks, geen cluster-admin. Je eigen control plane haalt dat plafond weg. kubehz draait een toegewijd Kubernetes control plane voor jou, op je eigen geregistreerde nodes, met de status op onze hoog-beschikbare database.
Jouw machines draaien het; wij houden het in leven.
Wat je krijgt
- cluster-admin op je eigen cluster: een echte, downloadbare kubeconfig.
- Elke CRD, operator en admission webhook. Het cluster is van jou.
- Je eigen Kubernetes-versie. Jij pint hem vast; wij voeren de upgrade uit zodra je de pin wijzigt.
- Geen API-buren. Niemand anders belast jouw API-server.
- Status, back-ups en certificaten zijn ons probleem. De data van het cluster staat op onze gerepliceerde PostgreSQL met continue back-ups. Certificaatrotatie is één API-aanroep; de certificaatautoriteit (de identiteit van je cluster) verandert nooit.
- Hetzelfde stabiele endpoint dat je Space altijd al had:
https://<jouw-space>.k8s.kubehz.cloud. Na het inschakelen bedient het JOUW cluster, met het eigen certificaat van je cluster. - Hoge beschikbaarheid als één getal. Zet
replicasop 2 of 3 en het control plane verspreidt zich over je nodes. - Gecureerde addons. Kies uit de platformcatalogus; wij brengen ze in je cluster aan en houden ze convergent.
De eerlijke ruil
Het control plane draait op jouw machines. Gaan je nodes neer, dan gaat je API mee: je workloads blijven draaien en je data blijft veilig bij ons, maar kubectl wacht tot een node terug is. Het gedeelde control plane heeft deze ruil niet; het geeft je alleen ook geen cluster-admin.
Prijs
€ 2/maand per control plane, per uur gemeten zoals alles bij kubehz. Schakel het uit en de meter stopt; de identiteit en data van je cluster blijven bestaan, en opnieuw inschakelen brengt HETZELFDE cluster terug.
Hoe de meter werkt. kubehz factureert elk begonnen uur volledig. De facturering begint zodra je het control plane inschakelt. kubehz factureert het zolang het bestaat, in welke staat dan ook, ook wanneer je nodes uitvallen; alleen uitschakelen stopt de kosten. De uurbedragen komen nooit boven de maandprijs van € 2 uit, ook in een maand van 31 dagen, want de maandprijs is een plafond. Elke andere eenheid in de Space (de Space zelf, elke namespace, elke node) wordt op dezelfde manier en apart gefactureerd. Zie Prijzen.
Inschakelen
Via de API (een schakelaar in het dashboard komt eraan):
# aanzetten
curl -X PATCH https://api.kubehz.cloud/api/spaces/"<id>"/control-plane \
-H "Authorization: Bearer $TOKEN" \
-H 'Content-Type: application/json' \
-d '{"enabled": true, "replicas": 1}'
# je admin-kubeconfig downloaden (vereist een recente aanmelding)
curl https://api.kubehz.cloud/api/spaces/"<id>"/control-plane/kubeconfig \
-H "Authorization: Bearer $TOKEN" \
-H "X-Step-Up-Assertion: $ID_TOKEN" > kubeconfig.yaml
kubectl --kubeconfig kubeconfig.yaml get namespacesHet control plane heeft minstens één geregistreerde node in je Space nodig; zie Nodes toevoegen. Het is klaar zodra de kubeconfig-download slaagt en kubectl version antwoordt.
Knoppen
| veld | waarden | effect |
|---|---|---|
enabled | true / false | de hele functie; uitschakelen behoudt identiteit + data |
replicas | 1–3 | hoge beschikbaarheid over je nodes |
version | bv. v1.36.1 | je Kubernetes-versiepin; wijzigen = upgraden |
addons | catalogusnamen | aangebracht in je cluster en convergent gehouden |
Grenzen
- De control-plane-status is begrensd op 5Gi per Space: alles wat uw API-server opslaat (Secrets, ConfigMaps, CRD’s) staat op onze HA-database. Ter vergelijking: etcd, de standaard-datastore van Kubernetes, staat standaard op 2Gi, en de meeste productieclusters blijven ruim onder 1Gi. Nadert u de grens, dan nemen wij contact op voordat er iets verandert.
- De nodes die in je Space geregistreerd zijn dragen het control plane. Eén node volstaat; hoge beschikbaarheid vraagt het replica-aantal en heeft baat bij meer nodes.
- Een addon uit de lijst halen stopt alleen ons convergeren: het wordt niet uit je cluster verwijderd. Verwijderen binnen je cluster is jouw keuze.
- Certificaatrotatie geeft de werkcertificaten opnieuw uit onder dezelfde autoriteit: bestaande kubeconfigs blijven geldig, maar de gedownloade admin-credential verandert; download hem na een rotatie opnieuw.