Skip to content

Kako deluje

kubehz je zgrajen okoli enega vprašanja: koliko želiš prepustiti in kaj si pripravljen deliti, da to dobiš? Na to odgovarjata dve neodvisni osi — trdna meja zasebnosti pa poskrbi, da je odgovor varen.

Dve osi

Ti dve izbereš ločeno v cluster.lok8s.yaml pod spec.kubehz:

yaml
spec:
  kubehz:
    hosting: self          # self | hosted
    access: registered     # none | registered | managed
    apiUrl: https://api.kubehz.cloud

Hosting — kdo poganja kontrolno ravnino

VrednostPomenStanje
selfSam vzpostaviš in imaš v lasti kontrolno ravnino na svojem Hetzner računu. Običajni potek lok8s.Na voljo
hostedkubehz poganja kontrolno ravnino (etcd, apiserver, scheduler) na svoji infrastrukturi; ti poganjaš samo workerje.Zgodnji dostop

Access — koliko kubehz vidi in počne

Vrednostkubehz vidikubehz počneStanje
noneNič — brez vsakršnega stika s platformo.Nič.Na voljo
registeredZdravje samo za branje: različica Kubernetesa, vozlišča in njihovo stanje, zdravje komponent kontrolne ravnine, potek veljavnosti certifikatov.Prikaže to na nadzorni plošči.Na voljo
managedPodatki za upravljanje za politike samodejnega okrevanja, nadzor kapacitet, želeno stanje.Zabeleži želeno stanje; tvoj cluster ga prevzame in uveljavi.Na voljo (Supporter+)

Vsakdanja kombinacija je hosting: self + access: registered: tvoj cluster na tvojem računu, kubehz kot nadzorna plošča samo za branje. access: managed je na vrhu tega v živo — doda funkcije kubehz za upravljanje (politike samodejnega okrevanja, nadzor kapacitet, upravljanje želenega stanja z nadzorne plošče) in zahteva naročnino Supporter ali višjo. Cluster managed se registrira in prevzame natanko tako kot registered; naročniška zapora velja, ko poganjaš funkcije za upravljanje.

Meja zaupanja — kdo potrebuje tvoj Hetzner žeton

To je del, ki šteje, zato ga je vredno navesti natančno:

  • registered (lastno gostovanje): brez Hetzner žetona. kubehz dobi zdravje samo za branje in nič drugega. Ne more ničesar spremeniti na tvojem računu ali v tvojem clustru.
  • managed na tvojem lastno gostovanem clustru: žeton neobvezen. kubehz zabeleži želeno stanje (npr. "nadgradi na v1.35"); znotrajclustrski agent ga s platforme prevzame in uveljavi lokalno s poverilnicami, ki jih tvoj cluster že ima — kubehz nikoli ne potiska noter in nima nobene dohodne poverilnice. kubehz za osnovno samodejno okrevanje / skaliranje / nadgradnjo ne potrebuje žetona. Hetzner žeton je kdaj koli potreben le za prikaz cen, specifičnih za tvoj račun — nikoli za poganjanje clustra.
  • hosted kontrolna ravnina: žeton obvezen. Tu resnično prepuščaš — kubehz zate vzpostavi infrastrukturo, zato potrebuje dostop, da to stori.

registered in managed sta danes v živo, hosted pa v zgodnjem dostopu; zgornja meja managed je natanko to, kako ta paket deluje — na vleko in samo odhodno. Stopnjevanje je namerno: nikoli ne podeliš več, kot zahteva tisto, za kar si prosil.

Tvoji podatki — trdna obljuba (lastno gostovanje)

Za lastno gostovane clustre je to jamstvo, ne lepa gesta:

  • Tvoj cluster zapustijo samo podatki, ki jih potrebuje funkcija, ki si jo vklopil. registered pošilja zdravje; managed pošilja podatke za upravljanje. To je celoten seznam.
  • Brez telemetrije. Brez analitike. Nič drugega. Ne zbiramo podatkov o uporabi, vsebine delovnih obremenitev, skrivnosti, dnevnikov ali metrik, v katere se nisi vključil.
  • Samo odhodno. Znotrajclustrski agent heartbeat po urniku potisne posnetek stanja. kubehz se nikoli ne poveže v tvoj cluster in do njega nima nobenih dohodnih poverilnic.
  • Izstop je en korak. lo kubehz deregister in izbris namespacea kubehz-system odstranita vse; tvoj cluster deluje naprej.

Ker agent pošlje samo tisto, kar funkcija potrebuje, izklop funkcije izklopi tudi njene podatke.

Lastništvo — registracija in prevzem

Cluster postane tvoj na platformi v dveh konceptualnih korakih:

  1. Registracija — vzpostavitev najavi cluster kubehzu (ali zaženeš lo kubehz register). Prikaže se kot v čakanju.
  2. Prevzem — na nadzorni plošči prevzameš cluster v čakanju, s čimer dokažeš lastništvo in ga povežeš s svojim računom. Ko je prevzet, je v tvoji lasti.

To je celoten model: registracija → prevzem → v lasti. (Natančen postopek prevzema se prenavlja, zato ga tu ohranjamo na tej ravni.)

Načela

  • Odprta koda na prvem mestu. lok8s, CLI, ki vzpostavi vse, je odprtokoden in deluje brez kubehz. Nikoli nisi zaklenjen.
  • Poštene cene. Cene izhajajo iz izmerjenih stroškov naše lastne flote in razložimo svoje cene.
  • Suverenost podatkov v EU. Infrastruktura v Nemčiji; brez odvisnosti od oblakov v ZDA.

Naslednji koraki