Kako deluje
kubehz je zgrajen okoli enega vprašanja: koliko želiš prepustiti in kaj si pripravljen deliti, da to dobiš? Na to odgovarjata dve neodvisni osi — trdna meja zasebnosti pa poskrbi, da je odgovor varen.
Dve osi
Ti dve izbereš ločeno v cluster.lok8s.yaml pod spec.kubehz:
spec:
kubehz:
hosting: self # self | hosted
access: registered # none | registered | managed
apiUrl: https://api.kubehz.cloudHosting — kdo poganja kontrolno ravnino
| Vrednost | Pomen | Stanje |
|---|---|---|
self | Sam vzpostaviš in imaš v lasti kontrolno ravnino na svojem Hetzner računu. Običajni potek lok8s. | Na voljo |
hosted | kubehz poganja kontrolno ravnino (etcd, apiserver, scheduler) na svoji infrastrukturi; ti poganjaš samo workerje. | Zgodnji dostop |
Access — koliko kubehz vidi in počne
| Vrednost | kubehz vidi | kubehz počne | Stanje |
|---|---|---|---|
none | Nič — brez vsakršnega stika s platformo. | Nič. | Na voljo |
registered | Zdravje samo za branje: različica Kubernetesa, vozlišča in njihovo stanje, zdravje komponent kontrolne ravnine, potek veljavnosti certifikatov. | Prikaže to na nadzorni plošči. | Na voljo |
managed | Podatki za upravljanje za politike samodejnega okrevanja, nadzor kapacitet, želeno stanje. | Zabeleži želeno stanje; tvoj cluster ga prevzame in uveljavi. | Na voljo (Supporter+) |
Vsakdanja kombinacija je hosting: self + access: registered: tvoj cluster na tvojem računu, kubehz kot nadzorna plošča samo za branje. access: managed je na vrhu tega v živo — doda funkcije kubehz za upravljanje (politike samodejnega okrevanja, nadzor kapacitet, upravljanje želenega stanja z nadzorne plošče) in zahteva naročnino Supporter ali višjo. Cluster managed se registrira in prevzame natanko tako kot registered; naročniška zapora velja, ko poganjaš funkcije za upravljanje.
Meja zaupanja — kdo potrebuje tvoj Hetzner žeton
To je del, ki šteje, zato ga je vredno navesti natančno:
registered(lastno gostovanje): brez Hetzner žetona. kubehz dobi zdravje samo za branje in nič drugega. Ne more ničesar spremeniti na tvojem računu ali v tvojem clustru.managedna tvojem lastno gostovanem clustru: žeton neobvezen. kubehz zabeleži želeno stanje (npr. "nadgradi na v1.35"); znotrajclustrski agent ga s platforme prevzame in uveljavi lokalno s poverilnicami, ki jih tvoj cluster že ima — kubehz nikoli ne potiska noter in nima nobene dohodne poverilnice. kubehz za osnovno samodejno okrevanje / skaliranje / nadgradnjo ne potrebuje žetona. Hetzner žeton je kdaj koli potreben le za prikaz cen, specifičnih za tvoj račun — nikoli za poganjanje clustra.hostedkontrolna ravnina: žeton obvezen. Tu resnično prepuščaš — kubehz zate vzpostavi infrastrukturo, zato potrebuje dostop, da to stori.
registered in managed sta danes v živo, hosted pa v zgodnjem dostopu; zgornja meja managed je natanko to, kako ta paket deluje — na vleko in samo odhodno. Stopnjevanje je namerno: nikoli ne podeliš več, kot zahteva tisto, za kar si prosil.
Tvoji podatki — trdna obljuba (lastno gostovanje)
Za lastno gostovane clustre je to jamstvo, ne lepa gesta:
- Tvoj cluster zapustijo samo podatki, ki jih potrebuje funkcija, ki si jo vklopil.
registeredpošilja zdravje;managedpošilja podatke za upravljanje. To je celoten seznam. - Brez telemetrije. Brez analitike. Nič drugega. Ne zbiramo podatkov o uporabi, vsebine delovnih obremenitev, skrivnosti, dnevnikov ali metrik, v katere se nisi vključil.
- Samo odhodno. Znotrajclustrski agent heartbeat po urniku potisne posnetek stanja. kubehz se nikoli ne poveže v tvoj cluster in do njega nima nobenih dohodnih poverilnic.
- Izstop je en korak.
lo kubehz deregisterin izbris namespaceakubehz-systemodstranita vse; tvoj cluster deluje naprej.
Ker agent pošlje samo tisto, kar funkcija potrebuje, izklop funkcije izklopi tudi njene podatke.
Lastništvo — registracija in prevzem
Cluster postane tvoj na platformi v dveh konceptualnih korakih:
- Registracija — vzpostavitev najavi cluster kubehzu (ali zaženeš
lo kubehz register). Prikaže se kot v čakanju. - Prevzem — na nadzorni plošči prevzameš cluster v čakanju, s čimer dokažeš lastništvo in ga povežeš s svojim računom. Ko je prevzet, je v tvoji lasti.
To je celoten model: registracija → prevzem → v lasti. (Natančen postopek prevzema se prenavlja, zato ga tu ohranjamo na tej ravni.)
Načela
- Odprta koda na prvem mestu. lok8s, CLI, ki vzpostavi vse, je odprtokoden in deluje brez kubehz. Nikoli nisi zaklenjen.
- Poštene cene. Cene izhajajo iz izmerjenih stroškov naše lastne flote in razložimo svoje cene.
- Suverenost podatkov v EU. Infrastruktura v Nemčiji; brez odvisnosti od oblakov v ZDA.
Naslednji koraki
- Registracija — vklopi vidljivost samo za branje že danes
- Nadzorna plošča in račun — kaj dobiš, ko je prevzet
- Gostovana kontrolna ravnina — prepuščena pot (zgodnji dostop)