Skip to content

Gostovana kontrolna ravnina

Zgodnji dostop

Gostovana kontrolna ravnina in nabori workerjev so v živo (glej Nabore workerjev), zaračunavajo se po Ceniku. Gostovana pot je v zgodnjem dostopu, medtem ko zori proti splošni razpoložljivosti.

Raje poganjaš vse sam? Pot lastnega gostovanja je v celoti na voljo — cluster poganjaš na svojem Hetzner računu, kubehz pa ti da vidljivost na nadzorni plošči. Začni s KubeOne na Hetznerju in Registracijo.

Ideja

Pri gostovani kontrolni ravnini kubehz poganja komponente kontrolne ravnine Kubernetesa (etcd, apiserver, scheduler, controller-manager) na infrastrukturi kubehz v Hetzner FSN1 (Falkenstein, Nemčija). Ti poganjaš samo workerje na svojem Hetzner računu. Cilj je preprost: nikoli ne upravljaš — niti ne hraniš — kontrolne ravnine. Znebi se pestunstva s kubeconfig; workerje usmeri na končno točko, ki jo ohranjamo živo.

To je os hosting: hosted iz modela z dvema osema. Je drugačen kompromis kot lastno gostovanje:

VidikLastno gostovanje (na voljo danes)Gostovana kontrolna ravnina (zgodnji dostop)
Kontrolna ravninaPoganjaš jo tiPoganja jo kubehz
WorkerjiPoganjaš jih tiPoganjaš jih ti
Hetzner žetonNi potreben za vidljivost registeredNeobvezen — žeton Read & Write odklene vzpostavljanje workerjev
Prebivališče podatkovTvoj računInfrastruktura kubehz v Hetzner FSN1 (EU)

Domene clustrov

Ustvarjanje gostovanega clustra se začne z domeno — na primer cluster.example.com. Domena cluster poimenuje: je identiteta clustra, po konvenciji lok8s, kjer se vse veže na domeno clustra — specifikacija cluster.lok8s.yaml, postavitev repozitorija clusters/<domain>/, naslavljanje utripov (heartbeat).

Za ustvarjanje clustra ni potrebna nobena nastavitev DNS. Nič ne razrešuje domene, kubectl pa govori s končno točko, ki jo upravlja kubehz — nikoli s tvojo domeno.

DNS postane pomemben šele pozneje, za tvoje delovne obremenitve: ko na svojih workerjih poganjaš ingress ali gateway, nanj usmeriš zapise — pri svojem ponudniku DNS.

API uveljavlja sintakso FQDN z malimi črkami (npr. cluster.example.com).

Hetzner žeton

Povezava žetona API za Hetzner Cloud je neobvezna: tudi brez njega vidiš cene po ceniku in lahko poganjaš cluster samo s kontrolno ravnino, žeton Read & Write pa da točne cene tvojega računa in odklene vzpostavljanje workerjev. Za celoten model glej Hetzner žeton.

Kaj je danes v živo

  • Uskladitev kontrolne ravnine — operator kubehz zahtevo za gostovani cluster spremeni v uporabniški cluster Kubermatic (KKP): v živo.
  • Vzpostavljanje workerjev — ustvarjanje tvojih workerjev in njihova pridružitev gostovani kontrolni ravnini: v živo za gostovane clustre s povezanim Hetzner žetonom — glej Nabore workerjev.
  • Zaračunavanje — v živo; gostovani paketi se zaračunavajo po Ceniku.

Temu rečemo zgodnji dostop: platforma in zaračunavanje sta v živo, preostale dele (upravljane nadgradnje, migracijo) pa uvajamo postopoma — namesto enega velikega preklopa.

Cene

Zaračunavanje za gostovano kontrolno ravnino poteka po Ceniku. Cene po ceniku:

PaketMesečni strošek
dev (1× API-strežnik)8 EUR/mesec
starter (2× API-strežnika)12 EUR/mesec
pro (3× API-strežniki, HA, vključen nadzor)24 EUR/mesec
enterprise (po meri)po dogovoru — odvisno od potreb

Varnostne kopije niso ločena postavka: načrtovani posnetki etcd so vključeni v vsak plačljiv paket. Stroške worker vozlišč plačuješ neposredno Hetznerju glede na tipe strežnikov, ki jih izbereš. Te cene so izračunane iz izmerjenih stroškov na naši lastni floti — niso začasne.

Prebivališče podatkov

Tvoja gostovana kontrolna ravnina teče v Hetzner FSN1 (Falkenstein, Nemčija) — vsi podatki znotraj EU.

Privzeto šifrirano

Promet znotraj gostovanega clustra je privzeto šifriran z WireGuardom — pod-pod in node-node, pregledno na omrežni ravni, brez doplačila in brez nastavljanja. To ščiti promet tvojih delovnih obremenitev prek Hetznerjeve deljene infrastrukture; notranjost kontrolne ravnine na naši strani teče z enako zaščito. (To dopolnjuje — nikoli ne nadomešča — TLS za promet, ki cluster zapusti.)

Šifriranje je uveljavljena politika platforme, ne nastavitev: platforma ga ob vsaki uskladitvi znova uveljavi, zato ga za posamezen cluster ni mogoče izklopiti — če vaša skladnost zahteva nešifriran promet med podi, gostovani clustri niso prava izbira.

Naslednji koraki

  • Nabori workerjev — nabori, skaliranje, avtoskaliranje, oznake in označbe (taints) na tvojem gostovanem clustru.
  • Dodatki — kako uporabljati vsak gostovani dodatek (nadzorna plošča, OPA, varnostne kopije, revizija, monitoring, beleženje, namenska vozlišča).
  • KubeOne na Hetznerju — vzpostavi produkcijski cluster na svojem računu (na voljo zdaj).
  • Registracija — poveži ta cluster z nadzorno ploščo za vidljivost zdravja samo za branje (na voljo zdaj).
  • Kako deluje — model hosting × access in kam sodi gostovanje.

Status dokumenta

VidikPodrobnost
Stanjezgodnji dostop — kontrolna ravnina, workerji in zaračunavanje v živo
Zadnji pregled2026-07-10