Gostovana kontrolna ravnina
Gostovano
Gostovana kontrolna ravnina in nabori workerjev so v živo (glej Nabore workerjev). Pred 1. novembrom 2026 se ne zaračuna nič. Merodajen je Cenik, vsaka gostovana funkcija pa je do tega datuma brezplačna. Gostovana pot je na voljo že zdaj, brez čakalne liste.
Raje poganjaš vse sam? Pot lastnega gostovanja je v celoti na voljo: cluster poganjaš na svojem Hetzner računu, kubehz pa ti da vidljivost na nadzorni plošči. Začni s KubeOne na Hetznerju in Registracijo.
Ideja
Pri gostovani kontrolni ravnini kubehz poganja komponente kontrolne ravnine Kubernetesa (etcd, apiserver, scheduler, controller-manager) na infrastrukturi kubehz v Hetzner FSN1 (Falkenstein, Nemčija). Ti poganjaš samo workerje na svojem Hetzner računu. Cilj je preprost: nikoli ne upravljaš (niti ne hraniš) kontrolne ravnine. Znebi se pestunstva s kubeconfig; workerje usmeri na končno točko, ki jo ohranjamo živo.
To je os hosting: hosted iz modela z dvema osema. Je drugačen kompromis kot lastno gostovanje:
| Vidik | Gostovana kontrolna ravnina | Lastno gostovanje (na voljo danes) |
|---|---|---|
| Kontrolna ravnina | Poganja jo kubehz | Poganjaš jo ti |
| Workerji | Poganjaš jih ti | Poganjaš jih ti |
| Hetzner žeton | Neobvezen za cluster samo s kontrolno ravnino. Žeton Read & Write poveži ob ustvarjanju, da odklene worker poole (način vzpostavitve je takrat fiksiran) | Ni potreben za vidljivost registered |
| Prebivališče podatkov | Infrastruktura kubehz v Hetzner FSN1 (EU) | Tvoj račun |
Domene clustrov
Ustvarjanje gostovanega clustra se začne z domeno, na primer cluster.example.com. Domena cluster poimenuje: je identiteta clustra, po konvenciji lok8s. Vse se veže na domeno clustra: specifikacija cluster.lok8s.yaml, postavitev repozitorija clusters/<domain>/, naslavljanje utripov (heartbeat).
Za ustvarjanje clustra ni potrebna nobena nastavitev DNS. Nič ne razrešuje domene, kubectl pa govori s končno točko, ki jo upravlja kubehz, nikoli s tvojo domeno.
DNS postane pomemben šele pozneje, za tvoje delovne obremenitve: ko na svojih workerjih poganjaš ingress ali gateway, nanj usmeriš zapise, pri svojem ponudniku DNS.
API uveljavlja sintakso FQDN z malimi črkami (npr. cluster.example.com).
Hetzner žeton
Povezava žetona API za Hetzner Cloud je neobvezna: tudi brez njega vidiš cene po ceniku in lahko poganjaš cluster samo s kontrolno ravnino, žeton Read & Write pa da točne cene tvojega računa in odklene vzpostavljanje workerjev. Za celoten model glej Hetzner žeton.
Kaj je danes v živo
- Uskladitev kontrolne ravnine je v živo: operator kubehz zahtevo za gostovani cluster spremeni v uporabniški cluster Kubermatic (KKP).
- Vzpostavljanje workerjev je v živo za gostovane clustre s povezanim Hetzner žetonom: ustvarjanje tvojih workerjev in njihova pridružitev gostovani kontrolni ravnini. Glej Nabore workerjev.
- Zaračunavanje se začne 1. novembra 2026: gostovane nadzorne ravnine so do tega datuma brezplačni (glej Cenik).
- Migracija ven (eject) je v živo: premik tvoje gostovane kontrolne ravnine na lastno infrastrukturo, z nedotaknjeno identiteto. Glej Migracijo.
Platforma je v živo in vse je brezplačno do 1. novembra 2026. Upravljane nadgradnje so edini del, ki ga še uvajamo; vse drugo na tej strani je na voljo danes.
Cene
Merodajen je Cenik (pred 1. novembrom 2026 se ne zaračuna nič). Paketa ni: nastaviš obliko, merjenje pa po urah ceni tri enote spodaj.
0 EUR do 1. novembra 2026
| Enota | Na uro | Mesečna meja |
|---|---|---|
| Nadzorna ravnina: 1 API strežnik, podatkovna shramba, načrtovane varnostne kopije, prvi 2 GB stanja | 0,016 €/uro | 11,68 €/mesec |
| Vsak dodatni API strežnik, do 3 | 0,008 €/uro | 5,84 €/mesec |
| Stanje nad 2 GB, na hranjeni GB | 0,0005 €/uro | 0,37 €/mesec |
Oblika enterprise se ceni glede na tvojo obremenitev: piši nam.
Varnostne kopije niso ločena postavka: načrtovani posnetki etcd so vključeni v vsako gostovano nadzorno ravnino. Dodatki se merijo enako, glej Dodatke. Stroške worker vozlišč plačuješ neposredno Hetznerju glede na tipe strežnikov, ki jih izbereš. Te cene so izračunane iz izmerjenih stroškov na naši lastni floti, niso začasne.
Prebivališče podatkov
Tvoja gostovana kontrolna ravnina teče v Hetzner FSN1 (Falkenstein, Nemčija): vsi podatki znotraj EU.
Privzeto šifrirano
Promet znotraj gostovanega clustra je privzeto šifriran z WireGuardom: pod-pod in node-node, pregledno na omrežni ravni, brez doplačila in brez nastavljanja. To ščiti promet tvojih delovnih obremenitev prek Hetznerjeve deljene infrastrukture; notranjost kontrolne ravnine na naši strani teče z enako zaščito. (To dopolnjuje TLS za promet, ki cluster zapusti; nikoli ga ne nadomešča.)
Šifriranje je uveljavljena politika platforme, ne nastavitev: platforma ga ob vsaki uskladitvi znova uveljavi, zato ga za posamezen cluster ni mogoče izklopiti. Če vaša skladnost zahteva nešifriran promet med podi, gostovani clustri niso prava izbira.
Naslednji koraki
- Hetzner žeton: kaj žeton odklene, kako mu omejite obseg in kaj se zgodi, če ga povežete pozneje.
- Povezovanje s kubectl: prenesite OIDC kubeconfig in dosezite cluster iz terminala.
- Nabori workerjev: nabori, skaliranje, avtoskaliranje, oznake in označbe (taints) na tvojem gostovanem clustru.
- Dodatki: kako uporabljati vsak gostovani dodatek (nadzorna plošča, OPA, varnostne kopije, revizija, monitoring, beleženje, namenska vozlišča).
- Kako deluje: model hosting × access in kam sodi gostovanje.
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | v živo: kontrolna ravnina in workerji v živo; zaračunavanje se začne 1. novembra 2026 |
| Zadnji pregled | 2026-07-10 |