Gostovana kontrolna ravnina
Zgodnji dostop
Gostovana kontrolna ravnina in nabori workerjev so v živo (glej Nabore workerjev), zaračunavajo se po Ceniku. Gostovana pot je v zgodnjem dostopu, medtem ko zori proti splošni razpoložljivosti.
Raje poganjaš vse sam? Pot lastnega gostovanja je v celoti na voljo — cluster poganjaš na svojem Hetzner računu, kubehz pa ti da vidljivost na nadzorni plošči. Začni s KubeOne na Hetznerju in Registracijo.
Ideja
Pri gostovani kontrolni ravnini kubehz poganja komponente kontrolne ravnine Kubernetesa (etcd, apiserver, scheduler, controller-manager) na infrastrukturi kubehz v Hetzner FSN1 (Falkenstein, Nemčija). Ti poganjaš samo workerje na svojem Hetzner računu. Cilj je preprost: nikoli ne upravljaš — niti ne hraniš — kontrolne ravnine. Znebi se pestunstva s kubeconfig; workerje usmeri na končno točko, ki jo ohranjamo živo.
To je os hosting: hosted iz modela z dvema osema. Je drugačen kompromis kot lastno gostovanje:
| Vidik | Lastno gostovanje (na voljo danes) | Gostovana kontrolna ravnina (zgodnji dostop) |
|---|---|---|
| Kontrolna ravnina | Poganjaš jo ti | Poganja jo kubehz |
| Workerji | Poganjaš jih ti | Poganjaš jih ti |
| Hetzner žeton | Ni potreben za vidljivost registered | Neobvezen — žeton Read & Write odklene vzpostavljanje workerjev |
| Prebivališče podatkov | Tvoj račun | Infrastruktura kubehz v Hetzner FSN1 (EU) |
Domene clustrov
Ustvarjanje gostovanega clustra se začne z domeno — na primer cluster.example.com. Domena cluster poimenuje: je identiteta clustra, po konvenciji lok8s, kjer se vse veže na domeno clustra — specifikacija cluster.lok8s.yaml, postavitev repozitorija clusters/<domain>/, naslavljanje utripov (heartbeat).
Za ustvarjanje clustra ni potrebna nobena nastavitev DNS. Nič ne razrešuje domene, kubectl pa govori s končno točko, ki jo upravlja kubehz — nikoli s tvojo domeno.
DNS postane pomemben šele pozneje, za tvoje delovne obremenitve: ko na svojih workerjih poganjaš ingress ali gateway, nanj usmeriš zapise — pri svojem ponudniku DNS.
API uveljavlja sintakso FQDN z malimi črkami (npr. cluster.example.com).
Hetzner žeton
Povezava žetona API za Hetzner Cloud je neobvezna: tudi brez njega vidiš cene po ceniku in lahko poganjaš cluster samo s kontrolno ravnino, žeton Read & Write pa da točne cene tvojega računa in odklene vzpostavljanje workerjev. Za celoten model glej Hetzner žeton.
Kaj je danes v živo
- Uskladitev kontrolne ravnine — operator kubehz zahtevo za gostovani cluster spremeni v uporabniški cluster Kubermatic (KKP): v živo.
- Vzpostavljanje workerjev — ustvarjanje tvojih workerjev in njihova pridružitev gostovani kontrolni ravnini: v živo za gostovane clustre s povezanim Hetzner žetonom — glej Nabore workerjev.
- Zaračunavanje — v živo; gostovani paketi se zaračunavajo po Ceniku.
Temu rečemo zgodnji dostop: platforma in zaračunavanje sta v živo, preostale dele (upravljane nadgradnje, migracijo) pa uvajamo postopoma — namesto enega velikega preklopa.
Cene
Zaračunavanje za gostovano kontrolno ravnino poteka po Ceniku. Cene po ceniku:
| Paket | Mesečni strošek |
|---|---|
| dev (1× API-strežnik) | 8 EUR/mesec |
| starter (2× API-strežnika) | 12 EUR/mesec |
| pro (3× API-strežniki, HA, vključen nadzor) | 24 EUR/mesec |
| enterprise (po meri) | po dogovoru — odvisno od potreb |
Varnostne kopije niso ločena postavka: načrtovani posnetki etcd so vključeni v vsak plačljiv paket. Stroške worker vozlišč plačuješ neposredno Hetznerju glede na tipe strežnikov, ki jih izbereš. Te cene so izračunane iz izmerjenih stroškov na naši lastni floti — niso začasne.
Prebivališče podatkov
Tvoja gostovana kontrolna ravnina teče v Hetzner FSN1 (Falkenstein, Nemčija) — vsi podatki znotraj EU.
Privzeto šifrirano
Promet znotraj gostovanega clustra je privzeto šifriran z WireGuardom — pod-pod in node-node, pregledno na omrežni ravni, brez doplačila in brez nastavljanja. To ščiti promet tvojih delovnih obremenitev prek Hetznerjeve deljene infrastrukture; notranjost kontrolne ravnine na naši strani teče z enako zaščito. (To dopolnjuje — nikoli ne nadomešča — TLS za promet, ki cluster zapusti.)
Šifriranje je uveljavljena politika platforme, ne nastavitev: platforma ga ob vsaki uskladitvi znova uveljavi, zato ga za posamezen cluster ni mogoče izklopiti — če vaša skladnost zahteva nešifriran promet med podi, gostovani clustri niso prava izbira.
Naslednji koraki
- Nabori workerjev — nabori, skaliranje, avtoskaliranje, oznake in označbe (taints) na tvojem gostovanem clustru.
- Dodatki — kako uporabljati vsak gostovani dodatek (nadzorna plošča, OPA, varnostne kopije, revizija, monitoring, beleženje, namenska vozlišča).
- KubeOne na Hetznerju — vzpostavi produkcijski cluster na svojem računu (na voljo zdaj).
- Registracija — poveži ta cluster z nadzorno ploščo za vidljivost zdravja samo za branje (na voljo zdaj).
- Kako deluje — model hosting × access in kam sodi gostovanje.
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | zgodnji dostop — kontrolna ravnina, workerji in zaračunavanje v živo |
| Zadnji pregled | 2026-07-10 |