Registracija
Registriraj svoj cluster z lastnim gostovanjem na platformi kubehz za vpogled prek nadzorne plošče.
Registracija in prevzem sta polovici enega samega rokovanja:
- Registracija (CLI) — najavi cluster in prstni odtis njegovega SSH ključa platformi kubehz. Cluster se ustvari kot pending (v čakanju) in še ni vezan na noben račun.
- Prevzem (nadzorna plošča) — dokažeš, da SSH ključ pripada tvojemu računu Hetzner Cloud. Cluster se pripne tvojemu tenantu. Glej Prevzem.
Predpogoji
- Delujoč Kubernetes cluster, vzpostavljen z lok8s
kubectl, konfiguriran in povezan s tvojim clustrom- Račun kubehz — potreben za prevzem, ne za registracijo
Konfiguracija
Dodaj blok kubehz v svojo cluster.lok8s.yaml:
spec:
kubehz:
hosting: self
access: registered # ali 'managed' za funkcije za upravljanje (Supporter+)
apiUrl: https://api.kubehz.cloudapiUrl mora biti HTTPS — CLI zavrne končne točke z navadnim HTTP.
Ravni dostopa
| Raven | Kaj vidi kubehz | Strošek |
|---|---|---|
none | Nič — brez povezave | Brezplačno |
registered | Vozlišča, različica K8s, zdravje komponent, potek certifikatov, razpoložljivost | Brezplačno (do 2 clustrov) |
managed | Vse iz registered, dodatno podatki za upravljanje, na katerih temeljijo politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja (nadgradnje/skaliranje) | Naročnina Supporter ali višja |
Registriraj
Registracija se samodejno izvede med lo provision (kadar access ni none). Kadar koli jo lahko izvedeš tudi ročno:
lo kubehz registerTo pošlje eno samo zahtevo na POST /api/clusters/register na nastavljeni apiUrl, z natanko dvema poljema: domeno clustra in prstnim odtisom MD5 javnega SSH ključa clustra. Na tej točki ne potrebuješ ne žetona ne računa in v tvoj cluster se nič ne namesti — zahtevo pošlje CLI s tvojega računalnika, ne cluster sam.
Ob uspehu CLI izpiše, kar potrebuješ za prevzem — enkratno kodo za prevzem (najpreprostejša pot: prilepi jo na strani Prevzem na nadzorni plošči — končano) in prstni odtis SSH ključa za alternativno pot preverjanja:
kubehz: cluster 'example.com' registered (pending). Claim it in the dashboard:
fingerprint: MD5:aa:bb:cc:dd:ee:ff:00:11:22:33:44:55:66:77:88:99Koda za prevzem deluje brez kakršnega koli Hetzner žetona in se porabi ob uporabi — za obe poti glej Prevzem.
Cluster je zdaj pending (v čakanju): ni vezan na noben račun in ni viden nikomur, dokler ga ne prevzameš. Neprevzete registracije (v čakanju) se samodejno izbrišejo po 30 dneh — kadar koli se lahko preprosto znova registriraš.
Zakaj prstni odtis MD5?
Lastništvo se preverja glede na SSH ključe v tvojem računu Hetzner Cloud, Hetzner pa izpostavlja prstne odtise MD5 — zato kubehz uporablja obliko MD5. Kadar koli ga lahko izračunaš tudi sam:
ssh-keygen -E md5 -lf ~/.ssh/id_ed25519.pubPrstni odtis identificira tvoj javni ključ. Ni skrivnost in ne razkriva ničesar o tvojem zasebnem ključu.
Prevzemi svoj cluster
Registracija sama clustra ne pripne nikomur. Pojdi v nadzorno ploščo in ga prevzemi — prilepi kodo za prevzem ali pa lastništvo preveri prek SSH prstnega odtisa + Hetzner žetona. Vodnik po korakih najdeš v poglavju Prevzem.
Heartbeati
Zdravje clustra na nadzorni plošči prihaja iz lahkega CronJoba z imenom kubehz-heartbeat v namespace kubehz-system. Vsakih 5 minut na API kubehz pošlje (POST):
- različico Kubernetesa
- imena, stanje in vloge vozlišč
- zdravje komponent kontrolne ravnine
- potek certifikatov
Agent teče z RBAC samo za branje in utrjenim varnostnim kontekstom ter pošilja izključno izhodne zahteve — platforma kubehz se nikoli ne povezuje v tvoj cluster.
Agent se ne namesti samodejno: njegovi manifesti pridejo z lok8s in jih uveljaviš sam — ukaze za namestitev najdeš v vodiču lok8s kubehz Platform. Dokler agent ni nameščen, je tvoj cluster v nadzorni plošči prikazan kot Disconnected (registracija in prevzem delujeta tudi brez njega).
Odpravljanje težav
# Stanje registracije, kot ga vidi CLI
lo kubehz status
# Je heartbeat CronJob na mestu?
kubectl -n kubehz-system get cronjob kubehz-heartbeat
# Dnevniki zadnjih heartbeat zagonov
kubectl -n kubehz-system logs -l app=kubehz-heartbeat
# Ponovno zaženi registracijo (varno ponovljivo)
lo kubehz registerČe je cluster registriran, a ga na tvoji nadzorni plošči ni, najverjetneje še ni prevzet — glej Prevzem.
Odjava
Za odstranitev clustra iz registra kubehz:
lo kubehz deregisterTo odstrani vnos clustra pri kubehz. V tvojem clustru se nič ne spremeni; še naprej deluje neodvisno.
KUBEHZ_TOKEN
lo kubehz deregister in lo kubehz status po želji pošljeta okoljsko spremenljivko KUBEHZ_TOKEN kot žeton bearer. Registracija sama nikoli ne potrebuje žetona.
Naslednji koraki
- Prevzem — dokaži lastništvo in pripni cluster svojemu računu
- Nadzorna plošča — uporaba nadzorne plošče
- KubeOne — vodnik za orodje za vzpostavitev
- Gostovana vzpostavitev — alternativa z gostovano kontrolno ravnino (zgodnji dostop)
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | aktivno |
| Nazadnje pregledano | 2026-07-10 |