Skip to content

Registracija

Registriraj svoj cluster z lastnim gostovanjem na platformi kubehz za vpogled prek nadzorne plošče.

Registracija in prevzem sta polovici enega samega rokovanja:

  1. Registracija (CLI) — najavi cluster in prstni odtis njegovega SSH ključa platformi kubehz. Cluster se ustvari kot pending (v čakanju) in še ni vezan na noben račun.
  2. Prevzem (nadzorna plošča) — dokažeš, da SSH ključ pripada tvojemu računu Hetzner Cloud. Cluster se pripne tvojemu tenantu. Glej Prevzem.

Predpogoji

  • Delujoč Kubernetes cluster, vzpostavljen z lok8s
  • kubectl, konfiguriran in povezan s tvojim clustrom
  • Račun kubehz — potreben za prevzem, ne za registracijo

Konfiguracija

Dodaj blok kubehz v svojo cluster.lok8s.yaml:

yaml
spec:
  kubehz:
    hosting: self
    access: registered       # ali 'managed' za funkcije za upravljanje (Supporter+)
    apiUrl: https://api.kubehz.cloud

apiUrl mora biti HTTPS — CLI zavrne končne točke z navadnim HTTP.

Ravni dostopa

RavenKaj vidi kubehzStrošek
noneNič — brez povezaveBrezplačno
registeredVozlišča, različica K8s, zdravje komponent, potek certifikatov, razpoložljivostBrezplačno (do 2 clustrov)
managedVse iz registered, dodatno podatki za upravljanje, na katerih temeljijo politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja (nadgradnje/skaliranje)Naročnina Supporter ali višja

Registriraj

Registracija se samodejno izvede med lo provision (kadar access ni none). Kadar koli jo lahko izvedeš tudi ročno:

bash
lo kubehz register

To pošlje eno samo zahtevo na POST /api/clusters/register na nastavljeni apiUrl, z natanko dvema poljema: domeno clustra in prstnim odtisom MD5 javnega SSH ključa clustra. Na tej točki ne potrebuješ ne žetona ne računa in v tvoj cluster se nič ne namesti — zahtevo pošlje CLI s tvojega računalnika, ne cluster sam.

Ob uspehu CLI izpiše, kar potrebuješ za prevzem — enkratno kodo za prevzem (najpreprostejša pot: prilepi jo na strani Prevzem na nadzorni plošči — končano) in prstni odtis SSH ključa za alternativno pot preverjanja:

kubehz: cluster 'example.com' registered (pending). Claim it in the dashboard:
  fingerprint: MD5:aa:bb:cc:dd:ee:ff:00:11:22:33:44:55:66:77:88:99

Koda za prevzem deluje brez kakršnega koli Hetzner žetona in se porabi ob uporabi — za obe poti glej Prevzem.

Cluster je zdaj pending (v čakanju): ni vezan na noben račun in ni viden nikomur, dokler ga ne prevzameš. Neprevzete registracije (v čakanju) se samodejno izbrišejo po 30 dneh — kadar koli se lahko preprosto znova registriraš.

Zakaj prstni odtis MD5?

Lastništvo se preverja glede na SSH ključe v tvojem računu Hetzner Cloud, Hetzner pa izpostavlja prstne odtise MD5 — zato kubehz uporablja obliko MD5. Kadar koli ga lahko izračunaš tudi sam:

bash
ssh-keygen -E md5 -lf ~/.ssh/id_ed25519.pub

Prstni odtis identificira tvoj javni ključ. Ni skrivnost in ne razkriva ničesar o tvojem zasebnem ključu.

Prevzemi svoj cluster

Registracija sama clustra ne pripne nikomur. Pojdi v nadzorno ploščo in ga prevzemi — prilepi kodo za prevzem ali pa lastništvo preveri prek SSH prstnega odtisa + Hetzner žetona. Vodnik po korakih najdeš v poglavju Prevzem.

Heartbeati

Zdravje clustra na nadzorni plošči prihaja iz lahkega CronJoba z imenom kubehz-heartbeat v namespace kubehz-system. Vsakih 5 minut na API kubehz pošlje (POST):

  • različico Kubernetesa
  • imena, stanje in vloge vozlišč
  • zdravje komponent kontrolne ravnine
  • potek certifikatov

Agent teče z RBAC samo za branje in utrjenim varnostnim kontekstom ter pošilja izključno izhodne zahteve — platforma kubehz se nikoli ne povezuje v tvoj cluster.

Agent se ne namesti samodejno: njegovi manifesti pridejo z lok8s in jih uveljaviš sam — ukaze za namestitev najdeš v vodiču lok8s kubehz Platform. Dokler agent ni nameščen, je tvoj cluster v nadzorni plošči prikazan kot Disconnected (registracija in prevzem delujeta tudi brez njega).

Odpravljanje težav

bash
# Stanje registracije, kot ga vidi CLI
lo kubehz status

# Je heartbeat CronJob na mestu?
kubectl -n kubehz-system get cronjob kubehz-heartbeat

# Dnevniki zadnjih heartbeat zagonov
kubectl -n kubehz-system logs -l app=kubehz-heartbeat

# Ponovno zaženi registracijo (varno ponovljivo)
lo kubehz register

Če je cluster registriran, a ga na tvoji nadzorni plošči ni, najverjetneje še ni prevzet — glej Prevzem.

Odjava

Za odstranitev clustra iz registra kubehz:

bash
lo kubehz deregister

To odstrani vnos clustra pri kubehz. V tvojem clustru se nič ne spremeni; še naprej deluje neodvisno.

KUBEHZ_TOKEN

lo kubehz deregister in lo kubehz status po želji pošljeta okoljsko spremenljivko KUBEHZ_TOKEN kot žeton bearer. Registracija sama nikoli ne potrebuje žetona.

Naslednji koraki


Status dokumenta

VidikPodrobnost
Stanjeaktivno
Nazadnje pregledano2026-07-10