Vaša lastna nadzorna ravnina
Prostor se začne na nadzorni ravnini, ki si jo delimo z mnogimi strankami. Zato je poceni, in to je hkrati njegova meja: brez lastnih CRD-jev, brez admission webhookov, brez cluster-admin. Vaša lastna nadzorna ravnina to mejo odpravi. kubehz za vas poganja namensko nadzorno ravnino Kubernetes, na vaših lastnih registriranih vozliščih, njeno stanje pa hrani na naši visoko razpoložljivi podatkovni bazi.
Vaši stroji jo poganjajo; mi jo ohranjamo pri življenju.
Kaj dobite
- cluster-admin na svoji lastni gruči: pravo kubeconfig datoteko za prenos.
- Poljubne CRD-je, operatorje in admission webhooke. Gruča je vaša.
- Svojo različico Kubernetes. Vi jo pripnete; mi izvedemo nadgradnjo, ko pripon spremenite.
- Brez sosedov na API-ju. Nihče drug ne obremenjuje vašega API strežnika.
- Stanje, varnostne kopije in certifikati so naša skrb. Podatki gruče ležijo na našem repliciranem PostgreSQL z neprekinjenimi varnostnimi kopijami. Rotacija certifikatov je en klic API-ja; certifikatna agencija (identiteta vaše gruče) se nikoli ne spremeni.
- Isti stabilni naslov, ki ga je vaš Prostor imel od začetka:
https://<vaš-prostor>.k8s.kubehz.cloud. Ko nadzorno ravnino vklopite, streže VAŠO gručo, z lastnim certifikatom vaše gruče. - Visoka razpoložljivost kot ena številka. Nastavite
replicasna 2 ali 3 in nadzorna ravnina se razporedi po vaših vozliščih. - Kurirani dodatki. Izberite iz kataloga platforme; mi jih namestimo v vašo gručo in jih ohranjamo usklajene.
Poštena menjava
Nadzorna ravnina teče na vaših strojih. Če vaša vozlišča odpovejo, odpove z njimi tudi vaš API: delovne obremenitve tečejo naprej in vaši podatki ostanejo varni pri nas, toda kubectl čaka, dokler se vozlišče ne vrne. Deljena nadzorna ravnina te menjave nima; ne da pa vam cluster-admin.
Cena
2 €/mesec na nadzorno ravnino, obračunano urno kot vse drugo pri kubehz. Izklopite jo in števec se ustavi; identiteta in podatki vaše gruče preživijo, ponoven vklop pa vrne ISTO gručo.
Kako meri merilnik. kubehz vsako začeto uro zaračuna v celoti. Obračun se začne z vklopom nadzorne ravnine. kubehz jo zaračunava, dokler obstaja, v katerem koli stanju, tudi kadar so vozlišča nedosegljiva; strošek ustavi le izklop. Urni zneski nikoli ne presežejo mesečne cene 2 €, tudi v 31-dnevnem mesecu, ker je mesečna cena zgornja meja. Vsaka druga enota v Spaceu (Space sam, vsak imenski prostor, vsako vozlišče) se obračuna enako in ločeno. Glej Cene.
Vklop
Prek API-ja (stikalo v nadzorni plošči prihaja):
# vklop
curl -X PATCH https://api.kubehz.cloud/api/spaces/"<id>"/control-plane \
-H "Authorization: Bearer $TOKEN" \
-H 'Content-Type: application/json' \
-d '{"enabled": true, "replicas": 1}'
# prenos admin kubeconfig (zahteva nedavno prijavo)
curl https://api.kubehz.cloud/api/spaces/"<id>"/control-plane/kubeconfig \
-H "Authorization: Bearer $TOKEN" \
-H "X-Step-Up-Assertion: $ID_TOKEN" > kubeconfig.yaml
kubectl --kubeconfig kubeconfig.yaml get namespacesNadzorna ravnina potrebuje vsaj eno registrirano vozlišče v vašem Prostoru; glejte Pridružitev vozlišč. Pripravljena je, ko prenos kubeconfig uspe in kubectl version odgovori.
Nastavitve
| polje | vrednosti | učinek |
|---|---|---|
enabled | true / false | celotna funkcija; izklop ohrani identiteto + podatke |
replicas | 1–3 | visoka razpoložljivost po vaših vozliščih |
version | npr. v1.36.1 | pripeta različica Kubernetes; sprememba = nadgradnja |
addons | imena iz kataloga | nameščeni v vašo gručo in ohranjani usklajeni |
Omejitve
- Stanje kontrolne ravnine je omejeno na 5Gi na Space: vse, kar shrani vaš API-strežnik (Secrets, ConfigMaps, CRD-ji), živi na naši visoko razpoložljivi bazi. Za primerjavo: etcd, privzeta shramba Kubernetesa, je nastavljen na 2Gi, večina produkcijskih gruč pa ostane precej pod 1Gi. Če se približate omejitvi, vas kontaktiramo, preden se karkoli spremeni.
- Nadzorno ravnino nosijo vozlišča, registrirana v vašem Prostoru. Eno vozlišče zadošča; visoka razpoložljivost potrebuje število replik in ji koristi več vozlišč.
- Odstranitev dodatka s seznama konča le naše usklajevanje: dodatek ni izbrisan iz vaše gruče. Brisanje v vaši gruči je vaša odločitev.
- Rotacija certifikatov znova izda delovne certifikate pod isto certifikatno agencijo: obstoječe kubeconfig datoteke ostanejo veljavne, prenesena admin poverilnica pa se spremeni; po rotaciji jo prenesite znova.