Zum Inhalt springen

So ist es auf Gardener gebaut

PaaSbox ist eine dünne Schicht über Gardener, dem Open-Source-Kubernetes-Cluster-Manager von SAP. Gardener ist die Flotten-Technologie hinter SAPs eigenem Kubernetes-Service, hinter STACKIT und hinter mehreren weiteren öffentlichen Angeboten; es verwaltet seit Jahren Zehntausende Cluster. Jeder PaaSbox-Cluster ist ein echter Gardener-Cluster, und du kannst seine Definition jederzeit als YAML exportieren.

WoWas dort läuftWessen Account
Der GardenGardeners eigene API und Controller – das Inventar jedes ClustersPaaSbox
Der Seeddie Control Plane deines Clusters als Pods: API-Server, etcd, Scheduler, Controller – und auf einem Produktions-Cluster sein Monitoring-StackPaaSbox
Dein ProjektWorker-Nodes, Load Balancer, Volumes – und bei einem privaten Cluster das NAT-Gatewaydeiner, von Hetzner an dich berechnet

Garden und Seed teilen sich einen Drei-Node-Cluster in Nürnberg, auf Servern, die PaaSbox zu preisgesicherten Tarifen gehören. Der Garden selbst ist hochverfügbar. Jede Kunden-Control-Plane auf dem Seed bekommt ihr eigenes etcd auf lokalem NVMe, alle fünf Minuten in Object Storage in Deutschland gesichert und in einen Bucket in deinem Projekt in den Escrow kopiert. Die Control Plane erreicht deine Nodes über einen Tunnel, den die Nodes nach außen aufbauen – auf keinem Worker ist also ein eingehender Port nötig.

KomponenteVersion (Stand: 2026-09-06)
Gardenerv1.150
Kubernetes für Cluster im Angebot1.36 und 1.35
Worker-ImagesGarden Linux 2150, Ubuntu 24.04
CNICalico

Es sind immer zwei Minor-Versionen im Angebot; eine Version, die End of Life erreicht, wird nach einer Warnung in der Konsole in deinem Wartungsfenster zwangsweise upgegradet – siehe Wartung & Upgrades.

Gardener braucht pro Cloud eine Provider-Integration. Die für Hetzner pflegt PaaSbox. Die Komponenten sind Open Source, damit dein Cluster nie von Code abhängt, den nur wir betreiben können; genau das macht das Verlassen zu einer echten Option statt zu einem Versprechen.

KomponenteWas sie tutLizenz
provider-hcloudInfrastruktur-, Control-Plane- und Worker-Reconciliation auf Hetzner Cloud; privater Egress und das NAT-GatewayApache-2.0
machine-controller-manager providererstellt, ersetzt – und baut adoptierte Server an Ort und Stelle neu aufApache-2.0
dnsrecord-hcloudAPI-Endpunkt-Records in Hetzner DNSApache-2.0
backupbucket-hcloudetcd-Backups in Hetzner Object StorageApache-2.0
cert-manager-Webhook für Hetzner DNSZertifikate für die eigenen Endpunkte der PlattformApache-2.0
Node-Imagesder Garden-Linux-Build und der Ubuntu-Snapshot für HetznerApache-2.0
Garden- und Seed-Bootstrapein Skript, das einen Garden und einen Seed in jedem Hetzner-Projekt hochzieht; das Exit-Kit nutzt esApache-2.0
Pool-Stackadoptiert Server mit Bestandspreis als Nodes, die nie gelöscht werdenSource available; im Exit-Kit enthalten, damit adoptierte Server auch nach deinem Weggang funktionieren

Die Repositories liegen auf GitHub. Container-Images werden in einer öffentlichen Registry veröffentlicht, unter derselben Version, die die Plattform betreibt.

  • Die Konsole und die API, der einzige Schreibpfad zu Gardener. Sie setzen die Abrechnungs-Hürde durch, die Niemals-löschen-Invariante für adoptierte Server und den Fair-Use-Footprint; siehe Was du mitbringst & was wir betreiben.
  • Den Pool: Server, die dir schon gehören, als Worker-Nodes adoptieren, die an Ort und Stelle neu aufgebaut und nie gelöscht werden – Server adoptieren.
  • Privaten Egress: ein NAT-Gateway pro Cluster in deinem Projekt, mit Allow-Lists, einer Host-Firewall auf jedem Node und einer Selbstheilungs-Leiter – Private Cluster.
  • Escrow und das Exit-KitVerlassen.
  • Betrieb: die Wartung, die Drills, die Upgrades und die Wiederherstellung, die die Plattform aktuell halten, betrieben von einer Person und ihren Agenten – Offen betrieben.

Gardener kann mehr, als PaaSbox anbietet. Über Zonen verteilte Control Planes, Multi-Zonen-Node-Pools, Dual-Stack-Networking, ARM-Nodes, die Dimensionierung des Root-Volumes, eigene Audit-Policies, die abgekündigten Add-ons und ein Web-Terminal sind nicht offengelegt; die genaue Liste steht am Ende von Was enthalten ist. Alles, was offengelegt ist, ist es in Gardeners eigenem Schema – nichts, was du konfigurierst, ist also PaaSbox-spezifisch: Gardener-Einstellungen & Export.

Gardener gleicht die gesamte Definition eines Clusters laufend aus einem einzigen Objekt ab. Das macht jede Änderung zu etwas, das sich proben lässt: Eine neue Provider-Version, ein Kubernetes-Minor, ein Gateway-Image wird auf eine Wegwerf-Landschaft angewendet, der Drill-Katalog läuft dagegen, und nur ein grüner Lauf erreicht einen Kunden. Das ist die Eigenschaft, die Agenten die Bau- und Validierungsarbeit sicher machen lässt, während ein Mensch am Steuer bleibt – siehe Offen betrieben.