Zum Inhalt springen

Gardener auf Hetzner

Gardener ist das Open-Source-Projekt, auf dem SAP seine Kubernetes-Cluster betreibt. Es betreibt die Control Plane jedes Clusters als Pods auf einem gemeinsamen Cluster, dem Seed, und hält die ganze Definition jedes Clusters in einem Objekt, das es fortlaufend abgleicht. Die Worker-Nodes laufen, wo du sie haben willst, hier in deinem eigenen Hetzner-Projekt.

Auf dieser Website kommt Gardener auf zwei Arten vor: als offene Komponenten, die Erweiterungen und das CLI, mit denen du eine Gardener-Landschaft auf Hetzner selbst betreibst, und als die nächste Stufe, die ein Kurs zeigt. PaaSbox bietet keine Gardener-Cluster an, und für Kunden läuft keine Landschaft.

  • Fang mit kleinen, isolierten Clustern an. Ein Cluster mit einem Node pro Stage und pro App hält ein misslungenes Upgrade oder einen kaputten Test in einem Cluster (warum isolierte Cluster). PaaSbox Clusters oder die offenen Bausteine mit Cluster API und k3s geben dir solche Cluster.
  • Gardener lohnt sich für eine Flotte. Sobald viele Cluster einen gemeinsamen Steuerpunkt brauchen, mit ihren Control Planes auf einem Seed statt auf ihren eigenen Servern, ist Gardener die nächste Stufe.
  • Eine Landschaft hat eine Untergrenze. Garden und Seed brauchen allein etwa 17 GiB Arbeitsspeicher, die kleinste Landschaft ist also ein Server mit 32 GB, noch vor deinem ersten Cluster. Sie kostet außerdem jeden Monat Geld, mit oder ohne Cluster darauf, und braucht Upgrades, Backups und Restore-Drills.

So arbeitet eine Landschaft mit deinem Hetzner-Projekt

Abschnitt betitelt „So arbeitet eine Landschaft mit deinem Hetzner-Projekt“

Jeder Cluster hat drei Orte:

WoWas dort läuft
Der GardenGardeners API und Controller, das Verzeichnis aller Cluster
Der Seeddie Control Plane jedes Clusters als Pods: API-Server, etcd, Scheduler, Controller
Dein Projektdie Worker-Nodes, Load Balancer und Volumes jedes Clusters, Hetzner rechnet direkt mit dir ab
  • Dein Hetzner-Projekt und dein Token. Du legst ein Hetzner-Cloud-Projekt und ein API-Token mit Lese- und Schreibrechten an. Die Landschaft legt damit deine Worker, Load Balancer und Volumes dort an. Ein Hetzner-Token öffnet sein ganzes Projekt, einen engeren Umfang bietet Hetzner nicht an; halte diese Cluster deshalb in einem eigenen Projekt.
  • Das Worker-Image. Die Worker booten Garden Linux, das einmal in dein Projekt hochgeladen wird, vor dem ersten Cluster.
  • Kein eingehender Port auf einem Worker. Die Control Plane erreicht deine Nodes über einen Tunnel, den die Nodes ausgehend aufbauen.
  • Backups. Der etcd jedes Clusters wird fortlaufend in einen Objektspeicher gesichert, und eine Control Plane wird daraus wiederhergestellt.
  • Gardeners eigenes Schema. Jeder Cluster ist ein Gardener-Cluster, dessen Definition du jederzeit als YAML lesen kannst; nichts darin ist PaaSbox-spezifisch.

Das paasbox-CLI baut eine Landschaft in einem Hetzner-Projekt auf, aus einer Werte-Datei und einem GitOps-Repository, die sie wieder herstellen. Drei Server sind die Form der Landschaft, deren Wiederherstellung nach einem verlorenen Server in einem Labor getestet wurde, ein Server ist die kleinere und günstigere; entscheide das vor dem Aufbau, weil es sich danach nicht mehr ändern lässt.

TeilStatus
Die Gardener-Erweiterungen für Hetzner: Infrastruktur und Worker, DNS-Einträge, etcd-Backups in einen Objektspeicher, die Zertifikate der eigenen Endpunkte der LandschaftGebaut Apache-2.0, Veröffentlichung wird vorbereitet
Die Node-Images für Hetzner: Garden Linux und UbuntuGebaut die Garden-Linux-Images veröffentlicht, das Ubuntu-Image in Vorbereitung
Das paasbox-CLI, das eine Landschaft in einem Hetzner-Projekt aufbautGebaut Veröffentlichung wird vorbereitet
Eine Landschaft auf einem dedizierten Server, von einer gelöschten Platte bis zu bereitem Garden und SeedGebaut in einem Labor, zuletzt am 2026-10-10, mit Clustern, die darauf angelegt, in den Ruhezustand versetzt, geweckt und gelöscht wurden
Die PaaS-Ebene auf einem Gardener-Cluster: Apps, verwaltetes Postgres und Valkey, PreviewsGebaut eine offene Komponente, Veröffentlichung wird vorbereitet

Die Versionen, mit denen eine neue Landschaft startet (Stand: 2026-10-10): Gardener v1.150, Kubernetes 1.36 und 1.35, Worker mit Garden Linux. Die offenen Komponenten nennt jede mit ihrer Lizenz und der Welle, in der sie veröffentlicht wird.

Der Kurs Dein eigenes Managed Kubernetes auf Hetzner zeigt dir, wie du eine Gardener-Landschaft in deinem eigenen Hetzner-Projekt aufbaust und betreibst. Er ist entworfen und hat noch keinen Termin; die Trainingsseite sagt, was er abdeckt.

Bis Oktober 2026 bot diese Website betriebene Cluster auf einer Gardener-Landschaft an: eine Self-Service-Anmeldung in einer Konsole, Listenpreise pro Cluster, Ruhezustand, Node-Pools mit übernommenen Servern und eine API. Dieses Angebot ist beendet, und die Landschaft dahinter läuft nicht mehr. Seine Doku-Seiten leiten hierher weiter oder auf die Seite von PaaSbox Clusters zum selben Thema, und keiner seiner Preise und keine seiner Bedingungen wird angeboten. Wenn du einen Cluster hattest oder nach einem gefragt hast, schreib mir.

Gardener ist die nächste Stufe.Lerne, es selbst zu betreiben.