Wartung & Upgrades
Jeder Cluster hat ein Wartungsfenster, und das meiste, was die Plattform von allein ändert, passiert darin. Diese Seite sagt, was das ist, was du steuerst und was es mit deinen Nodes macht.
Das Fenster
Abschnitt betitelt „Das Fenster“Du wählst beim Erstellen des Clusters ein Fenster von mindestens 30 Minuten; tust du es nicht, weist die Plattform eines in der Nacht zu und zeigt es als „zugewiesen“ an. Du kannst es jederzeit verschieben. Innerhalb des Fensters:
- Kubernetes-Patch-Updates und Worker-Image-Updates werden eingespielt, sofern die automatischen Schalter an sind (das sind sie standardmäßig; du kannst beide abschalten).
- Control-Plane-Komponenten werden vorsorglich neu gestartet, und etcd wird defragmentiert.
- Änderungen, die du mit „im Wartungsfenster anwenden“ markiert hast, werden ausgerollt.
Sonst wartet nichts auf das Fenster. Eine Änderung, die du in der Konsole machst, greift sofort – außer du bittest sie darum zu warten.
Was automatisch aktualisiert wird
Abschnitt betitelt „Was automatisch aktualisiert wird“| Was | Wann | Rollt Nodes? |
|---|---|---|
| Kubernetes-Patch-Version (1.36.3 → 1.36.4) | im nächsten Fenster, wenn Auto-Update an ist | ja, ein Node nach dem anderen |
| Worker-OS-Image | im nächsten Fenster, wenn Auto-Update an ist | ja |
| Control-Plane-Komponenten, Sicherheitsfixes an der Plattform | mit jedem Plattform-Release, ohne dein Zutun | nein |
| Abgelaufene Kubernetes-Minor-Version | erzwungen im nächsten Fenster, sobald eine Version End of Life erreicht; du wirst vorher in der Konsole gewarnt | ja |
| Eine Kubernetes-Minor-Version, die du wählst (1.35 → 1.36) | wenn du sie änderst; nur Upgrades, nie Downgrades | ja |
Was einen Node rollt – und wie
Abschnitt betitelt „Was einen Node rollt – und wie“Ein Node-Roll ersetzt oder erneuert jeden Node eines Pools, einen nach dem anderen, unter Beachtung deiner PodDisruptionBudgets. Die beiden Arten von Pool verhalten sich unterschiedlich:
- On-Demand-Nodes werden ersetzt: Ein neuer Server wird zu aktuellen Hetzner-Preisen bestellt, der alte gedraint und gelöscht. Du legst fest, wie viele gleichzeitig zusätzlich laufen oder fehlen dürfen.
- Adoptierte Server werden an Ort und Stelle neu aufgebaut: Derselbe Server bekommt ein frisches OS und tritt wieder bei. Nichts wird gelöscht, der Bestandspreis übersteht also jedes Upgrade. Rolls laufen Server für Server.
Diese Einstellungen rollen Nodes: die Kubernetes-Version, das Worker-Image, der Maschinentyp, kubelet-Einstellungen, Labels und Taints, sysctls sowie die Einstellung, ob ein Pool privat oder öffentlich ist. Die Pool-Größe, das Wartungsfenster, der Ruhezustands-Zeitplan oder dein Identity Provider tun das nicht.
Wartung, die du auslöst
Abschnitt betitelt „Wartung, die du auslöst“Von der Cluster-Seite oder über die API kannst du Wartung jetzt ausführen, reconcile (die Definition des Clusters erneut anwenden) und eine fehlgeschlagene Operation erneut versuchen. Auf privaten Clustern kannst du außerdem das NAT-Gateway ersetzen, noch bevor sein Fenster kommt.
Zertifikate und Schlüssel
Abschnitt betitelt „Zertifikate und Schlüssel“Die Certificate Authority des Clusters, der Service-Account-Signierschlüssel, der etcd-Verschlüsselungsschlüssel und der SSH-Schlüssel rotieren nach Plan oder auf Anfrage; du fasst sie nie an. Die Konsole zeigt den Rotationsstand. Ein Zertifikat, das innerhalb eines Jahres ablaufen würde, wird lange vorher als Warnung markiert.
Angebotene Versionen
Abschnitt betitelt „Angebotene Versionen“Neue Cluster bieten die beiden aktuellen Upstream-Minor-Versionen an, 1.36 und 1.35 (Stand: 2026-09-06). Eine Version, die bald abläuft, ist im Composer mit ihrem Datum markiert. Ein Test-Cluster und ein Produktions-Cluster bekommen dieselben Versionen.