Zum Inhalt springen

Wartung & Upgrades

Jeder Cluster hat ein Wartungsfenster, und das meiste, was die Plattform von allein ändert, passiert darin. Diese Seite sagt, was das ist, was du steuerst und was es mit deinen Nodes macht.

Du wählst beim Erstellen des Clusters ein Fenster von mindestens 30 Minuten; tust du es nicht, weist die Plattform eines in der Nacht zu und zeigt es als „zugewiesen“ an. Du kannst es jederzeit verschieben. Innerhalb des Fensters:

  • Kubernetes-Patch-Updates und Worker-Image-Updates werden eingespielt, sofern die automatischen Schalter an sind (das sind sie standardmäßig; du kannst beide abschalten).
  • Control-Plane-Komponenten werden vorsorglich neu gestartet, und etcd wird defragmentiert.
  • Änderungen, die du mit „im Wartungsfenster anwenden“ markiert hast, werden ausgerollt.

Sonst wartet nichts auf das Fenster. Eine Änderung, die du in der Konsole machst, greift sofort – außer du bittest sie darum zu warten.

WasWannRollt Nodes?
Kubernetes-Patch-Version (1.36.3 → 1.36.4)im nächsten Fenster, wenn Auto-Update an istja, ein Node nach dem anderen
Worker-OS-Imageim nächsten Fenster, wenn Auto-Update an istja
Control-Plane-Komponenten, Sicherheitsfixes an der Plattformmit jedem Plattform-Release, ohne dein Zutunnein
Abgelaufene Kubernetes-Minor-Versionerzwungen im nächsten Fenster, sobald eine Version End of Life erreicht; du wirst vorher in der Konsole gewarntja
Eine Kubernetes-Minor-Version, die du wählst (1.35 → 1.36)wenn du sie änderst; nur Upgrades, nie Downgradesja

Ein Node-Roll ersetzt oder erneuert jeden Node eines Pools, einen nach dem anderen, unter Beachtung deiner PodDisruptionBudgets. Die beiden Arten von Pool verhalten sich unterschiedlich:

  • On-Demand-Nodes werden ersetzt: Ein neuer Server wird zu aktuellen Hetzner-Preisen bestellt, der alte gedraint und gelöscht. Du legst fest, wie viele gleichzeitig zusätzlich laufen oder fehlen dürfen.
  • Adoptierte Server werden an Ort und Stelle neu aufgebaut: Derselbe Server bekommt ein frisches OS und tritt wieder bei. Nichts wird gelöscht, der Bestandspreis übersteht also jedes Upgrade. Rolls laufen Server für Server.

Diese Einstellungen rollen Nodes: die Kubernetes-Version, das Worker-Image, der Maschinentyp, kubelet-Einstellungen, Labels und Taints, sysctls sowie die Einstellung, ob ein Pool privat oder öffentlich ist. Die Pool-Größe, das Wartungsfenster, der Ruhezustands-Zeitplan oder dein Identity Provider tun das nicht.

Von der Cluster-Seite oder über die API kannst du Wartung jetzt ausführen, reconcile (die Definition des Clusters erneut anwenden) und eine fehlgeschlagene Operation erneut versuchen. Auf privaten Clustern kannst du außerdem das NAT-Gateway ersetzen, noch bevor sein Fenster kommt.

Die Certificate Authority des Clusters, der Service-Account-Signierschlüssel, der etcd-Verschlüsselungsschlüssel und der SSH-Schlüssel rotieren nach Plan oder auf Anfrage; du fasst sie nie an. Die Konsole zeigt den Rotationsstand. Ein Zertifikat, das innerhalb eines Jahres ablaufen würde, wird lange vorher als Warnung markiert.

Neue Cluster bieten die beiden aktuellen Upstream-Minor-Versionen an, 1.36 und 1.35 (Stand: 2026-09-06). Eine Version, die bald abläuft, ist im Composer mit ihrem Datum markiert. Ein Test-Cluster und ein Produktions-Cluster bekommen dieselben Versionen.