Zum Inhalt springen

Was enthalten ist

Das ist die vollständige Feature-Liste an einem Ort, damit die anderen Seiten hierher zeigen können, statt sie zu wiederholen. Jedes Feature verlinkt auf die Seite, die zeigt, wie es geht. Jede Zeile sagt, woher das Feature kommt – von Gardener, dem Open-Source-Cluster-Manager, auf dem PaaSbox aufbaut, oder von PaaSbox, der Schicht darüber – und welche Art von Cluster es bekommt. Die Angaben haben den Stand 2026-09-06.

Es gibt zwei Arten von Cluster: einen Test-Cluster (49 €/Monat, ein etcd und ein API-Server) und einen Produktions-Cluster (99 €/Monat, eine hochverfügbare Control Plane). Alles Folgende ist in beiden enthalten, sofern die Spalte „Gilt für“ nichts anderes sagt. Die Preisseite dazu ist Preise.

FeatureWas du bekommstVonGilt für
Betriebene Control PlaneAPI-Server, etcd, Scheduler und Controller laufen als Managed-Komponenten; nichts davon auf deinen Nodes oder deiner Hetzner-RechnungGardenerbeide
Hochverfügbare Control Planedrei etcd-Mitglieder und drei API-Server über drei Plattform-Nodes; ein Plattform-Node darf ausfallen, ohne dass etwas pausiertGardenerProduktion
Kubernetes-Versionenzwei aktuelle Minor-Versionen, 1.36 und 1.35; du wählst beim Erstellen, Patches rollen automatischGardenerbeide
Provisionierungsdaueretwa 10–15 Minuten vom Token bis kubectl get nodesPaaSboxbeide
API-Endpunktein DNS-Name und ein TLS-Zertifikat pro Cluster, ohne Load Balancer pro ClusterGardenerbeide
Secrets im Ruhezustand verschlüsseltstandardmäßig an; der Schlüssel rotiert automatisch alle 28 TageGardenerbeide
Audit-Log auf dem API-Servereine Standard-Audit-PolicyGardenerbeide
Nur kurzlebige Credentialses existiert nirgends ein statischer Admin-TokenGardenerbeide
Health-ConditionsAPI-Server, Control Plane, Nodes und System-Komponenten melden je ihre Gesundheit; die Konsole zeigt sie mit der letzten Operation und deren FortschrittGardener + PaaSboxbeide
FeatureWas du bekommstVonGilt für
Kontinuierliche etcd-BackupsDelta-Snapshots alle fünf Minuten, täglich ein Voll-Snapshot, in Object Storage in DeutschlandGardenerbeide
Aufbewahrungjeder Snapshot der letzten Stunde, stündlich für einen Tag, täglich für eine Woche, wöchentlich für vier WochenGardenerbeide
Automatische Wiederherstellungetcd-Datenverlust wird ohne Ticket aus dem jüngsten Snapshot behobenGardenerbeide
Wiederherstellungspunktbis zu fünf Minuten auf einem Test-Cluster; null beim Ausfall eines einzelnen Plattform-Nodes auf einem Produktions-ClusterGardenersiehe Text
Wiederaufbau nach Totalverlustetwa 30–40 Minuten, geprobt vor jedem ReleasePaaSboxbeide
Workloads während eines Control-Plane-AusfallsPods laufen und liefern weiter; was pausiert, sind ÄnderungenGardenerbeide
FeatureWas du bekommstVonGilt für
Dein eigenes Hetzner-ProjektNodes, Load Balancer und Volumes entstehen in deinem Projekt und werden dir von Hetzner berechnetPaaSboxbeide
Server mit Bestandspreis adoptierenServer, die dir schon gehören, werden zu Worker-Nodes – an Ort und Stelle neu aufgebaut und nie gelöscht, damit ihr Preis von vor 2026 überlebtPaaSboxbeide
Niemals löschen, strukturelldie Komponente, die adoptierte Server verwaltet, hat keinen Löschpfad; Hetzners Löschschutz ist die zweite SicherungPaaSboxbeide
Pooled- und On-Demand-Pools zusammenGrundlast zum Bestandspreis plus Burst zum aktuellen Preis in einem Cluster; der Autoscaler füllt zuerst den PoolPaaSboxbeide
Maschinentypencpx22 bis cpx62, ccx13 bis ccx43; dedizierte (Robot-)Server auf AnfragePaaSboxbeide
Worker-ImagesGarden Linux und Ubuntu 24.04, beide von der Plattform gepflegtGardenerbeide
Cluster-Autoscalerpro Pool zwischen dem von dir gesetzten Minimum und Maximum; das Minimum ist ein NodeGardenerbeide
Selbstheilende Nodesein unhealthy On-Demand-Node wird nach einem Health-Timeout ersetzt; ein adoptierter Server wird an Ort und Stelle neu aufgebautGardener + PaaSboxbeide
Rolling UpdatesNode-Rolls respektieren PodDisruptionBudgets; Surge und Unavailability legst du festGardenerbeide
Labels, Taints, kubelet-Einstellungen, sysctlspro Pool, validiert, bevor sie den Cluster erreichenGardenerbeide
Placement Groupsverteile einen Pool über getrennte HostsPaaSboxbeide
Node-critical Readinessneue Nodes nehmen Workload-Pods erst an, wenn Netzwerk, Storage und Proxy bereit sindGardenerbeide
Vertical Pod Autoscaler, HPA, metrics-serverenthalten und aktivGardenerbeide
FeatureWas du bekommstVonGilt für
CNICalico, IPv4, mit einem Node-Bereich, den du wählstGardenerbeide
Load BalancerService type: LoadBalancer erstellt einen Hetzner Load Balancer in deinem ProjektPaaSboxbeide
VolumesHetzner-Volumes als Standard-StorageClass, erweiterbar, bis zu 16 pro ServerPaaSboxbeide
Managed CoreDNS und node-local DNSDNS im Cluster wird für dich betrieben und autoskaliertGardenerbeide
Private WorkerPools ohne öffentliche AdressenPaaSboxbeide
Private Cluster mit NAT-Gatewayein Gateway pro Cluster in deinem Projekt: eine stabile Egress-IP, Allow-Lists nach CIDR und Name, ein Audit-Modus, Logs an deinen eigenen Collector, SelbstheilungPaaSboxbeide
Host-Firewall auf jedem Nodekubelet, Proxy und SSH auf öffentlichen Adressen geschlossen; SSH nur aus Netzen, die du freigibstPaaSboxbeide
Eigenes Netzwerk mitbringenhänge Worker an ein bestehendes Hetzner-Netzwerk; wir erstellen oder löschen es niePaaSboxbeide
Keine eingehenden Ports nötigdie Control Plane erreicht Nodes über einen ausgehenden TunnelGardenerbeide
FeatureWas du bekommstVonGilt für
Wartungsfensterdu wählst es; Patches, Image-Updates und Neustarts passieren darinGardenerbeide
Automatische Patch- und OS-Image-Updatesstandardmäßig an, jeweils abschaltbarGardenerbeide
Erzwungene Upgrades von abgelaufenen Versionenkein Cluster bleibt auf einem End-of-Life-Kubernetes zurückGardenerbeide
Wartung jetzt ausführen, reconcile, retryein Knopf, ein API-AufrufPaaSboxbeide
Ruhezustandvon Hand oder nach Cron-Zeitplan mit Zeitzone; Zustand und Volumes überleben; Aufwecken in MinutenGardener + PaaSboxbeide
Credential-RotationCA, Service-Account-Schlüssel, etcd-Schlüssel und SSH-Schlüssel rotieren nach Plan oder auf Anfrage; Status in der Konsole sichtbarGardenerbeide
FeatureWas du bekommstVonGilt für
cluster-admin-kubeconfigauf Abruf erzeugt, gültig 1, 4 oder 8 Stunden, nie gespeichert, Ausstellung auditiertGardener + PaaSboxbeide
Eigener Identity Providerdein OIDC-Issuer und deine Gruppen in der Cluster-API; dein RBACGardener + PaaSboxbeide
Teams, Rollen, Einladungen, gescopte API-Keysein Team besitzt Cluster, Verbindungen, Flotte und AbrechnungPaaSboxbeide
Token-Verwahrungdein Hetzner-Token wird einmal validiert, verschlüsselt gespeichert, nie wieder angezeigt und ist rotierbarPaaSboxbeide
Aktivitätsprotokolljede Änderung an einem Cluster, wer sie gemacht hat und wannPaaSboxbeide
Escrowdie etcd-Snapshots und Schlüssel deines Clusters, laufend kopiert und mit deinem Schlüssel verschlüsselt, in einen Bucket in deinem ProjektPaaSboxbeide
Exit-KitOpen Source; bootstrappt einen Garden und einen Seed in deinem Projekt und stellt deine Control Plane aus dem Escrow wieder her, wobei sich die Nodes ohne Neustart neu verbindenPaaSboxbeide
Abwicklungs-Zusagesechs Monate Vorlauf, kostenlose Migrationshilfe, eingefrorene Preise, alles öffentlichPaaSboxbeide
FeatureWas du bekommstVonGilt für
Cluster-Composerungültige Kombinationen werden ausgegraut mit Begründung gezeigt, nicht erst nach dem Absenden abgelehntPaaSboxbeide
REST-APIdeklarativ, mit OpenAPI-Schema und TypeScript-ClientPaaSboxbeide
Gardener-Einstellungen in Gardeners Schemaein per Allow-List freigegebener Satz Einstellungen pro Cluster und pro Pool, serverseitig validiertPaaSboxbeide
Export als Gardener-YAMLdie exakte Cluster-Definition, um Secrets bereinigt, jederzeitPaaSboxbeide
Status-DurchreichungGardeners letzte Operation, Fehler und Warnungen im Wortlaut, mit Fehlercodes übersetzt in konkrete HandlungenPaaSboxbeide
Kosten- und Ersparnis-Ansichtdie PaaSbox-Gebühr neben deinen Hetzner-Ausgaben und dem, was deine adoptierten Server sparenPaaSboxbeide
FeatureWas du bekommstVonGilt für
Monitoring-Stack für den ClusterMetriken und Dashboards, mit denen die Plattform deinen Cluster betreibt und die dein eigenes Monitoring föderieren kannGardenerProduktion
NAT-Gateway-Metriken und -Alarmedie Metriken des Gateways werden im Cluster gescrapt, mit Alarmen für Gateway down, Denials und Conntrack-DruckPaaSboxProduktion
Gesundheit in der KonsoleConditions, letzte Operation, Ruhezustand – für jeden Cluster, auch wenn der Cluster selbst gerade weg istPaaSboxbeide

Mehr dazu, was ein Test-Cluster bewusst nicht hat, steht unter Monitoring & Alarme.

FeatureWas du bekommstVonGilt für
Pauschale pro Clusterkeine Gebühren pro Node, keine Seats, keine NutzerlimitsPaaSboxbeide
Stundenweise Pay-as-you-go0,15 €/Std. je aktiver Stunde, Mindestabrechnung von 4 Stunden pro aktiver Periode, 0 € im Ruhezustand, nie mehr als der MonatspreisPaaSboxTest
Enthaltener Footprintbis zu 10 Worker-Nodes, rund 500 Pods, rund 50 angehängte Volumes pro ClusterPaaSboxbeide
Ausgabenlimits200 € im Monat auf einem neuen Account, steigend mit der Abrechnungshistorie; am Limit gehen Cluster in den Ruhezustand, sie werden nie gelöschtPaaSboxbeide
DatenstandortControl Planes und Backups in Hetzner-Rechenzentren in Deutschland; Hetzner ist der einzige UnterauftragsverarbeiterPaaSboxbeide
Support-GrenzeGewährleistung ist kostenlos, Unterstützung ist abrechenbar; die genaue Linie steht unter PreisePaaSboxbeide

Die Plattform legt nicht alles offen, was Gardener kann. Nicht im Angebot: über Zonen verteilte Control Planes (eine Zone pro Cluster), Multi-Zonen-Node-Pools, Dual-Stack-Networking, ARM-Nodes, die Dimensionierung des Root-Volumes, die abgekündigten Gardener-Add-ons und ein Web-Terminal. Der kleinste Node-Pool ist ein Node. Wenn eines davon deine Entscheidung bestimmt, sag uns Bescheid.