Clusterward
Produkt

Kubernetes Control Plane für Scaleway: das ganze Bild auf einer Seite

Clusterward ist die Kubernetes Control Plane zwischen Ihrem Code, Ihren Kunden und Ihrem Scaleway-Projekt. Diese Seite zeigt, wie Cluster, Anwendungen, Daten, Netzwerk, Kunden und Sicherheit zusammenhängen – und warum ein Cockpit für alles weniger Arbeit macht als sechs Werkzeuge.

Übersicht: Code, Vorlagen und Kunden gehen durch die Clusterward Control Plane mit sechs Bereichen in Ihr Scaleway-Projekt mit Kapsule, Datenbank, Object Storage, Secret Manager und Load Balancer
So hängt alles zusammen: Code, Vorlagen und Kunden gehen durch die Clusterward Control Plane in Ihr Scaleway-Projekt
Kurz erklärt

Was ist eine Kubernetes Control Plane?

Eine Kubernetes Control Plane im Sinne von Clusterward ist die Schicht über Ihren Clustern, die festlegt, wie Anwendungen, Datenbanken, Domains, Secrets und Kunden entstehen, und die sie danach betreibt. Sie beschreiben, was laufen soll; Clusterward legt es in Ihrem Scaleway-Projekt an, rollt es aus, sichert es und meldet, wenn etwas hakt. Die Steuerungsebene von Kubernetes selbst betreibt Scaleway.

Der Unterschied zu einer Konsole: Eine Konsole zeigt einzelne Dienste. Eine Control Plane kennt den Zusammenhang – welche Datenbank zu welchem Service gehört, welche Domain auf welchen Cluster zeigt, welcher Kunde welche Ressourcen besitzt – und handelt danach, beim Anlegen genauso wie beim Löschen.

Auf einen Blick

Cluster
Scaleway Kapsule in Paris, Amsterdam, Warschau
Anwendungen
Git, Container-Image, Helm-Chart, App-Katalog
Daten
PostgreSQL, MySQL, Object Storage, Volumes, SQL-Konsole nur lesend
Kunden
Onboarding-Pipelines, Offboarding mit Backup
Sicherheit
Pflicht-2FA, Rollen, Secrets, Audit-Log
Betrieb
Logs, Auslastung, Uptime-Checks, Alarme
Preis
Ab 99 € im Monat, nur Cluster zählen
Der Weg

Wie kommt man vom leeren Scaleway-Projekt zum laufenden Kunden?

  1. 01

    Projekt verbinden

    Ein IAM-Schlüssel pro Scaleway-Projekt, geprüft vor dem Speichern.

  2. 02

    Cluster anlegen

    Kapsule im privaten Netz, Nodes ohne öffentliche IP, Ingress und Zertifikate.

  3. 03

    Anwendung ausrollen

    Aus Git, Image, Helm-Chart oder dem App-Katalog, mit Datenbank und Domain.

  4. 04

    Kunden anlegen

    Per Pipeline: Datenbank, Buckets, Domain und Workload pro Kunde in einem Lauf.

  5. 05

    Betreiben

    Logs, Alarme, Backups, Upgrades und Rollback – im selben Cockpit.

Sechs Bereiche, ein Cockpit

Welche Bereiche deckt Clusterward ab?

Jeder Bereich ist für sich nützlich. Der Wert entsteht, weil alle dieselben Objekte kennen.

Infrastruktur

Kapsule-Cluster entstehen sicher ab Werk: privates Netz, Gateway, Nodes ohne öffentliche IP, API-Server nur aus Ihren Adressen. Node-Pools, Kubernetes-Version und Add-ons wie Ingress-Controller und cert-manager aktualisieren Sie aus dem Cockpit; jeder Cluster hat seine eigene Container Registry.

Anwendungen

Ein Service kommt aus einem Git-Repository mit Build im Cluster oder über GitHub Actions, aus einem fertigen Image oder als Helm-Chart. Jeder Rollout wird per Health-Check bestätigt und per Digest festgehalten, jede frühere Version lässt sich zurückholen. WordPress kommt fertig aus dem App-Katalog.

Daten

Managed PostgreSQL und MySQL im privaten Netz mit einer Datenbank pro Service, Buckets mit eigenem Schlüssel, persistente Volumes. Backups, Snapshots und Wiederherstellung neben der laufenden Datenbank gehören dazu, ebenso der Import bestehender Datenbanken und Buckets. Die SQL-Konsole fragt sie nur lesend ab, mit jeder Abfrage im Audit-Log.

Netzwerk

Jeder Host bekommt DNS-Record und Zertifikat, bei Cloudflare automatisch, für viele Subdomains per Wildcard. Ingress läuft über nginx oder Envoy Gateway, mit Timeouts, Rate-Limits, CORS und Basic Auth pro Service und einem Controller-Wechsel ohne Ausfall.

Kunden

Für SaaS-Anbieter wird jeder Kunde zu einem Pipeline-Lauf: Datenbank, Buckets, Domain und Anwendung aus einer Vorlage, in Minuten live. Ihre eigene Anwendung kann Kunden direkt bestellen. Das Offboarding sichert zuerst und baut dann in umgekehrter Reihenfolge ab.

Sicherheit & Betrieb

Pflicht-2FA, Rollen mit Anwendungs-Scope, API-Tokens für CI und ein Audit-Log jeder Änderung. Secrets sind nicht auslesbar und liegen auf Wunsch im Scaleway Secret Manager. Logs aller Instanzen, Auslastung, Uptime-Checks und Alarme zeigen, was im Betrieb passiert.

Der Zusammenhang

Wie greifen die Bereiche ineinander?

Ein Beispiel zeigt es am besten. Ein SaaS-Anbieter bekommt einen neuen Kunden. Eine Tenant-Pipeline legt in einem Lauf eine Datenbank auf der Managed-Datenbank-Instanz an, ein Bucket-Paar mit eigenem Schlüssel im Object Storage, eine Subdomain mit Record und Zertifikat über DNS & Zertifikate und rollt die Anwendung für den Kunden aus.

Die Zugangsdaten fließen dabei nicht durch E-Mails oder Tickets: Datenbank-Passwort und Bucket-Schlüssel gelangen über die Vorlage direkt in die Umgebung des Services, auf Wunsch als nicht auslesbare Secrets im Scaleway Secret Manager. Wer was angelegt hat, steht im Audit-Log.

Im Betrieb kennt Clusterward dieselben Zusammenhänge. Fällt die Seite des Kunden aus, meldet sich ein Uptime-Check, und der Link führt zu den Logs aller Instanzen unter Logs & Monitoring. Braucht der Kunde einen alten Stand, kommt die Datenbank aus einem Backup neben der laufenden zurück, beschrieben unter Backups & Wiederherstellung.

Kündigt der Kunde, läuft alles rückwärts: Datenbank-Dump und Bucket-Archiv zuerst, dann werden Anwendung, Domain, Buckets und Datenbank entfernt – genau die, die für ihn angelegt wurden, und keine anderen. Dieses Wissen um den Zusammenhang ist der Unterschied zwischen einer Control Plane und einer Sammlung von Skripten.

Aufgabenteilung

Wer macht was: Scaleway, Clusterward oder Ihr Team?

Clusterward ersetzt weder Scaleway noch Ihre Entwicklung. Es übernimmt die Arbeit dazwischen, die sonst in Skripten, Wikis und Köpfen steckt.

AufgabeScalewayClusterwardIhr Team
Kubernetes-SteuerungsebeneBetreibt sieNutzt sie–
Cluster, Netz, RegistryStellt Dienste bereitLegt sicher an, aktualisiertWählt Größe und Region
Deployments–Baut, rollt aus, prüft, rollt zurückSchreibt den Code
Datenbanken, Buckets, VolumesBetreibt die DiensteLegt pro Service an, sichertEntscheidet über Daten
DNS und ZertifikateLoad BalancerRecords, Zertifikate, IngressBesitzt die Domains
Kunden anlegen und abbauen–Pipeline, Backup vor dem AbbauLegt Vorlage fest
Zugriff und NachweiseIAM2FA, Rollen, Audit-LogVergibt Rollen
Überwachung–Logs, Auslastung, Uptime, AlarmeReagiert auf Alarme
Was sich ändert

Kubernetes-Betrieb mit und ohne Control Plane

Standards statt Eigenbau

Auf welchen Standards baut Clusterward auf?

  • Kubernetes und Helm

    Ihre Anwendungen sind normale Deployments, Services und Helm-Releases – lesbar mit jedem Werkzeug.

  • Scaleway-Dienste

    Kapsule, Managed Database, Object Storage, Secret Manager und Load Balancer in Ihrem eigenen Projekt.

  • Daten in der EU

    Rechenzentren in Paris, Amsterdam oder Warschau, bei einem europäischen Anbieter.

  • Kein Lock-in

    Ohne Clusterward läuft alles weiter; die Konfiguration exportieren Sie als JSON-Datei.

FAQ

Häufige Fragen zur Kubernetes Control Plane

  • Die Konsole verwaltet einzelne Dienste. Clusterward kennt den Zusammenhang: welche Datenbank, welcher Bucket und welche Domain zu welchem Service und Kunden gehören. Daraus entstehen Deployments mit Health-Check, Kunden-Pipelines, Backups vor dem Löschen und ein Audit-Log über alles.

Ihre Frage ist nicht dabei? Schreiben Sie uns, wir antworten in der Regel am selben Werktag.

Frage stellen

Das ganze Bild in 30 Minuten

In der Demo verbinden wir ein Scaleway-Projekt, legen einen Cluster an, rollen eine Anwendung aus und legen einen Kunden per Pipeline an.