Die meisten Load Balancer verwalten den Datenverkehr für einen einzelnen Cluster. KubeLB verwaltet ihn für alle Cluster. Es läuft als gemeinsamer Dienst auf einem Management-Cluster, sorgt für die Lastverteilung auf eine beliebige Anzahl von Mandanten-Clustern und wird zusätzlich zu den Lastverteilungsgeräten eingesetzt, die Sie bereits besitzen, sodass nichts ersetzt werden muss, um dies zu erreichen.
Ein Load Balancer, der für Flotten und nicht für einzelne Cluster entwickelt wurde
Kubermatic KubeLB – Übersicht
KubeLB ist eine softwarebasierte Plattform für die Anwendungsbereitstellung und den Lastausgleich bei Cloud-nativen Anwendungen. Ihre verteilte Architektur, die auf Cilium und Envoy basiert, trennt die Steuerungsebene von der Datenebene, sodass ein einziger Verwaltungscluster Hunderte von Lastausgleichsmodulen innerhalb einer Flotte bedienen kann.
Es umfasst Layer-7-Anwendungs-Lastenausgleich über Ingress und die Gateway-API für erweitertes Datenverkehrsmanagement, automatisierte DNS- und Zertifikatsverwaltung sowie automatisierte Mandantenregistrierung. Die SyncSecrets-API verwaltet sensible Daten über Clustergrenzen hinweg. Mandanten interagieren ausschließlich mit den APIs von KubeLB und greifen zu keinem Zeitpunkt auf Ressourcen im gemeinsamen Verwaltungscluster zu.

So funktioniert KubeLB
Ein KubeLB-Verwaltungscluster betreibt die Steuerungsebene und die Datenebene „ Envoy “. Mandantencluster registrieren sich dort und stellen Workloads über die Kubernetes-Ressourcen bereit, die ihre Teams bereits nutzen, während DNS, Zertifikate, Sicherheit und KI-basiertes Routing zentral verwaltet werden.

Warum KubeLB?
Anwendungsbereitstellung und Lastenausgleich
Umfassende Lastverteilung auf Layer 4 und Layer 7 mit vollständiger Gateway-API-Unterstützung. Erweiterbar und skalierbar, entwickelt für moderne Cloud-native Umgebungen.
Reduzierung der betrieblichen Komplexität und Kosten
Eine Steuerungsebene für Hunderte von Load Balancern. Automatisieren Sie die Registrierung von Mandanten, die DNS-Verwaltung und die Bereitstellung von Zertifikaten und vermeiden Sie so manuelle Konfigurationen in Ihrer gesamten Cluster-Flotte.
Zentrale Sicherheit und Governance
Sicherheitsrichtlinien einheitlich über Cluster hinweg mit echter Multi-Tenant-Isolation durchsetzen. Zentralisierte Web Application Firewall, OIDC-Authentifizierung, Zugriffskontrolle und mehr.
Umgebungsunabhängig und Multi-Cloud-fähig
Überall einsetzbar: Public Cloud, Private Cloud oder Bare Metal. Flexible Architektur ohne Herstellerabhängigkeit für Ihre Load-Balancing-Infrastruktur.
Skalierbare Multi-Tenant-Architektur
Starke Mieterisolierung mit automatischer Registrierung. Elastische Skalierung über mehrere Cluster und Teams hinweg mit mehreren Gateways pro Mieter für Flexibilität und Redundanz.
Für hohe Verfügbarkeit entwickelt
N-Way Active-Active-Redundanz sorgt dafür, dass Ihre Anwendungen online bleiben. Automatische Skalierung basierend auf Verkehrsmustern für konsistente Leistung unter Last.
Wesentliche Merkmale
Verkehrsmanagement
Lastenausgleich auf Layer 4 und Layer 7 für jedes Protokoll, das Ihre Mandanten ausführen, konfiguriert über Standard-Kubernetes-APIs.
Schicht 4 Lastausgleich
Zentralisierte Lastverteilung auf Layer 4 (TCP und UDP): Bereitstellung, Verwaltung und Absicherung von Layer-4-Load-Balancern in traditionellen, hybriden und Multi-Cloud-Umgebungen über eine einzige, einheitliche Steuerungsebene.
TCP/UDP
Sowohl TCP- als auch UDP-Load-Balancer werden unterstützt, ebenso wie erweiterte Konfigurationsfunktionen mithilfe von TCPRoute und UDPRoute aus der Gateway-API.
Eindringen
Ingress-Unterstützung für Layer-7-Anwendungs-Lastenausgleich.
Gateway-API
Umfassende Gateway-API-Unterstützung für Application Load Balancing. Einschließlich richtlinienbasiertem Routing, Circuit Breaking, Ratenbegrenzung und mehr.
Verkehrsmanagement
Erweiterte Funktionen zum Datenverkehrsmanagement wie Circuit Breaking, Ratenbegrenzung, Failover, Timeouts, Wiederholungsrichtlinien und vieles mehr, um die Ausfallsicherheit der Anwendung und die Dienstqualität zu gewährleisten.
BGP
Kubermatic KubeLB kann mit jeder Lastverteilungs-Appliance verwendet werden. Routenankündigungsprotokolle wie BGP, OSPF und L2 werden alle unterstützt.
Unterstützung für Dual-Stack und reines IPv6
Kubermatic KubeLB unterstützt Lastenausgleich für IPv4, IPv6 und Dual-Stack.
Sicherheit und Mandantenfähigkeit
Isolieren Sie die Mandanten auf Namespace- und Netzwerkebene und setzen Sie anschließend für den gesamten Bestand einheitliche Sicherheitsrichtlinien durch.
Webanwendungs-Firewall
Zentralisierter WAF-Schutz für Ihre gesamte Multi-Tenant- und Multi-Cloud-Flotte. Blockieren Sie SQL-Injection, XSS und OWASP-Bedrohungen, ohne Änderungen an den Anwendungen vornehmen zu müssen. Die Plattformteams legen die flottenweiten Regeln fest, und den Mandanten kann gestattet werden, ihre eigenen Richtlinien für ihre eigenen Routen zu verwalten.
Zentralisierte Sicherheit und Authentifizierung
Verwalten Sie die Sicherheit, einschließlich mTLS, JWT-basierter Zugriffskontrolle, OIDC-Integration und API-Schlüsselautorisierung für alle Ihre Mandanten, von einem zentralen Punkt aus und sorgen Sie so für Einheitlichkeit in Ihrer gesamten Umgebung.
mTLS-Backend-Transport
Der Datenverkehr zwischen dem Management-Cluster und den Tenant-Workloads wird durchgehend verschlüsselt. KubeLB stellt pro Tenant eine Zertifikatskette aus und erneuert diese automatisch, sodass keine unverschlüsselten Daten die Clustergrenze überschreiten.
Mehrmandantenumgebung
Jeder Mandant ist auf Namespace- und Netzwerkebene isoliert, was eine höhere Trennung ermöglicht und Probleme mit störenden Nachbarn verhindert.
TLS
Automatisierung zur Verwaltung und Bereitstellung von Zertifikaten über eine einzige Steuerungsebene.
Airgap- und Offline-Support
Kubermatic KubeLB kann in isolierten und Offline-Umgebungen eingesetzt werden und bietet einen sicheren und skalierbaren Lastausgleich, ohne dass eine Verbindung zum Internet erforderlich ist.
Automatisierung und Betrieb
Die Aufgaben am zweiten Tag, die sich manuell nur schwer skalieren lassen: DNS, Zertifikate, Migrationen und flottenweite Transparenz.
Management-Dashboard
Zentrales Verwaltungs-Dashboard für Ihre Load-Balancing-Flotte. Überwachen Sie den Betriebszustand, die Leistung und die Sicherheit all Ihrer Load Balancer und Mandanten über eine zentrale Oberfläche.
Einblicke
Durch kontinuierliche Überprüfungen der gesamten Flotte werden Konflikte bei Hostnamen zwischen Mandanten, ungeschützte Routen, fehlerhafte Zertifikatskonfigurationen und verbleibender Kontingentsspielraum aufgedeckt, bevor sie zu Vorfällen führen. Die Ergebnisse werden pro Mandant bewertet und können direkt bestätigt, zurückgestellt oder verworfen werden.
Zugang zum Gateway-API-Migrator
Automatisierte Migration von Ingress- zu Gateway-API-Ressourcen. Konvertieren Sie Ihre vorhandenen Ingress-Nginx-Ressourcen ohne manuelle Änderungen in Gateway-API-Ressourcen.
DNS-Automatisierung
DNS-Automatisierung für Workloads, die auf eine Clusterflotte verteilt sind.
Kein Vendor Lock-in für LoadBalancing-Anwendung
Kubermatic KubeLB kann mit jeder cloudbasierten, von Drittanbietern stammenden oder Bare-Metal-Lastenausgleichs-Appliance oder -Implementierung verwendet werden.
KI und Agent-Gateway
Leiten Sie den Datenverkehr zu LLMs, Inferenz-Workloads und Agent-Tools weiter und sichern Sie ihn über dieselbe Steuerungsebene.
AI-Gateway
Zentralisierter AI-Gateway-Support auf Basis von „agentgateway“ zur Unterstützung und Absicherung der Nutzung von LLM in allen Mandanten, einschließlich Prompt-Anreicherung und Schutzmaßnahmen.
Inferenz-Gateway
Unterstützung durch das Inference Gateway zur intelligenten Weiterleitung des Datenverkehrs an KI-Workloads, die in Ihrer Cluster-Flotte ausgeführt werden.
Agent zu Agent & MCP-Gateway
Kubermatic KubeLB bietet Unterstützung für die Verbindung, Sicherung und Beobachtung der Kommunikation zwischen Agenten sowie zwischen Agenten und Tools mithilfe von Agentgateway. Das Routing zu MCP-Servern (Model Context Protocol) wird ebenfalls unterstützt.
Community- und Enterprise-Editionen
Der KubeLB-Kern ist unter der Apache-2.0-Lizenz als Open Source verfügbar und kann kostenlos in der Produktion eingesetzt werden. Die Enterprise Edition bietet zusätzlich Funktionen für die Automatisierung auf Flottenebene sowie für Sicherheit und Isolierung, die größere Multi-Tenant-Plattformen benötigen.
Community Ausgabe
Apache-2.0, frei nutzbar
- TCP/UDP-Lastenausgleich und Ingress
- HTTPRoute und GRPCRoute
- Migration von Ingress zur Gateway-API
- KI und MCP-Gateway
- Bringen Sie Ihre eigenen Zertifikate mit.
- DNS- und Zertifikatsautomatisierung über external-dns und cert-manager
- Prometheus-Metriken und Grafana-Dashboards
- Signierte Artefakte, SBOMs und Schwachstellen-Scans
Enterprise-Ausgabe
Alles aus der Community, und außerdem:
- TCPRoute, UDPRoute und TLSRoute
- Mehrere Gateways pro Mandant und Datenverkehrsrichtlinien
- Web Application Firewall, einschließlich Self-Service-Richtlinien für Mandanten
- mTLS-Backend-Transport (Beta)
- Bessere Isolierung der Mandanten durch Netzwerkrichtlinien
- Verwaltetes DNS und Zertifikate mit mandantenbezogenen Domänen
- Erkenntnisse durch flottenweite Sicherheitsbewertung
- Beschränkungen für Gateways und Lastverteiler, Richtlinien zur Lastverteilung
- Airgap- und Offline-Unterstützung, CLI-Tunneling
Kubermatic KubeLB hat unsere Anwendungsbereitstellung revolutioniert, sich nahtlos an die Entwicklung hin zu Microservices angepasst, unvergleichliche Skalierbarkeit, Sicherheit und Verwaltung geboten, gleichzeitig die betriebliche Komplexität vereinfacht und sich als ideale Lösung für die Anforderungen unseres modernen Rechenzentrums erwiesen.
Häufig gestellte Fragen
Was ist Kubermatic KubeLB?
KubeLB ist ein Kubernetes-natives Tool zur zentralen Verwaltung der Lastverteilung über mehrere Cluster hinweg. Es verarbeitet sowohl Datenverkehr auf Layer 4 (TCP/UDP) als auch auf Layer 7 (HTTP). Es funktioniert sowohl in der Cloud als auch vor Ort und auf Bare-Metal-Systemen und lässt sich in jede bestehende Lastverteiler-Appliance integrieren.
Gibt es einen kostenlosen Open-Source-Load-Balancer für Kubernetes?
Ja, der Kern von KubeLB ist vollständig Open Source und steht unter der Apache-2.0-Lizenz, sodass die Community Edition kostenlos genutzt werden kann. Kubermatic bietet außerdem eine kostenpflichtige Enterprise Edition mit zusätzlichen Funktionen für größere Bereitstellungen an.
Unterstützt KubeLB Multi-Tenant-Umgebungen?
Ja, das ist das Kernkonzept des Designs. Jeder Mandant ist auf Namespace- und Netzwerkebene isoliert, sodass der Datenverkehr eines Teams den eines anderen nicht beeinträchtigen kann. Mandanten interagieren ausschließlich über die eigenen APIs von KubeLB; sie haben keinen Zugriff auf Ressourcen im gemeinsamen Verwaltungscluster.
Unterstützt KubeLB KI- oder LLM-Datenverkehr?
Ja. KubeLB enthält ein KI-Gateway (basierend auf agentgateway), das Datenverkehr sicher an LLMs und KI-Workloads weiterleiten kann, einschließlich der Weiterleitung an MCP-Server (Model Context Protocol). Es unterstützt große Anbieter wie OpenAI; weitere Informationen finden Sie im zugrunde liegenden agentgateway-Projekt.
Ersetzt KubeLB meine bestehende Load-Balancer-Hardware?
Nicht unbedingt – es funktioniert mit allem, was Sie bereits haben. KubeLB fügt eine Kubernetes-native Steuerungsebene über jeden Cloud-, Drittanbieter- oder Bare-Metal-Load-Balancer hinzu, sodass Sie nicht an die Lösung eines bestimmten Anbieters gebunden sind.
Kann KubeLB in Air-Gapped- oder Offline-Umgebungen ausgeführt werden?
Ja. KubeLB stellt vollständige Image- und „ Helm “-Chart-Bundles für Offline-Installationen bereit. Diese Funktion ist Teil der Enterprise Edition.
Inwiefern unterscheidet sich KubeLB von MetalLB oder dem Load Balancer von Cilium?
MetalLB und Cilium sorgen jeweils für den Lastausgleich eines einzelnen Clusters. KubeLB ist eine Ebene darüber angesiedelt: Es verwaltet zentral den Lastausgleich über eine ganze Flotte von Clustern hinweg und kann sogar MetalLB oder Cilium als zugrunde liegende IP-Ankündigungsschicht nutzen.
Welcher Load Balancer eignet sich am besten für Kubernetes?
Kubermatic KubeLB ist eine gute Wahl, wenn Sie mehr als einen Cluster betreiben. Im Gegensatz zu den meisten Load Balancern, die den Datenverkehr nur für einen einzigen Cluster verwalten, übernimmt KubeLB den Lastausgleich für mehrere Cluster gleichzeitig von einer zentralen Stelle aus. Es funktioniert in jeder Cloud, vor Ort oder auf Bare-Metal-Systemen und unterstützt sowohl einfachen Netzwerkverkehr (Layer 4) als auch Webverkehr (Layer 7).
Wie kann ich in Kubernetes von der Ingress- zur Gateway-API migrieren?
KubeLB verfügt über ein integriertes Migrations-Tool, das Ihre bestehende Ingress-Nginx-Konfiguration automatisch in die Gateway-API umwandelt, sodass keine manuellen Anpassungen erforderlich sind.



