Kubermatic Branding-Element

Kubermatic KubeLB

KubeLB bietet Plattformteams eine zentrale Anlaufstelle für die Bereitstellung und Verwaltung des Layer-4- und Layer-7-Lastausgleichs für jeden Mandanten und jeden Kubernetes-Cluster. Mandanten nutzen die Funktionen selbstständig über Standard-Kubernetes-APIs. Sie behalten die zentrale Kontrolle über DNS, Zertifikate und Sicherheitsrichtlinien – unabhängig davon, ob es sich um eine Cloud, eine On-Premise-Umgebung oder Bare-Metal-Server handelt.

Die meisten Load Balancer verwalten den Datenverkehr für einen einzelnen Cluster. KubeLB verwaltet ihn für alle Cluster. Es läuft als gemeinsamer Dienst auf einem Management-Cluster, sorgt für die Lastverteilung auf eine beliebige Anzahl von Mandanten-Clustern und wird zusätzlich zu den Lastverteilungsgeräten eingesetzt, die Sie bereits besitzen, sodass nichts ersetzt werden muss, um dies zu erreichen.

Ein Load Balancer, der für Flotten und nicht für einzelne Cluster entwickelt wurde

Kubermatic KubeLB – Übersicht

KubeLB ist eine softwarebasierte Plattform für die Anwendungsbereitstellung und den Lastausgleich bei Cloud-nativen Anwendungen. Ihre verteilte Architektur, die auf Cilium und Envoy basiert, trennt die Steuerungsebene von der Datenebene, sodass ein einziger Verwaltungscluster Hunderte von Lastausgleichsmodulen innerhalb einer Flotte bedienen kann.

Es umfasst Layer-7-Anwendungs-Lastenausgleich über Ingress und die Gateway-API für erweitertes Datenverkehrsmanagement, automatisierte DNS- und Zertifikatsverwaltung sowie automatisierte Mandantenregistrierung. Die SyncSecrets-API verwaltet sensible Daten über Clustergrenzen hinweg. Mandanten interagieren ausschließlich mit den APIs von KubeLB und greifen zu keinem Zeitpunkt auf Ressourcen im gemeinsamen Verwaltungscluster zu.

Kubermatic KubeLB-Diagramm
Die Demo-Vorschau konnte offenbar nicht geladen werden. Dies liegt häufig an Werbeblockern, Cookie-Einstellungen oder deaktiviertem JavaScript. Aber keine Sorge – du kannst trotzdem spielen! Klicke einfach unten, um die Demo in einem neuen Tab zu starten.

So funktioniert KubeLB

Ein KubeLB-Verwaltungscluster betreibt die Steuerungsebene und die Datenebene „ Envoy “. Mandantencluster registrieren sich dort und stellen Workloads über die Kubernetes-Ressourcen bereit, die ihre Teams bereits nutzen, während DNS, Zertifikate, Sicherheit und KI-basiertes Routing zentral verwaltet werden.

Die Kubermatic KubeLB-Architektur mit der Steuerungsebene, dem Layer-4- und Anwendungs-Load-Balancing, den KI-Gateway-Funktionen sowie dem zugehörigen Tool-Ökosystem

Warum KubeLB?

Anwendungsbereitstellung und Lastenausgleich

Umfassende Lastverteilung auf Layer 4 und Layer 7 mit vollständiger Gateway-API-Unterstützung. Erweiterbar und skalierbar, entwickelt für moderne Cloud-native Umgebungen.

Reduzierung der betrieblichen Komplexität und Kosten

Eine Steuerungsebene für Hunderte von Load Balancern. Automatisieren Sie die Registrierung von Mandanten, die DNS-Verwaltung und die Bereitstellung von Zertifikaten und vermeiden Sie so manuelle Konfigurationen in Ihrer gesamten Cluster-Flotte.

Zentrale Sicherheit und Governance

Sicherheitsrichtlinien einheitlich über Cluster hinweg mit echter Multi-Tenant-Isolation durchsetzen. Zentralisierte Web Application Firewall, OIDC-Authentifizierung, Zugriffskontrolle und mehr.

Umgebungsunabhängig und Multi-Cloud-fähig

Überall einsetzbar: Public Cloud, Private Cloud oder Bare Metal. Flexible Architektur ohne Herstellerabhängigkeit für Ihre Load-Balancing-Infrastruktur.

Skalierbare Multi-Tenant-Architektur

Starke Mieterisolierung mit automatischer Registrierung. Elastische Skalierung über mehrere Cluster und Teams hinweg mit mehreren Gateways pro Mieter für Flexibilität und Redundanz.

Für hohe Verfügbarkeit entwickelt

N-Way Active-Active-Redundanz sorgt dafür, dass Ihre Anwendungen online bleiben. Automatische Skalierung basierend auf Verkehrsmustern für konsistente Leistung unter Last.

Wesentliche Merkmale

Verkehrsmanagement

Lastenausgleich auf Layer 4 und Layer 7 für jedes Protokoll, das Ihre Mandanten ausführen, konfiguriert über Standard-Kubernetes-APIs.

Schicht 4 Lastausgleich

Zentralisierte Lastverteilung auf Layer 4 (TCP und UDP): Bereitstellung, Verwaltung und Absicherung von Layer-4-Load-Balancern in traditionellen, hybriden und Multi-Cloud-Umgebungen über eine einzige, einheitliche Steuerungsebene.

TCP/UDP

Sowohl TCP- als auch UDP-Load-Balancer werden unterstützt, ebenso wie erweiterte Konfigurationsfunktionen mithilfe von TCPRoute und UDPRoute aus der Gateway-API.

Eindringen

Ingress-Unterstützung für Layer-7-Anwendungs-Lastenausgleich.

Gateway-API

Umfassende Gateway-API-Unterstützung für Application Load Balancing. Einschließlich richtlinienbasiertem Routing, Circuit Breaking, Ratenbegrenzung und mehr.

Verkehrsmanagement

Erweiterte Funktionen zum Datenverkehrsmanagement wie Circuit Breaking, Ratenbegrenzung, Failover, Timeouts, Wiederholungsrichtlinien und vieles mehr, um die Ausfallsicherheit der Anwendung und die Dienstqualität zu gewährleisten.

BGP

Kubermatic KubeLB kann mit jeder Lastverteilungs-Appliance verwendet werden. Routenankündigungsprotokolle wie BGP, OSPF und L2 werden alle unterstützt.

Unterstützung für Dual-Stack und reines IPv6

Kubermatic KubeLB unterstützt Lastenausgleich für IPv4, IPv6 und Dual-Stack.

Sicherheit und Mandantenfähigkeit

Isolieren Sie die Mandanten auf Namespace- und Netzwerkebene und setzen Sie anschließend für den gesamten Bestand einheitliche Sicherheitsrichtlinien durch.

Webanwendungs-Firewall

Zentralisierter WAF-Schutz für Ihre gesamte Multi-Tenant- und Multi-Cloud-Flotte. Blockieren Sie SQL-Injection, XSS und OWASP-Bedrohungen, ohne Änderungen an den Anwendungen vornehmen zu müssen. Die Plattformteams legen die flottenweiten Regeln fest, und den Mandanten kann gestattet werden, ihre eigenen Richtlinien für ihre eigenen Routen zu verwalten.

Zentralisierte Sicherheit und Authentifizierung

Verwalten Sie die Sicherheit, einschließlich mTLS, JWT-basierter Zugriffskontrolle, OIDC-Integration und API-Schlüsselautorisierung für alle Ihre Mandanten, von einem zentralen Punkt aus und sorgen Sie so für Einheitlichkeit in Ihrer gesamten Umgebung.

mTLS-Backend-Transport

Der Datenverkehr zwischen dem Management-Cluster und den Tenant-Workloads wird durchgehend verschlüsselt. KubeLB stellt pro Tenant eine Zertifikatskette aus und erneuert diese automatisch, sodass keine unverschlüsselten Daten die Clustergrenze überschreiten.

Mehrmandantenumgebung

Jeder Mandant ist auf Namespace- und Netzwerkebene isoliert, was eine höhere Trennung ermöglicht und Probleme mit störenden Nachbarn verhindert.

TLS

Automatisierung zur Verwaltung und Bereitstellung von Zertifikaten über eine einzige Steuerungsebene.

Airgap- und Offline-Support

Kubermatic KubeLB kann in isolierten und Offline-Umgebungen eingesetzt werden und bietet einen sicheren und skalierbaren Lastausgleich, ohne dass eine Verbindung zum Internet erforderlich ist.

Automatisierung und Betrieb

Die Aufgaben am zweiten Tag, die sich manuell nur schwer skalieren lassen: DNS, Zertifikate, Migrationen und flottenweite Transparenz.

Management-Dashboard

Zentrales Verwaltungs-Dashboard für Ihre Load-Balancing-Flotte. Überwachen Sie den Betriebszustand, die Leistung und die Sicherheit all Ihrer Load Balancer und Mandanten über eine zentrale Oberfläche.

Einblicke

Durch kontinuierliche Überprüfungen der gesamten Flotte werden Konflikte bei Hostnamen zwischen Mandanten, ungeschützte Routen, fehlerhafte Zertifikatskonfigurationen und verbleibender Kontingentsspielraum aufgedeckt, bevor sie zu Vorfällen führen. Die Ergebnisse werden pro Mandant bewertet und können direkt bestätigt, zurückgestellt oder verworfen werden.

Zugang zum Gateway-API-Migrator

Automatisierte Migration von Ingress- zu Gateway-API-Ressourcen. Konvertieren Sie Ihre vorhandenen Ingress-Nginx-Ressourcen ohne manuelle Änderungen in Gateway-API-Ressourcen.

DNS-Automatisierung

DNS-Automatisierung für Workloads, die auf eine Clusterflotte verteilt sind.

Kein Vendor Lock-in für LoadBalancing-Anwendung

Kubermatic KubeLB kann mit jeder cloudbasierten, von Drittanbietern stammenden oder Bare-Metal-Lastenausgleichs-Appliance oder -Implementierung verwendet werden.

KI und Agent-Gateway

Leiten Sie den Datenverkehr zu LLMs, Inferenz-Workloads und Agent-Tools weiter und sichern Sie ihn über dieselbe Steuerungsebene.

AI-Gateway

Zentralisierter AI-Gateway-Support auf Basis von „agentgateway“ zur Unterstützung und Absicherung der Nutzung von LLM in allen Mandanten, einschließlich Prompt-Anreicherung und Schutzmaßnahmen.

Inferenz-Gateway

Unterstützung durch das Inference Gateway zur intelligenten Weiterleitung des Datenverkehrs an KI-Workloads, die in Ihrer Cluster-Flotte ausgeführt werden.

Agent zu Agent & MCP-Gateway

Kubermatic KubeLB bietet Unterstützung für die Verbindung, Sicherung und Beobachtung der Kommunikation zwischen Agenten sowie zwischen Agenten und Tools mithilfe von Agentgateway. Das Routing zu MCP-Servern (Model Context Protocol) wird ebenfalls unterstützt.

Community- und Enterprise-Editionen

Der KubeLB-Kern ist unter der Apache-2.0-Lizenz als Open Source verfügbar und kann kostenlos in der Produktion eingesetzt werden. Die Enterprise Edition bietet zusätzlich Funktionen für die Automatisierung auf Flottenebene sowie für Sicherheit und Isolierung, die größere Multi-Tenant-Plattformen benötigen.

Community Ausgabe

Apache-2.0, frei nutzbar

  • TCP/UDP-Lastenausgleich und Ingress
  • HTTPRoute und GRPCRoute
  • Migration von Ingress zur Gateway-API
  • KI und MCP-Gateway
  • Bringen Sie Ihre eigenen Zertifikate mit.
  • DNS- und Zertifikatsautomatisierung über external-dns und cert-manager
  • Prometheus-Metriken und Grafana-Dashboards
  • Signierte Artefakte, SBOMs und Schwachstellen-Scans

Kubermatic KubeLB hat unsere Anwendungsbereitstellung revolutioniert, sich nahtlos an die Entwicklung hin zu Microservices angepasst, unvergleichliche Skalierbarkeit, Sicherheit und Verwaltung geboten, gleichzeitig die betriebliche Komplexität vereinfacht und sich als ideale Lösung für die Anforderungen unseres modernen Rechenzentrums erwiesen.

Häufig gestellte Fragen

Was ist Kubermatic KubeLB?

KubeLB ist ein Kubernetes-natives Tool zur zentralen Verwaltung der Lastverteilung über mehrere Cluster hinweg. Es verarbeitet sowohl Datenverkehr auf Layer 4 (TCP/UDP) als auch auf Layer 7 (HTTP). Es funktioniert sowohl in der Cloud als auch vor Ort und auf Bare-Metal-Systemen und lässt sich in jede bestehende Lastverteiler-Appliance integrieren.

Gibt es einen kostenlosen Open-Source-Load-Balancer für Kubernetes?

Ja, der Kern von KubeLB ist vollständig Open Source und steht unter der Apache-2.0-Lizenz, sodass die Community Edition kostenlos genutzt werden kann. Kubermatic bietet außerdem eine kostenpflichtige Enterprise Edition mit zusätzlichen Funktionen für größere Bereitstellungen an.

Unterstützt KubeLB Multi-Tenant-Umgebungen?

Ja, das ist das Kernkonzept des Designs. Jeder Mandant ist auf Namespace- und Netzwerkebene isoliert, sodass der Datenverkehr eines Teams den eines anderen nicht beeinträchtigen kann. Mandanten interagieren ausschließlich über die eigenen APIs von KubeLB; sie haben keinen Zugriff auf Ressourcen im gemeinsamen Verwaltungscluster.

Unterstützt KubeLB KI- oder LLM-Datenverkehr?

Ja. KubeLB enthält ein KI-Gateway (basierend auf agentgateway), das Datenverkehr sicher an LLMs und KI-Workloads weiterleiten kann, einschließlich der Weiterleitung an MCP-Server (Model Context Protocol). Es unterstützt große Anbieter wie OpenAI; weitere Informationen finden Sie im zugrunde liegenden agentgateway-Projekt.

Ersetzt KubeLB meine bestehende Load-Balancer-Hardware?

Nicht unbedingt – es funktioniert mit allem, was Sie bereits haben. KubeLB fügt eine Kubernetes-native Steuerungsebene über jeden Cloud-, Drittanbieter- oder Bare-Metal-Load-Balancer hinzu, sodass Sie nicht an die Lösung eines bestimmten Anbieters gebunden sind.

Kann KubeLB in Air-Gapped- oder Offline-Umgebungen ausgeführt werden?

Ja. KubeLB stellt vollständige Image- und „ Helm “-Chart-Bundles für Offline-Installationen bereit. Diese Funktion ist Teil der Enterprise Edition.

Inwiefern unterscheidet sich KubeLB von MetalLB oder dem Load Balancer von Cilium?

MetalLB und Cilium sorgen jeweils für den Lastausgleich eines einzelnen Clusters. KubeLB ist eine Ebene darüber angesiedelt: Es verwaltet zentral den Lastausgleich über eine ganze Flotte von Clustern hinweg und kann sogar MetalLB oder Cilium als zugrunde liegende IP-Ankündigungsschicht nutzen.

Welcher Load Balancer eignet sich am besten für Kubernetes?

Kubermatic KubeLB ist eine gute Wahl, wenn Sie mehr als einen Cluster betreiben. Im Gegensatz zu den meisten Load Balancern, die den Datenverkehr nur für einen einzigen Cluster verwalten, übernimmt KubeLB den Lastausgleich für mehrere Cluster gleichzeitig von einer zentralen Stelle aus. Es funktioniert in jeder Cloud, vor Ort oder auf Bare-Metal-Systemen und unterstützt sowohl einfachen Netzwerkverkehr (Layer 4) als auch Webverkehr (Layer 7).

Wie kann ich in Kubernetes von der Ingress- zur Gateway-API migrieren?

KubeLB verfügt über ein integriertes Migrations-Tool, das Ihre bestehende Ingress-Nginx-Konfiguration automatisch in die Gateway-API umwandelt, sodass keine manuellen Anpassungen erforderlich sind.