Functionele handleiding KubeManager
Een overzicht van alle functionaliteit in KubeManager, per onderdeel toegelicht en gemarkeerd met de licentievorm waarin de functie beschikbaar is - zodat u in één oogopslag ziet wat u met de Gratis-versie kunt en wat de Pro-licentie toevoegt.
Licentievormen
KubeManager kent twee licentievormen: Gratis en Pro. Beide geven toegang tot dezelfde applicatie - het verschil zit in welke onderdelen beschikbaar zijn en of u wijzigingen kunt doorvoeren of alleen kunt inzien.
Gratis
Na installatie start KubeManager automatisch met een gratis periode van één jaar voor één cluster. Tijdens dit jaar heeft u volledige lees- en schrijftoegang tot het cluster-overzicht, de workloads, het netwerkbeheer, de opslag en het RBAC-beheer. Na afloop van het gratis jaar blijft de applicatie bruikbaar, maar schakelt deze over naar een alleen-lezen weergave: u kunt alles blijven inzien, maar acties zoals schalen, herstarten, verwijderen of het toepassen van manifesten zijn dan uitgeschakeld totdat een Pro-licentie wordt geactiveerd.
Pro Pro
Een Pro-licentie is een jaarlijkse licentie per cluster (tot 3 clusters per licentie) en geeft permanent volledige lees- en schrijftoegang, plus een aantal onderdelen die niet in de gratis versie zitten: Helm-beheer, Back-up & Restore, de CommonGround installatie-wizard en Beveiliging (security monitoring & patching). Een Pro-licentie wordt geactiveerd via het tabblad Instellingen en omvat één jaar updates en e-mailondersteuning.
| Onderdeel | Gratis | Pro |
|---|---|---|
| Dashboard, Nodes, Namespaces, Events & logs | ✔ | ✔ |
| Pods, Deployments, StatefulSets, Jobs, Images (bekijken) | ✔ | ✔ |
| Pods, Deployments, StatefulSets, Jobs (schalen/herstarten/verwijderen) | ✔ (eerste jaar) | ✔ |
| Services, Ingress-beheer & automatische TLS-certificaten | ✔ (eerste jaar) | ✔ |
| Opslag - PVC's bekijken, vergroten en verwijderen | ✔ (eerste jaar) | ✔ |
| RBAC-beheer (service accounts, rollen, bindings) | ✔ (eerste jaar) | ✔ |
| CommonGround beheer (gebruikers, SSO/OIDC, groepen & rechten) | ✔ | ✔ |
| Aantal clusters | 1 | tot 3 per licentie |
| Helm-beheer | ✘ | ✔ |
| Back-up & Restore (database- en volume-snapshots) | ✘ | ✔ |
| Beveiliging - security monitoring & patching | ✘ | ✔ |
| E-mail (SMTP) - cluster-brede mailconfiguratie | ✘ | ✔ |
| CommonGround installatie-wizard | ✘ | ✔ |
| E-mailondersteuning & updates | ✘ | ✔ |
(eerste jaar) betekent: tijdens het gratis jaar volledig bruikbaar inclusief schrijfacties; daarna alleen-lezen totdat een Pro-licentie is geactiveerd.
Verbinden met een cluster
Gratis Beschikbaar in elke licentievorm.
KubeManager verbindt rechtstreeks met de Kubernetes API-server van uw cluster. Er is geen kubectl of andere tooling nodig - alles werkt vanuit de applicatie zelf.
- Kubeconfig laden - selecteer een bestaand
kubeconfig-bestand via de bestandskiezer, plak de inhoud direct, of laad de standaardlocatie (~/.kube/config). - Cluster-overzicht (clusters-dropdown) - beheer meerdere clusterprofielen en schakel ertussen. Een Pro-licentie ondersteunt tot 3 clusters.
- Verbinden met een bestaande server via SSH/Haven - KubeManager kan via SSH verbinding maken met een server, het Haven-platform installeren of controleren, en automatisch het kubeconfig ophalen.
Dashboard Gratis
Het dashboard geeft in één oogopslag de status van uw cluster weer en is het startpunt van de applicatie.
- Cluster-gezondheidsbalk - toont direct of het cluster gezond is, of er waarschuwingen of kritieke problemen zijn (bijvoorbeeld pods in CrashLoopBackOff of nodes die niet gereed zijn), inclusief tijdstip van de laatste update.
- Resource-gauges - CPU-, geheugen-, opslag- en netwerkgebruik in kleurgecodeerde meters (groen/oranje/rood) die direct laten zien wanneer een resource krap wordt.
- Node-overzicht - compacte weergave van alle nodes met hun status (gereed / niet gereed) als interactieve stipjes.
- Deployments-overzicht - totaal aantal deployments en hoeveel daarvan gezond zijn.
- Pods met problemen - een kaart die direct doorlinkt naar pods die niet gezond zijn (CrashLoopBackOff, OOMKilled, Pending, etc.).
- Recente waarschuwingen - een lijst van de meest recente cluster-events met automatische markering van kritieke meldingen.
- Klikbare kaarten leiden direct door naar de bijbehorende detailpagina (Pods, Opslag, Beveiliging, Events).
Nodes — overzicht Gratis
Overzicht van alle cluster-nodes met hun type, status, Kubernetes-versie, IP-adres en resourcegebruik (CPU en geheugen). Handig om snel te zien of een node bijna vol zit of niet bereikbaar is.
Statussen
- Actief — node is bereikbaar en gezond; nieuwe pods worden hier ingepland.
- Niet beschikbaar — node reageert niet of heeft problemen; pods worden hier niet ingepland.
- Gesloten voor nieuwe pods — node is tijdelijk gesloten: lopende pods blijven actief, nieuwe pods komen elders terecht.
Node-types
- Control-plane node — beheert het cluster (API-server, planningslogica, configuratie). Verwijder alleen met grote voorzichtigheid.
- Worker node — voert de daadwerkelijke workloads uit (pods en containers).
Schijfruimte opruimen Schrijfacties
Analyseert en maakt schijfruimte vrij op de node zonder dat u zelf hoeft in te loggen op de server. Het gebeurt in twee stappen:
- Analyseren — alleen-lezen scan die toont hoeveel ruimte vrij is, hoeveel containerd-images er staan, of Docker in gebruik is, en hoe groot de systeemlogs zijn.
- Opruimen — verwijdert ongebruikte container-image-lagen, ruimt Docker-cache op (indien aanwezig), comprimeert systeemlogs, en verwijdert afgeronde/mislukte pods en verweesde Persistent Volumes. Vóór en ná elke opruimactie wordt de vrije ruimte getoond, zodat het resultaat direct zichtbaar is.
Node beheer Gratis Schrijfacties
Via het actiemenu (knop Acties ▾) achter elke node kunt u alle beheertaken uitvoeren. Elke actie toont eerst een beschrijving van wat er precies gebeurt, zodat u altijd een bewuste keuze maakt.
Schrijfacties Alle acties die iets wijzigen in het cluster (afsluiten, leegmaken, verwijderen, toevoegen, labels en toegangsbeperkingen) zijn beschikbaar tijdens het gratis jaar en met een Pro-licentie. In de alleen-lezen weergave kunt u het overzicht wel inzien maar geen wijzigingen doorvoeren.
Afsluiten voor nieuwe pods
Markeert de node als gesloten: nieuwe pods worden niet meer op deze node ingepland. Lopende pods blijven gewoon actief — er wordt niets gestopt of verplaatst. Gebruik dit als voorbereiding op onderhoud of vóór het leegmaken van een node.
Openstellen voor nieuwe pods
Verwijdert de gesloten-markering. De node wordt weer beschikbaar gesteld en Kubernetes plant nieuwe pods opnieuw in op deze node.
Node leegmaken
Alle actieve pods op de node worden netjes beëindigd en elders opnieuw opgestart. De node zelf blijft aan, maar neemt daarna geen nieuwe pods meer aan.
- Pods met een controller (Deployment, StatefulSet) worden automatisch opnieuw opgestart op een andere node.
- Losse pods (zonder koppeling aan een Deployment) kunnen niet automatisch worden herstart. U kiest of ze definitief worden beëindigd of dat de pod-definitie als YAML wordt geëxporteerd zodat u hem later handmatig opnieuw kunt aanmaken.
Pods verplaatsen naar een specifieke node
Standaard kiest Kubernetes zelf de beste node voor de verplaatste pods. U kunt ook een specifieke node kiezen: KubeManager sluit dan tijdelijk alle andere nodes, voert het leegmaken uit zodat pods alleen naar de gekozen node gaan, en opent daarna de overige nodes weer.
Let op: als de doelnode onvoldoende capaciteit heeft, blijven pods in de wachtrij staan totdat u handmatig ingrijpt.
Geavanceerde opties
- Uittredingstijd — tijd in seconden die pods krijgen om netjes af te sluiten (standaard: pod's eigen instelling).
- Maximale wachttijd — maximale tijd om te wachten totdat alle pods verplaatst zijn (standaard: 300 seconden).
Node verwijderen
Verwijdert de node definitief uit het cluster. Kubernetes vergeet de node — ook als de server nog draait. De server zelf wordt niet uitgeschakeld; dat doet u handmatig of via uw infrastructuur.
Worker node verwijderen
Als de node nog niet leeggemaakt is, toont KubeManager een waarschuwing met de optie om eerst het leegmaken te starten. Zo gaat er nooit onbewust iets verloren.
Control-plane node verwijderen
Dit is een gevorderde operatie met grote gevolgen. KubeManager toont een checklist die volledig afgevinkt moet zijn voordat de verwijderknop beschikbaar wordt:
- Cluster heeft minimaal 2 andere actieve control-plane nodes
- Node is leeggemaakt
- Het etcd-lid is handmatig verwijderd via
etcdctl member remove kubeadm resetis uitgevoerd op de te verwijderen server
Node toevoegen
Genereert een join-commando dat u als root uitvoert op de nieuwe server. Het commando is 1 uur geldig. KubeManager haalt het commando op via de geconfigureerde SSH-verbinding met de control-plane.
U kiest eerst het type:
- Worker node — standaardkeuze voor uitbreiding van de cluster-capaciteit.
- Control-plane node — alleen voor hoge beschikbaarheid (HA). Vereist minimaal 3 control-plane nodes voor een stabiel cluster. Het commando bevat automatisch de benodigde certificate key.
Vereisten voor de nieuwe server: zelfde architectuur (x64), containerd of Docker geïnstalleerd, kubelet geïnstalleerd in dezelfde versie als het cluster, poort 6443 bereikbaar naar de control-plane.
Na uitvoering van het commando duurt het ~60 seconden voordat de node als Actief verschijnt in de lijst.
Labels beheren
Labels zijn sleutel-waarde-paren op een node. Ze worden gebruikt om pods naar specifieke nodes te sturen via pod-configuratie. U kunt labels toevoegen, bewerken en verwijderen. Systeemlabels (kubernetes.io/*, node.kubernetes.io/*) worden alleen-lezen weergegeven en kunnen niet worden aangepast.
Toegangsbeperkingen beheren
Een toegangsbeperking zorgt ervoor dat pods standaard niet op deze node worden ingepland. Alleen pods met een bijpassende uitzondering mogen er wél op terechtkomen. U kunt beperkingen toevoegen en verwijderen. Er zijn drie effect-types:
- Blokkeer nieuwe pods — nieuwe pods zonder uitzondering worden niet ingepland.
- Vermijd indien mogelijk — Kubernetes probeert de node te vermijden, maar het is geen harde blokkade.
- Blokkeer en verwijder huidige pods — lopende pods zonder uitzondering worden ook beëindigd en verplaatst.
Namespaces Gratis
Bekijk alle namespaces inclusief het aantal pods, deployments en services daarin. Klik door naar een namespace om direct te zien wat erin draait.
Schrijfacties Namespaces aanmaken of verwijderen kan tijdens het gratis jaar en met een Pro-licentie; in de alleen-lezen weergave (na het gratis jaar, zonder Pro) is dit uitgeschakeld.
Events & logs Gratis
Bekijk cluster-events gefilterd op namespace en type (Normal/Warning), en bekijk live logs van elke container in een pod - handig bij het opsporen van problemen zonder een terminal te hoeven openen.
Pods Gratis
Bekijk alle pods met hun status, herstartteller, node en resourcegebruik, gefilterd op namespace. Bekijk logs per container en verwijder pods (bijvoorbeeld om een herstart te forceren).
Verwijderen beschikbaar tijdens het gratis jaar en met Pro; in de alleen-lezen weergave alleen inzien.
Deployments Gratis
Beheer deployments rechtstreeks vanuit de interface: aantal replica's aanpassen (schalen), een rolling restart starten, de container-image aanpassen (bijvoorbeeld naar een nieuwe versie), of een deployment verwijderen - zonder kubectl scale, kubectl set image of kubectl rollout restart te hoeven typen. Ook is in te zien welke deployments nog geen resource-limieten (CPU/geheugen) hebben ingesteld, met een formulier om deze per deployment of in bulk (voor alle deployments tegelijk) toe te voegen.
Schalen / herstarten / verwijderen beschikbaar tijdens het gratis jaar en met Pro.
StatefulSets Gratis
Net als bij deployments: bekijk StatefulSets, schaal het aantal replica's en voer een herstart uit. Ideaal voor stateful workloads zoals databases.
Jobs Gratis
Bekijk lopende en afgeronde Kubernetes Jobs, verwijder ze, of voer een nieuwe Job uit door een YAML-manifest te plakken - net als bij kubectl apply, en meerdere resources gescheiden door --- worden ondersteund.
Images Gratis
Doorzoekbaar overzicht van container-images die in het cluster in gebruik zijn. Verwijder individuele images, of ruim in één keer alle inactieve (niet meer door een pod gebruikte) images op om schijfruimte vrij te maken.
Services Gratis
Bekijk alle Kubernetes Services per namespace, inclusief type (ClusterIP, NodePort, LoadBalancer), interne IP-adressen en gekoppelde poorten.
Ingress & certificaten Gratis
- Ingress / Traefik-beheer - voeg routes (IngressRoutes), middlewares en TLS-stores toe via een formulier. KubeManager schrijft de bijbehorende manifesten en past ze direct toe op het cluster.
- Automatische TLS-certificaten - wanneer u een nieuwe route publiek beschikbaar maakt, configureert KubeManager deze en vraagt automatisch een Let's Encrypt-certificaat aan via cert-manager. Een ingebouwde DNS-check waarschuwt als het hostnaam-record nog niet correct verwijst naar het cluster.
- Certificaten - bekijk de status en geldigheidsduur van alle TLS-certificaten in het cluster.
Routes toevoegen / verwijderen, certificaten verwijderen beschikbaar tijdens het gratis jaar en met Pro; daarna alleen inzien.
Opslag (PVC's) Gratis
Beheer Persistent Volume Claims: bekijk gebruikte versus beschikbare ruimte, vergroot een volume, of verwijder een PVC die niet meer nodig is.
Vergroten / verwijderen beschikbaar tijdens het gratis jaar en met Pro; daarna alleen inzien.
Longhorn - naar 1 replica (single-node)
Op een cluster met één node heeft het geen meerwaarde om van elk volume meerdere Longhorn-replica's te bewaren - dit kost alleen extra schijfruimte en kan een "degraded"-status veroorzaken. Deze actie zet bestaande volumes, de Longhorn-standaardinstelling én de StorageClass in één keer op 1 replica.
RBAC-beheer Gratis
Volledig overzicht en beheer van rollen en rechten binnen het cluster, gegroepeerd per type:
- Service accounts - aanmaken en verwijderen per namespace.
- Roles & ClusterRoles - bekijken, aanmaken, inspecteren en verwijderen.
- RoleBindings & ClusterRoleBindings - koppel service accounts of gebruikers aan rollen, inclusief overzicht van ingebouwde (system:) bindings.
Aanmaken / verwijderen beschikbaar tijdens het gratis jaar en met Pro; daarna alleen inzien.
Beveiliging Pro
Doorlopende beveiligingsmonitoring van het cluster over vijf categorieën: besturingssysteem, Kubernetes-configuratie, Traefik/certificaten, container-images en services. KubeManager scant op bekende kwetsbaarheden en verouderde configuraties, toont gevonden bevindingen ingedeeld op risiconiveau (kritiek / waarschuwing / info), en kan een deel van de problemen automatisch verhelpen ("fixen") met live voortgangsweergave. Bevindingen kunnen worden gemarkeerd als "genegeerd" wanneer ze bewust geaccepteerd zijn, en later weer worden teruggezet.
Helm Pro
Volledig Helm-beheer zonder de terminal te hoeven openen:
- Geïnstalleerde releases bekijken, upgraden of verwijderen, per namespace - inclusief een automatisch overzicht van beschikbare updates (de drie nieuwste chart-versies) zodat u niet zelf hoeft te controleren of er een nieuwere versie is.
- Helm-repositories toevoegen, verversen of verwijderen.
- Beschikbare chart-versies opvragen en een release installeren met een eigen
values-bestand. - Eigen Kubernetes-manifesten direct toepassen op het cluster (
kubectl apply-equivalent).
Back-up & Restore Pro
Volledige back-up- en hersteloplossing voor zowel databases als volumes, met optionele off-site kopie en e-mailnotificatie.
Geplande back-ups
Richt een terugkerend schema in (dagelijks of wekelijks, op een zelf gekozen tijdstip) dat automatisch een pg_dump maakt van elke PostgreSQL-database in het cluster. De back-up draait als een geplande taak in het cluster zelf - dus ook wanneer KubeManager niet open staat. Bewaartermijn en opslaggrootte zijn instelbaar; oudere back-ups worden automatisch opgeruimd.
Off-site kopie naar NAS (3-2-1 back-up)
Optioneel koppelt u een NFS-server (bijvoorbeeld een NAS), waarna zowel de database-dumps als Longhorn volume-back-ups automatisch ook naar die externe locatie worden gekopieerd volgens hetzelfde schema - voor een back-up die niet alleen op het cluster zelf staat.
Volume-back-ups (Longhorn)
Naast databases kunnen ook volledige Persistent Volumes off-site geback-upt worden. Kies "alles" of selecteer specifieke volumes; volumes die databasedata bevatten worden automatisch overgeslagen omdat die al via pg_dump gedekt zijn.
Volume Snapshots
Onafhankelijk van de geplande back-ups kunt u point-in-time snapshots van een PVC maken (na eenmalige installatie van de Kubernetes CSI Snapshot Controller). Stel een bewaartermijn in, bekijk de snapshotgeschiedenis, en herstel een snapshot terug naar een nieuwe PVC.
Database herstellen
Scan het cluster op aanwezige databases, kies een eerder gemaakt dump-bestand, en herstel - dit overschrijft de bestaande data in die database volledig.
Handmatige acties
- Back-up alles nu - start direct een volledige back-up van zowel databases als volumes, zonder op het schema te wachten.
- Alleen databases nu - maakt direct een
pg_dumpvan alle databases. - Bestandenlijst & downloaden - bekijk alle gemaakte back-upbestanden en download ze individueel of allemaal tegelijk.
E-mailnotificatie
Ontvang automatisch een e-mail na elke geplande back-up (altijd, of alleen bij een fout) - zie E-mail (SMTP) voor het instellen van de mailserver.
Voortgang van elke back-up- of herstelactie wordt live in de interface getoond.
E-mail (SMTP) Pro
Eén cluster-brede e-mailconfiguratie (server, poort, beveiliging, gebruiker, wachtwoord, afzender) in Instellingen, die u vervolgens met één klik uitrolt naar alle applicaties die e-mail versturen - zonder per applicatie los een SMTP-server te hoeven instellen.
- Toepassen - injecteert de mailinstellingen automatisch bij alle mail-verzendende applicaties in het cluster, waaronder de CommonGround-componenten (bijvoorbeeld voor wachtwoord-reset-e-mails). Workloads die geen e-mail versturen worden niet aangeraakt.
- Terugdraaien - verwijdert de toegepaste mailinstellingen weer overal uit het cluster.
- Testmail versturen - twee varianten: een snelle test vanaf uw eigen computer (controleert direct de inloggegevens), en een test die vanuit het cluster zelf een e-mail verstuurt (controleert ook of het cluster daadwerkelijk naar buiten mag mailen).
Instellingen & licentie Gratis
Centrale plek voor applicatie- en clusterconfiguratie:
- Licentiebeheer - activeer of deactiveer een Pro-licentie en bekijk de status (rol, vervaldatum, ingeschakelde functies, aantal clusters).
- SSH-instellingen - beheer de SSH-verbindingsgegevens (gebruiker, poort, sleutelbestand of wachtwoord) waarmee KubeManager met de server communiceert voor onder andere back-ups en kubeconfig-ophaal. Vanuit hier kunt u ook de Haven+-verbinding testen en de Haven+ Checker installeren.
- Kubernetes-verbinding - kies een kubeconfig-bestand, plak de inhoud direct, laad de standaardlocatie, of koppel de verbinding los.
CommonGround installatie-wizard Pro
KubeManager is mede ontwikkeld voor gemeenten die eenvoudig met CommonGround aan de slag willen. De installatie-wizard begeleidt stap voor stap door het inrichten van een (leeg) Kubernetes-cluster:
- Vooraf-controles - controleert of aan de technische vereisten wordt voldaan en of DNS correct is ingericht voordat de installatie start.
- Basisinrichting (Haven+) - rolt de benodigde infrastructuurcomponenten uit: ingress controller, certificaatbeheer, opslag en namespacing conform de Haven+-richtlijnen.
- CommonGround-componenten - installeert en koppelt OpenZaak, Open Notificaties, Open Formulieren, Open Inwoner, Objecttypen API, Objecten API en OpenBeheer inclusief onderlinge API-koppelingen, met automatisch aangemaakte beheerderswachtwoorden. Optioneel ook de iNavigator XML-converter.
- Verbinden met een bestaande omgeving - sluit de wizard aan op een al-draaiende omgeving (bijvoorbeeld bij herstel vanuit een eerder opgeslagen wizard-configuratie), zonder de installatiestappen opnieuw te doorlopen.
- Hersteltools - herstel certificaten of zet de geïmporteerde configuratie terug naar een nieuwe installatie.
- Live voortgangsweergave per installatiestap, met duidelijke statusmeldingen.
CommonGround beheer Pro
Dagelijks beheer van geïnstalleerde CommonGround-componenten (OpenZaak, Open Notificaties, Open Formulieren, Open Inwoner, Objecttypen API, Objecten API, OpenBeheer) - beschikbaar in elke licentievorm, ook zonder de installatie-wizard. Voor elk geïnstalleerd component verschijnt automatisch een eigen beheerpaneel:
- Superuser-beheer - bekijk of herstel het beheerderswachtwoord van het component, direct vanuit KubeManager.
- Gebruikersbeheer - gebruikers per component bekijken, aanmaken en verwijderen, inclusief het instellen van beheerder- (staff) en superuser-rechten. Open Inwoner gebruikt hierbij het e-mailadres als inlognaam.
- Groepen & rechten - Django-groepen aanmaken of verwijderen, permissies per groep instellen, en per gebruiker groepen, individuele permissies en rechten-vlaggen (staff/superuser) beheren via een overzichtelijke modal.
- Applicatiebeheer - API-applicaties (credentials) per component bekijken, aanmaken en verwijderen.
- Toegangslogboek - bekijk een overzicht van inlogpogingen op de beheeromgeving van het component.
- Webhooks - bij Open Notificaties: abonnementen/webhooks bekijken en beheren.
- SSO / OIDC-koppeling - koppel een component aan een externe identity provider (zoals Microsoft Entra ID), test de verbinding, en stel in of ingelogde SSO-gebruikers automatisch beheerder of superuser worden. Groepen kunnen automatisch gesynchroniseerd worden op basis van rollen of beveiligingsgroepen uit de OIDC-claim. Bij het inrichten van een nieuw component worden bestaande OpenZaak-gegevens als basis voorgesteld, zodat instellingen niet dubbel hoeven te worden ingevoerd.
- Component-updates - vergelijkt automatisch de draaiende versie van elk component met de nieuwste beschikbare release, zodat u in één oogopslag ziet welke componenten een update beschikbaar hebben.
Let op OpenBeheer heeft een eigen ingebouwde tweestapsverificatie en wordt daarom via een directe link naar de eigen beheeromgeving geopend in plaats van via een formulier in KubeManager.