Free Tier
Der Free Tier ist ein vollwertiger Kubernetes-Namespace mit festen Kontingenten.
Kontingente
| Ressource | Kontingent |
|---|---|
| CPU | 200 mCPU |
| Arbeitsspeicher | 512 MiB |
Storage (nfs-rwx) | 1 GiB |
| Pods | 5 |
| PersistentVolumeClaims | 1 |
| Ausgehender Traffic | 10 GiB pro Monat |
Kein Blockspeicher
hcloud-volumes steht im Free Tier nicht zur Verfügung. Der einzige verfügbare Speicher ist nfs-rwx.
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
name: data
spec:
accessModes:
- ReadWriteMany
storageClassName: nfs-rwx
resources:
requests:
storage: 1GiAusgehender Traffic ist auf das Web beschränkt
Das ist die Einschränkung, über die du am ehesten stolperst, weil dich nichts warnt, bis eine Verbindung hängt.
Ein Free-Tier-Namespace darf ausgehende Verbindungen nur über HTTP (80) und HTTPS (443) aufbauen, dazu DNS. Alles andere wird verworfen. Praktisch heißt das:
- Eine externe HTTP-API aufrufen funktioniert.
- Ein öffentliches Image ziehen funktioniert.
- Eine Verbindung zu einer Datenbank, einem Cache oder einem Message Broker außerhalb des Clusters kommt nicht zustande. Port 5432, 3306, 6379 oder ähnliche lassen sich nicht öffnen.
- Mail direkt zu versenden funktioniert nicht, in keinem Tarif.
Alles, womit deine Anwendung über einen Nicht-Web-Port spricht, muss in deinem eigenen Namespace laufen, dort erreichen sich die Pods frei. Braucht deine Architektur eine Verbindung nach außen über einen anderen Port, brauchst du einen bezahlten oder Pay-as-you-go-Tarif.
Keine eigenen Domains
Ein Free-Tier-Namespace liefert ausschließlich Namen unterhalb von <dein-namespace>.itsh-apps.dev aus. Eine eigene Domain kannst du nicht hinzufügen, siehe Gateway API. Routen auf der Free-Tier-Domain werden außerdem mit dem Header X-Robots-Tag: noindex, nofollow ausgeliefert, Suchmaschinen nehmen sie also nicht auf.
Ein Namespace pro Konto
Pro Konto gibt es genau einen kostenlosen Namespace, und zwar einmalig. Löschst du ihn, bekommst du keinen zweiten.
Wechsel in einen bezahlten Tarif
Den Free-Tier-Namespace kannst du im Portal auf Pay-as-you-go umstellen. Das passiert im laufenden Betrieb: Deine Workloads laufen weiter, das Kontingent wird angehoben, und neu deployen musst du nichts.
Die festen Größen sind ein anderer Weg. Die bestellst du wie jedes andere Produkt über den Shop, und du bekommst einen zusätzlichen Namespace statt eines umgestellten. Der Unterschied ist am Produkt nicht sichtbar, deshalb lohnt es sich, vorher zu wissen, was du willst.
Mit der Umstellung fallen auch die Free-Tier-Einschränkungen weg: Blockspeicher wird verfügbar, ausgehender Traffic ist nicht mehr aufs Web beschränkt, und du kannst eine eigene Domain hinzufügen.
Wann der Namespace gesperrt wird
- Traffic-Limit überschritten: Der Namespace wird gesperrt und am 1. des Folgemonats automatisch wieder freigegeben.
- 30 Tage ohne ausgehenden Traffic: Der Namespace wird ebenfalls gesperrt.
Verifizierung
Eine Telefonverifizierung ist immer erforderlich. Zusätzlich kann eine Kartenbestätigung über 0,00 EUR verlangt werden, wenn Risikosignale anschlagen.
Wie es weitergeht
- Erstes Deployment, um den Namespace zu nutzen
- Ausgehende Verbindungen scheitern, wenn etwas nicht verbindet