NKP-clusters beheren: NKP fleet management, RHACM of Rancher?
NKP heeft zelf al ingebouwd multicluster-beheer via Cluster API — dus wanneer kies je daarvoor, en wanneer voor RHACM of een vendor-neutraal alternatief zoals Rancher? Vergelijking met concrete aanbevelingen per situatie.
Wie NKP-clusters draait, komt al snel voor de vraag te staan: welke tool gebruik ik om ze te beheren? Er zijn drie serieuze routes — NKP's eigen, ingebouwde fleet management, Red Hat Advanced Cluster Management (RHACM), of een vendor-neutraal alternatief zoals Rancher. Dit artikel zet ze naast elkaar, met een concrete aanbeveling per situatie.
Optie 1: NKP's eigen fleet management
Een minder bekend feit: NKP is niet alleen een Kubernetes-distributie, het heeft zelf een multicluster-managementlaag ingebouwd, gebaseerd op de open Cluster API (CAPI)-standaard. Maar — en dit is belangrijk voordat je verder leest — die fleet-managementlaag zit niet in elke NKP-licentie.
NKP kent drie tiers, met een harde knip bij fleet management
| Tier | Bevat |
|---|---|
| Starter | Basis Kubernetes, uitsluitend op Nutanix AHV. NKP-dashboard en Nutanix CSI-driver inbegrepen. Geen limiet op het aantal clusters, maar geen fleet management. |
| Pro | Alles van Starter, plus observability, backup/restore, GPU-ondersteuning, en deployment op vSphere/bare-metal/publieke cloud. Nog steeds geen fleet management. |
| Ultimate | Alles van Pro, plus échte fleet management: GitOps (Flux CD), multi-tenant workspaces/projects, cost management, en het beheren van EKS/AKS naast NKP-clusters. |
Examentip: Dit is de kern: GitOps, multi-tenant workspaces en cross-cluster governance zijn NKP Ultimate-functies — niet iets wat je met NKP Starter of zelfs NKP Pro al hebt. Heb je alleen Starter of Pro, dan heb je op dit moment via NKP zelf geen fleet management, ongeacht hoeveel clusters je draait.
Onder de motorkap (in de Ultimate-tier) draait dit via drie onderdelen: CAPI zelf (het generieke, Kubernetes-native cluster-lifecycle-raamwerk), CAPX (de Cluster API Provider voor Nutanix, praat met Prism Central voor infrastructuurzaken zoals VM's en netwerken), en CAREN (Cluster API Runtime Extension for Nutanix, regelt Nutanix-specifieke defaults zoals OS-image-keuze).
Wat NKP Ultimate fleet management concreet biedt (zodra je die tier hebt)
- GitOps-first — ingebouwde Flux CD-integratie voor declaratief applicatiebeheer
- Multi-tenant workspaces en projects — organisatorische scheiding, vergelijkbaar met wat RHACM met ManagedClusterSets doet
- Beheer van EKS/AKS naast NKP — al je Kubernetes-clusters via één beheervlak, ongeacht platform
- Ingebouwde app-catalogi — kant-en-klare applicaties, waaronder Nutanix-eigen producten zoals Nutanix Data Services for Kubernetes (NDK)
- SSO en RBAC — ingebouwde ondersteuning voor LDAP, SAML, OIDC en GitHub, met granulaire rechten per workspace/project
Praktische implicatie: heb je (nog) geen NKP Ultimate?
Dan is de vraag "NKP fleet management of RHACM?" voor nu eigenlijk geen echte keuze — je hébt met Starter of Pro simpelweg geen fleet management via NKP zelf, wat de vergelijking verderop in dit artikel direct relevanter maakt. In dat geval zijn je twee praktische routes: upgraden naar NKP Ultimate (als je puur Nutanix-intern wilt blijven en de diepe integratie met NDK/Nutanix-DR belangrijk vindt), of nu al RHACM (of Rancher) inzetten — die werken via de standaard Kubernetes-API en hebben geen boodschap aan welke NKP-licentie je hebt.
Licenties: hoe kom je aan NKP, en welke tier?
NKP Starter is niet los te koop — die zit automatisch bij een NCI Pro- of Ultimate-licentie inbegrepen. Voor NKP Pro of Ultimate zelf koop je een aparte NKP-licentie (of de "Full-Stack SKU" die NCI, NKP, NDK, NUS en NDB combineert). Let op: heb je alleen NCI Starter, dan krijg je geen enkele NKP-tier inbegrepen — dat vereist minimaal NCI Pro als basis.
Optie 2: RHACM
We hebben RHACM al uitgebreid apart behandeld. Belangrijk in dit licht: RHACM werkt, zoals hierboven al bleek, onafhankelijk van je NKP-tier — RHACM heeft alleen standaard Kubernetes-API-toegang nodig via de Klusterlet-agent, niet een specifieke NKP-licentie.
Het belangrijkste verschil met NKP's eigen aanpak: RHACM's hub draait altijd op OpenShift, en de meerwaarde zit vooral in de koppeling met de rest van het Red Hat-ecosysteem — automatische RHACS-beveiligingsuitrol via policies (zoals we in het NKP-in-RHACS-artikel bespraken), Ansible Automation Platform, en OpenShift GitOps.
Optie 3: Rancher en andere vendor-neutrale opties
Rancher (SUSE) is het bekendste vendor-neutrale alternatief: geen sterke voorkeur voor één cloud- of hardwareleverancier, met een vergelijkbaar hub-and-spoke-model als RHACM. Interessant als je bewust noch aan Red Hat, noch aan Nutanix gebonden wilt zijn.
De meest minimale route is uitsluitend GitOps zonder centrale hub — Argo CD of Flux rechtstreeks per cluster, zonder overkoepelend beheervlak. Dit is het eenvoudigst op te zetten, maar mist het centrale overzicht, RBAC en governance dat de andere opties wél bieden. Werkbaar bij een handvol clusters; onhoudbaar zodra het er meer worden.
Vergelijkingstabel
| Aspect | NKP fleet management (Ultimate) | RHACM | Rancher |
|---|---|---|---|
| Vereiste licentie | NKP Ultimate — niet in Starter/Pro | Geen aparte licentie, wel OpenShift voor de hub | Community (gratis) of Prime (betaald) |
| Basis-technologie | Cluster API (CAPI) | Klusterlet-agent (OCM) | Eigen agent (Fleet/Cattle) |
| Waar draait de hub/management cluster | Overal (ook op Nutanix zelf) | Uitsluitend op OpenShift | Overal |
| Kan niet-eigen clusters beheren | Ja (EKS, AKS, CNCF-conform) | Ja (EKS, AKS, GKE, NKP, ...) | Ja (breed, vendor-neutraal) |
| Diepe Nutanix-integratie (NDK, DR) | Ja | Nee | Nee |
| Diepe Red Hat-integratie (RHACS, Ansible) | Nee | Ja | Nee |
| GitOps ingebouwd | Ja (Flux CD) | Via OpenShift GitOps (Argo CD) | Via Fleet (eigen GitOps-engine) |
| Meest voor de hand liggend als... | Je zwaar op Nutanix leunt én Ultimate hebt (of overweegt) | Je al (deels) OpenShift draait | Je bewust vendor-neutraal wilt blijven |
Beslisdiagram
Kan je ze ook combineren?
Ja, en in de praktijk gebeurt dat ook. Een veelvoorkomend patroon in gemengde omgevingen: gebruik RHACM als het overkoepelende governance- en beveiligingsvlak (policies, RHACS-uitrol, Ansible-automatisering) over je hele vloot — inclusief je NKP-clusters — terwijl je voor puur Nutanix-interne zaken (bijvoorbeeld disaster recovery via Nutanix-eigen dataservices) alsnog NKP's eigen tooling gebruikt voor wat RHACM sowieso niet kan bieden. Dit is geen "of-of", maar een gelaagde aanpak waarbij elke tool doet waar hij het sterkst in is.
Concrete aanbeveling
- Puur Nutanix, geen of nauwelijks OpenShift, én NKP Ultimate (of budget daarvoor) → begin met NKP's eigen fleet management. Waarom een extra beheerlaag (RHACM) toevoegen als NKP het zelf al goed doet, mét functionaliteit (NDK, Nutanix-DR) die een platformonafhankelijke tool nooit zal bieden?
- Puur Nutanix, maar (nog) alleen NKP Starter of Pro → fleet management via NKP zelf is nu geen optie. Kies dan tussen upgraden naar Ultimate, of nu al RHACM/Rancher inzetten — die vereisen geen specifieke NKP-licentie.
- Gemengd, met substantieel OpenShift → RHACM als centrale laag, ook voor je NKP-clusters — de RHACS/Ansible-koppeling weegt dan meestal zwaarder dan de Nutanix-specifieke diepte-integratie die je daarmee inlevert.
- Bewust geen voorkeur voor Red Hat óf Nutanix → overweeg Rancher als derde, neutrale optie.
- Twijfel je nog? Begin klein: één van de opties op een testcluster, en kijk welke workflow het prettigst aanvoelt voor je team — dit soort keuzes zijn zelden onomkeerbaar, zeker niet als je (zoals hierboven) ze ook kunt combineren.