Hybrid Setup
Connect multiple Kubernetes clusters across different cloud providers using Cilium Cluster Mesh for seamless cross-cluster workload communication.
Cilium Cluster Mesh
Cilium Cluster Mesh provides:
- Cross-cluster service discovery
- Shared service load balancing
- Network policy enforcement across clusters
- Transparent encryption
Use Cases
| Use Case | Description |
|---|---|
| Multi-cloud resilience | Run workloads across Hetzner + Azure for redundancy |
| Geographic distribution | Place clusters close to users in different regions |
| Cost optimization | Use cheaper providers for burst capacity |
| Hybrid cloud | Connect on-premises with cloud providers |
| Migration | Gradually move workloads between clusters |
Example: Hetzner + Azure
┌─────────────────┐ ┌─────────────────┐
│ Hetzner Cluster │◄──────►│ Azure Cluster │
│ │ Cilium │ │
│ Control Plane │ Cluster │ Control Plane │
│ Worker Nodes │ Mesh │ Worker Nodes │
└─────────────────┘ └─────────────────┘
Prerequisites
- Multiple KubeAid clusters deployed (see Cloud Providers)
- Network connectivity between clusters (routable IPs or VPN)
- Cilium installed on all clusters (included by default)
- Compatible Cilium versions across clusters
- Unique cluster names in the mesh
Setup Steps
- Enable Cluster Mesh:
cilium clustermesh enable --context <cluster1-context>
cilium clustermesh enable --context <cluster2-context>
- Connect clusters:
cilium clustermesh connect \
--context <cluster1-context> \
--destination-context <cluster2-context>
- Verify connectivity:
cilium clustermesh status --context <cluster1-context>
For detailed configuration, see the Cilium Cluster Mesh documentation.
Hetzner Hybrid Mode
Note: This is different from Cilium Cluster Mesh. Hybrid mode creates a single cluster with mixed node types, not a mesh of separate clusters.
Hetzner's built-in hybrid mode runs:
- Control plane in HCloud (VMs)
- Worker nodes in HCloud and/or Bare Metal (Hetzner Robot)
Hybrid clusters require two Cloud Controller Manager (CCM) instances - ccm-hcloud for networking
and InternalIP assignment on HCloud nodes, and ccm-hetzner for bare-metal node lifecycle with
hrobot:// provider IDs. The Hetzner CCM cannot run its route controller and Robot support
simultaneously, so they are split. Cilium uses VXLAN tunnel mode so pod networking works without
routes programmed in the HCloud network.
See Cloud Providers - Hetzner Hybrid for full architecture details and setup instructions.
See Also
- Cloud Providers - Individual cloud provider setup
- Bare Metal - On-premises clusters