OpenShift vs Rancher vs Kubernetes 2026: Kosten, Betrieb
OpenShift vs Rancher im Vergleich mit Upstream-Kubernetes: Lizenzmodelle, ROSA- und ARO-Listenpreise, RKE2 und K3s, Betriebsaufwand und Lock-in. Stand September 2026.
TL;DR
OpenShift vs Rancher ist vor allem eine Frage des Betriebsmodells: OpenShift ist eine integrierte Plattform mit eigenen APIs und Subscription pro Core Pair, Rancher ist ein Apache-2.0-Management-Layer über beliebige Cluster mit optionalem Support. Upstream-Kubernetes kostet keine Lizenz, verlagert aber Integration und Lifecycle komplett auf Ihr Team.
Was unterscheidet OpenShift, Rancher und Upstream-Kubernetes?
OpenShift ist eine Kubernetes-Distribution von Red Hat mit eingebauter Registry, Builds, Routen und Authentifizierung. Rancher von SUSE ist primär eine Verwaltungsoberfläche für viele Cluster, dazu kommen die Distributionen RKE2 und K3s. Upstream-Kubernetes ist der reine Open-Source-Kern ohne Plattformbausteine, den Sie selbst ergänzen.
Die drei Optionen stehen auf unterschiedlichen Ebenen, deshalb hinkt der Vergleich oft. Rancher kann sogar OpenShift-fremde Cluster wie EKS, AKS oder GKE verwalten, OpenShift dagegen ist selbst der Cluster.
| Merkmal | Red Hat OpenShift | SUSE Rancher (Prime) | Upstream-Kubernetes |
|---|---|---|---|
| Kategorie | Kubernetes-Plattform (Distribution plus Tooling) | Multi-Cluster-Management plus Distributionen RKE2 und K3s | Open-Source-Kern |
| Lizenz der Software | Subscription | Rancher: Apache 2.0, Prime: Subscription | Apache 2.0 |
| Verwaltete Cluster | nur OpenShift | RKE2, K3s, EKS, AKS, GKE, registrierte Fremdcluster | nur der eigene |
| CLI | oc (kompatibel zu kubectl) |
kubectl |
kubectl |
| Managed-Varianten | ROSA (AWS), ARO (Azure), OpenShift Dedicated, IBM Cloud | Rancher auf Marketplaces | EKS, AKS, GKE und EU-Anbieter |
| Lifecycle pro Version | bis 18 Monate, mit EUS bis 48 Monate | Prime Suite: bis 5 Jahre Kubernetes-Support | ca. 1 Jahr Patch-Support |
Die Lifecycle-Angaben stammen aus der Red Hat Life Cycle Policy, der Rancher-Prime-Produktseite und von kubernetes.io/releases. Upstream pflegt jeweils die drei jüngsten Minor-Versionen. Aktuell ist Kubernetes 1.37.0, veröffentlicht am 26. August 2026, End of Life am 28. Oktober 2027.
Die Rancher-Dokumentation beschreibt vier Wege: gehostete Cluster bei GKE, EKS und AKS anlegen, RKE2 oder K3s auf eigener Infrastruktur ausrollen, Nodes über Infrastruktur-Provider wie vSphere provisionieren oder bestehende Cluster registrieren. Aktuelles Release auf GitHub ist v2.15.2.
Was kosten OpenShift und Rancher?
OpenShift self-managed wird pro Core Pair oder pro Bare-Metal-Server lizenziert, Listenpreise veröffentlicht Red Hat dafür nicht. Für die Managed-Varianten gibt es öffentliche Preise: ROSA und ARO berechnen 0,171 US-Dollar pro Stunde je 4 Worker-vCPU. Rancher selbst ist kostenlos, Rancher Prime wird pro Node abgerechnet.
OpenShift self-managed. Der Subscription Guide definiert ein Core Pair als 2 physische Kerne oder 4 vCPU. Alternativ gibt es eine Bare-Metal-Subscription pro physischem Server. Control-Plane- und Infrastruktur-Nodes müssen nicht mitgezählt werden. Support gibt es als Standard (8x5) oder Premium (24x7). Die Preisseite nennt vier Editionen: Kubernetes Engine, Container Platform, Platform Plus und Virtualization Engine. Preise nur auf Anfrage.
Managed OpenShift. Red Hat wirbt mit einem Einstieg ab 0,076 US-Dollar pro Stunde (4 vCPU, 3-Jahres-Vertrag) und 99,95 Prozent SLA. Die Details:
| Posten (Listenpreis, netto, USD) | ROSA mit HCP (AWS) | ARO (Azure) |
|---|---|---|
| Cluster-Gebühr | 0,25 pro Stunde | keine Lizenz für Control Plane, VMs werden berechnet |
| Worker-Gebühr | 0,171 pro 4 vCPU und Stunde | 0,171 pro 4 vCPU und Stunde |
| Worker, 1 Jahr on-demand | 1.500 pro 4 vCPU | k. A. |
| Worker, 1-Jahres-Vertrag | 1.000 pro 4 vCPU | Reservierung 1 oder 3 Jahre möglich |
| Worker, 3-Jahres-Vertrag | 667 pro 4 vCPU | Reservierung 1 oder 3 Jahre möglich |
| Infrastruktur | EC2 separat | Azure-VMs separat |
Rechenbeispiel mit offengelegter Rechnung: 3 Worker mit je 16 vCPU ergeben 12 Einheiten zu 4 vCPU. 12 mal 0,171 US-Dollar mal 730 Stunden ergibt 1.497,96 US-Dollar OpenShift-Gebühr pro Monat. Bei ROSA kommen 0,25 mal 730, also 182,50 US-Dollar Cluster-Gebühr hinzu, zusammen 1.680,46 US-Dollar. Die Instanzkosten sind in beiden Fällen nicht enthalten.
Rancher. Die Open-Source-Version kostet nichts. Für Rancher Prime nannte SUSE bei der Azure-Marketplace-Ankündigung vom 1. Mai 2024 sechs Preisstufen nach durchschnittlicher Node-Zahl pro Monat, mit mindestens 5 Nodes:
| Nodes | USD pro Node und Monat |
|---|---|
| 5 bis 15 | 450 |
| 16 bis 50 | 321 |
| 51 bis 100 | 221 |
| 101 bis 250 | 175 |
| 251 bis 1.000 | 142 |
| über 1.000 | 100 |
Diese Preise gelten für das Marketplace-Listing, für Rechenzentrums-Verträge nennt SUSE keine öffentlichen Preise. Prüfen Sie das aktuelle Listing vor einer Kalkulation, die Angabe ist über zwei Jahre alt. Eine Übersicht der Control-Plane-Kosten bei Managed-Anbietern bietet der Managed-Kubernetes-Kostenvergleich.
Wie unterscheiden sich Architektur und Werkzeuge?
OpenShift bringt eigene Ressourcen wie Route, BuildConfig und ImageStream sowie das CLI oc mit eingebautem Login und Projekten. Rancher setzt auf Standard-Kubernetes und ergänzt es um eine Management-Oberfläche. RKE2 zielt auf regulierte Umgebungen, K3s auf Edge. Upstream-Kubernetes liefert nur den Kern.
Laut der OpenShift-4.19-Dokumentation bietet oc dieselben Fähigkeiten wie kubectl, erweitert um OpenShift-Ressourcen, Authentifizierung und Projekte, die Namespaces an Benutzer koppeln. Der Unterschied im Alltag:
# OpenShift: Login, Projekt, App direkt aus einem Git-Repository bauen
oc login
oc new-project demo
oc new-app https://github.com/sclorg/cakephp-ex
# Upstream-Kubernetes: Namespace und Deployment aus einem fertigen Image
kubectl create namespace demo
kubectl create deployment my-dep --image=nginx --replicas=3 -n demo
oc new-app baut aus Quellcode ein Image im Cluster. Mit kubectl brauchen Sie dafür eine externe CI-Pipeline und eine Registry. Genau dieser Komfort ist zugleich der Lock-in: Wer BuildConfig und Route nutzt, muss bei einem Wechsel diese Objekte ersetzen.
Bei Rancher sind die Distributionen der interessante Teil. RKE2 liefert Voreinstellungen für den CIS Kubernetes Benchmark, unterstützt FIPS 140-2, startet die Control Plane als Static Pods und nutzt containerd. K3s kommt als einzelnes Binary unter 100 MB für Edge, IoT und CI. Die Installation eines RKE2-Servers nach dem offiziellen Quick Start:
- Installer laden und ausführen:
curl -sfL https://get.rke2.io | sh - - Dienst aktivieren:
systemctl enable rke2-server.service - Dienst starten:
systemctl start rke2-server.service - Kubeconfig liegt unter
/etc/rancher/rke2/rke2.yaml, das Join-Token für weitere Nodes unter/var/lib/rancher/rke2/server/node-token. - Worker-Nodes mit
INSTALL_RKE2_TYPE="agent"installieren undrke2-agent.servicestarten.
Wie hoch sind Betriebsaufwand und Lock-in?
OpenShift hat den geringsten Integrationsaufwand, weil Builds, Image Streams, Routen und Authentifizierung mitgeliefert werden, erzeugt aber den stärksten Lock-in durch eigene APIs. Rancher liegt in der Mitte: Standard-Kubernetes mit zentraler Verwaltung. Upstream-Kubernetes hat keinen Hersteller-Lock-in, aber den höchsten Aufwand für Integration und Upgrades.
| Aspekt | OpenShift | Rancher mit RKE2 | Upstream-Kubernetes |
|---|---|---|---|
| Plattformbausteine | integriert | kuratierte Apps (Prime) oder selbst integrieren | selbst auswählen und integrieren |
| Upgrade-Takt | Minor-Release etwa alle 4 Monate | eng an Upstream angelehnt, mit Prime Suite bis 5 Jahre Support | etwa 1 Jahr Support pro Minor |
| Hersteller-Lock-in | hoch bei Route, BuildConfig, ImageStream | niedrig, Standard-APIs | keiner |
| Know-how-Markt | OpenShift-spezifisch | Kubernetes-Standard | Kubernetes-Standard |
| Kommerzieller Support | Red Hat, 8x5 oder 24x7 | SUSE (Prime) | nur über Dienstleister |
Zwei Punkte werden oft unterschätzt. Erstens der Upgrade-Takt: Upstream-Kubernetes gibt jeder Minor-Version etwa ein Jahr Patch-Support. Wer on-premises selbst betreibt, muss also mindestens jährlich upgraden. OpenShift erlaubt mit Extended Update Support auf geraden Releases bis zu 48 Monate auf einer Version, was für Behörden und Industrie mit Änderungsfenstern relevant ist. Zweitens die Exit-Kosten: Ein OpenShift-Cluster, der stark auf Routen und Builds setzt, lässt sich nicht per Export auf AKS oder EKS umziehen. Wer Portabilität braucht, sollte auch auf OpenShift nur Standard-Ingress und externe CI nutzen.
Wann passt welche Lösung?
OpenShift passt, wenn Sie eine vollständige Plattform mit Herstellersupport und langen Supportzyklen brauchen und die Subscription-Kosten tragen. Rancher passt, wenn Sie viele Cluster verschiedener Herkunft zentral verwalten wollen. Upstream-Kubernetes passt, wenn Ihr Team Plattform-Engineering selbst beherrscht oder ein Managed-Anbieter den Kern übernimmt.
Unsere Kriterien im Detail:
- Regulierte On-Premises-Umgebung, wenige große Cluster, lange Änderungsfenster: OpenShift self-managed. Das Core-Pair-Modell skaliert mit der Worker-Kapazität, nicht mit der Zahl der Cluster.
- Bestehende Azure- oder AWS-Landschaft, OpenShift-Know-how im Team: ARO oder ROSA. Die Lizenz ist mit 0,171 US-Dollar pro 4 vCPU und Stunde transparent, der Betrieb liegt beim Hersteller. Hintergrund zu den Plattformen in unseren Profilen Azure AKS und AWS EKS.
- Heterogene Landschaft mit EKS, AKS, On-Premises und Edge: Rancher, bei Bedarf mit Prime-Support. K3s für Edge-Standorte, RKE2 für Rechenzentren mit Compliance-Anforderungen.
- Kleines Team, keine Lizenzbudgets, Standard-Workloads: Managed Kubernetes bei einem Anbieter mit Rechenzentrum in Deutschland, siehe Managed Kubernetes Deutschland. Upstream selbst zu betreiben lohnt sich nur mit echter Plattformkompetenz.
FAQ
OpenShift vs Rancher: Was ist der wichtigste Unterschied?
OpenShift ist selbst eine Kubernetes-Plattform mit eigenen APIs wie Route und BuildConfig. Rancher ist ein Management-Layer, der viele Cluster verwaltet, auch EKS, AKS und GKE, und dazu die Distributionen RKE2 und K3s liefert. OpenShift bindet stärker, Rancher bleibt näher an Standard-Kubernetes.
OpenShift vs Kubernetes: Ist OpenShift nur Kubernetes mit Support?
Nein. OpenShift basiert auf Kubernetes, ergänzt es aber um Builds, Image Streams, Routen, integrierte Authentifizierung und das CLI oc. Das oc-Binary kann alles, was kubectl kann, plus OpenShift-Ressourcen. Dazu kommen längere Supportzyklen von bis zu 48 Monaten mit Extended Update Support.
Was kostet OpenShift?
Self-managed OpenShift wird pro Core Pair (2 Kerne oder 4 vCPU) oder pro Bare-Metal-Server lizenziert, Preise gibt Red Hat nur auf Anfrage. Managed auf AWS (ROSA) und Azure (ARO) kostet die Lizenz 0,171 US-Dollar pro 4 Worker-vCPU und Stunde, bei ROSA mit HCP plus 0,25 US-Dollar Cluster-Gebühr pro Stunde.
Ist Rancher kostenlos?
Die Rancher-Software steht unter der Apache-2.0-Lizenz und ist kostenlos. Kostenpflichtig ist Rancher Prime mit 24x7-Support und Zusatzfunktionen. Im Azure Marketplace nannte SUSE 2024 Preise von 450 US-Dollar pro Node und Monat bei 5 bis 15 Nodes bis 100 US-Dollar bei über 1.000 Nodes.
Was ist der Unterschied zwischen RKE2 und K3s?
RKE2 ist die sicherheitsorientierte Distribution für Rechenzentren und regulierte Sektoren, mit CIS-Benchmark-Voreinstellungen, FIPS-140-2-Unterstützung und containerd. K3s ist ein einzelnes Binary unter 100 MB für Edge, IoT, CI und kleine Umgebungen. Beide lassen sich über Rancher zentral verwalten.
Kann Rancher OpenShift-Cluster verwalten?
Die Rancher-Dokumentation nennt die Registrierung bestehender Kubernetes-Cluster beliebiger Anbieter als einen von mehreren Wegen, neben gehosteten Clustern und RKE2 oder K3s. Eine eigene Aussage zu OpenShift-Clustern und deren Spezialobjekten wie Routen haben wir in der Dokumentation nicht gefunden. Testen Sie das vor einer Entscheidung in einer Laborumgebung.
Quellen
- Red Hat: OpenShift pricing (abgerufen 28. September 2026)
- Red Hat: Self-managed OpenShift subscription guide (abgerufen 28. September 2026)
- AWS: Red Hat OpenShift Service on AWS (ROSA) Pricing (abgerufen 28. September 2026)
- Microsoft: Azure Red Hat OpenShift Pricing (abgerufen 28. September 2026)
- Red Hat: OpenShift Container Platform Life Cycle Policy (abgerufen 28. September 2026)
- Red Hat Docs: OpenShift 4.19 CLI tools (oc und kubectl) (abgerufen 28. September 2026)
- SUSE: Rancher Prime (abgerufen 28. September 2026)
- SUSE Blog: NeuVector und Rancher im Azure Marketplace (Preisstufen) (abgerufen 28. September 2026)
- GitHub: rancher/rancher (abgerufen 28. September 2026)
- Rancher Docs: Kubernetes-Cluster in Rancher einrichten (abgerufen 28. September 2026)
- RKE2 Dokumentation (abgerufen 28. September 2026)
- RKE2 Quick Start (abgerufen 28. September 2026)
- K3s Dokumentation (abgerufen 28. September 2026)
- Kubernetes Releases (abgerufen 28. September 2026)
- kubectl create deployment (abgerufen 28. September 2026)