Headlamp vs Lens: Kubernetes Dashboard im Vergleich 2026

Kubernetes ohne grafische Oberfläche zu betreiben ist möglich — aber mühsam. Sowohl Headlamp als auch Lens versprechen, den Cluster-Überblick deutlich angenehmer zu machen. Doch die Projekte verfolgen grundlegend unterschiedliche Philosophien: Headlamp ist ein schlankes, quelloffenes CNCF-Projekt; Lens hat sich von einer kostenlosen Desktop-App in ein kommerzielles Produkt mit Subscription-Pflicht verwandelt. Dieser Artikel zeigt, welches Tool 2026 die bessere Wahl für Homelab, Teams und Unternehmen ist.


Was ist Headlamp?

Headlamp wurde ursprünglich von kinvolk (heute Microsoft) entwickelt und ist seit 2022 ein offizielles CNCF-Sandbox-Projekt. Das Dashboard läuft als Web-App im Cluster (oder lokal als Electron-Desktop-Anwendung) und lässt sich über ein Plugin-System nahezu beliebig erweitern. Es benötigt keinerlei Subscription, keinen Account und sendet keine Daten in die Cloud.

Stärken von Headlamp:

  • Vollständig Open Source (Apache 2.0)
  • Offizielles CNCF-Projekt — Community-getrieben, kein Vendor-Lock-in
  • Läuft im Cluster (als Deployment) oder lokal als Desktop-App
  • Plugin-SDK für eigene Erweiterungen (TypeScript/React)
  • Multi-Cluster-Support über kubeconfig
  • Ressourcen-Editoren direkt im Browser (YAML in-place bearbeiten)
  • Sehr geringe Ressourcen-Anforderungen (~50 MB RAM)

Schwächen von Headlamp:

  • Weniger ausgereifte Drittanbieter-Integrationen als Lens
  • Plugin-Ökosystem noch kleiner als das Lens-Erweiterungsangebot
  • Desktop-App-Version weniger poliert als Lens

Was ist Lens?

Lens (früher von Kontena, dann von Mirantis übernommen) war jahrelang die beliebteste Kubernetes-Desktop-App — kostenlos, mächtig und mit hervorragendem UX. 2023 änderte Mirantis das Lizenzmodell: Für kommerzielle Nutzung ist seitdem ein Lens Personal (kostenlos, aber Account-Pflicht) oder ein Lens Pro/Enterprise Plan (kostenpflichtig) erforderlich. Das hat in der Community zu erheblichem Unmut und zu verstärktem Interesse an Alternativen wie Headlamp geführt.

Stärken von Lens:

  • Ausgereifte Desktop-Erfahrung (Electron-App)
  • Integrierter Terminal direkt in Pods/Deployments
  • Helm-Chart-Integration und Marketplace für Extensions
  • Umfangreiche Metriken-Ansicht (Prometheus-Integration)
  • Multi-Cluster-Management aus einer Oberfläche
  • Lens Spaces für Teamzusammenarbeit (Enterprise)

Schwächen von Lens:

  • Account-Pflicht auch für Privatnutzer (seit 2023)
  • Kommerzieller Fokus, kein CNCF-Projekt
  • Telemetrie-Datenübertragung an Mirantis (opt-out nötig)
  • Kein nativer In-Cluster-Betrieb (reine Desktop-App)
  • Profi-Features nur mit bezahltem Plan

Technischer Vergleich

Merkmal Headlamp Lens
Lizenz Apache 2.0 (OSS) Proprietär / kommerziell
Betrieb Web (im Cluster) + Desktop Desktop (Electron)
Account erforderlich Nein Ja (Pflicht)
Multi-Cluster
Plugin-System ✓ (TypeScript SDK) ✓ (Lens Extension API)
Helm-Integration Grundlegend Ausgereift mit Marketplace
In-Pod-Terminal
Prometheus-Metriken via Plugin Integriert
Ressourcenverbrauch Sehr gering Hoch (Electron)
RBAC-Unterstützung
Self-Hosting ✓ (als K8s-Deployment) Nicht vorgesehen

Deployment-Beispiel: Headlamp im Cluster betreiben

Headlamp lässt sich einfach via Helm im Kubernetes-Cluster installieren:

helm repo add headlamp https://headlamp-k8s.github.io/headlamp/
helm repo update
helm install headlamp headlamp/headlamp \
  --namespace headlamp \
  --create-namespace \
  --set ingress.enabled=true \
  --set ingress.hosts[0].host=headlamp.example.com \
  --set ingress.hosts[0].paths[0].path="/"

Für den Zugriff mit eigenem ServiceAccount:

kubectl create serviceaccount headlamp-admin -n headlamp
kubectl create clusterrolebinding headlamp-admin \
  --clusterrole=cluster-admin \
  --serviceaccount=headlamp:headlamp-admin

# Token erstellen (Kubernetes >= 1.24)
kubectl create token headlamp-admin -n headlamp --duration=8760h

Headlamp ist dann unter https://headlamp.example.com erreichbar — kein Mirantis-Account, kein Telemetrie-Upstream.


RBAC: Sicherer Zugriff mit minimalen Rechten

Für produktive Umgebungen empfiehlt es sich, Headlamp nicht mit cluster-admin, sondern mit einer minimalen RBAC-Rolle zu betreiben:

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
  name: headlamp-readonly
rules:
  - apiGroups: ["*"]
    resources: ["*"]
    verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: headlamp-readonly-binding
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: headlamp-readonly
subjects:
  - kind: ServiceAccount
    name: headlamp-reader
    namespace: headlamp

Lens bietet dafür keinen In-Cluster-Betrieb — der Zugriff erfolgt immer über die lokale kubeconfig-Datei des Entwicklers.


Wann Headlamp, wann Lens?

Headlamp ist die richtige Wahl wenn:

  • Datenschutz und Kein-Account-Prinzip wichtig sind
  • Headlamp im Cluster als Web-App laufen soll (z. B. im Homelab oder Firmen-Kubernetes)
  • Open-Source und CNCF-Governance Voraussetzung sind
  • Eigene Dashboard-Erweiterungen geplant sind (Plugin SDK)
  • Ressourcen begrenzt sind (kein Electron-Overhead)

Lens ist sinnvoll wenn:

  • Eine ausgereifte Desktop-Experience gewünscht ist (UX-Vorteil)
  • Helm-Marketplace und viele Fertig-Erweiterungen benötigt werden
  • Ein bereits vorhandenes Mirantis-/Lens-Enterprise-Abo besteht
  • Teamzusammenarbeit über Lens Spaces (Enterprise) genutzt wird

Für Homelab und Teams ohne Enterprise-Budget: Headlamp ist 2026 eindeutig die empfehlenswertere Wahl — zero Vendor-Lock-in, vollständig self-hosted, kein Account-Zwang.


Alternativen zu beiden

  • Kubernetes Dashboard (offiziell): Sehr minimalistisch, kaum Features, nur für schnelle Überblicke
  • k9s: Terminal-basiertes CLI-Dashboard — extrem schnell, kein GUI benötigt, sehr beliebt bei Entwicklern
  • Rancher UI: Vollständige Cluster-Management-Plattform (overkill für einfaches Dashboard)
  • OpenShift Console: Nur für OpenShift-Cluster

Fazit

Headlamp hat sich 2026 zur besten Open-Source-Alternative für Kubernetes-Dashboards entwickelt. Die Entscheidung von Mirantis, Lens hinter einen Account-Zwang zu stellen, hat viele Self-Hoster und DevOps-Teams zu Headlamp getrieben — zu Recht. Für Produktionscluster, bei denen Datenschutz und Self-Hosting-Prinzipien zählen, ist Headlamp die klare Empfehlung.

Lens bleibt interessant für Teams, die bereits investiert sind oder das ausgereifte Desktop-UX mit Helm-Marketplace schätzen — sofern der Account-Zwang und die Telemetrie toleriert werden können.

Weiterführende Artikel

Verwandte Technologien im Techradar