Ein freiberuflicher Entwickler startet ein SaaS-MVP auf Hetzner Cloud: 4 €/Monat, Ubuntu, Bereitstellung in fünfzehn Minuten. Der Tweet wird veröffentlicht. Achtundvierzig Stunden später versucht ein umfangreicher Scan SSH auf allen IPs auf /24. Zum Glück war die Firewall konfiguriert. Oftmals ist dies nicht der Fall.
Hetzner Cloud überzeugt mit Preis und Leistung – nicht mit ausgestreckter Hand. Um zu beginnen, müssen Sie akzeptieren, dass Sie der Administrator sind.
Was Hetzner Cloud verspricht – und was es nicht verspricht
Hetzner bietet aktuelle Instanzen, private Netzwerke, Load Balancer, Volumes und Snapshots. Rechenzentren in Deutschland und Finnland. Preisbewertung 9,5/10 in unserem Verzeichnis.
Was Sie standardmäßig nicht kaufen:
- OS-Patch-Management
- WAF oder erweiterte Anti-DDoS-Anwendung
- Support, der Ihr Nginx debuggt
- Automatische georedundante Backups
- Schlüsselfertige Compliance (HDS, SecNumCloud)
| Ziegel | Ihre Verantwortung | Hetzner-Werkzeug |
|---|---|---|
| Betriebssystem-Updates | Du | — |
| Firewall | Du | Cloud-Firewall |
| Backups | Du | Schnappschüsse + extern |
| TLS | Du | Certbot / Traefik |
| Überwachung | Du | Extern oder selbst gehostet |
Hetzner verkauft effiziente Infrastruktur. Die Angriffsfläche ist Ihr Job.
Checkliste für die ersten 48 Stunden
1. Cloud Firewall – SSH auf Ihre IP oder Bastion beschränkt; 80/443 nur öffentlich, wenn Web. Siehe Hetzner Cloud Firewall.
2. SSH-Schlüssel – Deaktivieren Sie die Passwortauthentifizierung in „sshd_config“.
3. Nicht-Root-Benutzer – sudo für die Bereitstellung; keine tägliche Wurzelarbeit.
4. Updates – „unbeaufsichtigte Upgrades“ oder dokumentierter Prozess.
5. Snapshots – Vor jeder größeren Änderung; Kein Ersatz für Off-Site-Backup.
6. DNS und TTL – Niedrigere TTL vor der Produktionsmigration.
7. DPA – Lesen Sie Hetzner DPA-Unterauftrag, wenn personenbezogene EU-Daten vorliegen.
Häufige Fehler beim Start
- Port 22 offen für die Welt ohne Fail2ban oder Schlüssel.
- Datenbank lauscht auf 0.0.0.0 „zum Debuggen“.
- Nur Snapshots – versehentliches Löschen oder Ransomware = Verlust.
- Vergessen Sie ausgehenden Traffic zu S3 oder APIs außerhalb des Budgets.
– Instanz zu klein ohne Festplatten-/RAM-Warnung.
Wann man aufsteigen muss
Aktualisieren Sie (mehr CPU/RAM), fügen Sie einen Lastenausgleich hinzu, trennen Sie Staging/Produktion für separate Projekte oder migrieren Sie zu einem PaaS, wenn die Verwaltung Ihre Kapazität übersteigt. Hetzner ist nach wie vor hervorragend darin, IaaS zu beherrschen – nicht als Ersatz für das Betriebsteam.
Der Gipfel: Der niedrige Preis verbirgt die Verwaltungsrechnung
Entscheide dich und gehe ohne blinden Fleck voran
Schätzen Sie die Verwaltungsstunden pro Monat, bevor Sie sie mit dem Instanzpreis vergleichen. Erstellen Sie ein Testprojekt, wenden Sie die Checkliste in den ersten 48 Stunden an und stellen Sie dann den Snapshot und ein externes Backup wieder her, um beide Pfade zu validieren. Öffnen Sie die Hetzner-Datei und den Vergleicher, wenn Ihre Bedienkenntnisse begrenzt sind – ein französischer Shared-Service kann insgesamt weniger kosten.
Häufig gestellte Fragen
Ist Hetzner Cloud für Einsteiger geeignet?
Ja, wenn Sie der Verwaltung von Linux, Firewall, Updates und Backups zustimmen. Nein, wenn Sie eine schlüsselfertige gemeinsame Lösung mit Anwendungsunterstützung suchen.
Welche Region sollten Sie für ein europäisches Publikum wählen?
Falkenstein oder Nürnberg (DE) für Mitteleuropa; Helsinki für den Norden. Überprüfen Sie die Latenz Ihrer Benutzer und Datenresidenzbeschränkungen.
Reichen Snapshots als Backup?
Nicht allein. Hetzner-Snapshots schützen die lokale Festplatte; Fügen Sie eine externe Kopie (Objektspeicher, Restic) für Ransomware und menschliches Versagen hinzu.
Sollten Sie die Cloud Firewall von Anfang an aktivieren?
Ja. Blockieren Sie alles außer SSH (feste oder Bastion-IP), HTTP/HTTPS. Unser Hetzner-Firewall-Leitfaden beschreibt eine solide Regelstruktur.
Hetzner Cloud belohnt diejenigen, die verwalten – und stellt anderen Vorfälle in Rechnung.
