Un développeur freelance lance un SaaS MVP sur Hetzner Cloud : 4 €/mois, Ubuntu, déploiement en quinze minutes. Le tweet est publié. Quarante-huit heures plus tard, un scan massif tente le SSH sur toutes les IP du /24. Heureusement, le pare-feu était configuré. Souvent, ce n'est pas le cas.
Hetzner Cloud séduit par le prix et la performance — pas par la main tendue. Bien démarrer, c'est accepter que vous êtes l'administrateur.
Ce que Hetzner Cloud promet — et ce qu'il ne promet pas
Hetzner propose des instances à la minute, réseaux privés, load balancers, volumes et snapshots. Datacenters en Allemagne et Finlande. Score prix 9,5/10 dans notre annuaire.
Ce que vous n'achetez pas par défaut :
- Patch management OS
- WAF ou anti-DDoS applicatif avancé
- Support qui débugue votre nginx
- Sauvegardes géo-redondées automatiques
- Conformité clé en main (HDS, SecNumCloud)
| Brique | Votre responsabilité | Outil Hetzner |
|---|---|---|
| OS updates | Vous | — |
| Pare-feu | Vous | Cloud Firewall |
| Backups | Vous | Snapshots + externe |
| TLS | Vous | Certbot / Traefik |
| Monitoring | Vous | Externe ou self-hosted |
Hetzner vend de l'infrastructure efficace. La surface d'attaque, c'est votre métier.
Checklist des 48 premières heures
1. Cloud Firewall — SSH restreint à votre IP ou bastion ; 80/443 publics uniquement si web. Voir Pare-feu Hetzner Cloud.
2. Clés SSH — Désactiver password auth dans sshd_config.
3. Utilisateur non-root — sudo pour deploy ; pas de travail quotidien en root.
4. Mises à jour — unattended-upgrades ou processus documenté.
5. Snapshots — Avant tout changement majeur ; pas substitut backup off-site.
6. DNS & TTL — Baisser TTL avant migration production.
7. DPA — Lire Hetzner DPA sous-traitance si données perso EU.
Erreurs fréquentes au démarrage
- Port 22 ouvert au monde sans fail2ban ni clés.
- Base de données écoutant sur 0.0.0.0 « pour debug ».
- Snapshots seuls — suppression accidentelle ou ransomware = perte.
- Instance sous-dimensionnée sans alerte disque/RAM.
- Oublier l'egress vers S3 ou API externes au budget.
Quand passer au niveau supérieur
Montez en gamme (plus de CPU/RAM), ajoutez load balancer, séparez staging/prod sur projets distincts, ou migrez vers un PaaS si l'administration dépasse votre capacité. Hetzner reste excellent en IaaS maîtrisé — pas en substitut d'équipe d'exploitation.
Le sommet : le prix bas cache la facture administration
Décider et avancer sans angle mort
Estimez les heures d'administration par mois avant de comparer au prix instance. Créez un projet test, appliquez la checklist des quarante-huit premières heures, puis restaurez depuis snapshot et backup externe pour valider les deux chemins. Ouvrez la fiche Hetzner et le comparateur si vos compétences d'exploitation sont limitées — un mutualisé français peut coûter moins en temps total.
Questions fréquentes
Hetzner Cloud convient-il aux débutants ?
Oui si vous acceptez d'administrer Linux, le pare-feu, les mises à jour et les sauvegardes. Non si vous cherchez un mutualisé clé en main avec support applicatif.
Quelle région choisir pour une audience européenne ?
Falkenstein ou Nuremberg (DE) pour le centre Europe ; Helsinki pour le nord. Vérifiez latence depuis vos utilisateurs et contraintes de résidence des données.
Les snapshots suffisent-ils comme sauvegarde ?
Non seuls. Les snapshots Hetzner protègent le disque local ; ajoutez une copie externe (object storage, restic) pour ransomware et erreur humaine.
Faut-il activer le Cloud Firewall dès le départ ?
Oui. Bloquez tout sauf SSH (IP fixe ou bastion), HTTP/HTTPS. Notre guide pare-feu Hetzner détaille une structure de règles saine.
Hetzner Cloud récompense ceux qui administrent — et facture les autres en incidents.
