Een freelance ontwikkelaar lanceert een SaaS MVP op Hetzner Cloud: € 4/maand, Ubuntu, implementatie in vijftien minuten. De tweet is gepubliceerd. Achtenveertig uur later probeert een enorme scan SSH op alle IP's op /24. Gelukkig is de firewall geconfigureerd. Vaak is dit niet het geval.
Hetzner Cloud maakt indruk met prijs en prestatie — niet met uitgestrekte hand. Aan de slag gaan betekent dat u accepteert dat u de beheerder bent.
Wat Hetzner Cloud belooft – en wat het niet belooft
Hetzner biedt up-to-date instances, privénetwerken, load balancers, volumes en snapshots. Datacentra in Duitsland en Finland. Prijsscore 9,5/10 in onze directory.
Wat u niet standaard koopt:
- OS-patchbeheer
- WAF of geavanceerde applicatie anti-DDoS
- Ondersteuning die uw nginx debugt
- Automatische geo-redundante back-ups
- Kant-en-klare naleving (HDS, SecNumCloud)
| Baksteen | Jouw verantwoordelijkheid | Hetzner-gereedschap |
|---|---|---|
| OS-updates | Jij | — |
| Firewall | Jij | Cloudfirewall |
| Back-ups | Jij | Snapshots + extern |
| TLS | Jij | Certbot / Traefik |
| Toezicht | Jij | Extern of zelfgehost |
Hetzner verkoopt efficiënte infrastructuur. Het aanvalsoppervlak is jouw taak.
Checklist voor de eerste 48 uur
1. Cloud Firewall — SSH beperkt tot uw IP of bastion; 80/443 alleen openbaar als internet. Zie Hetzner Cloud Firewall.
2. SSH-sleutels — Schakel wachtwoordverificatie uit in sshd_config.
3. Niet-rootgebruiker — sudo voor implementatie; geen dagelijks wortelwerk.
4. Updates — onbeheerde upgrades of gedocumenteerd proces.
5. Snapshots — Vóór grote veranderingen; geen vervanging voor externe back-up.
6. DNS & TTL — Lagere TTL vóór productiemigratie.
7. DPA — Lees Hetzner DPA subcontractance als persoonlijke EU-gegevens.
Veelvoorkomende fouten tijdens het opstarten
- Poort 22 open voor de wereld zonder fail2ban of sleutels.
- Database luistert op 0.0.0.0 “voor foutopsporing”.
- Alleen momentopnamen — per ongeluk verwijderen of ransomware = verlies.
- Ondermaatse instantie zonder schijf-/RAM-waarschuwing.
- Vergeet uitgaand verkeer naar S3 of API's buiten het budget.
Wanneer moet je een level omhoog gaan?
Upgrade (meer CPU/RAM), voeg load balancer toe, scheid staging/prod op afzonderlijke projecten, of migreer naar een PaaS als het beheer uw capaciteit te boven gaat. Hetzner blijft uitstekend in het beheersen van IaaS – en niet als vervanger van het operationele team.
De top: de lage prijs verbergt de administratierekening
Beslis en ga vooruit zonder blinde vlek
Schat de administratie-uren per maand voordat u deze vergelijkt met de exemplaarprijs. Maak een testproject, pas de checklist gedurende de eerste achtenveertig uur toe en herstel vervolgens vanaf een momentopname en een externe back-up om beide paden te valideren. Open het Hetzner-bestand en de vergelijker als uw bedieningsvaardigheden beperkt zijn; een Franse gedeelde dienst kan in totaal minder tijd kosten.
Veelgestelde vragen
Is Hetzner Cloud geschikt voor beginners?
Ja als u akkoord gaat met het beheer van Linux, firewall, updates en back-ups. Nee als u op zoek bent naar een kant-en-klare gedeelde oplossing met applicatieondersteuning.
Welke regio moet je kiezen voor een Europees publiek?
Falkenstein of Neurenberg (DE) voor Midden-Europa; Helsinki voor het noorden. Controleer de latentie van uw gebruikers en de beperkingen op de gegevenslocatie.
Zijn snapshots voldoende als back-up?
Niet alleen. Hetzner-snapshots beschermen de lokale schijf; voeg een externe kopie toe (objectopslag, restic) voor ransomware en menselijke fouten.
Moet u de Cloud Firewall vanaf het begin activeren?
Ja. Blokkeer alles behalve SSH (vast of bastion IP), HTTP/HTTPS. Onze Hetzner Firewall-gids beschrijft een goede regelstructuur.
Hetzner Cloud beloont degenen die het beheer uitvoeren en brengt anderen kosten in rekening voor incidenten.
