AWS → Hetzner
Migrer d’AWS vers Hetzner
Hetzner (allemand, Nuremberg/Falkenstein) est le cloud européen crédible le moins cher, et volontairement IaaS pur. Pas de base managée, pas de Kubernetes managé, pas de serverless ni de CDN : au-dessus du compute, des volumes, des load balancers et du stockage objet, chaque service managé AWS devient quelque chose que vous installez et exploitez vous-même. Ce compromis est tout le sujet : un coût unitaire très bas en échange d’une couche d’exploitation plus lourde. Cette page dit honnêtement où tombe cet effort.
Quels services AWS ont un équivalent Hetzner ?
Les primitives IaaS sont solides et bon marché. Tout ce qui est au-dessus relève du « pas de jumeau managé », non par mépris mais par choix d’architecture.
| AWS | Hetzner | Verdict |
|---|---|---|
| Amazon EC2 | Hetzner Cloud servers Instances vCPU partagées et dédiées au meilleur rapport prix/performance du marché. La raison d’être du choix. | Équivalent |
| Amazon EBS | Hetzner Volumes Volumes bloc réseau avec snapshots. Équivalent direct. | Équivalent |
| Elastic Load Balancing | Hetzner Load Balancers Load balancers L4/L7 managés. Couvert. | Équivalent |
| Amazon S3 | Hetzner Object Storage Compatible S3 via les SDK AWS (Falkenstein, Nuremberg, Helsinki), mais récent (2025) : auditez versioning, object-lock et cycle de vie avant un usage de niveau conformité. | Partiel |
| Amazon EKS | Auto-géré (k3s / kubeadm) Pas de Kubernetes managé : vous installez et mettez à niveau le cluster vous-même sur des Cloud servers. | Auto-hébergé / aucun |
| Amazon RDS / Aurora | Auto-hébergé (PostgreSQL) Pas de base managée : vous assurez provisionnement, sauvegardes, bascule et correctifs de Postgres. | Auto-hébergé / aucun |
| Amazon ElastiCache | Auto-hébergé (Redis / Valkey) Pas de cache managé : à opérer soi-même sur un serveur. | Auto-hébergé / aucun |
| AWS Lambda | Aucun Pas de fonctions serverless. Le code événementiel tourne sur votre propre compute. | Auto-hébergé / aucun |
| Amazon DynamoDB | Aucun Pas de NoSQL managé. Auto-hébergez ScyllaDB/Cassandra. | Auto-hébergé / aucun |
| Amazon CloudFront | Associer un CDN européen tiers Pas de CDN de première partie. Placez Bunny.net ou Gcore devant Hetzner pour la diffusion mondiale. | Auto-hébergé / aucun |
Qu’est-ce qui casse, qu’AWS gérait pour vous ?
C’est le nœud d’une migration Hetzner : les services managés que vous cessez de louer pour les exploiter vous-même.
- Ni base, ni Kubernetes, ni serverless, ni CDN managés : au-dessus des primitives IaaS, chaque service managé AWS devient à installer et exploiter.
- Object Storage est compatible S3 mais récent (2025). Vérifiez versioning, object-lock et cycle de vie avant de lui confier une rétention de niveau conformité.
- Ni SQS/SNS, ni Kinesis, ni entrepôt managé : messagerie, streaming et analytique sont autant de stacks auto-hébergées de bout en bout.
- La contrepartie qui le justifie : un coût unitaire d’une fraction d’AWS et un trafic généreux inclus, si bien que l’effort d’exploitation achète une facture nettement plus basse.
Lesquels de vos services migrent proprement ?
Réduit aux primitives IaaS qu’Hetzner opère en managé. Le reste s’auto-héberge.
3 capacités
Stockage objet
Hyperscaler Amazon S3 Azure Blob Storage Google Cloud StorageVoie souveraine européenne Scaleway Object StorageOVHcloud Object StorageVerdict MatureAPI compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques.
Stockage bloc
Hyperscaler Amazon EBS Azure Managed Disks Persistent Disk / HyperdiskVoie souveraine européenne Scaleway Block StorageOVHcloud Block StorageVerdict MatureVolumes bloc réseau avec snapshots. Brique standard, bien couverte.
Machines virtuelles
Hyperscaler Amazon EC2 Azure Virtual Machines Google Compute EngineVoie souveraine européenne Scaleway InstancesOVHcloud Public CloudHetzner CloudVerdict MatureLes instances généralistes et dédiées sont un problème résolu en Europe.
Les verdicts sont prudents et reflètent les offres managées de juridiction européenne à jour en 2026. Les catalogues évoluent vite, nous les revérifions donc à chaque mission.
Combien de jours-ingénieur cela représente-t-il ?
60 à 140 jours-ingénieur
La fourchette la plus haute de l’ensemble, et à juste titre : vous ne déplacez pas seulement des charges, vous reconstruisez la couche managée qu’AWS opérait pour vous.
- Un parc de taille moyenne : ~20 à 40 VM, quelques bases, du stockage objet et un ou deux clusters Kubernetes.
- Le bas de la fourchette suppose un parc majoritairement sans état, à base de VM et de conteneurs, peu dépendant du managé.
- Le haut suppose d’auto-héberger Postgres (avec HA et sauvegardes), un plan de contrôle Kubernetes, Redis et une stack d’observabilité, plus les runbooks pour les exploiter.
- Hors charge d’exploitation continue, qui est permanente et non un coût de migration ponctuel.
Où Hetzner opère-t-il réellement ?
Trois localisations UE. Hetzner a aussi des régions aux États-Unis (Ashburn, Hillsboro) et à Singapour. Épinglez les charges souveraines sur les trois européennes et ne sélectionnez simplement pas les autres.
- Falkenstein (fsn1), AllemagneLocalisation allemande principale ; Object Storage disponible.
- Nuremberg (nbg1), AllemagneSeconde localisation allemande ; Object Storage disponible.
- Helsinki (hel1), FinlandeLocalisation nordique de l’UE ; Object Storage disponible.
Quelles sont les limites, dites honnêtement ?
- Aucun service de données ni Kubernetes managé Vous assurez sauvegardes et bascule de Postgres, mises à niveau de Kubernetes, cache et observabilité. C’est là que tombe l’essentiel de l’effort de migration, et de la charge d’exploitation continue.
- Support et surface de conformité plus minces Les SLA entreprise, le support « haut de gamme » et l’étendue des certifications de conformité sont plus limités que chez les hyperscalers ; un nouveau compte peut faire l’objet de vérifications d’identité et de capacité avant un provisionnement à grande échelle.
- Pas d’edge mondial Trois localisations UE et aucun CDN de première partie : une diffusion mondiale sensible à la latence exige un CDN européen placé en frontal.
Qu’un DSI demande-t-il d’autre avant de s’engager ?
- Hetzner est-il vraiment moins cher une fois le coût d’exploitation ajouté ?
- Souvent oui, mais faites le calcul complet. Le compute unitaire et le trafic inclus sont d’une fraction d’AWS, ce qui peut dominer la facture. En regard, chiffrez l’ingénierie pour auto-héberger et exploiter la couche managée. Pour un parc sobre à base de VM et de conteneurs, le calcul est convaincant ; pour un parc riche en services managés, il se resserre.
- Peut-on faire tourner Kubernetes en production sur Hetzner ?
- Oui. De nombreuses équipes exploitent des clusters k3s ou kubeadm sur Hetzner Cloud avec ses load balancers et volumes. Vous assurez le cycle de vie du plan de contrôle, les mises à niveau et les sauvegardes d’etcd, qu’un EKS/Kapsule managé aurait pris en charge.
- Hetzner est-il souverain pour notre posture de conformité ?
- Ses localisations UE sont allemandes et finlandaises, sans maison mère américaine, ce qui satisfait RGPD et résidence. Si vous avez besoin de certifications formelles étendues (attestations sectorielles), confirmez la couverture. La surface de certification d’Hetzner est plus étroite que celle des hyperscalers.