AWS → Hetzner

Migrer d’AWS vers Hetzner

Hetzner (allemand, Nuremberg/Falkenstein) est le cloud européen crédible le moins cher, et volontairement IaaS pur. Pas de base managée, pas de Kubernetes managé, pas de serverless ni de CDN : au-dessus du compute, des volumes, des load balancers et du stockage objet, chaque service managé AWS devient quelque chose que vous installez et exploitez vous-même. Ce compromis est tout le sujet : un coût unitaire très bas en échange d’une couche d’exploitation plus lourde. Cette page dit honnêtement où tombe cet effort.

Quels services AWS ont un équivalent Hetzner ?

Les primitives IaaS sont solides et bon marché. Tout ce qui est au-dessus relève du « pas de jumeau managé », non par mépris mais par choix d’architecture.

Services AWS et leur statut Hetzner, chacun assorti d’un verdict de migration.
AWSHetznerVerdict
Amazon EC2Hetzner Cloud servers Instances vCPU partagées et dédiées au meilleur rapport prix/performance du marché. La raison d’être du choix.Équivalent
Amazon EBSHetzner Volumes Volumes bloc réseau avec snapshots. Équivalent direct.Équivalent
Elastic Load BalancingHetzner Load Balancers Load balancers L4/L7 managés. Couvert.Équivalent
Amazon S3Hetzner Object Storage Compatible S3 via les SDK AWS (Falkenstein, Nuremberg, Helsinki), mais récent (2025) : auditez versioning, object-lock et cycle de vie avant un usage de niveau conformité.Partiel
Amazon EKSAuto-géré (k3s / kubeadm) Pas de Kubernetes managé : vous installez et mettez à niveau le cluster vous-même sur des Cloud servers.Auto-hébergé / aucun
Amazon RDS / AuroraAuto-hébergé (PostgreSQL) Pas de base managée : vous assurez provisionnement, sauvegardes, bascule et correctifs de Postgres.Auto-hébergé / aucun
Amazon ElastiCacheAuto-hébergé (Redis / Valkey) Pas de cache managé : à opérer soi-même sur un serveur.Auto-hébergé / aucun
AWS LambdaAucun Pas de fonctions serverless. Le code événementiel tourne sur votre propre compute.Auto-hébergé / aucun
Amazon DynamoDBAucun Pas de NoSQL managé. Auto-hébergez ScyllaDB/Cassandra.Auto-hébergé / aucun
Amazon CloudFrontAssocier un CDN européen tiers Pas de CDN de première partie. Placez Bunny.net ou Gcore devant Hetzner pour la diffusion mondiale.Auto-hébergé / aucun

Qu’est-ce qui casse, qu’AWS gérait pour vous ?

C’est le nœud d’une migration Hetzner : les services managés que vous cessez de louer pour les exploiter vous-même.

  • Ni base, ni Kubernetes, ni serverless, ni CDN managés : au-dessus des primitives IaaS, chaque service managé AWS devient à installer et exploiter.
  • Object Storage est compatible S3 mais récent (2025). Vérifiez versioning, object-lock et cycle de vie avant de lui confier une rétention de niveau conformité.
  • Ni SQS/SNS, ni Kinesis, ni entrepôt managé : messagerie, streaming et analytique sont autant de stacks auto-hébergées de bout en bout.
  • La contrepartie qui le justifie : un coût unitaire d’une fraction d’AWS et un trafic généreux inclus, si bien que l’effort d’exploitation achète une facture nettement plus basse.

Lesquels de vos services migrent proprement ?

Réduit aux primitives IaaS qu’Hetzner opère en managé. Le reste s’auto-héberge.

3 capacités

  • Stockage objet

    Hyperscaler Amazon S3 Azure Blob Storage Google Cloud Storage
    Voie souveraine européenne Scaleway Object StorageOVHcloud Object Storage
    Verdict Mature

    API compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques.

  • Stockage bloc

    Hyperscaler Amazon EBS Azure Managed Disks Persistent Disk / Hyperdisk
    Voie souveraine européenne Scaleway Block StorageOVHcloud Block Storage
    Verdict Mature

    Volumes bloc réseau avec snapshots. Brique standard, bien couverte.

  • Machines virtuelles

    Hyperscaler Amazon EC2 Azure Virtual Machines Google Compute Engine
    Voie souveraine européenne Scaleway InstancesOVHcloud Public CloudHetzner Cloud
    Verdict Mature

    Les instances généralistes et dédiées sont un problème résolu en Europe.

Les verdicts sont prudents et reflètent les offres managées de juridiction européenne à jour en 2026. Les catalogues évoluent vite, nous les revérifions donc à chaque mission.

Combien de jours-ingénieur cela représente-t-il ?

60 à 140 jours-ingénieur

La fourchette la plus haute de l’ensemble, et à juste titre : vous ne déplacez pas seulement des charges, vous reconstruisez la couche managée qu’AWS opérait pour vous.

  • Un parc de taille moyenne : ~20 à 40 VM, quelques bases, du stockage objet et un ou deux clusters Kubernetes.
  • Le bas de la fourchette suppose un parc majoritairement sans état, à base de VM et de conteneurs, peu dépendant du managé.
  • Le haut suppose d’auto-héberger Postgres (avec HA et sauvegardes), un plan de contrôle Kubernetes, Redis et une stack d’observabilité, plus les runbooks pour les exploiter.
  • Hors charge d’exploitation continue, qui est permanente et non un coût de migration ponctuel.

Où Hetzner opère-t-il réellement ?

Trois localisations UE. Hetzner a aussi des régions aux États-Unis (Ashburn, Hillsboro) et à Singapour. Épinglez les charges souveraines sur les trois européennes et ne sélectionnez simplement pas les autres.

  • Falkenstein (fsn1), AllemagneLocalisation allemande principale ; Object Storage disponible.
  • Nuremberg (nbg1), AllemagneSeconde localisation allemande ; Object Storage disponible.
  • Helsinki (hel1), FinlandeLocalisation nordique de l’UE ; Object Storage disponible.

Quelles sont les limites, dites honnêtement ?

  • Aucun service de données ni Kubernetes managé Vous assurez sauvegardes et bascule de Postgres, mises à niveau de Kubernetes, cache et observabilité. C’est là que tombe l’essentiel de l’effort de migration, et de la charge d’exploitation continue.
  • Support et surface de conformité plus minces Les SLA entreprise, le support « haut de gamme » et l’étendue des certifications de conformité sont plus limités que chez les hyperscalers ; un nouveau compte peut faire l’objet de vérifications d’identité et de capacité avant un provisionnement à grande échelle.
  • Pas d’edge mondial Trois localisations UE et aucun CDN de première partie : une diffusion mondiale sensible à la latence exige un CDN européen placé en frontal.

Qu’un DSI demande-t-il d’autre avant de s’engager ?

Hetzner est-il vraiment moins cher une fois le coût d’exploitation ajouté ?
Souvent oui, mais faites le calcul complet. Le compute unitaire et le trafic inclus sont d’une fraction d’AWS, ce qui peut dominer la facture. En regard, chiffrez l’ingénierie pour auto-héberger et exploiter la couche managée. Pour un parc sobre à base de VM et de conteneurs, le calcul est convaincant ; pour un parc riche en services managés, il se resserre.
Peut-on faire tourner Kubernetes en production sur Hetzner ?
Oui. De nombreuses équipes exploitent des clusters k3s ou kubeadm sur Hetzner Cloud avec ses load balancers et volumes. Vous assurez le cycle de vie du plan de contrôle, les mises à niveau et les sauvegardes d’etcd, qu’un EKS/Kapsule managé aurait pris en charge.
Hetzner est-il souverain pour notre posture de conformité ?
Ses localisations UE sont allemandes et finlandaises, sans maison mère américaine, ce qui satisfait RGPD et résidence. Si vous avez besoin de certifications formelles étendues (attestations sectorielles), confirmez la couverture. La surface de certification d’Hetzner est plus étroite que celle des hyperscalers.