Hetzner 雲端服務指南:台灣部署、定價、自動化與避坑全攻略

掌握 Hetzner Cloud VPS、裸機、儲存與網路產品的關鍵差異、新加坡機房延遲實測重點、IPv4 額外費用、預設配額限制、Terraform/Ansible 整合方式,以及 Reddit 社群真實優缺點評價,附六步驟上線檢核表。

前言

Hetzner Online 成立於 1997 年,總部位於德國,自營 Falkenstein、Nuremberg、Helsinki 三大資料中心園區,並在 2024 年起於新加坡提供 Cloud Instance。不同於 AWS、GCP 等涵蓋大量託管服務的超大規模雲端供應商,Hetzner 定位為專注於虛擬機、裸機、儲存、私有網路與基礎網路功能的 IaaS 供應商,核心優勢在於極低的價格效能比按秒計費模式。

對台灣與東南亞團隊而言,新加坡機房的上線意味著可用更低延遲部署面向亞洲用戶的網站、API、VPN、遊戲伺服器或 Kubernetes 叢集,同時保有歐洲機房的 GDPR 合規與 ISO/IEC 27001 認證優勢。

適用對象:具備基本 Linux 系統管理、網路與安全維運能力的開發者、中小 SaaS 團隊、自架服務愛好者。
不適用對象:強依賴 Serverless、託管資料倉儲、AI 平台等高度整合託管服務,或完全缺乏 Linux 維運人力的組織。


產品版圖速查

類別 核心用途 關鍵特性 官方文件
Cloud Servers 網站、API、資料庫、Docker、K8s 節點、VPN Shared / Dedicated vCPU 可選;可掛載 Volumes、Load Balancers、Networks、Firewalls、Backups、Snapshots Cloud Servers Overview
Dedicated Servers 高 I/O、持續 CPU 負載、大型資料庫、遊戲伺服器 單一客戶獨享實體機,適合需可預期硬體資源或自行管理虛擬化場景 Dedicated Rootserver
Storage Boxes 備份、rclone、restic、檔案歸檔 與運算主機分離的備份目的地;需自行設計保留、加密與還原演練 Storage Box Docs
Storage Share 託管式 Nextcloud 檔案協作 免自行維護伺服器的檔案同步與共享方案 Storage Share
Object Storage S3 相容物件儲存 備份、媒體檔、靜態資產、應用程式物件資料;上線前應自行壓測確認可用區域 Object Storage
Hetzner DNS 網域 DNS 託管 可與 Cloud、外部主機或自架服務搭配 DNS Docs

Cloud 核心觀念與定價陷阱

Shared vs Dedicated vCPU

  • Shared vCPU:適合開發、測試、個人網站、中低流量工作負載,CPU 為分時共享。
  • Dedicated vCPU:提供專屬 vCPU,適合持續高 CPU 負載、高流量服務、大型資料庫、機器學習推理等需固定效能場景。

IP 成本必列入預算

  • IPv6 Primary IP:免費。
  • IPv4 Primary IP每月 €0.50(未稅)不包含在 VM 標價內。預算估算時務必加入此項。
  • 每台 Server 預設最多 1 個 Primary IPv4 + 1 個 Primary IPv6。

預設配額限制(新帳戶必知)

資源 預設上限 可申請調高
Cloud 專案 Server 總數 5 台
Dedicated-resource Server 8 台
每台 Server 掛載 Volumes 16 個
每台 Server 關聯 Firewalls 5 個
每台 Server 關聯 Networks 3 個

來源:Hetzner Cloud Servers Overview


內建自動化與基礎設施能力

能力 說明 典型用途
REST API / CLI (hcloud) 完整的程式化控制 CI/CD 流程、動態擴縮容
Terraform Provider 官方維護,支援全資源型別 Infrastructure as Code 管理全環境
Ansible Collection community.hrobothetzner.hcloud 設定管理、批次部署
Kubernetes 整合 cloud-controller-manager、CSI、CCM 在 Hetzner 上運行生產級 K8s 叢集
Networks (私有網路) L2 隔離網段,跨機房可用 K8s 叢集內部通訊、不公開資料庫隔離
Cloud Firewalls Stateful、預設拒絕入站/允許出站、免費 以 Label Selector 自動套用至符合標籤的伺服器
One-click Apps Docker CE、Nextcloud、GitLab CE、Grafana、Prometheus、WireGuard、WordPress 等 加速初始安裝,不取代帳號安全、更新、備份與監控責任

部署地點選擇:台灣與亞洲用戶的決策矩陣

目標用戶 / 需求 建議首選機房 理由
台灣、香港、東南亞終端用戶 新加坡 物理距離最近,RTT 通常 30–60 ms;需實測尖峰路由與丟包
歐洲客群、GDPR 資料落地 德國 / 芬蘭 ISO/IEC 27001 認證、GDPR 合規、歐洲內部低延遲
北美用戶 美國 (Ashburn / Hillsboro) 跨太平洋路由優於從歐洲繞道
跨區容災 任意兩地組合 備份、DNS、監控、還原程序必須設計為可在另一地點獨立恢復,單一供應商多區 ≠ 完整 DR 策略

實測建議:正式上線前以 pingmtriperf3 量測台灣至新加坡節點的延遲、抖動、頻寬與尖峰時段表現。


可用性、SLA 與支援現況

  • SLA:99.9% uptime,故障時提供明確 credit 機制。
  • 支援:24/7 Email 支援(無電話、無即時聊天)。
  • 關鍵認知:99.9% SLA 不等於 應用程式不會中斷。資料庫故障、錯誤部署、憑證到期、單一區域事故、防火牆誤配等風險,仍需透過多副本架構、異地備份、主動監控自行處理。

Reddit 社群真實聲量地圖

社群 討論焦點 適合查詢的問題
r/hetzner 帳戶審核、IP 封鎖、計費爭議、中斷通報、與 DigitalOcean/Vultr 比較 「某區域中斷了嗎?」「帳戶被凍結怎麼辦?」「這方案能跑 PostgreSQL 嗎?」
r/selfhosted 從家庭自架遷移至 Hetzner、Nextcloud/Vaultwarden/反向代理實作、異地備份策略 「如何把家裡的服務搬到雲端?」「rclone 怎麼備份到 Storage Box?」
r/homelab VPS 作為 Homelab 延伸、WireGuard 組網、Terraform 實驗環境、ARM VM 測試 「能跑 ARM 架構嗎?」「怎麼用 Terraform 管理 Hetzner?」
Hetzner Discussion Forum 官方論壇,德文內容為主、需人工核准帳號、Dedicated Server 二手轉讓市場 官方產品細節、既有客戶交流、硬體轉讓資訊

社群正向回饋

  • 價格低、按用量計費、基本 VPS 功能足夠 —— 多位 r/selfhosted 用戶表示個人/小型專案未遇瓶頸。
  • 穩定度佳 —— r/hetzner 有用戶分享使用一年未遇安全性關機,服務表現良好(屬個案經驗,非可用性保證)。

社群風險導向討論

  • 帳戶審核嚴格、解封流程不透明 —— 部分用戶回報註冊即被拒或莫名凍結,申訴回應慢。
  • 主控台故障缺乏官方即時通報 —— Console 掛掉時無狀態頁更新,資訊不透明。
  • Object Storage 效能降級與偶發不可用 —— LowEndTalk 等社群有讀寫壓測異常回報,正式資料上線前務必自行壓測、設定監控、保留第二份可還原副本

六步驟實作上線清單

  1. 選擇地點
    亞洲用戶優先以 Singapore 測試;歐洲合規或客群評估 Germany / Finland。
  2. 選定資源類型
    短暫/低負載 → Shared vCPU;持續高 CPU/關鍵服務 → Dedicated vCPU 或 Dedicated Server。
  3. 建立安全基線(上線前必做)
    • 僅允許 SSH Key 登入,停用密碼認證或限制來源 IP
    • 建立非 root 管理帳號,配置 sudo
    • Cloud Firewall:最小入站規則(僅 22/80/443 等必要埠),預設拒絕其餘
    • 啟用自動安全更新(unattended-upgrades / dnf-automatic
    • 部署監控(Prometheus Node Exporter + Grafana / Uptime Kuma / Netdata)
  4. 確認 IP 成本與網路架構
    • IPv4 €0.50/月 列入預算
    • 內部服務優先走 Private Networks 避免公網流量與暴露
  5. 建立備份與還原演練
    • Snapshot 適合整機映像回復(非即時、非應用一致性)
    • 重要資料另存 Storage Box / Object Storage / 異地 S3
    • 每季實測完整還原流程(含資料庫還原、DNS 切換、服務驗證)
  6. 正式上線前壓測與故障演練
    • 量測台灣→新加坡 RTT、丟包、頻寬
    • k6 / hey / wrk 進行負載測試,觀察 CPU、記憶體、磁碟 I/O、網路飽和點
    • 模擬主機遺失:從 Snapshot 重建、套用 Terraform/Ansible、驗證服務可用性

適用與不適用情境快速判斷

情境 判斷 核心理由
個人網站、部落格、小型 SaaS、Docker 主機 :white_check_mark: 適合 Shared Cloud 定位明確,API/私有網路/防火牆/Snapshot 基礎能力完備
自架 Nextcloud、VPN、監控、GitLab :white_check_mark: 適合 官方 One-click Apps + Cloud 基礎元件支援;營運安全自負
Kubernetes、私有資料庫叢集 :warning: 適合但需維運能力 Networks 可建立私有拓撲,官方列為典型用例;需自行處理升級、備份、災難復原
高 CPU、固定效能、大型資料庫 :bullseye: 選 Dedicated Cloud 或 Dedicated Server 專屬 vCPU 或獨享實體資源才能保證效能穩定
強依賴 Serverless、託管 AI/資料倉儲、多區託管服務 :cross_mark: 未必適合 Hetzner 為純 IaaS,需逐項比較 AWS/GCP/Azure 等替代方案
無 Linux 維運能力且無專人負責 :cross_mark: 不建議直接使用純 VM OS 強化、修補、備份、服務復原皆需自行承擔

結語

Hetzner 以**「便宜、夠用、可自動化」**三大特質,成為具備 Linux 維運能力團隊在歐洲與亞洲部署低成本工作負載的首選之一。新加坡機房上線後,台灣開發者可用接近本地延遲的成本,獲得完整的 VPS、裸機、儲存與私有網路能力。

成功關鍵在於:將 Hetzner 視為基礎設施租木,而非託管平台——安全基線、備份策略、監控告警、災難復原演練、自動化部署皆須自行建立並持續維運。若團隊缺乏相關人力,建議評估託管 Kubernetes 服務(如 GKE、EKS、AKS)或平台即服務(如 Fly.io、Railway、Render)以降低營運負擔。

下一步行動:註冊帳戶 → 申請提高配額(如需) → 在 Singapore 建立一台 CX22/CX32 Shared vCPU → 完成上述六步驟清單 → 跑一輪完整負載測試與還原演練 → 再決定是否遷移正式流量。