掌握 Hetzner Cloud VPS、裸機、儲存與網路產品的關鍵差異、新加坡機房延遲實測重點、IPv4 額外費用、預設配額限制、Terraform/Ansible 整合方式,以及 Reddit 社群真實優缺點評價,附六步驟上線檢核表。
前言
Hetzner Online 成立於 1997 年,總部位於德國,自營 Falkenstein、Nuremberg、Helsinki 三大資料中心園區,並在 2024 年起於新加坡提供 Cloud Instance。不同於 AWS、GCP 等涵蓋大量託管服務的超大規模雲端供應商,Hetzner 定位為專注於虛擬機、裸機、儲存、私有網路與基礎網路功能的 IaaS 供應商,核心優勢在於極低的價格效能比與按秒計費模式。
對台灣與東南亞團隊而言,新加坡機房的上線意味著可用更低延遲部署面向亞洲用戶的網站、API、VPN、遊戲伺服器或 Kubernetes 叢集,同時保有歐洲機房的 GDPR 合規與 ISO/IEC 27001 認證優勢。
適用對象:具備基本 Linux 系統管理、網路與安全維運能力的開發者、中小 SaaS 團隊、自架服務愛好者。
不適用對象:強依賴 Serverless、託管資料倉儲、AI 平台等高度整合託管服務,或完全缺乏 Linux 維運人力的組織。
產品版圖速查
| 類別 | 核心用途 | 關鍵特性 | 官方文件 |
|---|---|---|---|
| Cloud Servers | 網站、API、資料庫、Docker、K8s 節點、VPN | Shared / Dedicated vCPU 可選;可掛載 Volumes、Load Balancers、Networks、Firewalls、Backups、Snapshots | Cloud Servers Overview |
| Dedicated Servers | 高 I/O、持續 CPU 負載、大型資料庫、遊戲伺服器 | 單一客戶獨享實體機,適合需可預期硬體資源或自行管理虛擬化場景 | Dedicated Rootserver |
| Storage Boxes | 備份、rclone、restic、檔案歸檔 | 與運算主機分離的備份目的地;需自行設計保留、加密與還原演練 | Storage Box Docs |
| Storage Share | 託管式 Nextcloud 檔案協作 | 免自行維護伺服器的檔案同步與共享方案 | Storage Share |
| Object Storage | S3 相容物件儲存 | 備份、媒體檔、靜態資產、應用程式物件資料;上線前應自行壓測確認可用區域 | Object Storage |
| Hetzner DNS | 網域 DNS 託管 | 可與 Cloud、外部主機或自架服務搭配 | DNS Docs |
Cloud 核心觀念與定價陷阱
Shared vs Dedicated vCPU
- Shared vCPU:適合開發、測試、個人網站、中低流量工作負載,CPU 為分時共享。
- Dedicated vCPU:提供專屬 vCPU,適合持續高 CPU 負載、高流量服務、大型資料庫、機器學習推理等需固定效能場景。
IP 成本必列入預算
- IPv6 Primary IP:免費。
- IPv4 Primary IP:每月 €0.50(未稅),不包含在 VM 標價內。預算估算時務必加入此項。
- 每台 Server 預設最多 1 個 Primary IPv4 + 1 個 Primary IPv6。
預設配額限制(新帳戶必知)
| 資源 | 預設上限 | 可申請調高 |
|---|---|---|
| Cloud 專案 Server 總數 | 5 台 | 是 |
| Dedicated-resource Server | 8 台 | 是 |
| 每台 Server 掛載 Volumes | 16 個 | — |
| 每台 Server 關聯 Firewalls | 5 個 | — |
| 每台 Server 關聯 Networks | 3 個 | — |
內建自動化與基礎設施能力
| 能力 | 說明 | 典型用途 |
|---|---|---|
| REST API / CLI (hcloud) | 完整的程式化控制 | CI/CD 流程、動態擴縮容 |
| Terraform Provider | 官方維護,支援全資源型別 | Infrastructure as Code 管理全環境 |
| Ansible Collection | community.hrobot、hetzner.hcloud |
設定管理、批次部署 |
| Kubernetes 整合 | cloud-controller-manager、CSI、CCM |
在 Hetzner 上運行生產級 K8s 叢集 |
| Networks (私有網路) | L2 隔離網段,跨機房可用 | K8s 叢集內部通訊、不公開資料庫隔離 |
| Cloud Firewalls | Stateful、預設拒絕入站/允許出站、免費 | 以 Label Selector 自動套用至符合標籤的伺服器 |
| One-click Apps | Docker CE、Nextcloud、GitLab CE、Grafana、Prometheus、WireGuard、WordPress 等 | 加速初始安裝,不取代帳號安全、更新、備份與監控責任 |
部署地點選擇:台灣與亞洲用戶的決策矩陣
| 目標用戶 / 需求 | 建議首選機房 | 理由 |
|---|---|---|
| 台灣、香港、東南亞終端用戶 | 新加坡 | 物理距離最近,RTT 通常 30–60 ms;需實測尖峰路由與丟包 |
| 歐洲客群、GDPR 資料落地 | 德國 / 芬蘭 | ISO/IEC 27001 認證、GDPR 合規、歐洲內部低延遲 |
| 北美用戶 | 美國 (Ashburn / Hillsboro) | 跨太平洋路由優於從歐洲繞道 |
| 跨區容災 | 任意兩地組合 | 備份、DNS、監控、還原程序必須設計為可在另一地點獨立恢復,單一供應商多區 ≠ 完整 DR 策略 |
實測建議:正式上線前以
ping、mtr、iperf3量測台灣至新加坡節點的延遲、抖動、頻寬與尖峰時段表現。
可用性、SLA 與支援現況
- SLA:99.9% uptime,故障時提供明確 credit 機制。
- 支援:24/7 Email 支援(無電話、無即時聊天)。
- 關鍵認知:99.9% SLA 不等於 應用程式不會中斷。資料庫故障、錯誤部署、憑證到期、單一區域事故、防火牆誤配等風險,仍需透過多副本架構、異地備份、主動監控自行處理。
Reddit 社群真實聲量地圖
| 社群 | 討論焦點 | 適合查詢的問題 |
|---|---|---|
| r/hetzner | 帳戶審核、IP 封鎖、計費爭議、中斷通報、與 DigitalOcean/Vultr 比較 | 「某區域中斷了嗎?」「帳戶被凍結怎麼辦?」「這方案能跑 PostgreSQL 嗎?」 |
| r/selfhosted | 從家庭自架遷移至 Hetzner、Nextcloud/Vaultwarden/反向代理實作、異地備份策略 | 「如何把家裡的服務搬到雲端?」「rclone 怎麼備份到 Storage Box?」 |
| r/homelab | VPS 作為 Homelab 延伸、WireGuard 組網、Terraform 實驗環境、ARM VM 測試 | 「能跑 ARM 架構嗎?」「怎麼用 Terraform 管理 Hetzner?」 |
| Hetzner Discussion Forum | 官方論壇,德文內容為主、需人工核准帳號、Dedicated Server 二手轉讓市場 | 官方產品細節、既有客戶交流、硬體轉讓資訊 |
社群正向回饋
- 價格低、按用量計費、基本 VPS 功能足夠 —— 多位 r/selfhosted 用戶表示個人/小型專案未遇瓶頸。
- 穩定度佳 —— r/hetzner 有用戶分享使用一年未遇安全性關機,服務表現良好(屬個案經驗,非可用性保證)。
社群風險導向討論
- 帳戶審核嚴格、解封流程不透明 —— 部分用戶回報註冊即被拒或莫名凍結,申訴回應慢。
- 主控台故障缺乏官方即時通報 —— Console 掛掉時無狀態頁更新,資訊不透明。
- Object Storage 效能降級與偶發不可用 —— LowEndTalk 等社群有讀寫壓測異常回報,正式資料上線前務必自行壓測、設定監控、保留第二份可還原副本。
六步驟實作上線清單
- 選擇地點
亞洲用戶優先以 Singapore 測試;歐洲合規或客群評估 Germany / Finland。 - 選定資源類型
短暫/低負載 → Shared vCPU;持續高 CPU/關鍵服務 → Dedicated vCPU 或 Dedicated Server。 - 建立安全基線(上線前必做)
- 僅允許 SSH Key 登入,停用密碼認證或限制來源 IP
- 建立非 root 管理帳號,配置
sudo - Cloud Firewall:最小入站規則(僅 22/80/443 等必要埠),預設拒絕其餘
- 啟用自動安全更新(
unattended-upgrades/dnf-automatic) - 部署監控(Prometheus Node Exporter + Grafana / Uptime Kuma / Netdata)
- 確認 IP 成本與網路架構
- IPv4 €0.50/月 列入預算
- 內部服務優先走 Private Networks 避免公網流量與暴露
- 建立備份與還原演練
- Snapshot 適合整機映像回復(非即時、非應用一致性)
- 重要資料另存 Storage Box / Object Storage / 異地 S3
- 每季實測完整還原流程(含資料庫還原、DNS 切換、服務驗證)
- 正式上線前壓測與故障演練
- 量測台灣→新加坡 RTT、丟包、頻寬
k6/hey/wrk進行負載測試,觀察 CPU、記憶體、磁碟 I/O、網路飽和點- 模擬主機遺失:從 Snapshot 重建、套用 Terraform/Ansible、驗證服務可用性
適用與不適用情境快速判斷
| 情境 | 判斷 | 核心理由 |
|---|---|---|
| 個人網站、部落格、小型 SaaS、Docker 主機 | Shared Cloud 定位明確,API/私有網路/防火牆/Snapshot 基礎能力完備 | |
| 自架 Nextcloud、VPN、監控、GitLab | 官方 One-click Apps + Cloud 基礎元件支援;營運安全自負 | |
| Kubernetes、私有資料庫叢集 | Networks 可建立私有拓撲,官方列為典型用例;需自行處理升級、備份、災難復原 | |
| 高 CPU、固定效能、大型資料庫 | 專屬 vCPU 或獨享實體資源才能保證效能穩定 | |
| 強依賴 Serverless、託管 AI/資料倉儲、多區託管服務 | Hetzner 為純 IaaS,需逐項比較 AWS/GCP/Azure 等替代方案 | |
| 無 Linux 維運能力且無專人負責 | OS 強化、修補、備份、服務復原皆需自行承擔 |
結語
Hetzner 以**「便宜、夠用、可自動化」**三大特質,成為具備 Linux 維運能力團隊在歐洲與亞洲部署低成本工作負載的首選之一。新加坡機房上線後,台灣開發者可用接近本地延遲的成本,獲得完整的 VPS、裸機、儲存與私有網路能力。
成功關鍵在於:將 Hetzner 視為基礎設施租木,而非託管平台——安全基線、備份策略、監控告警、災難復原演練、自動化部署皆須自行建立並持續維運。若團隊缺乏相關人力,建議評估託管 Kubernetes 服務(如 GKE、EKS、AKS)或平台即服務(如 Fly.io、Railway、Render)以降低營運負擔。
下一步行動:註冊帳戶 → 申請提高配額(如需) → 在 Singapore 建立一台 CX22/CX32 Shared vCPU → 完成上述六步驟清單 → 跑一輪完整負載測試與還原演練 → 再決定是否遷移正式流量。