Kubernetes managé chez Hetzner : ce que le fournisseur ne fait pas à votre place
Hetzner affiche les prix machine les plus bas d'Europe, et c'est la raison pour laquelle des équipes y déplacent leur production. Puis vient la question qui n'a pas de réponse dans le catalogue : où est le Kubernetes managé ?
Il n'y en a pas. Hetzner loue des machines, du réseau et du stockage. Le cluster, c'est à vous de le monter, de l'exploiter et de le maintenir. Cet article détaille ce que cela représente poste par poste, pour que le choix entre le faire soi-même et le déléguer repose sur des faits plutôt que sur une intuition.
Ce que Hetzner fournit, et où s'arrête le catalogue
Hetzner Cloud couvre l'infrastructure, et la couvre bien :
- des serveurs virtuels x86 et ARM, sur une grille tarifaire publique
- un réseau privé, des adresses IP flottantes et un pare-feu
- des load balancers
- des volumes de stockage attachables
- du stockage objet compatible S3
Le fournisseur publie aussi deux composants open source qui font le pont avec Kubernetes. Le cloud controller manager permet à un service de type LoadBalancer de provisionner un vrai load balancer Hetzner. Le pilote CSI permet à une demande de volume persistant de créer un volume. Ces deux briques sont utiles, et elles ne montent pas le cluster à votre place.
Ce qui n'existe pas au catalogue : un control plane managé, des montées de version pilotées par le fournisseur, un autoscaling de nœuds prêt à l'emploi, des sauvegardes applicatives, une supervision du cluster. Chez un hyperscaler, ces briques sont incluses dans le service managé et facturées comme telles. Ici, elles restent à votre charge.
Les trois façons de faire tourner Kubernetes chez Hetzner
Monter le cluster à la main
kubeadm pour un cluster Kubernetes standard, k3s pour une distribution allégée, Talos Linux pour un système d'exploitation dédié et immuable. Les trois fonctionnent très bien sur Hetzner. C'est l'option la plus souple et la plus formatrice, et celle qui vous laisse l'intégralité de l'exploitation sur les bras.
Automatiser avec un projet communautaire
Des projets comme kube-hetzner industrialisent la création du cluster avec Terraform, et Cluster API propose une approche déclarative. Vous gagnez la reproductibilité du montage. Vous héritez en revanche d'une dépendance à un projet communautaire qu'il faut suivre, tester et mettre à jour, et l'exploitation quotidienne reste la vôtre.
Confier le cluster à une plateforme tierce
Une plateforme monte le cluster chez Hetzner, l'exploite et le maintient, pendant que la facture machine reste celle de Hetzner. C'est l'approche de Fransys : les serveurs sont refacturés au prix public du fournisseur, sans marge, et la plateforme est facturée à la ressource.
Ce qu'il faut assembler pour une production sérieuse
La liste qui suit n'est pas théorique : c'est ce qui sépare un cluster qui démarre d'un cluster sur lequel on met des clients.
- Un control plane en haute disponibilité. Un seul nœud maître suffit pour un test, jamais pour de la production.
- Un CNI. Cilium ou Calico, à installer, configurer et mettre à jour.
- Un ingress controller et des certificats TLS renouvelés automatiquement.
- Le cloud controller manager Hetzner, sans lequel vos services de type LoadBalancer ne provisionnent rien.
- Le pilote CSI pour le stockage persistant, et une stratégie de sauvegarde des volumes.
- Un autoscaling des nœuds, qui suppose de l'outillage supplémentaire.
- Une supervision : métriques, journaux centralisés, alertes qui réveillent quelqu'un.
- Des sauvegardes applicatives et, surtout, une procédure de restauration testée.
- Les montées de version de Kubernetes, plusieurs par an, à jouer sans coupure.
- Le durcissement : RBAC, politiques réseau, gestion des secrets, mises à jour de sécurité du socle.
Chaque ligne est faisable. C'est l'accumulation, et surtout le maintien dans le temps, qui pèse.
Le coût réel n'est pas celui des machines
C'est l'erreur classique du calcul. On compare le prix d'un serveur Hetzner à celui d'un service managé chez un hyperscaler, on constate un écart considérable, et on s'arrête là.
Le poste qui manque est le temps d'ingénierie. Le montage initial d'un cluster de production demande plusieurs jours. Ensuite vient la maintenance courante : montées de version, incidents, astreinte, corrections de sécurité. Sur une petite équipe, cette charge tombe sur la personne la plus qualifiée, c'est-à-dire celle dont le temps a le plus de valeur ailleurs.
Nous avons détaillé ce calcul dans notre article sur le coût réel d'un ingénieur DevOps. L'ordre de grandeur y est sans ambiguïté : la main-d'œuvre dépasse largement l'infrastructure.
Quand le faire soi-même reste le bon choix
Il y a des cas où monter son cluster est la bonne décision, et il serait malhonnête de prétendre le contraire.
- Vous avez déjà une équipe plateforme, et Kubernetes fait partie de son métier.
- Vos besoins sortent des sentiers battus, au point qu'une plateforme généraliste vous contraindrait.
- Le cluster n'est pas critique : environnement de test, projet interne, laboratoire.
- L'apprentissage est un objectif en soi, et le temps passé est un investissement assumé.
En dehors de ces cas, pour une équipe produit qui veut livrer, l'exploitation d'un cluster est un coût d'opportunité difficile à justifier.
L'approche Fransys chez Hetzner
Fransys monte le cluster chez Hetzner, le durcit, le supervise et le met à l'échelle. Vous conservez un contrat direct et lisible avec chacun : la machine au prix public Hetzner, sans marge, et la plateforme facturée à la ressource sur une grille de six postes.
L'infrastructure produite reste du Kubernetes standard. Vos manifestes, vos fichiers Helm et votre chaîne d'intégration sont exportables, et le cluster peut être redéployé chez OVHcloud, Scaleway ou Outscale sans réécrire l'application. C'est la différence entre choisir de rester et être coincé.
Une réserve à connaître avant de choisir Hetzner : le fournisseur ne porte ni certification HDS ni qualification SecNumCloud. Pour des données de santé ou un projet du secteur public, OVHcloud ou Outscale sont les bons choix, et le déploiement Fransys y est identique.
Points clés à retenir
Hetzner ne propose pas de Kubernetes managé, et ce n'est pas un oubli : le fournisseur vend de l'infrastructure au meilleur prix européen, pas une plateforme applicative.
Faire tourner un cluster de production chez Hetzner demande d'assembler une dizaine de briques et de les maintenir, montées de version comprises.
Le calcul honnête compare le prix machine plus le temps d'ingénierie, pas le prix machine seul.
Déléguer l'exploitation sans renoncer au tarif Hetzner ni à la portabilité est possible : c'est exactement ce que fait Fransys.
Vous voulez savoir ce que coûterait votre infrastructure chez Hetzner, opérée par Fransys ? Décrivez votre situation, un ingénieur vous répond sous 48 heures avec un chiffrage poste par poste.