← Stack

Hetzner

Coût fixe, juridiction allemande, sans prise du CLOUD Act américain sur les données eu-central : l'infrastructure EU pour les stacks d'agents auto-hébergés.

Vue d'ensemble

Hetzner Online GmbH est un fournisseur d'infrastructure internet allemand fondé en 1997, dont le siège est à Gunzenhausen (Bavière), détenu en propre par Martin Hetzner sans société mère américaine. L'entreprise exploite ses propres datacenters à Nuremberg, Falkenstein et Helsinki (la zone réseau eu-central) et détient la certification ISO/IEC 27001:2022 couvrant les trois sites, ainsi que BSI C5 Type 2 et la classification KRITIS/NIS-2 au titre du droit allemand. Sur la juridiction : l'entité qui contrôle les données eu-central n'a pas de société mère américaine, donc le CLOUD Act (18 U.S.C. § 2713) n'a aucune prise sur elle. Les autorités US ne peuvent pas contraindre Hetzner Online GmbH à produire des données clients. Hetzner opère bien une filiale américaine (Hetzner, Inc.) pour ses sites de colocation (ash, hil), mais celle-ci n'a aucun accès à l'infrastructure ou aux données eu-central. Mise en garde honnête : hors de portée des États-Unis ne signifie pas hors de toute portée. Les tribunaux allemands et le règlement EU e-Evidence ouvrent leurs propres canaux d'accès légal. Sources : hetzner.com/unternehmen et docs.hetzner.com/general/company-and-policy/information-security-at-hetzner/.

L'argument structurel en faveur de Hetzner dans une stack agentique repose sur la courbe de coût. La facturation au token des API de labos américains fonctionne à faible volume mais s'avère coûteuse à mesure que les workflows d'agents tournent en continu. Une VM ARM CAX21 (4 vCPU, 8 Go de RAM, ~€10,49/mois après juin 2026) prend en charge l'orchestration n8n, un store vectoriel Qdrant et une instance PostgreSQL pour le prix de quelques centaines de milliers de tokens d'API. La facture est fixe quel que soit le volume d'appels, et la juridiction reste celle de l'Allemagne. C'est cette combinaison, coût fixe et juridiction fixe, qui rend Hetzner pertinent pour les équipes qui construisent une infrastructure agentique pour des clients européens. Source : docs.n8n.io/hosting/installation/server-setups/hetzner/ (n8n documente officiellement le déploiement sur Hetzner).

La contrepartie, c'est la charge opérationnelle. Hetzner, c'est du calcul brut : une VM ou un serveur dédié avec une IP publique. Vous apportez le reverse proxy (Traefik, Caddy), le runtime de conteneurs, la supervision, les sauvegardes et les cycles de mise à jour. La question est de savoir à quel moment le coût mensuel du temps d'ops dépasse les économies réalisées par rapport à une couche managée. Pour les équipes à l'aise avec Docker et sans besoin de GPU pour l'entraînement, Hetzner est souvent la bonne réponse. Pour celles ayant besoin de cloud GPU (H100, A100) ou de runtimes managés, Scaleway est l'alternative EU-native à évaluer. Pour les données de santé françaises, utiliser un hébergeur certifié HDS : Scaleway propose une offre HDS, Hetzner non. Sources : gartsolutions.com/scaleway-vs-hetzner/ et softwareseni.com/eu-native-cloud-providers-compared.

Architecture

La stack agentique canonique sur Hetzner s'exécute sous forme de services Docker Compose sur une seule VM ou un serveur dédié dans la zone eu-central. Traefik ou Caddy gère le reverse proxying et le TLS automatique. n8n s'exécute en conteneur pour l'orchestration des workflows, adossé à PostgreSQL pour la persistance. Qdrant (ou pgvector sur la même instance Postgres) fournit la mémoire vectorielle. Ollama ou vLLM peuvent être ajoutés sur des serveurs AX ou GEX pour l'inférence LLM locale. Tous les services communiquent sur le réseau Docker interne : seuls les ports 80 et 443 sont exposés publiquement. Hetzner Object Storage (compatible S3) ou une Storage Box assure les sauvegardes hors site.

Hetzner eu-centralNuremberg · Falkenstein · Helsinki, sans parent US, hors portée du CLOUD Act américainReverse proxyTraefik / Caddy : terminaison SSL, routage de domainen8norchestration de workflowsQdrant / pgvectormémoire vectorielleOllama / vLLMinférence locale (AX / GEX)optionnelObject Storagesauvegardes
Stack agentique sur Hetzner eu-central : reverse proxy, orchestration n8n, mémoire Qdrant, inférence locale optionnelle et stockage objet, le tout sur un seul serveur à coût mensuel fixe.

Concepts clés

eu-central
La zone réseau Hetzner Cloud qui regroupe les trois sites européens dont Hetzner est propriétaire de l'infrastructure : fsn1 (Falkenstein, DE), nbg1 (Nuremberg, DE) et hel1 (Helsinki, FI). La seule zone pertinente pour la souveraineté des données EU : les sites américains (ash, hil) et Singapore (sin) sont en colocation, pas en infrastructure propre.
CAX (instance cloud Arm)
VMs Hetzner Cloud fonctionnant sur processeurs ARM Ampere Altra. Meilleur rapport prix-calcul dans la gamme eu-central après l'ajustement tarifaire de juin 2026 (les gammes CX et CAX ont eu une hausse de ~1,3x contre 2 à 3x pour CCX/CPX). Le CAX21 (4 vCPU, 8 Go, ~€10,49/mois après juin 2026) est l'entrée standard pour les déploiements n8n + Qdrant. La plupart des images Docker publient des builds ARM64 : à vérifier avant tout déploiement.
AX (serveur dédié AMD)
Serveurs dédiés Hetzner avec CPUs AMD Ryzen. Pas des VMs cloud : bare metal, locataire unique. L'AX102 embarque un Ryzen 9 7950X3D (architecture 3D V-Cache, 128 Go DDR5, ~€122/mois), qui offre un fort débit CPU pour l'inférence llama.cpp et Ollama à coût fixe. La série AX fonctionne dans les propres datacenters allemands de Hetzner.
GEX (serveur dédié GPU)
Serveurs dédiés GPU Hetzner. Le GEX44 (RTX 4000 SFF Ada, 20 Go GDDR6, €184/mois) prend en charge des modèles jusqu'à ~32B paramètres en quantification 4 bits. Le GEX131 (RTX PRO 6000 Blackwell, 96 Go GDDR7) cible l'entraînement et l'inférence de grands modèles. Les prix des serveurs GPU sont restés inchangés lors de l'ajustement de juin 2026. Source : hetzner.com/dedicated-rootserver/matrix-gpu/.
Object Storage
Stockage objet Hetzner compatible S3, facturé environ 0,0068 EUR/Go/mois. Utilisé pour les sauvegardes de la stack agentique (workflows n8n, dumps Postgres, snapshots Qdrant). Compatible avec tout client S3-SDK ; aucune dépendance fournisseur côté application.

Quand l'utiliser

Cas adaptés

  • Coût mensuel fixe en remplacement de la facturation au token : les workflows d'agents continus convertissent une dépense API variable en une facture serveur prévisible. Un CAX21 (~€10,49/mois) ou un AX41 (~€44/mois) prend en charge l'orchestration n8n, Qdrant et PostgreSQL pour un coût équivalent à quelques centaines de milliers de tokens API par mois, quel que soit le volume d'appels. Source : docs.n8n.io/hosting/installation/server-setups/hetzner/.
  • Juridiction EU hors de portée du CLOUD Act américain au niveau de l'entité : Hetzner Online GmbH est une société privée allemande sans société mère américaine. L'entité qui contrôle les données eu-central n'a aucune obligation au titre du CLOUD Act : les autorités US ne peuvent pas la contraindre à produire des données clients en vertu du 18 U.S.C. § 2713. Hetzner opère bien une filiale américaine (Hetzner, Inc.) pour ses sites de colocation, mais celle-ci n'a pas accès aux données eu-central. Mise en garde honnête : hors de portée des États-Unis ne signifie pas hors de toute portée. Les tribunaux allemands et le règlement EU e-Evidence s'appliquent toujours. Voir /stack/sovereign-ai pour l'arbre de décision complet sur la juridiction. Sources : hetzner.com/unternehmen/ueber-uns/ et docs.hetzner.com/general/company-and-policy/information-security-at-hetzner/.
  • Stack agentique complètement auto-hébergée : n8n, Qdrant, pgvector, Ollama et vLLM tournent tous comme des conteneurs Docker sur Hetzner sans modification. Le n8n Self-Hosted AI Starter Kit (n8n + PostgreSQL + Ollama + Qdrant) est documenté pour fonctionner sur Hetzner. Traefik v3 gère le reverse proxying et le TLS automatique. Un seul serveur, un seul fichier Docker Compose, une seule facture. Source : docs.n8n.io/hosting/installation/server-setups/hetzner/.
  • Inférence CPU à grande échelle : le serveur dédié AX102 (Ryzen 9 7950X3D, 128 Go DDR5, ~€122/mois) utilise l'architecture AMD 3D V-Cache, bien adaptée au profil d'accès mémoire de llama.cpp et Ollama. Des benchmarks communautaires documentent l'exécution de Mixtral et de modèles comparables sur l'AX52 (~€64/mois). Pour les équipes qui auto-hébergent un modèle 7B-14B pour usage interne des agents, la série AX convertit les coûts GPU en un poste CPU prévisible. Sources : codref.org/rated-d/run-llm-on-hetzner/ et klymentiev.com/blog/cheap-dedicated-server-2026.
  • Point d'entrée économique : la VM ARM CAX21 (4 vCPU, 8 Go de RAM, ~€10,49/mois après juin 2026) est la voie la moins coûteuse vers une stack agentique de niveau production en juridiction EU. Elle fait tourner confortablement n8n + Qdrant + PostgreSQL avec de la marge pour un volume de workflows modéré. Des images ARM64 existent pour tous les composants majeurs de la stack agentique. La montée en charge est linéaire : CAX31 puis AX41 dédié au fur et à mesure de la croissance du volume, sans migration de fournisseur, juste un nouveau serveur et le même fichier Docker Compose.

Anti-patterns

  • Entraînement GPU intensif ou inférence GPU à grande échelle : le catalogue GPU de Hetzner est limité à deux modèles (GEX44 à 20 Go de VRAM, GEX131 à 96 Go de VRAM) avec une disponibilité restreinte. Pour les clusters H100 ou A100 nécessaires aux campagnes d'entraînement ou à l'inférence à haut débit, Scaleway est en tête du marché GPU cloud en Europe. La disponibilité des serveurs GEX Hetzner n'est pas garantie à la demande. Source : gartsolutions.com/scaleway-vs-hetzner/.
  • PaaS managé requis : Hetzner fournit du calcul brut sans runtime de conteneurs managé, sans mise à l'échelle automatique et sans observabilité intégrée. Si l'équipe manque de maîtrise Docker et Linux, la charge d'ops ronge l'avantage de coût. Scaleway Serverless Containers ou des couches managées équivalentes sont l'alternative EU-native pour les équipes qui ont besoin de rester dans la stack sans gérer de serveurs.
  • Données de santé françaises (HDS) : Hetzner n'est pas certifié Hébergeur de Données de Santé (HDS) au sens du droit français. Le stockage ou le traitement de données personnelles de santé françaises nécessite un hébergeur certifié HDS. Scaleway propose une offre d'hébergement certifiée HDS ; OVHcloud dispose également d'une infrastructure certifiée HDS. Privilégier ces options pour ce cas d'usage réglementé.
  • Latence vers les utilisateurs parisiens : la localité eu-central la plus proche de Hetzner est Falkenstein en Saxe (fsn1), à environ 750 km de Paris. Pour les charges où le temps d'aller-retour doit rester sous 10 ms, Scaleway par-1 ou OVH Roubaix offrent une latence réseau inférieure aux utilisateurs français. Pour la plupart des charges agentiques où le goulot d'étranglement est le temps d'inférence LLM (de la centaine de millisecondes à la seconde), le saut réseau Falkenstein-Paris n'est pas le facteur limitant.
  • Risque de suspension de compte : Hetzner suspend rapidement les comptes lors d'un signalement d'abus (spam, scan de ports, minage de cryptomonnaie). La réactivation exige de répondre au ticket d'abus avec explication et plan de remédiation, ce qui peut prendre 24 à 72 heures. Les workloads d'agents générant un fort trafic HTTP sortant peuvent déclencher des signalements de tiers. Configurer les règles pare-feu Hetzner en sortie pour restreindre les flux sortants inhabituels et maintenir les coordonnées de contact support à jour. Source : hetzner.com/legal/terms-and-conditions/.
  • Pas de SLA de disponibilité sur Hetzner Cloud : les VMs Cloud fonctionnent selon le principe du meilleur effort sans garantie de disponibilité publiée et sans crédit financier en cas d'interruption. La disponibilité historique déclarée de Hetzner est élevée, mais sans garantie contractuelle. Les serveurs dédiés (gammes AX, GEX) ont un objectif de disponibilité matérielle de 99,9 % et une politique de remplacement en cas de défaillance matérielle, mais cela ne couvre pas les incidents réseau ou logiciels. Pour les charges nécessitant un SLA contractuel avec crédits, Scaleway, OVHcloud et les régions EU d'AWS/GCP publient tous des SLA. Source : hetzner.com/legal/terms-and-conditions/.

Exemples de code

Docker Compose : n8n + Qdrant + PostgreSQL + Traefik sur Hetzner

# Minimal agentic stack on Hetzner
# Tested on CAX21 (ARM 4 vCPU / 8 GB RAM, ~€10.49/mo post June 2026) and CX32 (shared Intel)
# Prerequisites: Ubuntu 24.04, Docker + Docker Compose v2 installed,
#   DNS A record pointing to the server IP, ports 80 and 443 open in the Hetzner Firewall.
#
# Usage:
#   ACME_EMAIL=you@example.com \
#   N8N_HOST=n8n.yourdomain.com \
#   POSTGRES_PASSWORD=$(openssl rand -hex 32) \
#   docker compose up -d
#
# Nightly backup (one-shot, triggered by host cron or manually):
#   BACKUP_S3_KEY=... BACKUP_S3_SECRET=... BACKUP_S3_ENDPOINT=... BACKUP_BUCKET=... \
#   docker compose --profile backup run --rm backup

services:
  traefik:
    image: traefik:v3
    restart: unless-stopped
    command:
      - "--providers.docker=true"
      - "--providers.docker.exposedbydefault=false"
      - "--entrypoints.web.address=:80"
      - "--entrypoints.web.http.redirections.entrypoint.to=websecure"
      - "--entrypoints.websecure.address=:443"
      - "--certificatesresolvers.le.acme.httpchallenge=true"
      - "--certificatesresolvers.le.acme.httpchallenge.entrypoint=web"
      - "--certificatesresolvers.le.acme.email=${ACME_EMAIL}"
      - "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
    ports: ["80:80", "443:443"]
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - letsencrypt:/letsencrypt

  postgres:
    image: postgres:16-alpine
    restart: unless-stopped
    environment:
      POSTGRES_DB: n8n
      POSTGRES_USER: n8n
      POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
    volumes: [postgres_data:/var/lib/postgresql/data]

  n8n:
    image: n8nio/n8n
    restart: unless-stopped
    environment:
      N8N_HOST: ${N8N_HOST}
      N8N_PROTOCOL: https
      WEBHOOK_URL: https://${N8N_HOST}/
      DB_TYPE: postgresdb
      DB_POSTGRESDB_HOST: postgres
      DB_POSTGRESDB_DATABASE: n8n
      DB_POSTGRESDB_USER: n8n
      DB_POSTGRESDB_PASSWORD: ${POSTGRES_PASSWORD}
    volumes: [n8n_data:/home/node/.n8n]
    labels:
      traefik.enable: "true"
      traefik.http.routers.n8n.rule: "Host(`${N8N_HOST}`)"
      traefik.http.routers.n8n.entrypoints: websecure
      traefik.http.routers.n8n.tls.certresolver: le
    depends_on: [postgres]

  qdrant:
    image: qdrant/qdrant
    restart: unless-stopped
    volumes: [qdrant_data:/qdrant/storage]
    # Internal only: no Traefik label. n8n reaches Qdrant on the compose network (qdrant:6333)

  backup:
    image: minio/mc:latest
    profiles: ["backup"]
    environment:
      PGPASSWORD: ${POSTGRES_PASSWORD}
      MC_HOST_hetzner: https://${BACKUP_S3_KEY}:${BACKUP_S3_SECRET}@${BACKUP_S3_ENDPOINT}
    volumes: [backup_data:/backup]
    entrypoint: ["/bin/sh", "-c"]
    command:
      - >
        apk add --no-cache postgresql-client &&
        pg_dump -h postgres -U n8n n8n | gzip > /backup/n8n-$(date +%Y%m%d).sql.gz &&
        mc mirror /backup/ hetzner/${BACKUP_BUCKET}/
    depends_on: [postgres]

volumes:
  letsencrypt:
  n8n_data:
  postgres_data:
  qdrant_data:
  backup_data:

Testé sur CAX21 ARM (~€10,49/mois après juin 2026). Tous les services communiquent sur le réseau Docker interne ; seul Traefik est accessible publiquement sur les ports 80/443. Qdrant stocke les vecteurs dans un volume nommé : les données survivent aux redémarrages de conteneurs. Le service backup (profil « backup ») exécute pg_dump et synchronise les dumps vers Hetzner Object Storage via mc ; déclencher depuis le cron de l'hôte chaque nuit.

Terraform : provisionner un serveur Hetzner Cloud (IaC)

# Terraform: provision a Hetzner Cloud server for an agentic stack
# Provider: registry.terraform.io/providers/hetznercloud/hcloud
# Run: terraform init && terraform apply -var="hcloud_token=<token>"

terraform {
  required_providers {
    hcloud = { source = "hetznercloud/hcloud", version = "~> 1.50" }
  }
}

provider "hcloud" {
  token = var.hcloud_token
}

variable "hcloud_token" { sensitive = true }
variable "ssh_key_name" { default = "default" }
variable "admin_cidr" {
  type    = list(string)
  default = ["203.0.113.0/24"]  # replace with your admin CIDRs
}

data "hcloud_ssh_key" "key" { name = var.ssh_key_name }

# Firewall: restrict SSH to known CIDRs; 80/443 are public
resource "hcloud_firewall" "agent" {
  name = "agent-stack"
  rule {
    direction  = "in"
    protocol   = "tcp"
    port       = "22"
    source_ips = var.admin_cidr
  }
  rule {
    direction  = "in"
    protocol   = "tcp"
    port       = "80"
    source_ips = ["0.0.0.0/0", "::/0"]
  }
  rule {
    direction  = "in"
    protocol   = "tcp"
    port       = "443"
    source_ips = ["0.0.0.0/0", "::/0"]
  }
}

# CAX21 ARM: 4 vCPU / 8 GB / 80 GB SSD, eu-central, ~€10.49/mo post June 2026
# Upgrade path: cax31 (8vCPU/16GB) -> cax41 (16vCPU/32GB) -> ax41 dedicated (64GB)
resource "hcloud_server" "agent" {
  name         = "agent-host"
  server_type  = "cax21"       # ARM Ampere, best cost ratio post-June 2026
  image        = "ubuntu-24.04"
  location     = "fsn1"        # Falkenstein DE: lowest latency to Paris in eu-central
  ssh_keys     = [data.hcloud_ssh_key.key.id]
  firewall_ids = [hcloud_firewall.agent.id]
  user_data    = file("${path.module}/cloud-init.yaml")  # installs Docker + Compose
}

output "ip" { value = hcloud_server.agent.ipv4_address }

fsn1 (Falkenstein, Allemagne) est la localité eu-central la plus proche de Paris. cloud-init.yaml doit installer Docker Engine et Docker Compose v2, puis récupérer et démarrer la stack Compose. La version ~> 1.50 du provider Terraform hcloud est la version courante en juillet 2026. Source : registry.terraform.io/providers/hetznercloud/hcloud.

Comparatif

vs Scaleway

Leadership GPU cloud et services managés face au coût de calcul brut

Les deux sont EU-natifs sans société mère américaine. Scaleway est en tête sur le cloud GPU (instances H100 et A100 disponibles à la demande), les conteneurs serverless managés (scale-to-zero, TLS automatique, pas de gestion serveur) et l'expérience développeur avec Terraform. Hetzner l'emporte sur le coût de calcul brut : un CAX21 (~€10,49/mois) prend en charge une stack agentique pour une fraction du prix d'une VM Scaleway comparable. Scaleway propose également un hébergement certifié HDS (pas Hetzner) et un datacenter à Paris pour les charges à faible latence vers la France. Décision : Hetzner pour les charges CPU à coût optimisé avec une capacité Docker interne. Scaleway quand un runtime managé, un cloud GPU ou la conformité HDS est requise. Sources : gartsolutions.com/scaleway-vs-hetzner/ et softwareseni.com/eu-native-cloud-providers-compared.

vs OVHcloud

Portefeuille cloud EU le plus large face à la simplicité

OVHcloud est le plus grand cloud européen en termes de chiffre d'affaires, avec un catalogue plus large : bases de données managées, CDN, DNS, bare metal, Kubernetes managé et hébergement certifié HDS en France. Son API et son provider Terraform sont plus complexes que ceux de Hetzner. Pour un cas d'usage ciblé (stack agentique auto-hébergée : n8n + base vectorielle + inférence optionnelle), le modèle plus simple de Hetzner est un avantage : moins d'abstractions, moins de variables de prix, un seul provider Terraform propre. OVH se justifie quand une équipe doit consolider de nombreux services d'infrastructure chez un seul fournisseur EU, ou quand la certification HDS française est la contrainte. Sources : softwareseni.com/eu-native-cloud-providers-compared.

vs AWS / GCP (EU region)

Écosystème managé le plus riche face à la juridiction EU et au coût

AWS Francfort (eu-central-1) et GCP europe-west ont leur siège aux États-Unis. Le CLOUD Act (18 U.S.C. § 2713) autorise les autorités US à les contraindre à produire les données qu'elles contrôlent, quel que soit le lieu de stockage : choisir une région EU ne supprime pas cette exposition. Hetzner Online GmbH (sans parent US) n'a aucune obligation de ce type ; sa filiale américaine (Hetzner, Inc.) n'opère que des sites de colocation aux États-Unis et n'a aucun accès aux données eu-central. Note : hors de portée des États-Unis ne signifie pas hors de toute portée, les tribunaux allemands et le règlement EU e-Evidence s'appliquent toujours en eu-central. Sur le coût : un CAX21 à ~€10,49/mois face à une AWS t4g.medium (~$24,5/mois à la demande), soit environ 3 fois moins cher en calcul brut. L'écosystème de services managés d'AWS/GCP est bien plus riche (RDS, EKS, Bedrock, CloudWatch). Le critère de décision entre Hetzner et les hyperscalers est la juridiction et le TCO à charge soutenue une fois la stack stabilisée. Voir /stack/sovereign-ai pour l'arbre de décision complet sur la juridiction EU.

Ressources

FAQ

Hetzner est-il soumis au CLOUD Act américain ?
Pas au niveau de l'entité qui contrôle les données eu-central. Le CLOUD Act américain (18 U.S.C. § 2713) contraint les sociétés dont le siège est aux États-Unis à produire les données qu'elles contrôlent, quel que soit le lieu de stockage. Hetzner Online GmbH est incorporée en Allemagne sans société mère américaine : les autorités US n'ont aucun fondement juridique pour la contraindre au titre du CLOUD Act. Hetzner opère bien une filiale américaine (Hetzner, Inc.) pour sa présence en colocation (ash, hil), mais celle-ci n'a aucun accès aux données stockées en eu-central (Nuremberg, Falkenstein, Helsinki). Nuance importante : être hors de portée du droit américain n'est pas équivalent à être hors de toute portée juridique. Les ordonnances judiciaires allemandes et le règlement EU e-Evidence constituent des voies d'accès légal, applicables quel que soit l'hébergeur. Voir /stack/sovereign-ai pour l'arbre de décision complet. Source : hetzner.com/unternehmen/ueber-uns/.
Quelle instance Hetzner choisir pour débuter avec n8n + Qdrant ?
Commencer par un CAX21 (ARM, 4 vCPU, 8 Go de RAM, ~€10,49/mois après juin 2026). Il prend en charge confortablement l'orchestration n8n, Qdrant et PostgreSQL pour un volume de workflows modéré. Des images Docker ARM64 existent pour les trois services. Quand la mémoire Qdrant ou la concurrence n8n devient le facteur limitant, monter linéairement : CAX31 (8 vCPU, 16 Go) puis un AX41 dédié (~€44/mois). Pas de migration de fournisseur, juste un nouveau serveur et le même fichier Docker Compose. Source : docs.n8n.io/hosting/installation/server-setups/hetzner/.
Peut-on faire tourner l'inférence LLM sur Hetzner ?
Oui, deux chemins. Inférence CPU (Ollama, llama.cpp) : les serveurs dédiés AX avec CPUs AMD Ryzen prennent en charge les modèles 7B et 13B. L'AX102 (Ryzen 9 7950X3D, 128 Go DDR5, ~€122/mois) utilise le 3D V-Cache qui améliore le taux de cache hit pour l'inférence LLM. Des benchmarks communautaires documentent l'exécution de Mixtral sur l'AX52 (~€64/mois). Inférence GPU : le GEX44 (RTX 4000 SFF Ada, 20 Go GDDR6, €184/mois) prend en charge des modèles jusqu'à ~32B en quantification 4 bits et 7B-14B à plein débit. La disponibilité des serveurs GEX n'est pas toujours immédiate. Pour les charges GPU H100/A100, Scaleway est l'alternative EU. Sources : codref.org/rated-d/run-llm-on-hetzner/ et hetzner.com/dedicated-rootserver/matrix-gpu/.
Comment la hausse de prix Hetzner de juin 2026 a-t-elle affecté le cas d'usage de la stack agentique ?
L'ajustement de juin 2026 a fortement touché les gammes CCX (vCPU cloud dédié, ~2,1-2,7x) et CPX (cloud AMD partagé, ~2,4-2,75x), sous l'effet de la hausse des prix des DRAM et des NVMe. Les gammes CX (Intel partagé) et CAX (Arm) ont connu une hausse plus modérée de ~1,3x. Les serveurs GPU GEX sont restés inchangés. Pour le point d'entrée canonique de la stack agentique, le CAX21 est passé de ~€7,99 à ~€10,49/mois : une hausse notable, mais Hetzner reste sensiblement moins cher qu'AWS ou GCP équivalents à charge soutenue. Sources : docs.hetzner.com/general/infrastructure-and-availability/price-adjustment/ et northflank.com/blog/hetzner-cloud-server-price-increases.
Hetzner est-il conforme au RGPD et adapté au traitement de données personnelles européennes ?
Oui, avec les réserves habituelles. Hetzner est un sous-traitant établi dans l'UE (GmbH allemande), qui exploite ses propres datacenters en Allemagne et en Finlande, détient les certifications ISO 27001:2022 et BSI C5 Type 2, et fournit un accord de traitement (DPA) aux clients au titre de l'article 28 du RGPD. La signature du DPA est votre responsabilité en tant que responsable de traitement. Les conditions RGPD habituelles s'appliquent : base légale, chaîne de sous-traitance, minimisation des données. Pour les données de santé françaises, Hetzner n'est pas certifié HDS : utiliser Scaleway (certifié HDS) ou un autre hébergeur certifié. Source : hetzner.com/unternehmen/zertifizierung et docs.hetzner.com/general/company-and-policy/information-security-at-hetzner/.