
Hybrid Core: AWS RDS Daten treffen auf Hetzner Bare Metal Compute
Hybrid Core ist eine Managed-Hybrid-Infrastruktur, die Ihre sensiblen Daten sicher auf AWS (RDS, S3) belässt, während zustandslose Rechenleistung auf dedizierte Hetzner-Server am Standort Deutschland verlagert wird — was Ihre Cloud-Compute-Kosten um bis zu 60% senkt. Verbunden über ein verschlüsseltes WireGuard-Mesh mit <15ms Cross-Connect-Latenz zwischen Ihrer AWS-Region und dem nächstgelegenen Hetzner-Rechenzentrum, erfordert es keinerlei Application-Refactoring. Ab $2,500/Monat für SaaS-Teams mit mehr als 5.000 € monatlichen AWS-Compute-Ausgaben. Maximale DSGVO-Konformität und planbare Unit Economics.
Warum zahlen SaaS-Teams zu viel für AWS Compute?
Die Cloud-Falle (OpEx-Risiko)
- Zahlung des 100% AWS-Premiums
- Gefangen in EKS-Gebühren
- Angst vor Migration und Downtime
- Data-Egress-Schockrechnungen
Der Hybrid Core (ROI-Fokus)
- Daten bleiben bei AWS (Sicher & DSGVO-konform)
- Compute wechselt zu Hetzner (Kostenoptimiert)
- Verschlüsseltes WireGuard Mesh
- Kein Refactoring der Anwendung nötig
Wie funktioniert die hybride Architektur in der Praxis?

Ihre primäre Datenbank verbleibt bei AWS RDS (Multi-AZ) mit den etablierten, publizierten Reliability-SLAs von AWS.

Ihre zustandslosen Apps laufen auf dedizierten Hetzner-Servern. Massive CPU/RAM-Ressourcen zu einem Zehntel der Kosten. Deutsche Datenhoheit garantiert.

Verschlüsseltes WireGuard Mesh-Netzwerk. <15ms Cross-Connect-Latenz (z.B. AWS Frankfurt ↔ Hetzner Nürnberg oder AWS us-east-1 ↔ Hetzner Ashburn). Die Latenz variiert je nach AWS-Region.

Was sind die Verantwortlichkeiten und Abgrenzungen des Hybrid Core Service?
Um diesen Service wirtschaftlich und nachhaltig zu gestalten, halten wir uns an strikte Grenzen. Wir betreiben die Plattform; Sie betreiben den Code. Klare SLAs für Ihren CFO.
Unsere Verantwortung (Infrastruktur & Betrieb)
- Mesh-Netzwerk: Wir stellen sicher, dass der Tunnel stabil ist.
- K8s Cluster: Wir verwalten die dedizierten Serverknoten.
- Sicherheit (ISO 27001-konform): Wir übernehmen OS-Patching & Firewall.
- Szenario: ‚K8s-Node ist offline‘ -> Wir beheben das Problem.
Ihre Verantwortung (Applikation)
- AWS Daten: Sie verwalten Ihr RDS/S3.
- App-Logik: Sie verwalten Ihren Code.
- Datenbank: Sie optimieren Ihre SQL-Abfragen.
- Szenario: ‚Meine Abfrage ist langsam‘ -> Sie optimieren das.
Was kostet Hybrid Core? (Planbare Unit Economics)
Zzgl. $5,000 Einrichtungsgebühr
- Automatisiertes Monitoring des Hybrid Mesh.
- Managed Kubernetes bei Hetzner (Standort Deutschland).
- Bis zu 3 Cluster inklusive.
- Sicheres WireGuard Setup.
- 100% Datensicherheit (DSGVO-konform) (Daten werden nie verschoben).
Haben Sie Fragen zur Hybrid Core Architektur oder Compliance?
Sind meine Daten sicher?
Ja. Ihre Daten (RDS, S3) bleiben vollumfänglich bei AWS. Wir verlagern ausschließlich zustandslose Rechenleistung (Compute) zu Hetzner.
Was passiert mit meinen Datenbanken während der Migration?
Ihre Datenbanken bleiben exakt dort, wo sie sind — bei AWS RDS, inklusive ihrer bestehenden SLAs und Zuverlässigkeitsgarantien. Wir verlagern nur zustandslose Compute-Workloads auf dedizierte Hetzner-Server. Ein sicheres WireGuard-Mesh verbindet die beiden Umgebungen mit einer Latenz von unter 15ms (EU-Routen; US-Routen variieren je nach Region). Ihre Datenschicht ist zu keinem Zeitpunkt einem Risiko ausgesetzt.
Muss ich meinen Code umschreiben?
Nein. Ihre Anwendung verbindet sich wie gewohnt mit dem Datenbank-Endpunkt. Das Netzwerk-Mesh übernimmt das Routing transparent im Hintergrund.
Ist das DSGVO-konform?
Absolut. Da Ihre Daten bei AWS (z.B. in Frankfurt) verbleiben und unsere Compute-Nodes bei Hetzner (in EU-Rechenzentren) stehen, verlassen Ihre Daten niemals die EU (sofern Sie EU-Regionen wählen). Selbstverständlich schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag (AVV/DPA) ab, um alle Vorgaben Ihres Datenschutzbeauftragten (DSB) zu erfüllen.
Was passiert bei einem Versions-Upgrade?
Wir übernehmen die Kubernetes-Upgrades auf der Hetzner-Seite. Wir nutzen Blue/Green-Deployments, sodass Sie keinerlei Ausfallzeiten (Zero Downtime) verzeichnen.
Gibt es eine Mindestvertragslaufzeit?
Nein. Es handelt sich um ein monatliches Abonnement. Sie können jederzeit kündigen, um Ihr Risiko zu minimieren, wenngleich wir ein 3-monatiges Pilotprojekt für belastbare ROI-Daten empfehlen.
Wie verhält es sich mit der Latenz?
Die typische Latenz beträgt <15ms zwischen AWS Frankfurt und Hetzner Nürnberg. Für US-Workloads liegt die Latenz zwischen AWS us-east-1 und Hetzner Ashburn unter 2ms. Dies ist für die überwältigende Mehrheit von B2B- und Enterprise-Applikationen vernachlässigbar.
Was passiert, wenn der Tunnel ausfällt?
Wir setzen redundante WireGuard-Tunnel ein. Fällt einer aus, wird der Traffic automatisch und unterbrechungsfrei umgeleitet.
Kann ich meine bestehenden AWS-Credits nutzen?
Ja. Da die Datenschicht bei AWS verbleibt, können Sie Ihre Credits für RDS/S3 aufbrauchen, während Sie gleichzeitig massive Kosteneinsparungen beim Compute realisieren.
Wie handhaben Sie Backups?
Ihre zustandsbehafteten Daten liegen bei AWS (RDS/S3), Sie nutzen also weiterhin AWS Backup. Wir sichern den Kubernetes etcd-State hochverfügbar bei Hetzner.
Unterstützen Sie Spot Instances?
Hetzner bietet keine ‚Spot‘ Instances an, aber ihre dedizierten Server sind signifikant günstiger als AWS Spot Instances und werden vor allem nicht unerwartet unterbrochen. Das bedeutet: Geringere OpEx bei höherer Zuverlässigkeit.
Funktioniert Hybrid Core auch mit US-basierten AWS-Regionen?
Ja. Für US-basierte Workloads stellen wir dedizierte Hetzner-Server in Ashburn, VA, bereit — in derselben Rechenzentrums-Metropolregion wie AWS us-east-1. Die Latenz zwischen Hetzner Ashburn und AWS us-east-1 liegt unter 2ms. Für EU-Workloads nutzen wir Hetzners deutsche Rechenzentren mit <15ms Latenz zu AWS Frankfurt. Wir empfehlen Ihnen die optimale, compliance-sichere Regionen-Kombination im Rahmen unseres Infrastruktur-Audits.
Neugierig auf Ihre potenziellen Einsparungen?
Die meisten Teams sparen 40–60 % bei den Cloud-Kosten. Nutzen Sie unseren kostenlosen Rechner, um genau zu sehen, wie viel Sie sparen könnten.
Sie sind sich nicht sicher, welches Produkt zu Ihnen passt?
Starten Sie mit einem Infrastruktur-Audit für ein klares, belastbares ROI-Szenario oder erkunden Sie unsere anderen Managed Services:
Infrastruktur-Audit
Ein $495 Assessment, das Ihre AWS-Workloads in eine klare, risikominimierte ‚Safe-to-Move‘-Matrix überführt.
Partnerprogramm
White-Label-Infrastruktur für Agenturen. Vertreiben Sie sicheres Enterprise-Hosting unter Ihrer eigenen Marke.
Discovery-Zoom. Wir prüfen Ihre aktuellen Cloud-Ausgaben, identifizieren, was sicher verlagert werden kann, und geben Ihnen eine ehrliche Go / No-Go-Empfehlung – unverbindlich, kein Verkaufsgespräch. Wenn die Zahlen stimmen, zeigen wir Ihnen wie. Wenn nicht, sagen wir Ihnen auch das.
Interessiert? Kontaktieren Sie uns.
RSS-Feed ansehen, um über Cloud-Repatriierung informiert zu bleiben.

