Hébergement & infrastructure managée

14 février 2025, 23h17. Le restau de Marc tombe en pleine soirée Saint-Valentin. PHP-FPM qui sature sur le formulaire de résa. Mon téléphone vibre — alerte UptimeRobot. Je suis devant l'ordi en pyjama, je relance le pool, je passe les workers de 8 à 14, je redémarre. Douze minutes. Marc ne m'a même pas appelé, il a vu le site repartir avant de me sonner.

J'héberge mes clients. Une seule grosse panne (4h, mai 2019, fail d'un disque chez OVH Roubaix avant que je migre tout le monde sur du RAID-10 chez Hetzner). Le reste, c'est des micro-incidents que vous n'avez jamais vus passer.

Vous voulez pas gérer vous-même un panneau OVH ou comprendre pourquoi votre cPanel a recraché une 502. Je prends l'infra. Hébergeur, DNS, SSL, monitoring, sauvegardes, interventions le soir si ça pète. Un seul numéro, le mien. Tout en Europe — Suisse, Belgique, France, Allemagne. Pas un serveur AWS planqué dans l'Ohio.

OVHcloud Infomaniak Hetzner Cloudflare Docker
Infrastructure cloud, racks serveurs et fibres réseau d'un datacenter européen
Datacenter Hetzner Falkenstein — où tournent la moitié de mes clients
99,94%
uptime mesuré 2025
4h
de panne cumulée chez mes clients
3
hébergeurs européens, zéro AWS
RAID-10
par défaut sur tous les VPS

Hebergement web

Sites sur mesure, Symfony, Laravel, WordPress qui mérite mieux qu'un OVH Perso à 4€, apps Node ou Python. Le stack que je connais, je l'héberge.

SSD NVMe partout

Disques NVMe sur tous les VPS que je gère. Le mutualisé en plateaux tournants, c'est fini chez moi.

SSL Let's Encrypt

Renouvellement à 60 jours sur cron. J'ai jamais eu un certif expiré chez un client. (Touchons du bois.)

Cloudflare en frontal

Cache, WAF, anti-DDoS sur le plan gratuit. Vos visiteurs marocains ou québécois voient le site en 80 ms.

Backups testés

Snapshots VPS chaque nuit, plus un dump SQL séparé qui part chez Hetzner Storage Box. Je restaure en sandbox tous les 3 mois pour vérifier.

Infrastructure cloud (quand c'est justifié)

Soyons honnêtes : 95 % des PME que je rencontre n'ont aucun besoin d'AWS. Un VPS Hetzner à 18 €/mois suffit. Mais pour les vrais cas — pics imprévisibles, contraintes multi-régions, ou app SaaS qui doit tenir 50k visiteurs un mardi à 14h — je sais aussi faire tourner du Scaleway, Infomaniak Public Cloud, et oui, AWS si vous y tenez.

Cloud européen d'abord

Scaleway (Paris), Infomaniak (Genève), OVH Public Cloud. AWS Frankfurt si vous avez besoin de la stack S3/RDS spécifique. Pas de Virginie, pas d'Oregon.

Docker, parfois Swarm

Tout ce que je déploie tourne dans des conteneurs. Du K8s seulement si vous gérez vraiment 50+ services. Sinon Compose ou Swarm font le job, sans le tax YAML.

Plafonds de coût

Avant de vous coller du scaling à la demande, je pose un plafond mensuel et des alertes à 50/80/100 %. Pas envie qu'un script foireux vous ramasse 800 € de surfacturation un dimanche.

PostgreSQL surtout

Je préfère Postgres à MySQL pour 80 % des projets. Bases managées chez Scaleway ou Infomaniak. MongoDB si on doit, Redis pour les sessions, c'est tout.

Scaleway OVH Public Cloud Infomaniak AWS Frankfurt

Déploiement continu

Mettre en prod, ça doit être ennuyeux. Pas un événement. Voici comment je sors une release chez mes clients — y compris à 11h du matin un mercredi sans craindre que tout casse.

1

Vous (ou moi) poussez sur main

Un git push depuis votre machine ou la mienne. Pas d'interface, pas de bouton "Déployer" qui plante. La branche main est sacrée — tout passe par PR.

2

La CI fait son boulot

PHPUnit, PHPStan niveau 6, Pint pour le formatage. Si ça rouge, ça déploie pas. J'ai 1247 tests sur le projet de Marie — 2 min 40 pour les passer.

3

Image Docker, signature, push

Build multi-stage qui fait des images de 80-120 Mo, pas 800. Tag avec le SHA du commit. Stockée sur le registry GitLab ou GitHub Container Registry.

4

Déploiement bleu-vert

Le nouveau conteneur monte à côté de l'ancien. Healthcheck OK pendant 30 s, je bascule le reverse proxy. Si ça déraille, rollback en 8 secondes — j'ai fait le test en mars.

GitHub Actions GitLab CI Ansible Traefik

Emails sur votre domaine

Pas de magie : [email protected] qui arrive chez Gmail au lieu de finir en spam. Je m'occupe de la config DNS, vous gérez vos mails comme avant — Apple Mail, Outlook, l'app du téléphone, peu importe.

Infomaniak Mail surtout

5,75 €/mois HT par boîte, hébergé en Suisse, calendrier et contacts inclus. Google Workspace si vous en avez vraiment besoin (Drive partagé etc.). Microsoft 365 quand votre comptable insiste.

SPF, DKIM, DMARC

Le triptyque qui fait qu'un mail Gmail-vers-Gmail arrive en 2 secondes au lieu d'aller dans le dossier promotions. Je teste avec mail-tester.com : viser 9/10 minimum, idéalement 10/10.

Migration sans perte

imapsync pour récupérer 100 % de vos vieux mails depuis OVH, Combell ou autre. J'ai migré 14 ans d'archives pour un avocat l'an dernier — 220k messages, pas un seul perdu.

Filtrage solide

Les filtres Infomaniak et Google, c'est franchement très bon. Je rajoute un greylist côté MX si vous êtes harcelés (cabinet d'avocats, agence immo : ça arrive).

Hébergeurs et services que je déploie

Choix de l'infrastructure selon votre profil, votre budget et vos exigences de localisation

Ovh
Infomaniak
Hetzner
Scaleway
Cloudflare
Sentry
Uptimerobot

Les marques mentionnées sont la propriété de leurs détenteurs respectifs et apparaissent ici à titre informatif des technologies et services utilisés.

Questions fréquentes sur l'hébergement

Mutualisé, VPS ou cloud : quelle différence et quel choix pour ma PME ?

Mutualisé : votre site partage un serveur avec des centaines d'autres. Bon marché (5 à 15 €/mois), suffisant pour un blog ou un site vitrine peu trafiqué, mais vous subissez les voisins. VPS : serveur virtuel dédié, autour de 15 à 60 €/mois, contrôle total, idéal pour un site sur mesure ou une appli métier. Cloud (AWS, GCP, Scaleway) : ressources élastiques, scalable, mais facturation au compteur qui peut surprendre. Mon conseil : VPS chez Hetzner ou OVH pour 90 % des PME, basculement cloud uniquement si vous avez des pics de trafic vraiment imprévisibles.

OVH, Infomaniak, Hetzner : lequel recommandez-vous ?

Ça dépend de votre priorité. Infomaniak (Suisse) : le plus solide en termes de support FR et de neutralité carbone, idéal pour les ASBL et les structures qui veulent du « made in Europe » revendiqué. OVH : le plus complet en gamme, datacenters belges et français, prix corrects. Hetzner (Allemagne) : rapport qualité/prix imbattable, j'y déploie 60 % de mes clients. Pour les sites e-commerce avec trafic belge fort, OVH datacenter Gravelines ou Roubaix reste un excellent compromis.

Garantissez-vous un uptime de 99.9 % ?

Oui : 99.9 % mesuré côté client (UptimeRobot, sondes externes). Sur 2025, la moyenne réelle de mes infrastructures clients tourne autour de 99.94 %, avec quelques pics à 100 % sur certains mois. Le SLA exact figure dans le contrat d'infogérance. En cas de manquement vérifié, vous bénéficiez d'un avoir prorata sur la facture du mois.

Comment se passe une migration depuis mon hébergeur actuel ?

En quatre temps : (1) j'audite l'environnement actuel et je liste ce qui est à reprendre (DB, fichiers, emails, cron, certificats). (2) Je prépare le nouvel hébergement et je déploie une copie de votre site sur un domaine de test. (3) On bascule les DNS un soir où le trafic est faible, généralement entre 22h et minuit, avec vous au téléphone si besoin. (4) Surveillance accrue les 48h qui suivent. Aucune interruption visible côté visiteur dans 95 % des cas.

Mes données restent-elles en Europe ?

Oui, par défaut. Tous les hébergeurs que je recommande pour les PME belges (Infomaniak, OVH, Hetzner, Scaleway) opèrent leurs datacenters principaux en UE ou en Suisse. Cela vous met immédiatement en conformité avec le RGPD côté hébergement. Si vous avez des contraintes particulières (santé, données sensibles), je peux orienter vers Cleyrop ou Outscale (SecNumCloud).

Que faire en cas d'attaque DDoS ?

Tous mes setups passent par Cloudflare en frontal, qui filtre les attaques volumétriques avant qu'elles n'atteignent votre serveur. C'est inclus, pas en supplément. Pour une attaque ciblée plus sophistiquée, je peux activer le mode « Under Attack » en 30 secondes et basculer en challenge JS automatique. Aucun de mes clients n'a subi d'indisponibilité due à un DDoS jusqu'ici.

On en discute 30 minutes ?

Vous payez 240 €/an chez OVH et plus rien marche depuis 2 ans. Vous quittez Combell. Vous lancez un projet et vous savez pas où le poser. Appelez. Pas de devis automatique, pas de revendeur entre vous et moi.

M'écrire pour un point infra