WZ-IT Logo
AnleitungSupabase

Supabase auf Hetzner betreiben: Architektur, Kosten und Betrieb

Timo WevelsiepTimo WevelsiepAktualisiert: 25.08.2026

Hinweis zum Inhalt: Versionen, Befehle und Preise können sich ändern. Bitte prüfen Sie kritische Schritte vor dem produktiven Einsatz eigenständig. Dieser Leitfaden ersetzt keine individuelle Beratung.

Sie möchten Supabase auf Hetzner bereitstellen oder aus der Cloud migrieren, ohne den laufenden Betrieb selbst aufzubauen? WZ-IT übernimmt Supabase Managed Hosting, Migration und Betrieb auf dedizierter oder kundeneigener Infrastruktur.

Supabase auf Hetzner betreiben ist technisch gut möglich: Der Self-Hosted-Stack wird mit Containern bereitgestellt und Hetzner bietet Cloud-Server, Dedicated Server, Netzwerke und Speicherbausteine. Die eigentliche Architekturentscheidung beginnt aber nach dem ersten erfolgreichen Start.

Für eine produktive Plattform müssen Datenbank, Auth, Storage, Realtime, Functions, Netzwerk, Backup, Monitoring und Updates als ein System geplant werden.

Wann Hetzner als Supabase-Ziel sinnvoll ist

Typische Gründe sind:

  • kontrollierbarer Betriebsort in Europa
  • dedizierte oder kundeneigene Infrastruktur
  • private Verbindungen zu weiteren Systemen
  • planbare Ressourcen für PostgreSQL
  • Migration aus Supabase Cloud oder einem Prototyp
  • Integration in bestehende Hetzner- oder WZ-IT-Umgebungen
  • Wunsch nach einem klaren Managed-Betriebsmodell

Der Betriebsort allein erzeugt weder Sicherheit noch Souveränität. Kontrolle entsteht erst durch dokumentierte Zugänge, Portabilität, Backups, Wiederherstellung und benannte Verantwortlichkeit.

Cloud Server oder Dedicated Server

Kriterium Hetzner Cloud Dedicated Server
Bereitstellung schnell und API-basiert Hardware-Bereitstellung
Ressourcen virtualisiert, flexibel skalierbar exklusiv und planbar
Anpassung Größenwechsel und Automatisierung einfach mehr Hardware- und Storage-Optionen
Einstieg gut für Entwicklung und kleinere Workloads gut für konstante oder I/O-intensive Last
Ausfallmodell Instanz und Plattform berücksichtigen Hardware und Ersatzprozess berücksichtigen

Ein produktiver Einstieg kann auf einem einzelnen System erfolgen, wenn die Anwendung ein dokumentiertes Wartungs- und Ausfallfenster toleriert. Hohe Verfügbarkeitsziele benötigen dagegen eine andere Architektur: getrennte Fehlerdomänen, Replikation, Load Balancing und getestete Failover-Prozesse. Mehr Container auf demselben Host erzeugen keine Hochverfügbarkeit.

Sizing: nicht nur Nutzer zählen

Relevante Treiber sind:

  • Größe und Wachstum der PostgreSQL-Datenbank
  • gleichzeitige Datenbankverbindungen
  • Komplexität und Laufzeit der Abfragen
  • Realtime-Verbindungen und Ereignisrate
  • Upload-, Download- und Storage-Volumen
  • Edge Functions und deren Ressourcenbedarf
  • Hintergrundjobs, Webhooks und Importe
  • erwartete Spitzenlast
  • Backup- und Restore-Dauer

CPU, Arbeitsspeicher, IOPS, lokale Kapazität und Netzwerk werden gemeinsam geplant. PostgreSQL profitiert häufig stärker von ausreichend RAM und stabiler Storage-Latenz als von einer pauschal hohen Anzahl virtueller CPUs.

Eine sinnvolle Basisarchitektur

Für eine klar begrenzte Anwendung kann der Einstieg so aussehen:

  1. Hetzner Cloud oder Dedicated Server in der gewünschten Region
  2. gehärtetes Linux und restriktive Firewall
  3. Docker Compose oder eine kontrollierte Coolify-Instanz
  4. Reverse Proxy mit TLS und eigener Supabase-Domain
  5. Supabase-Dienste mit festen Image-Ständen
  6. lokales oder externes PostgreSQL entsprechend der Architektur
  7. Storage-Backend und unabhängiges Backup-Ziel
  8. Monitoring, Logs und Alarmierung
  9. private Administration über VPN oder begrenzte Zugänge

Studio und interne Verwaltungsendpunkte sollten nicht unnötig öffentlich erreichbar sein.

Direktes Docker Compose oder Coolify?

Die offizielle Supabase-Dokumentation beschreibt Docker als Self-Hosting-Weg. Hetzner veröffentlicht zusätzlich eine Community-Anleitung für Supabase mit Coolify.

Direktes Docker Compose:

  • bleibt nahe an der offiziellen Vorlage
  • macht Änderungen und Overrides explizit
  • eignet sich für Git-basierten Infrastrukturprozess
  • verlangt eigene Bedien- und Deployment-Automatisierung

Coolify:

  • bietet eine zentrale Oberfläche für Deployments und Domains
  • kann App- und Plattformbetrieb vereinfachen
  • eignet sich für mehrere verwaltete Workloads
  • fügt eine zusätzliche Management-Ebene hinzu, die ebenfalls gesichert und aktualisiert werden muss

Coolify ersetzt weder Supabase-Releaseprüfung noch PostgreSQL-Backup, Storage-Sicherung und Restore-Test.

Netzwerk und öffentliche Exposition

Öffentlich benötigt werden nur die Endpunkte, die Anwendung und Auth-Flows tatsächlich verwenden. Geprüft werden:

  • DNS und TLS
  • API-Gateway und erlaubte Origins
  • OAuth-Redirects
  • SMTP und E-Mail-Links
  • Webhooks und externe Callbacks
  • Adminzugänge
  • direkte PostgreSQL-Verbindungen
  • private Netze zu Anwendungen oder Backends

Administrativer Zugriff kann über Managed NetBird oder einen anderen kontrollierten VPN-Weg erfolgen. Datenbankports und Studio werden nicht pauschal für das Internet geöffnet.

Storage-Entscheidung

Supabase Storage benötigt neben PostgreSQL-Metadaten einen Ort für die eigentlichen Objekte. Je nach Stack und Anforderungen kommen lokale Volumes oder ein kompatibles Objekt-Storage-Ziel infrage.

Zu bewerten sind:

  • erwartetes Datenvolumen und Wachstum
  • Durchsatz und Dateigrößen
  • Zugriffslatenz
  • Redundanz
  • Lebenszyklus und Löschung
  • Kosten für Speicher und Datenübertragung
  • getrennte Backup- und Restore-Fähigkeit

Lokaler Speicher auf einem einzelnen Server ist einfach, koppelt Dateien aber an dessen Fehlerdomäne. Ein externes Objektziel löst nicht automatisch Backup und Datenkonsistenz.

Backups und Wiederherstellung

Ein belastbarer Betrieb sichert getrennt:

  • PostgreSQL einschließlich Auth und Metadaten
  • Storage-Dateien
  • Compose-, Coolify- und Proxy-Konfiguration
  • Function-Code und Schema-Migrationen
  • Verfahren für Secrets, OAuth, SMTP und Domains

Die Kopien liegen nicht ausschließlich auf demselben Server. Ein Restore-Test prüft, ob Datenbankstand, Storage-Objekte und Anwendung wieder zusammenpassen. Details erläutert der Artikel Supabase vollständig sichern.

Monitoring und laufender Betrieb

Technisches Monitoring betrachtet:

  • Erreichbarkeit von API und Auth
  • CPU, RAM, Disk, I/O und Netzwerk
  • PostgreSQL-Verbindungen, Locks und Fehler
  • Containerzustände und Neustarts
  • Storage-Kapazität
  • Function- und Gateway-Fehler
  • Backup-Erfolg und Alter
  • TLS-Zertifikate

Zusätzlich sind synthetische Nutzerwege sinnvoll, etwa Login, lesender API-Zugriff und ein kontrollierter Dateiabruf. Sie erkennen Fehler, die reine Container-Health-Checks übersehen.

Updates und Verantwortung

Beim Self-Hosting übernimmt nicht Supabase automatisch:

  • Prüfung neuer Versionen
  • Zusammenführung offizieller und lokaler Konfiguration
  • Sicherung vor Änderungen
  • Staging und Kompatibilitätstests
  • Wartungsfenster
  • Smoke Tests und Rückfall

Ein Managed-Service-Modell legt Patch-Zyklus, Monitoring, Backup-Kontrolle, Incident-Reaktion und Änderungsprozess fest. Mehr dazu zeigt Supabase Self-Hosted aktualisieren.

Kosten realistisch vergleichen

Der Serverpreis ist nur eine Zeile der Gesamtbetriebskosten:

  • Rechenleistung und primärer Speicher
  • Objekt- oder Backup-Speicher
  • Monitoring und Log-Aufbewahrung
  • Einrichtung und Migration
  • Updates und Sicherheitsprüfungen
  • Bereitschaft und Incident-Reaktion
  • Restore-Tests
  • Kapazitätsanpassungen

Ein fairer Vergleich mit Supabase Cloud setzt identische Anforderungen an Backup, Verfügbarkeit und Verantwortlichkeit voraus. Die Analyse Supabase-Kosten: Cloud vs. Self-Hosted zeigt die vollständige Struktur.

Quellen

Lieber betreiben lassen?

Sie möchten Supabase nicht selbst betreiben? WZ-IT übernimmt Einrichtung, Betrieb und Wartung - datenschutzorientiert aus Deutschland.

Anfrage

Supabase migrieren, absichern oder betreiben

Wir migrieren Supabase-Projekte und bestehende Backends wie Firebase, Lovable, PostgreSQL, MySQL oder Auth0, bauen die Zielumgebung auf und übernehmen auf Wunsch den laufenden Betrieb.

Wie sollen wir antworten?

Häufig gestellte Fragen

Antworten auf die wichtigsten Fragen

Ja. Der offizielle Supabase-Stack lässt sich containerbasiert betreiben. Die passende Größe hängt von Datenbank, Verbindungen, Realtime, Storage, Functions und Last ab, nicht nur von der Nutzerzahl.

Cloud-Server sind flexibel und schnell bereitgestellt. Dedicated Server bieten planbare, exklusive Ressourcen und oft mehr lokale Kapazität. Datenbanklast, Hochverfügbarkeit, Wachstumsprofil und Betriebsmodell entscheiden.

Coolify vereinfacht Bereitstellung, Domains und Bedienung. Direktes Docker Compose bietet maximale Nähe zur offiziellen Vorlage. In beiden Fällen bleiben Backups, Updates, Monitoring und Supabase-Kompatibilität eigene Betriebsaufgaben.

Nein. Ein europäischer Betriebsort ist nur ein Baustein. Anwendung, Datenarten, Verträge, Zugriffe, Löschkonzept, Backups, Unterauftragnehmer und technische Konfiguration müssen zum konkreten Vorhaben passen.

Neben Server und Storage zählen Einrichtung, Backups, Monitoring, Updates, Incident-Reaktion und Wiederherstellung. Für kleine stabile Workloads kann Self-Hosting wirtschaftlich sein; ein seriöser Vergleich nutzt Gesamtbetriebskosten statt nur Serverpreis.

Kontakt

Lassen Sie uns über Ihre Idee sprechen

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.

E-Mail
[email protected]
Rückruf vereinbaren

Rückruf

Rückruf vereinbaren

Nummer hinterlassen, wir rufen zurück — spätestens am nächsten Werktag.

Für ein ausführliches Gespräch können Sie alternativ einen Termin buchen.

Unternehmen weltweit vertrauen WZ-IT

  • ml&s
  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • nextGYM
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy AG
  • Negosh
  • ABCO Water Systems
1/3 - Themenauswahl33%

Worum geht es bei Ihrer Anfrage?

Wählen Sie zuerst den Leistungsbereich, der am besten zu Ihrem Vorhaben passt.