Coolify 是一套開源、可自架的 PaaS 平台(Apache-2.0 授權),讓你在自己的 VPS 上用一行指令裝出「自架版 Vercel/Heroku」:透過 SSH 管理伺服器、以 Docker 執行應用、由 Traefik 自動處理網域與 HTTPS 憑證,Git push 就完成部署。2026 年 9 月最新穩定版為 v4.3.23,GitHub 累計 62,287 stars。
為什麼 2026 年該認真考慮自架 PaaS?
先講現實的三個理由:
- 帳單差距很具體。 Vercel Pro 是每席每月 $20 美元(含 $20 用量額度),Hobby 方案雖然 $0 但限非商業用途;一台 Hetzner 或 DigitalOcean 的 4GB VPS 月租多在 $5~$10 美元區間,上面可以同時跑好幾個專案、好幾個資料庫。專案一多,差距是倍數在跳。
- 資料庫與長時任務的計價方式不同。 Serverless 平台對「伺服器端長時執行」與資料庫連線的收費結構,跟一台你自己控制的容器主機完全是兩件事。
- 不想被鎖住。 Coolify 的設定檔、容器、資料都留在你自己的伺服器上。官方文件明確說明:就算 Coolify 控制台掛掉,已經在跑的應用與資料庫容器仍會繼續運作——控制平面不等於資料平面。
反過來說,自架也意味著你要自己顧 OS 更新、SSH 金鑰、防火牆、DNS 與備份。這篇教學的目標就是讓你把「該顧的清單」一次列清楚。
Coolify 是什麼?架構與運作方式
Coolify 的定位是控制平面(Control Plane):它自己不知道怎麼跑你的程式,它負責指揮別台伺服器怎麼跑。核心元件如下:
| 元件 | 角色 |
|---|---|
| SSH | Coolify 透過 SSH 連進被管理的伺服器(可以是同一台,也可以是遠端多台),做環境驗證與指令調度 |
| Docker | 實際的執行環境。所有應用、資料庫都以標準容器執行,資料靠 volumes/掛載目錄持久化 |
| Traefik | 伺服器上的反向代理,負責依網域轉發流量、健康檢查,並與 Let’s Encrypt 整合自動申請與續約憑證 |
| Sentinel | 監控被管理伺服器的健康狀態、驗證 Docker 環境與控制指令 |
| Realtime | 控制台的即時日誌、狀態更新與容器終端機連線;近期架構已從 Soketi 改為內建的 Laravel Reverb |
一個常被誤解的重點:Coolify 不是「把應用包進 Coolify」。它就是一套管理介面加調度器,底下是你熟悉到不行的 Docker 容器。要搬走,隨時搬得走。
支援的部署來源與 Build 方式
- Git 來源:GitHub、GitLab、Bitbucket、Gitea
- Build 方式:Nixpacks(自動偵測語言依賴)、Railpack、專案自帶 Dockerfile、Docker Compose,或直接拉現成的 prebuilt Docker image
- 自動化:每次 Git push 自動部署、每個 Pull Request 自動生成預覽環境、部署 webhook、一鍵 rollback 到保留的歷史映像檔
換句話說,你原本的 CI/CD 習慣不必打掉重練,可以只把「最後一哩部署」交給 Coolify。
安裝前:硬體需求與支援的作業系統
最低硬體需求
| 項目 | 最低 | 說明 |
|---|---|---|
| CPU | 2 cores | 預算極緊可從 1 core 起,但不建議 |
| 記憶體 | 2 GB RAM | 極限可 1 GB;若「建置」與 Coolify 同機,資源容易打滿 |
| 磁碟 | 10 GB 可用空間 | 還要額外留空間給 Docker image、volume 與備份 |
| 架構 | amd64 或 arm64 | Raspberry Pi 必須用 64-bit 系統 |
官方文件也給了一個真實參考值:一台 Hetzner CAX11(2 cores/4 GB/40 GB)可以同時跑 16 個靜態網站、9 個 Rust API 服務、5 個全端應用、4 個 Discord bot、7 個 worker、2 個 Valkey、2 個 PostgreSQL,外加 Umami 分析與 Beszel 監控。重點是這類輕量服務的成本非常低,但 CPU 平均使用率已達 70~90%,所以不要把大型編譯專案再塞進去。
支援的作業系統
| 發行版家族 | 具體版本 |
|---|---|
| Debian 系 | Debian、Ubuntu(建議 LTS;非 LTS 走手動安裝) |
| Red Hat 系 | CentOS、Fedora、RHEL、AlmaLinux、Rocky、TencentOS、Asahi |
| SUSE 系 | SLES、SUSE、openSUSE |
| Arch 系 | Arch Linux |
| Alpine 系 | Alpine Linux |
| Raspberry Pi | Raspberry Pi OS(64-bit) |
Coolify 只支援 Linux。官方建議用乾淨的新伺服器安裝,避免跟既有應用打架。
安裝步驟:從零到可登入的控制台
步驟 1:準備伺服器與防火牆
以 Ubuntu + UFW 為例,先放行必要連接埠:
# 必要連接埠:SSH、HTTP、HTTPS(TCP+UDP)、Coolify 控制台
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 443/udp
ufw allow 8000/tcp
ufw enable
ufw status
8000 只是控制台的預設埠。正式環境建議把它藏在 VPN(例如 Tailscale)或反向代理後面,不要對全世界開放——理由見下面的陷阱章節。
步驟 2:一行指令安裝
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash
安裝腳本原始碼公開在 GitHub repo 的 scripts/install.sh,動手前可以先讀過。
如果你希望在安裝時就預先建立管理員帳號(強烈建議,見陷阱 3):
env ROOT_USERNAME=admin \
ROOT_USER_EMAIL=you@example.com \
ROOT_USER_PASSWORD='YourStrongPassword123!' \
bash -c 'curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash'
步驟 3:登入、建立管理員、備份密鑰
裝完後打開 http://<伺服器IP>:8000,立刻建立管理員帳號。接著備份這個檔案:
# 內含 APP_KEY,用來解密 Coolify 資料庫中的敏感資料
# 沒有它,未來無法從備份還原控制台設定
cp /data/coolify/source/.env ~/coolify-env-backup-$(date +%F).bak
驗證服務有起來:
curl -s -o /dev/null -w '%{http_code}\n' http://localhost:8000
# 預期:200 或 302(導向登入頁)
步驟 4:安裝後的第一件事——跑一次 Security Check
Coolify 會在介面上提示安裝後的檢查項目(時區、Docker 清理排程、是否開放不必要的埠)。其中兩個建議一律處理:
- 開啟 自動 Docker Cleanup(定期清 image/cache,避免磁碟被舊映像檔吃光)
- 確認 8000 埠沒有直接暴露在公網
你的第一個部署:三種常見路線
| 情境 | 建議做法 |
|---|---|
| 一般前端/Node/Python/Rust 專案 | 連 GitHub repo,選 Nixpacks,Coolify 自動偵測語言並建置 |
| 已有 Dockerfile 的專案 | 選 Dockerfile,Coolify 只負責建置、部署與路由 |
| 多容器服務或自架軟體 | 直接貼 Docker Compose,Coolify 會整組拉起來並處理網域 |
| 現成映像檔(例如 n8n) | 直接用 300+ 一鍵服務範本,跳過步驟 1~3 |
以 Docker Compose 為 build pack 時,你交出去的檔案就是平常那份 compose.yaml,只是環境變數改成由 Coolify 注入:
services:
app:
build: .
environment:
- DATABASE_URL=${DATABASE_URL}
- SESSION_SECRET=${SESSION_SECRET}
ports:
- "3000"
healthcheck:
test: ["CMD", "curl", "-f", "http://localhost:3000/health"]
interval: 30s
retries: 3
掛上自訂網域後,Coolify 會請 Traefik 自動申請 Let’s Encrypt 憑證並處理 HTTP → HTTPS 轉址。你不需要自己寫 Nginx 設定或跑 certbot。
300+ 一鍵服務與平台功能盤點
| 功能 | 內容 |
|---|---|
| 一鍵服務 | 300+ 種預先配置好的範本(n8n、Supabase、MinIO、Umami 等),自動產生憑證與持久化儲存 |
| 資料庫管理 | PostgreSQL、MySQL、MariaDB、Redis、Valkey、MongoDB 等,附帳密產生 |
| 備份 | 資料庫與儲存空間的排程備份,可傳送到 S3 相容物件儲存 |
| 網域與憑證 | 自訂網域、泛網域、自動申請與續約 Let’s Encrypt |
| 多伺服器 | 管理多台被控伺服器,查看部署與執行日誌、開容器終端機、看資源狀態 |
| 排程任務 | 在容器內以 cron 語法執行定時工作 |
| 通知 | Discord、Telegram、Email(SMTP/Resend)、Webhook |
| 團隊與權限 | Teams、角色權限,資源可隔離 |
| 自動化介面 | Dashboard、REST API、CLI,以及 MCP(可讓 AI Agent 直接操作) |
MCP 這一項值得特別提:它讓「用 Claude Code 之類的代理去幫你部署或查狀態」變成可行的工作流,也呼應 Coolify 近年被大量 AI 輔助開發者採用的趨勢。
自架免費,還是付 $5 用官方託管?
| 比較項目 | 自架版(Self-hosted) | Coolify Cloud |
|---|---|---|
| 價格 | 免費,永久(Apache-2.0,無功能鎖付費牆) | $5/月,含 2 台伺服器;每多 1 台 +$3/月,年繳 20% 折扣 |
| 控制平面 | 裝在你自己的伺服器 | 官方託管於 app.coolify.io |
| 應用伺服器 | 自備(BYO Server) | 自備(BYO Server) |
| 數量限制 | 無限制(伺服器/部署/團隊) | 無限制 |
| 維護責任 | 自行更新控制台、備份 .env | 官方負責更新、備份與升級 |
| Email 通知 | 需自備 SMTP/Resend | 內建託管通知 |
實務建議:先自架。如果你的痛點變成「我只想管應用、不想管 Coolify 這層」,再付 $5 把控制平面外包,兩者對應用伺服器是完全一樣的。
Coolify vs Vercel vs Dokploy vs Dokku vs CapRover
| 比較維度 | Coolify | Vercel | Dokploy | Dokku | CapRover |
|---|---|---|---|---|---|
| 授權 | Apache-2.0 | 專有 | 開源 | 開源(MIT) | Apache-2.0 |
| 價格 | 自架免費/Cloud $5 月起 | Hobby $0(限非商業)/Pro $20 席月 | 自架免費/Cloud $4.50 月起(Hobby) | 自架免費/Dokku Pro 商業授權 | 完全免費 |
| 部署模型 | 自架控制台 + 自備伺服器,SSH + Docker + Traefik | 全託管 Serverless/Edge | 自架控制台 + 自備伺服器,Docker + Traefik | 單機 PaaS,Git push + Docker/buildpacks | 單機或 Docker Swarm,Docker + Nginx |
| 網頁控制台 | 有,現代完整 | 有(平台本身) | 有 | 無官方 GUI,偏 CLI | 有(介面較傳統) |
| 多伺服器 | 支援 | 不適用(託管) | 支援 | 原生不支援跨機叢集 | 支援 Swarm 多節點 |
| 一鍵服務 | 300+ | 以整合生態為主 | 數量少於 Coolify | 需外掛 | 社群一鍵應用 |
| 語言/底層 | PHP | 專有雲 | Node/Docker | Shell/Docker | Node/Docker |
| 主要優勢 | 功能最完整、生態最大、S3 備份與 MCP 齊全 | 開箱即用,前端與 Next.js 體驗最佳,全球 CDN 低延遲 | 介面簡潔、內建資料庫管理與 RBAC | 極輕量(1 GB RAM 可跑)、十年穩定、Heroku 式 CLI | 安裝極簡、資源佔用小 |
| 主要限制 | 控制台本身要吃 2 core/2 GB;OS 與 Docker 要自己顧 | 供應商鎖定高;長時任務與資料庫成本高;超額流量貴 | 一鍵範本與社群規模小於 Coolify | 無 GUI;原生不支援多機 | UI 較舊、更新較慢、進階自動化少 |
一句話總結選型:要最完整的功能與生態,選 Coolify;只跑一台小機器、喜歡 CLI,選 Dokku;想要極簡安裝、用 Swarm,選 CapRover;而如果你完全不想碰伺服器,那就別自架,用 Vercel。
六個必知陷阱(踩過才知道痛)
| 陷阱 | 症狀 | 解法 |
|---|---|---|
| 同機建置把伺服器打掛 | 部署 Next.js/Rust 時 CPU/RAM 100%,SSH 都進不去 | 把「建置」與「Coolify 控制台」分開到不同伺服器;或升級規格、限制並行建置數 |
| Snap 版 Docker 衝突 | 容器網路、volume 掛載異常 | 安裝前徹底移除 Ubuntu Snap 版 Docker,改用官方 Docker Engine |
| 管理員帳號被別人搶先註冊 | 裝完沒馬上看 8000 埠,註冊頁被陌生人填走並取得伺服器 root 權限 | 安裝時就用 ROOT_USERNAME/ROOT_USER_EMAIL/ROOT_USER_PASSWORD 預先建立;或安裝後立刻處理,且別把 8000 開放公網 |
| Docker 磁碟長到爆 | /var/lib/docker 塞滿,部署開始失敗 | 開啟 Coolify 的 Docker Cleanup 排程,必要時手動 docker system prune -af |
| Traefik 拿不到憑證 | 網域憑證一直申請失敗、網站跳安全性警告 | 確認防火牆放行 80/443,且 DNS A 紀錄已正確指向伺服器 IP(Let’s Encrypt HTTP challenge 需要) |
| 控制台 WebSocket 斷線 | 前面套了 Cloudflare 代理後,即時日誌與終端機連不上 | 確認 8000 埠的 WebSocket 轉發設定,或改用 VPN/直連繞過 CDN |
另外提醒一個紀律問題:.env 備份要當成密鑰管理。/data/coolify/source/.env 裡的 APP_KEY 能解密控制台資料庫中的機密,把它丟進公開 Git repo 等於把整台伺服器的設定送出去(同類災難在資料庫界屢見不鮮,可參考 Supabase 1.6 萬個資料庫公開外洩事件)。
誰適合用 Coolify,誰不適合
適合:
- 手上有多個 Side Project、想用一台 VPS 全收的獨立開發者
- 想擺脫 Vercel/Heroku 月費,又需要 GUI 而非純 CLI 的小型團隊
- 需要自架開源服務(n8n、Supabase、MinIO、Umami、Jellyfin…)但不想每次都手刻 compose + Nginx + certbot 的人
- 重視資料自主、不想被供應商綁住的專案
不適合:
- 完全沒有 Linux/DevOps 基礎,連 SSH、防火牆、DNS 都不想碰的人(直接用 Vercel/Render/Netlify)
- 需要全球邊緣節點低延遲、每秒數萬次彈性擴展的企業級 Serverless 場景
- 只有 512 MB RAM 的極低規格 VPS:Coolify + 建置 + 資料庫同機,很容易 OOM
站內延伸閱讀
- Cloudflare Tunnel 完整教學 2026:不開埠也能把自架服務安全放上網路
- Tailscale 完整指南 2026:用 WireGuard 串起你的所有裝置與 VPS
- n8n 完整教學 2026:20 萬星開源 AI 自動化平台,Docker 安裝與工作流實戰
- 自架 S3 物件儲存完整比較 2026:MinIO 之後該選誰(Coolify 備份的好搭檔)
- Hermes Agent 在 Hostinger VPS 上的自架實戰
原始來源與官方文件
- Coolify 官方網站:https://coolify.io
- Coolify 官方文件(安裝與需求):https://coolify.io/docs/installation
- Coolify GitHub repo(Apache-2.0):https://github.com/coollabsio/coolify
- Coolify 定價(自架 vs Cloud):https://coolify.io/pricing
- Vercel 定價:https://vercel.com/pricing
- Dokploy 定價:https://dokploy.com/pricing
- Dokku 安裝文件:https://dokku.com/docs/getting-started/installation/
- CapRover 入門文件:https://caprover.com/docs/get-started.html
