Coolify 完整教學 2026:62K 星開源自架版 Vercel/Heroku,Docker 一鍵安裝、Git Push 自動部署、300+ 一鍵服務與 Vercel/Dokploy/Dokku/CapRover 完整比較

Coolify 是 GitHub 上 62,000+ stars 的開源 PaaS(Apache-2.0),讓你在自己的 VPS、實體機或 Raspberry Pi 上用一個指令裝好「自架版 Vercel/Heroku」,透過 SSH + Docker + Traefik 部署應用、資料庫與 300+ 種一鍵服務,自動申請 Let's Encrypt 憑證、支援 Git push 自動部署與 PR 預覽、S3 備份、團隊權限、API/CLI/MCP。本文從硬體需求、防火牆連接埠、安裝步驟、第一個部署、一鍵服務、備份策略,一路到與 Vercel、Dokploy、Dokku、CapRover 的完整比較表與 6 個必知陷阱,全部用可直接複製的指令說明。

  • Dennis
  • 10 分鐘閱讀
Coolify 完整教學 2026:62K 星開源自架版 Vercel/Heroku,Docker 一鍵安裝、Git Push 自動部署、300+ 一鍵服務與 Vercel/Dokploy/Dokku/CapRover 完整比較

Coolify 是一套開源、可自架的 PaaS 平台(Apache-2.0 授權),讓你在自己的 VPS 上用一行指令裝出「自架版 Vercel/Heroku」:透過 SSH 管理伺服器、以 Docker 執行應用、由 Traefik 自動處理網域與 HTTPS 憑證,Git push 就完成部署。2026 年 9 月最新穩定版為 v4.3.23,GitHub 累計 62,287 stars。

為什麼 2026 年該認真考慮自架 PaaS?

先講現實的三個理由:

  1. 帳單差距很具體。 Vercel Pro 是每席每月 $20 美元(含 $20 用量額度),Hobby 方案雖然 $0 但限非商業用途;一台 Hetzner 或 DigitalOcean 的 4GB VPS 月租多在 $5~$10 美元區間,上面可以同時跑好幾個專案、好幾個資料庫。專案一多,差距是倍數在跳。
  2. 資料庫與長時任務的計價方式不同。 Serverless 平台對「伺服器端長時執行」與資料庫連線的收費結構,跟一台你自己控制的容器主機完全是兩件事。
  3. 不想被鎖住。 Coolify 的設定檔、容器、資料都留在你自己的伺服器上。官方文件明確說明:就算 Coolify 控制台掛掉,已經在跑的應用與資料庫容器仍會繼續運作——控制平面不等於資料平面。

反過來說,自架也意味著你要自己顧 OS 更新、SSH 金鑰、防火牆、DNS 與備份。這篇教學的目標就是讓你把「該顧的清單」一次列清楚。

Coolify 是什麼?架構與運作方式

Coolify 的定位是控制平面(Control Plane):它自己不知道怎麼跑你的程式,它負責指揮別台伺服器怎麼跑。核心元件如下:

元件角色
SSHCoolify 透過 SSH 連進被管理的伺服器(可以是同一台,也可以是遠端多台),做環境驗證與指令調度
Docker實際的執行環境。所有應用、資料庫都以標準容器執行,資料靠 volumes/掛載目錄持久化
Traefik伺服器上的反向代理,負責依網域轉發流量、健康檢查,並與 Let’s Encrypt 整合自動申請與續約憑證
Sentinel監控被管理伺服器的健康狀態、驗證 Docker 環境與控制指令
Realtime控制台的即時日誌、狀態更新與容器終端機連線;近期架構已從 Soketi 改為內建的 Laravel Reverb

一個常被誤解的重點:Coolify 不是「把應用包進 Coolify」。它就是一套管理介面加調度器,底下是你熟悉到不行的 Docker 容器。要搬走,隨時搬得走。

支援的部署來源與 Build 方式

  • Git 來源:GitHub、GitLab、Bitbucket、Gitea
  • Build 方式:Nixpacks(自動偵測語言依賴)、Railpack、專案自帶 Dockerfile、Docker Compose,或直接拉現成的 prebuilt Docker image
  • 自動化:每次 Git push 自動部署、每個 Pull Request 自動生成預覽環境、部署 webhook、一鍵 rollback 到保留的歷史映像檔

換句話說,你原本的 CI/CD 習慣不必打掉重練,可以只把「最後一哩部署」交給 Coolify。

安裝前:硬體需求與支援的作業系統

最低硬體需求

項目最低說明
CPU2 cores預算極緊可從 1 core 起,但不建議
記憶體2 GB RAM極限可 1 GB;若「建置」與 Coolify 同機,資源容易打滿
磁碟10 GB 可用空間還要額外留空間給 Docker image、volume 與備份
架構amd64 或 arm64Raspberry Pi 必須用 64-bit 系統

官方文件也給了一個真實參考值:一台 Hetzner CAX11(2 cores/4 GB/40 GB)可以同時跑 16 個靜態網站、9 個 Rust API 服務、5 個全端應用、4 個 Discord bot、7 個 worker、2 個 Valkey、2 個 PostgreSQL,外加 Umami 分析與 Beszel 監控。重點是這類輕量服務的成本非常低,但 CPU 平均使用率已達 70~90%,所以不要把大型編譯專案再塞進去。

支援的作業系統

發行版家族具體版本
Debian 系Debian、Ubuntu(建議 LTS;非 LTS 走手動安裝)
Red Hat 系CentOS、Fedora、RHEL、AlmaLinux、Rocky、TencentOS、Asahi
SUSE 系SLES、SUSE、openSUSE
Arch 系Arch Linux
Alpine 系Alpine Linux
Raspberry PiRaspberry Pi OS(64-bit)

Coolify 只支援 Linux。官方建議用乾淨的新伺服器安裝,避免跟既有應用打架。

安裝步驟:從零到可登入的控制台

步驟 1:準備伺服器與防火牆

以 Ubuntu + UFW 為例,先放行必要連接埠:

# 必要連接埠:SSH、HTTP、HTTPS(TCP+UDP)、Coolify 控制台
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 443/udp
ufw allow 8000/tcp
ufw enable
ufw status

8000 只是控制台的預設埠。正式環境建議把它藏在 VPN(例如 Tailscale)或反向代理後面,不要對全世界開放——理由見下面的陷阱章節。

步驟 2:一行指令安裝

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash

安裝腳本原始碼公開在 GitHub repo 的 scripts/install.sh,動手前可以先讀過。

如果你希望在安裝時就預先建立管理員帳號(強烈建議,見陷阱 3):

env ROOT_USERNAME=admin \
    ROOT_USER_EMAIL=you@example.com \
    ROOT_USER_PASSWORD='YourStrongPassword123!' \
    bash -c 'curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash'

步驟 3:登入、建立管理員、備份密鑰

裝完後打開 http://<伺服器IP>:8000,立刻建立管理員帳號。接著備份這個檔案:

# 內含 APP_KEY,用來解密 Coolify 資料庫中的敏感資料
# 沒有它,未來無法從備份還原控制台設定
cp /data/coolify/source/.env ~/coolify-env-backup-$(date +%F).bak

驗證服務有起來:

curl -s -o /dev/null -w '%{http_code}\n' http://localhost:8000
# 預期:200 或 302(導向登入頁)

步驟 4:安裝後的第一件事——跑一次 Security Check

Coolify 會在介面上提示安裝後的檢查項目(時區、Docker 清理排程、是否開放不必要的埠)。其中兩個建議一律處理:

  • 開啟 自動 Docker Cleanup(定期清 image/cache,避免磁碟被舊映像檔吃光)
  • 確認 8000 埠沒有直接暴露在公網

你的第一個部署:三種常見路線

情境建議做法
一般前端/Node/Python/Rust 專案連 GitHub repo,選 Nixpacks,Coolify 自動偵測語言並建置
已有 Dockerfile 的專案選 Dockerfile,Coolify 只負責建置、部署與路由
多容器服務或自架軟體直接貼 Docker Compose,Coolify 會整組拉起來並處理網域
現成映像檔(例如 n8n)直接用 300+ 一鍵服務範本,跳過步驟 1~3

以 Docker Compose 為 build pack 時,你交出去的檔案就是平常那份 compose.yaml,只是環境變數改成由 Coolify 注入:

services:
  app:
    build: .
    environment:
      - DATABASE_URL=${DATABASE_URL}
      - SESSION_SECRET=${SESSION_SECRET}
    ports:
      - "3000"
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:3000/health"]
      interval: 30s
      retries: 3

掛上自訂網域後,Coolify 會請 Traefik 自動申請 Let’s Encrypt 憑證並處理 HTTP → HTTPS 轉址。你不需要自己寫 Nginx 設定或跑 certbot。

300+ 一鍵服務與平台功能盤點

功能內容
一鍵服務300+ 種預先配置好的範本(n8n、Supabase、MinIO、Umami 等),自動產生憑證與持久化儲存
資料庫管理PostgreSQL、MySQL、MariaDB、Redis、Valkey、MongoDB 等,附帳密產生
備份資料庫與儲存空間的排程備份,可傳送到 S3 相容物件儲存
網域與憑證自訂網域、泛網域、自動申請與續約 Let’s Encrypt
多伺服器管理多台被控伺服器,查看部署與執行日誌、開容器終端機、看資源狀態
排程任務在容器內以 cron 語法執行定時工作
通知Discord、Telegram、Email(SMTP/Resend)、Webhook
團隊與權限Teams、角色權限,資源可隔離
自動化介面Dashboard、REST API、CLI,以及 MCP(可讓 AI Agent 直接操作)

MCP 這一項值得特別提:它讓「用 Claude Code 之類的代理去幫你部署或查狀態」變成可行的工作流,也呼應 Coolify 近年被大量 AI 輔助開發者採用的趨勢。

自架免費,還是付 $5 用官方託管?

比較項目自架版(Self-hosted)Coolify Cloud
價格免費,永久(Apache-2.0,無功能鎖付費牆)$5/月,含 2 台伺服器;每多 1 台 +$3/月,年繳 20% 折扣
控制平面裝在你自己的伺服器官方託管於 app.coolify.io
應用伺服器自備(BYO Server)自備(BYO Server)
數量限制無限制(伺服器/部署/團隊)無限制
維護責任自行更新控制台、備份 .env官方負責更新、備份與升級
Email 通知需自備 SMTP/Resend內建託管通知

實務建議:先自架。如果你的痛點變成「我只想管應用、不想管 Coolify 這層」,再付 $5 把控制平面外包,兩者對應用伺服器是完全一樣的。

Coolify vs Vercel vs Dokploy vs Dokku vs CapRover

比較維度CoolifyVercelDokployDokkuCapRover
授權Apache-2.0專有開源開源(MIT)Apache-2.0
價格自架免費/Cloud $5 月起Hobby $0(限非商業)/Pro $20 席月自架免費/Cloud $4.50 月起(Hobby)自架免費/Dokku Pro 商業授權完全免費
部署模型自架控制台 + 自備伺服器,SSH + Docker + Traefik全託管 Serverless/Edge自架控制台 + 自備伺服器,Docker + Traefik單機 PaaS,Git push + Docker/buildpacks單機或 Docker Swarm,Docker + Nginx
網頁控制台有,現代完整有(平台本身)有無官方 GUI,偏 CLI有(介面較傳統)
多伺服器支援不適用(託管)支援原生不支援跨機叢集支援 Swarm 多節點
一鍵服務300+以整合生態為主數量少於 Coolify需外掛社群一鍵應用
語言/底層PHP專有雲Node/DockerShell/DockerNode/Docker
主要優勢功能最完整、生態最大、S3 備份與 MCP 齊全開箱即用,前端與 Next.js 體驗最佳,全球 CDN 低延遲介面簡潔、內建資料庫管理與 RBAC極輕量(1 GB RAM 可跑)、十年穩定、Heroku 式 CLI安裝極簡、資源佔用小
主要限制控制台本身要吃 2 core/2 GB;OS 與 Docker 要自己顧供應商鎖定高;長時任務與資料庫成本高;超額流量貴一鍵範本與社群規模小於 Coolify無 GUI;原生不支援多機UI 較舊、更新較慢、進階自動化少

一句話總結選型:要最完整的功能與生態,選 Coolify;只跑一台小機器、喜歡 CLI,選 Dokku;想要極簡安裝、用 Swarm,選 CapRover;而如果你完全不想碰伺服器,那就別自架,用 Vercel。

六個必知陷阱(踩過才知道痛)

陷阱症狀解法
同機建置把伺服器打掛部署 Next.js/Rust 時 CPU/RAM 100%,SSH 都進不去把「建置」與「Coolify 控制台」分開到不同伺服器;或升級規格、限制並行建置數
Snap 版 Docker 衝突容器網路、volume 掛載異常安裝前徹底移除 Ubuntu Snap 版 Docker,改用官方 Docker Engine
管理員帳號被別人搶先註冊裝完沒馬上看 8000 埠,註冊頁被陌生人填走並取得伺服器 root 權限安裝時就用 ROOT_USERNAME/ROOT_USER_EMAIL/ROOT_USER_PASSWORD 預先建立;或安裝後立刻處理,且別把 8000 開放公網
Docker 磁碟長到爆/var/lib/docker 塞滿,部署開始失敗開啟 Coolify 的 Docker Cleanup 排程,必要時手動 docker system prune -af
Traefik 拿不到憑證網域憑證一直申請失敗、網站跳安全性警告確認防火牆放行 80/443,且 DNS A 紀錄已正確指向伺服器 IP(Let’s Encrypt HTTP challenge 需要)
控制台 WebSocket 斷線前面套了 Cloudflare 代理後,即時日誌與終端機連不上確認 8000 埠的 WebSocket 轉發設定,或改用 VPN/直連繞過 CDN

另外提醒一個紀律問題:.env 備份要當成密鑰管理。/data/coolify/source/.env 裡的 APP_KEY 能解密控制台資料庫中的機密,把它丟進公開 Git repo 等於把整台伺服器的設定送出去(同類災難在資料庫界屢見不鮮,可參考 Supabase 1.6 萬個資料庫公開外洩事件)。

誰適合用 Coolify,誰不適合

適合:

  • 手上有多個 Side Project、想用一台 VPS 全收的獨立開發者
  • 想擺脫 Vercel/Heroku 月費,又需要 GUI 而非純 CLI 的小型團隊
  • 需要自架開源服務(n8n、Supabase、MinIO、Umami、Jellyfin…)但不想每次都手刻 compose + Nginx + certbot 的人
  • 重視資料自主、不想被供應商綁住的專案

不適合:

  • 完全沒有 Linux/DevOps 基礎,連 SSH、防火牆、DNS 都不想碰的人(直接用 Vercel/Render/Netlify)
  • 需要全球邊緣節點低延遲、每秒數萬次彈性擴展的企業級 Serverless 場景
  • 只有 512 MB RAM 的極低規格 VPS:Coolify + 建置 + 資料庫同機,很容易 OOM

站內延伸閱讀

原始來源與官方文件

  • Coolify 官方網站:https://coolify.io
  • Coolify 官方文件(安裝與需求):https://coolify.io/docs/installation
  • Coolify GitHub repo(Apache-2.0):https://github.com/coollabsio/coolify
  • Coolify 定價(自架 vs Cloud):https://coolify.io/pricing
  • Vercel 定價:https://vercel.com/pricing
  • Dokploy 定價:https://dokploy.com/pricing
  • Dokku 安裝文件:https://dokku.com/docs/getting-started/installation/
  • CapRover 入門文件:https://caprover.com/docs/get-started.html

📬 訂閱 most.tw 電子報

每週精選 AI 工具教學與技術乾貨,直接送到你的信箱。免費、隨時可退訂。

訂閱即表示同意收到 most.tw 電子報,隨時可一鍵退訂。

💬 有問題想討論?加 LINE 聯絡我

歡迎透過 LINE 官方帳號直接留言,我會盡快回覆你的問題。

加入 LINE 好友