在VPS上使用预装镜像部署Coolify

在VPS上部署Coolify,使用预装镜像,确保首次访问安全,域名,HTTPS,备份,以及明确的操作边界。

VoyraCloud
2026年8月13日
4 分鐘 閲讀時間
分享:
Coolify application image
Coolify setup
Coolify VPS hosting
deploy Coolify on VPS
self-host Coolify
在VPS上使用预装镜像部署Coolify

在您希望拥有一个自托管的平台来构建和运营应用程序、数据库和服务的服务器上,部署 Coolify 到 VPS 基础设施。 VoyraCloud 应用程序镜像消除了初始 Coolify 安装的工作,同时您仍然负责 VPS 的项目、凭据、域、数据、更新、备份、安全性和容量。


TL;DR

  • VoyraCloud Coolify 镜像为符合条件的 Cloud VPS 和 Residential IP VPS 配置提供 Ubuntu 24.04 LTS 上的 Coolify。
  • 通过 VPS 资源详情中显示的 SSH 隧道创建第一个 Coolify 管理员。不要将未初始化的注册页面暴露给公共互联网。
  • 初始本地仪表板地址为 http://127.0.0.1:8000,当 SSH 隧道打开时。它不是公共 URL。
  • 端口 80443 被 Coolify 代理用于已部署的应用程序、域验证和 HTTPS。管理端口 800060016002 保持离线。
  • 将您自己的域指向 VPS,并在 Coolify 中输入 https:// FQDN,以便其代理请求并续订 Let's Encrypt 证书。
  • Coolify 可以从 Git 仓库、Dockerfile、Docker Compose 和预构建的容器镜像中部署,但构建和数据库消耗相同的 VPS 资源,除非您将它们移动到其他地方。
  • 备份 Coolify 实例和每个应用程序自己的数据库、持久卷、文件和机密。仅备份 Coolify 数据库并不是完整的应用程序备份。
  • VoyraCloud 不会在交付后自动升级您的 Coolify 实例。请查看发布内容,先备份,然后谨慎升级。

什么是 Coolify?

Coolify 是一个开源的自托管部署平台,用于在您控制的服务器上运行应用程序、数据库和与 Docker 兼容的服务。 它提供了一个 Web 仪表板,用于连接源代码库、构建应用程序、管理环境变量、查看日志、分配域、操作数据库和控制部署。

Coolify 自称是 Heroku、Netlify 和 Vercel 等平台的自托管替代品。重要的区别在于操作所有权:Coolify 在您的基础设施上运行,您的工作负载保留在您管理的服务器上。该平台增加了部署自动化,但并不会将自管理的 VPS 转变为托管服务。

官方 Coolify 介绍 列出了基于 Git 的部署、与 Docker 兼容的服务、自定义域、自动证书处理、备份到 S3 兼容存储、Webhooks、API、监控和浏览器终端等功能。

当您希望:

  1. 从 Git 部署网站、API、工作者和全栈应用程序。
  2. 通过一个接口运行 Docker 镜像或 Docker Compose 项目。
  3. 在自己的服务器上操作开发、预发布或小型生产工作负载。
  4. 集中管理域、环境变量、部署日志和健康检查。
  5. 在 VPS 有足够容量时,托管数据库和服务与应用程序并行。

当没有人能拥有 Linux 管理、应用程序安全、数据库恢复或事件响应时,它就不太适合。友好的仪表板减少了重复工作;但并不消除操作员的需求。


VoyraCloud Coolify 镜像包含什么?

应用程序镜像包括经过测试的 Coolify 启动环境,而不是预构建的商业应用程序或托管平台。 它让您可以从 Coolify 的第一个管理员流程开始,而不是手动安装操作系统依赖项和 Coolify。

镜像中包含的内容用户管理或未包含的内容
Ubuntu 24.04 LTS您的应用程序代码和架构
在资源创建时经过测试的固定 Coolify 版本交付后的自动 Coolify 升级
基于 Docker 的 Coolify 服务和集成代理已部署的网站、API、数据库或一键服务
VPS 磁盘上的持久 Coolify 配置自动离线灾难恢复
正常 VPS 重启后的服务恢复高可用性或自动故障转移
首次访问的 SSH 隧道说明预创建的 Coolify 管理员
应用程序和 HTTPS 的公共端口 80 和 443域名或 DNS 管理
仅限本地的管理端口注册页面的公共暴露
完全的 VPS 管理访问托管的 Linux、数据库或应用程序操作

资源页面记录了 VPS 创建时交付的 Coolify 版本。如果您稍后自己升级 Coolify,显示的值不会成为实时软件清单。

对于没有部署平台的低级容器环境,请将此模型与 VPS 上的 Docker 和 Portainer 指南 进行比较。Docker 和 Portainer 直接暴露容器原语,而 Coolify 增加了面向应用程序的构建、域、部署和服务工作流程。


如何从应用程序镜像在 VPS 上部署 Coolify?

首先创建一个符合条件的 VoyraCloud VPS,打开其应用程序详情,并在创建第一个管理员之前使用提供的 SSH 隧道。 隧道是必需的,因为初始注册页面可以授予对 Coolify 实例及其管理的服务器的控制权。

1. 创建一个 Coolify 镜像的 VPS

打开 VoyraCloud Coolify 页面,继续购买流程,并选择符合条件的 Cloud VPS 或 Residential IP VPS 配置。 选择当前所选产品提供的任何区域,并确认在镜像部分选择了 Coolify。

VoyraCloud Cloud VPS 是用于应用程序托管、构建、API、数据库和开发工具的通用选择。当合法工作负载特别需要该产品的网络特性时,也支持 Residential IP VPS,但住宅 IP 并不会使 Coolify 本身更快、更安全或更容易操作。

Coolify 的官方安装指南指出,最低要求为两个 CPU 核心、2 GB RAM 和 30 GB 可用存储。这是平台的起始底线,而不是您部署的应用程序的容量承诺。构建、数据库、日志、容器镜像和持久数据都使用额外资源。

2. 复制 SSH 隧道命令

等待 VPS 准备好,然后从资源页面的应用程序部分复制完整的 SSH 隧道命令。 它使用您 VPS 的实际 SSH 用户名、SSH 端口和公共地址。

命令遵循以下结构:

ssh -p {ssh_port} \
  -L 8000:127.0.0.1:8000 \
  -L 6001:127.0.0.1:6001 \
  -L 6002:127.0.0.1:6002 \
  {ssh_user}@{server_ip}

保持 SSH 会话打开。这三个转发支持仪表板、实时通信和浏览器终端。关闭 SSH 会话会关闭隧道,但不会停止 VPS 上的 Coolify。

如果您的计算机上已经使用了其中一个本地端口,请仅更改该映射左侧的数字。例如,-L 18000:127.0.0.1:8000 使用本地端口 18000,同时仍然可以访问服务器端口 8000 上的 Coolify。在浏览器中使用相应的本地 URL。

3. 创建第一个管理员

在隧道连接时打开 http://127.0.0.1:8000,并立即创建第一个 Coolify 管理员。 使用一个唯一的电子邮件地址和一个不在其他地方重复使用的强密码。

该地址是您计算机的本地地址,仅通过经过身份验证的 SSH 连接工作。不要将其替换为 http://{server_ip}:8000 或将管理端口开放到互联网作为快捷方式。Coolify 的 官方安装指南 警告说,首先到达未初始化注册页面的其他人可能会获得对服务器的完全控制。

注册后:

  1. 使用新管理员登录。
  2. 确认本地主机服务器可访问。
  3. 查看更新设置,并保持自动升级在受控生产操作中禁用。
  4. 在部署应用程序之前检查磁盘和内存使用情况。
  5. 在配置受信任的域之前,保持 SSH 隧道作为管理路径。

4. 部署一个小的第一个应用程序

使用一个小的公共仓库或预构建的容器镜像作为第一次部署,以便您可以在添加数据库或私有凭据之前验证完整路径。 Coolify 支持公共和私有 Git 仓库、Dockerfile、Docker Compose、预构建的 Docker 镜像和构建包。

受控的第一次测试应验证:

  1. Coolify 可以访问所选源。
  2. 构建在不耗尽 CPU、内存或磁盘的情况下完成。
  3. 应用程序容器变得健康。
  4. 日志可见且没有重复的启动错误。
  5. 应用程序通过其分配的域响应。
  6. VPS 重启不会删除其配置或持久数据。

官方的 Coolify 示例仓库 包含适合学习的小型应用程序示例。在部署之前查看示例,因为公共代码仍然是运行在您服务器上的第三方输入。


Coolify 中的域和 HTTPS 如何工作?

Coolify 可以配置其代理并请求 Let's Encrypt 证书,在您的域解析到 VPS 并输入 https:// FQDN 之后。 VoyraCloud 不包括域或控制其 DNS 记录。

对于 Coolify 仪表板或已部署的应用程序:

  1. 创建一个 A 记录,将所选主机名指向 VPS 的 IPv4 地址。
  2. 等待公共 DNS 返回预期地址。
  3. 在 Coolify 中使用 https:// 方案输入完整的主机名。
  4. 保持公共 TCP 端口 80443 可访问,以便代理可以提供流量并完成证书验证。
  5. 等待证书颁发,然后打开最终的 HTTPS URL。
  6. 确认普通 HTTP 重定向到 HTTPS,并且浏览器没有显示证书警告。
  7. 在证书对生产服务变得关键之前测试续订行为。

官方 Coolify 域指南 解释说,输入 HTTPS FQDN 会导致集成的 Traefik 或 Caddy 代理生成路由配置,请求 Let's Encrypt 证书并处理续订。如果颁发失败,Coolify 可能会提供自签名证书,这保持了端点的可访问性,但仍会导致浏览器警告。将该警告视为未成功的受信任 HTTPS 设置,并修复 DNS、可达性、速率限制或代理配置。

在受信任的仪表板域工作后,您可以继续使用 SSH 隧道或根据访问策略使用 HTTPS 域。不要仅因为仪表板有管理员密码就公开端口 800060016002。Coolify 的 防火墙指南 允许在使用自定义域和集成代理时关闭这些端口。


您应该选择哪种部署方法?

选择最简单的部署方法,以匹配您的应用程序的构建和维护方式。 每增加一层构建或公共服务都会增加资源使用和操作工作。

部署方法最佳适配主要责任
构建包常见框架与常规项目结构验证检测到的构建和启动命令
Dockerfile需要受控、可重现镜像构建的应用程序维护 Dockerfile 和基础镜像
Docker Compose多容器应用程序和现有 Compose 项目审查网络、卷、端口和服务依赖关系
预构建 Docker 镜像已发布到受信任注册表的软件固定镜像版本并验证其来源
一键服务支持的自托管工具与 Coolify 模板审查生成的变量、存储和上游镜像版本

Coolify 将应用程序作为 Docker 容器运行。在同一 VPS 上构建源代码可能会产生 CPU、内存和磁盘的峰值,尤其是对于大型 JavaScript 依赖项、本地编译或多阶段 Docker 构建。如果构建使服务器无响应,请增加 VPS 大小或使用单独的构建服务器,而不是假设仪表板可以隔离无限工作。

在可行的情况下,固定应用程序和数据库镜像版本。浮动标签在例行重新部署期间可能会拉取一个实质上不同的版本,造成您未计划的升级。


您应该如何为 Coolify VPS 进行大小调整?

根据 Coolify 及每个构建、应用程序、数据库、日志流、备份和存储在服务器上的容器镜像的峰值资源使用来调整 VPS 的大小。 购买流程中的最低要求是小型起始工作负载的资格门槛,而不是普遍建议。

工作负载模式主要压力规划指导
一个小型静态网站构建 CPU 和镜像存储为重建和更新保留余量
没有本地数据库的 API内存和流量峰值监控进程内存和重启行为
Web 应用程序加数据库RAM、磁盘延迟和备份空间用持久存储和本地转储保护数据库数据
多个应用程序汇总内存、日志和镜像测量组合峰值,而不是闲置使用
大型源构建CPU、RAM、临时文件和镜像层考虑更大的计划或单独的构建服务器
有状态服务磁盘耐用性、增长和恢复规划保留、离线备份和恢复测试

与内存一样密切关注可用磁盘空间。Docker 镜像层、构建缓存、部署历史、日志、数据库文件和备份可能会增长,直到部署失败或数据库停止。清理应仅删除您理解的工件;删除活动卷并不是常规维护。

如果工作负载对业务至关重要,较大的单个 VPS 提高了容量,但并不提供高可用性。外部备份、监控、故障转移和多服务器设计是单独的要求。自托管的 Uptime Kuma 部署 可以提供一个监控视角,但不应与其监控的服务共享每个故障域。


您必须备份什么?

备份 Coolify 控制平面数据和每个已部署工作负载的状态作为单独的恢复层。 官方 Coolify 备份过程保护 Coolify 设置,但不会自动包括每个应用程序卷或数据库。

完整的恢复计划应涵盖:

  1. Coolify 数据库备份。
  2. 安全存储在 VPS 外的 Coolify APP_KEY
  3. 需要重新连接管理服务器的 Coolify 管理的 SSH 密钥。
  4. PostgreSQL、MySQL、MariaDB、MongoDB 或其他有状态服务的数据库本地转储。
  5. 持久卷和绑定挂载的应用程序文件。
  6. Git 仓库、Dockerfile、Compose 文件和部署文档。
  7. 通过安全、可恢复的过程处理的环境变量和机密。
  8. DNS 记录、域所有权、代理假设和证书依赖。
  9. 在另一台服务器上经过测试的恢复顺序。

不要将唯一的备份存储在同一 VPS 上。磁盘故障、帐户泄露、意外删除或 VPS 删除可能会删除活动工作负载和本地副本。

官方 Coolify 备份和恢复指南 明确指出,Coolify 实例备份不会备份应用程序数据,例如卷挂载。在使用与创建备份相同的 Coolify 版本测试恢复后,验证项目、凭据、应用程序、数据库和域,然后再称恢复成功。


您应该如何更新 Coolify 和已部署的应用程序?

有意识地更新 Coolify 和您的应用程序,确保每个有状态层都有经过验证的备份和回滚计划。 VoyraCloud 镜像交付一个固定的 Coolify 版本,并不会持续更新您的实例。

在 Coolify 升级之前:

  1. 阅读官方发布说明和重大变更。
  2. 记录当前运行的版本。
  3. 备份 Coolify 数据库、APP_KEY、SSH 密钥、应用程序、数据库和卷。
  4. 确认有足够的可用磁盘空间用于新镜像和迁移工作。
  5. 安排维护窗口。
  6. 升级到特定的经过审核的版本,而不是未经审核的浮动目标。
  7. 测试登录、服务器可达性、一次构建、一次部署、日志、终端、域、HTTPS 和重启恢复。
  8. 在需要证明回滚时,在单独的系统上恢复,而不是假设较旧的容器镜像就足够。

Coolify 支持自动、半自动和手动升级。对于生产实例,受控的手动或审核的半自动升级可以减少意外。官方升级指南 还建议在升级之前进行备份。

应用程序更新是单独的。Coolify 升级并不会安全地更新每个应用程序,而新的应用程序镜像可能包含使回滚更困难的数据库迁移。固定版本、审查上游更改、备份数据、部署、测试并根据每个工作负载的要求进行监控。


常见错误

最严重的 Coolify 错误涉及公共管理暴露、不完整的备份,以及将部署平台视为无限基础设施。 避免这些模式:

  • 不要将未初始化的 Coolify 注册页面暴露给公共互联网。
  • 不要打开端口 800060016002,以绕过 SSH 隧道或域设置。
  • 不要假设 UFW 单独阻止 Docker 发布的端口;验证来自外部网络的可达性。
  • 除非需要并且已安全配置,否则不要将数据库放在公共端口上。
  • 不要将环境机密提交到 Git 或粘贴到公共构建日志中。
  • 不要对重要的有状态服务使用浮动容器标签。
  • 不要假设成功的容器启动意味着应用程序是健康的。
  • 不要将最低合格的 VPS 视为足够用于任意构建或多个数据库。
  • 不要将唯一的备份存储在同一 VPS 上。
  • 不要将 Coolify 数据库备份与应用程序卷或数据库备份混淆。
  • 不要在不了解迁移和回滚的情况下启用无人值守的升级。
  • 不要期望一个 VPS 提供高可用性。

常见问题

在 VPS 上自托管 Coolify 是什么意思?

这意味着在您控制的虚拟 Linux 服务器上运行 Coolify 部署平台。 Coolify 管理构建、容器、域、服务和部署工作流程,而您管理 VPS、应用程序、数据、凭据、更新、安全性、备份和容量。

我需要手动安装 Coolify 吗?

不,VoyraCloud 应用程序镜像提供预安装的 Coolify。 创建一个符合条件的 VPS,从资源页面复制 SSH 隧道命令,打开本地仪表板 URL,并创建第一个管理员。您仍然需要部署和配置自己的应用程序。

为什么 Coolify 仪表板在公共服务器 IP 上不可用?

初始仪表板故意通过 SSH 隧道访问,因为第一次注册授予高权限控制。 保持提供的隧道打开并访问 http://127.0.0.1:8000。之后,您可以通过 Coolify 的代理配置自己的仪表板域和受信任的 HTTPS。

Coolify 需要哪些端口?

公共端口 80443 支持应用程序流量、域验证和 HTTPS,而管理端口 800060016002 在 VoyraCloud 镜像中保持本地。 SSH 使用您自己 VPS 显示的端口。额外的端口取决于您故意发布的应用程序。

Coolify 会自动提供 HTTPS 吗?

Coolify 可以在您将域指向 VPS 并输入 HTTPS FQDN 后,自动配置其代理并请求 Let's Encrypt 证书。 不包括域,DNS 必须正确解析,并且公共端口 80 和 443 必须可达。自签名的后备证书不是浏览器信任的 HTTPS。

我可以部署私有 Git 仓库吗?

可以,Coolify 通过支持的 Git 集成和部署密钥支持私有仓库工作流程。 使用最低权限凭据,审查 Webhook 暴露,访问更改时轮换密钥,并且绝不要将仓库凭据存储在公共日志或代码中。

Coolify 会备份每个已部署的应用程序吗?

不,Coolify 实例备份不会自动保护每个应用程序数据库、卷或文件。 分别备份 Coolify 控制平面、应用程序数据库、持久存储、配置、机密和恢复文档,然后测试完整恢复。

最低合格的 VPS 足够用于多个应用程序吗?

不一定。 最低配置支持 Coolify 平台和轻量级起始工作负载,而实际容量取决于构建大小、应用程序内存、数据库、日志、流量、备份和存储增长。监控实际使用情况,并在资源压力影响可靠性之前迁移到更大的配置。

VoyraCloud 会为我更新 Coolify 吗?

不,Coolify 在 VPS 交付后是自我管理的。 保持自动更新受控,查看上游发布说明,备份所有所需数据,并升级到特定的经过测试的版本。操作系统和应用程序更新仍然是单独的责任。

Coolify 能让一个 VPS 高可用吗?

不,一个 Coolify VPS 仍然是一个故障域。 更大的服务器可以提供更多的容量,但高可用性需要单独的服务器、负载均衡、适当的复制状态、独立监控、外部备份和经过测试的故障转移。


结论

在您希望实现面向应用程序的部署自动化而不放弃对基础服务器控制的情况下,在 VPS 上自托管 Coolify。 VoyraCloud 应用程序镜像为您提供经过测试的启动环境和私有的首次访问路径,而 Coolify 提供 Git、Docker、域、HTTPS、数据库和服务工作流程。

从 SSH 隧道开始,创建第一个管理员,部署一个小型应用程序,并验证一个具有受信任 HTTPS 的真实域。然后逐步添加工作负载,测量资源使用,固定版本,保护机密,备份每个有状态层,并在服务器变得关键之前测试恢复。

对于低级容器管理工作流程,请将此方法与 在 VPS 上运行 Docker 和 Portainer 进行比较。

探索 VoyraCloud Coolify 应用程序镜像,以从预安装环境开始。


官方来源

分享:

相關文章