Сравнение Cloudron, CasaOS и Coolify на VPS
Сравните Cloudron, CasaOS и Coolify на Ubuntu 24.04. Анализ потребления ресурсов, настройки TLS, бэкапов и стоимости для выбора лучшей панели управления.
Что вы создаете
Выбор инструмента так же важен, как и его установка. Три панели обещают превратить пустой VPS в хостинг приложений с управлением в один клик: Cloudron, CasaOS и Coolify. В этом руководстве мы установим каждую из них на чистую систему Ubuntu 24.04, установим первое приложение, а затем детально изучим аспекты, которые обычно не попадают на скриншоты: TLS, резервное копирование, обновления, потребление памяти и сложность отказа от системы. В конце вы поймете, какой вариант вам подходит, или решите, что честный ответ — «ни один из них, используйте просто Docker Compose».
Ни одна из этих панелей не является магией. В основе всех трех лежит тот же Docker Engine, которым можно управлять вручную. То, что панель предлагает вам (в обмен на деньги, оперативную память или привязку к платформе), — это выполнение четырех задач за вас: установка приложений в один клик, автоматические сертификаты TLS, запланированное резервное копирование и управление пользователями. Если эти четыре функции оправдывают дополнительные накладные расходы, панель стоит своего использования. Если вам нужно запустить всего один-два сервиса и вы хотите точно знать, что находится на вашем сервере, сначала прочитайте раздел «Пропустите все три варианта», чтобы не тратить время.
Общие требования и известные нюансы
Для всех трех решений требуется VPS на базе KVM, а не контейнерная виртуализация. Docker требует полноценное ядро, а Cloudron не поддерживает OpenVZ и LXC. Проверьте через systemd-detect-virt: kvm или qemu подходят, openvz или lxc не подходят. На плане KVM команда выведет kvm, на bare metal — none; любой из этих вариантов означает, что можно продолжать.
Далее параметры различаются, что является основным критерием выбора.
- RAM. CasaOS стабильно работает при 1 GB; она оптимизирована под оборудование Raspberry Pi и потребляет мало ресурсов. Для Coolify требуется минимум 2 GB RAM и два ядра CPU, при этом около 600 MB занимает сам Coolify. Cloudron требует минимум 2 GB, но лучше работает при 4 GB, так как до установки приложений запускает почтовый сервер и базу данных.
- Домен и управляемый DNS. Cloudron и Coolify требуют реальный домен с рабочим DNS. Cloudron предпочтительно требуется API-доступ к вашему DNS-провайдеру для автоматического создания записей и wildcard-сертификатов. CasaOS может работать только по IP-адресу, но в этом случае TLS будет недоступен.
- Порты. Для всех трех решений должны быть открыты порты 80 и 443 для HTTP и HTTPS. Coolify дополнительно использует порт 8000 для панели управления, 6001 — для канала реального времени и 6002 — для терминала в браузере. Для всех решений необходимо оставить открытым порт 22 для SSH.
Настройте DNS на сервер перед началом работы. Если панель не может разрешить свое собственное имя хоста, она не сможет запросить сертификат; вы потратите первый час на отладку этой проблемы вместо работы с ПО. Направьте A-запись на IP-адрес сервера, а для Coolify добавьте wildcard-запись (*.apps.example.com), чтобы каждое развернутое приложение получало собственный поддомен.
Cloudron: готовое решение с жесткими требованиями
Что это такое. Cloudron — это коммерческая платформа, которая превращает сервер в управляемое готовое устройство. Она запускает собственный reverse proxy, базу данных и почтовый стек, а также содержит курируемый App Store с упакованными приложениями (Nextcloud, WordPress, Gitea, Mattermost и др.). Решение предназначено для пользователей, которым нужно управляемое ПО с автоматическими обновлениями, сертификатами и резервным копированием, и которые готовы за это платить.
Установка. Система требует чистую ОС и полностью берет управление сервером на себя. Запускайте этот скрипт только на чистом сервере Ubuntu 24.04 (Noble):
wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
sudo ./cloudron-setupСкрипт устанавливает Docker, nginx, базу данных и почтовый стек, после чего перезагружает систему. Когда сервер снова станет доступен, откройте https://<your-ip>, примите временный самоподписанный сертификат и завершите настройку в браузере: укажите ваш домен, выберите DNS-провайдера, и система развернет панель управления по адресу my.example.com.
Добавление первого приложения. В панели управления откройте App Store, выберите, например, Nextcloud, укажите поддомен files.example.com и нажмите Install. Cloudron создаст DNS-запись, запросит сертификат Let's Encrypt, развернет базу данных, настроит single sign-on и запланирует резервное копирование. Вам не придется вручную править конфигурационные файлы. Это основная функция продукта, и она работает.
TLS и резервное копирование. Это одна из самых сильных сторон. Каждый поддомен приложения получает автоматический сертификат Let's Encrypt, который обновляется самостоятельно. Резервное копирование встроено и планируется автоматически; данные можно сохранять в локальную директорию, S3 или другое удаленное хранилище. Доступно восстановление отдельных приложений и клонирование приложения на новый поддомен в один клик.
Стоимость и лицензирование, прочтите перед использованием. Cloudron — это платный продукт с ограниченным бесплатным уровнем: бесплатный тариф позволяет использовать два приложения. При установке третьего приложения появится ограничение; платная подписка (Pro или Max, с ежемесячной или ежегодной оплатой, в обеих безлимитное количество приложений) снимает эти ограничения. Это самый важный факт о Cloudron. Продукт настолько отлажен именно потому, что это бизнес, а бесплатный уровень — это скорее расширенный пробный период, чем решение для растущего стека технологий.
Режим ошибки, правило чистой ОС. Если попытаться установить Cloudron на сервер, где уже что-то запущено, установка прервется до внесения каких-либо изменений:
Error: Some packages like nginx/docker/nodejs are already installed. Cloudron requires
specific versions of these packages and will install them as part of it's installation.
Please start with a fresh Ubuntu install and run this script again.Причина не в излишней требовательности. Cloudron использует фиксированные версии nginx, Docker и Node и глубоко интегрирует их в систему, поэтому они не могут сосуществовать с вашими собственными копиями. Решение — чистый образ Ubuntu 24.04 и ничего больше: без веб-серверов, без Docker и даже без настроенного вручную firewall. Если вы загрузили неверный образ, установка также отклонит попытку, если ОС не является поддерживаемой Ubuntu LTS (22.04 или 24.04) на архитектуре x86-64; архитектуры ARM, а также технологии LXC и OpenVZ не поддерживаются.
Вторая ошибка, wildcard-сертификаты требуют DNS API. Если во время настройки выбрать вариант DNS "Manual" вместо предоставления Cloudron API-токена, система не сможет создавать записи или wildcard-сертификаты. Для каждого нового приложения вам придется вручную добавлять DNS-запись, прежде чем будет выдан сертификат; в это время панель управления будет ожидать появления записи. Если предоставить Cloudron API-доступ к поддерживаемому DNS-провайдеру (Cloudflare, Route 53, DigitalOcean и др.), процесс станет автоматическим (в один клик).
CasaOS: бесплатная панель управления для домашней лаборатории
Что это такое. CasaOS от IceWhale — это бесплатная панель управления с открытым исходным кодом, работающая поверх Docker. Она предоставляет рабочий стол, магазин приложений и файловый менеджер. Продукт разработан для домашних серверов, поэтому он оптимизирован для домашних лабораторий: быстрая настройка, понятный интерфейс и минимум сложных процедур. Решение предназначено для энтузиастов, которым нужен удобный интерфейс для Docker без затрат на лицензии.
Установка. Достаточно одной команды; чистая ОС не требуется:
curl -fsSL https://get.casaos.io | sudo bashУстановщик добавляет набор служб systemd (casaos, casaos-gateway, casaos-app-management и другие). Перед открытием браузера убедитесь, что шлюз запущен:
systemctl status casaos-gatewayПосле запуска панель управления доступна по адресу http://<your-ip> (обычный HTTP, порт 80). Создайте локальную учетную запись для входа.
Добавление первого приложения. Откройте App Store, выберите приложение и нажмите Install. CasaOS автоматически создает проект Docker Compose и пробрасывает приложение на порт хоста, например http://<your-ip>:8080. Магазин содержит стандартный набор ПО для домашних серверов, поэтому медиасервер Jellyfin на VPS или фотоархив Immich устанавливаются в несколько кликов. Вы также можете импортировать любой docker-compose.yaml, что является главным преимуществом: приложения являются обычными контейнерами, а не проприетарным форматом.
TLS и резервное копирование — слабые стороны. В этих аспектах проявляются ограничения бесплатного ПО. По умолчанию CasaOS передает все данные через обычный HTTP, включая саму панель управления. В системе нет встроенной поддержки Let's Encrypt и встроенного планировщика резервного копирования. Ваши данные хранятся в Docker volumes по пути /DATA; создание резервных копий — ваша задача (используйте restic через cron или tar).
Режим сбоя: отсутствие TLS и отсутствие уведомлений. Ошибок не возникает. Вы устанавливаете приложение, открываете http://<your-ip>:8080, и оно работает через незашифрованное соединение, которое браузер пометит как "Not Secure". Пароли и сессионные куки передаются в открытом виде. Более того, в панели управления CasaOS были обнаружены уязвимости удаленного выполнения кода (CVE-2023-37265 и CVE-2023-37266, позволяющие обойти аутентификацию и получить полный контроль над хостом). Поэтому открытие HTTP-порта напрямую в интернет представляет реальную угрозу, а не просто эстетическую проблему. Решение: никогда не открывайте CasaOS напрямую. Используйте обратный прокси для терминации TLS, например nginx с сертификатом Let's Encrypt от Certbot, Caddy или Cloudflare Tunnel, и перенаправляйте трафик на CasaOS только внутри локальной сети. Учтите, что CasaOS по умолчанию занимает порт 80, поэтому прокси и CasaOS будут конфликтовать за этот порт, если вы заранее не измените порт в настройках CasaOS.
Стоимость. Полностью бесплатно и навсегда, без ограничений на количество приложений. Вы платите только своими усилиями: вы сами отвечаете за TLS, резервное копирование и защиту системы.
Coolify: self-hosted PaaS
Что это такое. Coolify — это open-source платформа PaaS для self-hosting, аналог Heroku или Vercel на вашем собственном сервере. Ее основной принцип — не «установка готового приложения», а «развертывание Git-репозитория»: вы подключаете репозиторий, и Coolify собирает его (с помощью Nixpacks или вашего Dockerfile) и запускает, выполняя redeploy при каждом push. Также доступны базы данных и сервисы в один клик. Решение предназначено для разработчиков, которые развертывают собственный код и хотят использовать push-to-deploy без аренды сторонних PaaS.
Установка.
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bashСкрипт устанавливает Docker и запускает стек контейнеров Coolify. Перед продолжением проверьте их состояние:
docker ps --format 'table {{.Names}}\t{{.Status}}'Вы должны увидеть, что coolify, coolify-db, coolify-redis, coolify-realtime и coolify-proxy имеют статус Up. Панель управления доступна по адресу http://<your-ip>:8000. Немедленно создайте учетную запись администратора, так как страница регистрации открыта до создания первого аккаунта; первым зарегистрировавшийся получает полный контроль над сервером. Затем настройте домен вашего экземпляра и направьте wildcard DNS-запись (*.example.com или *.apps.example.com) на сервер, чтобы Coolify мог выделять поддомен для каждого развернутого приложения.
Добавление первого приложения. Подключите Git-источник (GitHub, GitLab или URL репозитория), выберите ветку, установите домен и запустите развертывание. Встроенный прокси Traefik в Coolify маршрутизирует поддомен и запрашивает сертификат. Для готового ПО каталог Services позволяет развернуть приложения в пару кликов: например, стек автоматизации рабочих процессов n8n, который иначе пришлось бы настраивать вручную или Uptime Kuma для мониторинга страниц состояния доступны как готовые записи.
TLS и резервное копирование. Автоматический TLS через Let's Encrypt для каждого приложения реализован через встроенный Traefik, поэтому каждый поддомен получает сертификат. Резервное копирование ориентировано на базы данных: вы можете настроить создание дампов Postgres и MySQL в S3-совместимое хранилище. Резервное копирование всего экземпляра (конфигурация Coolify, находящаяся в /data/coolify) выполняется вручную; экспортируйте и храните эти данные самостоятельно.
Стоимость и лицензирование. Версия для self-hosting является полностью open-source и бесплатной, без ограничений на количество приложений. Существует опциональный платный сервис Coolify Cloud, который берет на себя управление (control plane), пока ваши приложения работают на ваших собственных серверах; это удобно, но не обязательно.
Ошибка: приложение развернуто, но домен не загружается. Панель управления работает на http://<ip>:8000, сборка завершена успешно (зеленый статус), но URL приложения выдает ошибку соединения или ошибку Traefik 404 page not found. Это указывает на проблему в прокси или DNS, а не в приложении. Есть две распространенные причины. Первая: порты 80 или 443 уже были заняты, когда прокси пытался запуститься, поэтому контейнер прокси завершил работу с ошибкой Docker:
Error response from daemon: driver failed programming external connectivity on endpoint coolify-proxy: Bind for 0.0.0.0:443 failed: port is already allocatedВторая: отсутствует wildcard DNS-запись, поэтому Traefik не получает запрос для этого хоста. Если же в Coolify в карточке сервера указано "Server is not reachable", это другая ошибка: Coolify не может связаться с Docker socket сервера, обычно из-за остановленного демона Docker или неверного SSH-ключа. Прежде чем делать выводы, изучите логи:
docker logs coolify-proxy --tail 100Исправьте проблему на странице Proxy: нажмите Restart Proxy или сбросьте конфигурацию прокси до значений по умолчанию и запустите ее снова, затем подождите около двух минут для завершения инициализации. Рекомендуется оставить порт 8000 доступным только для вашего IP (или открывать его временно при сбоях прокси), а не оставлять его открытым для всего интернета — через него работает панель управления по обычному HTTP. В документации Coolify указано, что порты 8000, 6001 и 6002 можно закрыть, как только панель управления станет доступна через собственный домен.
Накладные расходы на тот же VPS
Показатели сняты в режиме простоя на одном и том же сервере с 4GB RAM до развертывания рабочих нагрузок. Проверяйте свои показатели с помощью free -m и docker stats --no-stream, а не полагайтесь на одно число, так как общий объем потребления зависит от набора ваших приложений.
- CasaOS — самый легкий вариант. Панель представляет собой набор небольших сервисов на Go; ожидайте накладные расходы примерно в 150–300 MB сверх потребления ваших контейнеров.
- Coolify запускает несколько собственных вспомогательных контейнеров (приложение, Postgres, Redis, сервис реального времени и Traefik), поэтому в режиме простоя потребление составляет около 600 MB – 1 GB до развертывания приложений.
- Cloudron — самый тяжелый вариант в состоянии покоя, так как он запускает собственный nginx, базу данных, почтовый стек и систему мониторинга независимо от того, используете вы их или нет; закладывайте 1–1.5 GB в режиме простоя. Именно поэтому для него требуется минимум 2GB, а при 4GB система работает стабильнее.
На малом VPS с 2GB памяти CasaOS оставляет больше всего места для рабочих приложений, а Cloudron — меньше всего. Если ваш тариф составляет 2GB и вы планируете использовать Cloudron с запущенным почтовым сервером, планируйте обновление сервера.
Сравнение обновлений, резервного копирования и зависимости от платформы
Обновления. Cloudron обновляет платформу и все приложения по протестированному расписанию: это требует минимум усилий и автоматизировано. Coolify обновляется через собственную панель управления одной кнопкой. CasaOS обновляет панель через установочный скрипт или apt, но вы должны самостоятельно загружать и перезапускать установленные приложения.
Зависимость от платформы (lock-in), критичная на второй год. CasaOS обеспечивает наименьшую зависимость: приложения представляют собой обычные Compose-проекты. Вы можете скопировать docker-compose.yaml и тома (volumes) в директории /DATA на любой другой хост и продолжить работу. Coolify занимает промежуточное положение: ваши развертывания (deploys) основаны на ваших собственных Dockerfiles и репозиториях, но их конфигурация хранится в базе данных Coolify. Перенос на другой хост потребует повторного создания проектов. Cloudron имеет самую высокую степень зависимости: приложения упакованы средствами Cloudron. Ваши данные можно легко перенести с помощью функции резервного копирования, но сама упаковка приложений не переносится, поэтому на целевой платформе потребуется повторное развертывание. Данные переносимы, системная конфигурация — нет.
Что выбрать
Сначала краткий вариант, затем подробности. Выбирайте Cloudron, если вам нужен сервер с минимальным уровнем обслуживания, планируется запуск нескольких упакованных приложений и вы готовы платить ежегодную комиссию за управляемые TLS, резервное копирование и обновления. Выбирайте CasaOS, если это домашняя лаборатория внутри вашей сети или обратный прокси, вам нужен удобный интерфейс для Docker и вы не хотите ничего оплачивать. Выбирайте Coolify, если вы развертываете собственный код из Git и вам нужно развертывание при отправке (push-to-deploy) с автоматическим TLS без затрат на хостинг PaaS. Если ни один из этих вариантов вам не подходит, в следующем разделе дан честный ответ.
Пропустите все три варианта, если...
Оцените масштаб вашей инфраструктуры. Если вы запускаете только одно или два приложения, или хотите полностью контролировать содержимое своего сервера, пропустите использование панелей управления. Накладные расходы и привязка к вендору не оправданы для небольшого стабильного стека. Путь DIY подразумевает использование reverse proxy перед вашими собственными Compose files: Traefik с автоматическим TLS перед несколькими Docker Compose приложениями обеспечивает функционал HTTPS в один клик без лишней нагрузки от панели управления; резервное копирование можно настроить через cron-задание restic, принцип работы которого вам понятен.
Для сравнения: минимальный сервис с метками Traefik
services:
whoami:
image: traefik/whoami
labels:
- traefik.enable=true
- traefik.http.routers.whoami.rule=Host(`whoami.example.com`)
- traefik.http.routers.whoami.tls.certresolver=le
networks: [web]
networks:
web:
external: trueTraefik считывает эти метки, маршрутизирует hostname и получает сертификат. Это выполняет ту же задачу, что и панель управления, но в нескольких понятных вам строках кода.
Для одного основного приложения ситуация еще более очевидна: установка Nextcloud в Docker с TLS и собственным механизмом резервного копирования требует всего один Compose file и один сертификат. Развертывание целого программного комплекса для запуска одного приложения нецелесообразно. Если вы еще не определились с выбором ПО, прежде чем выбирать метод развертывания, лучше начать с руководства о том, что стоит хостить самостоятельно в 2026 году.
FAQ
Нужна ли мне панель управления для self-hosting?
Только если вам важны четыре функции, которые панель автоматизирует для различных приложений: установка в один клик, автоматический TLS, резервное копирование по расписанию и управление пользователями. Для одного или двух сервисов обычный Docker Compose в связке с Traefik выполняет ту же задачу по TLS с гораздо меньшими затратами ресурсов и без привязки к вендору. Использование панелей оправдано, если вы запускаете много приложений и ваше время стоит дороже, чем объем RAM, который они потребляют.
Какая панель лучше всего подходит для новичка?
Для домашней лаборатории, где ничего не доступно из внешнего интернета, CasaOS — самый простой вариант: одна команда и удобный UI, без абонентской платы. Однако перед открытием доступа любым сервисам необходимо установить обратный прокси с поддержкой TLS, так как CasaOS использует обычный HTTP. Если вам нужна автоматизация TLS и резервного копирования и вы готовы за это платить, Cloudron предоставляет максимально упрощенный процесс в рамках бесплатного лимита на два приложения.
Является ли Cloudron бесплатным?
Частично. Бесплатный уровень позволяет запускать два приложения, что подходит для ознакомления или очень небольших систем. В остальных случаях Cloudron требует платную подписку с ежемесячной или ежегодной оплатой; платные тарифы поддерживают неограниченное количество приложений. Это коммерческий продукт с ограниченным бесплатным планом, а не свободное ПО, поэтому закладывайте бюджет, если ваша инфраструктура будет расти.
Можно ли запускать эти панели рядом с уже установленными приложениями?
Cloudron: нет. Для него требуется чистая система Ubuntu; установка прервется, если в системе уже установлены nginx, Docker или Node, так как панель управляет всей машиной. CasaOS и Coolify более гибкие, так как они устанавливают собственный стек Docker и теоретически могут сосуществовать на одном хосте, но обе панели занимают порты 80 и 443. Это вызывает конфликт с любым веб-сервером или прокси, которые уже запущены. На сервере, где уже размещены сервисы, использование панели обычно является неверным решением; вместо этого используйте Traefik и Compose.
Как мне отказаться от панели управления в будущем?
Спланируйте переезд заранее. В случае с CasaOS скопируйте docker-compose.yaml приложения и его тома /DATA на новый хост и запустите их заново. В Coolify экспортируйте конфигурацию каждого проекта и укажите на те же репозитории на целевом хосте. В Cloudron восстановите данные из резервных копий в свежеустановленные приложения на новой платформе, так как пакеты Cloudron не переносятся, переносятся только данные. В любом случае сначала протестируйте восстановление на тестовой машине, прежде чем удалять старую систему.