Cloudron, CasaOS или Coolify: что выбрать для VPS?
Сравнение Cloudron, CasaOS и Coolify для self-hosting на VPS. Разбираем потребление RAM, настройку TLS, бэкапы и сложность миграции. Выберите оптимальную панель управления.
Что вы создаете
Выбирая инструмент, вы делаете такой же важный выбор, как и при его установке. Три панели обещают превратить «чистый» VPS в хостинг приложений с управлением в один клик: Cloudron, CasaOS и Coolify. В этом руководстве каждая из них будет установлена на свежую систему Ubuntu 24.04, после чего мы развернем первое приложение и детально изучим то, что обычно не попадает на скриншоты: TLS, резервное копирование, обновления, потребление оперативной памяти и сложность миграции. К концу руководства вы поймете, какой вариант вам подходит, или осознаете, что честный ответ — «ни один из них, используйте Docker Compose».
Ни один из этих инструментов не является магией. В основе всех трех лежит тот же Docker Engine, которым вы могли бы управлять вручную. Панель продает вам — за деньги, оперативную память или привязку к вендору — автоматизацию четырех задач: установку приложений в один клик, автоматические TLS-сертификаты, запланированное резервное копирование и управление пользователями. Если эти четыре задачи стоят для вас затраченных ресурсов, панель оправдывает свое использование. Если вы запускаете один или два сервиса и предпочитаете точно знать, что именно находится на вашем сервере, сначала прочитайте раздел «Пропустить все три» и сэкономьте себе время.
Общие предварительные требования и важные нюансы
Все три решения требуют VPS на базе KVM, а не контейнерную виртуализацию. Docker необходимо полноценное ядро, а Cloudron категорически не поддерживает OpenVZ и LXC. Проверьте это с помощью systemd-detect-virt: kvm или qemu подходят, а openvz или lxc — нет. На тарифе KVM команда выведет kvm, а на выделенном сервере — none; любой из этих вариантов означает, что можно продолжать.
Помимо этого, требования к ресурсам различаются, и это первый фактор, определяющий выбор.
- ОЗУ. CasaOS успешно работает на 1 ГБ; она создавалась для оборудования Raspberry Pi и остается легковесной. Coolify требует минимум 2 ГБ ОЗУ и два ядра CPU, при этом около 600 МБ потребляет сама Coolify. Cloudron требует минимум 2 ГБ, но стабильнее работает на 4 ГБ, так как запускает почтовый сервер и базу данных еще до установки первого приложения.
- Домен и DNS под вашим контролем. Cloudron и Coolify требуют наличие реального домена с настроенным DNS. Для Cloudron желательно предоставить API-доступ к вашему DNS-провайдеру, чтобы система могла самостоятельно создавать записи и wildcard-сертификаты. CasaOS может работать на чистом IP-адресе, но в этом случае вы не получите TLS-шифрование.
- Порты. Всем трем решениям необходимы открытые порты 80 и 443 для HTTP и HTTPS. Coolify дополнительно использует порт 8000 для своей панели управления, 6001 для канала связи в реальном времени и 6002 для терминала в браузере. Оставьте порт 22 открытым для SSH на каждом из серверов.
Настройте DNS-записи на сервер до начала установки. Панель, которая не может разрешить собственное имя хоста, не сможет запросить сертификат, и вы потратите первый час на отладку этой проблемы вместо настройки ПО. Направьте A-запись на IP-адрес сервера, а для Coolify добавьте wildcard-запись (*.apps.example.com), чтобы каждое развернутое приложение получало собственный поддомен.
Cloudron: готовое решение с жесткими стандартами
Что это такое. Cloudron — это коммерческая платформа, превращающая сервер в управляемое устройство. Она включает собственный reverse proxy, базу данных, стек почтовых сервисов и магазин приложений (Nextcloud, WordPress, Gitea, Mattermost и другие). Платформа предназначена для тех, кому нужно управление приложениями с автоматическим обновлением, выпуском сертификатов и резервным копированием, и кто готов за это платить.
Установка. Платформа требует «чистую» систему и полностью берет её под свой контроль. Запускайте этот скрипт только на свежем сервере с Ubuntu 24.04 (Noble), где больше ничего нет:
wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
sudo ./cloudron-setupСкрипт устанавливает Docker, nginx, базу данных и почтовый стек, после чего выполняет перезагрузку. Когда сервер вернется в сеть, откройте https://<your-ip>, примите временный самоподписанный сертификат и завершите настройку в браузере: укажите свой домен, выберите DNS-провайдера, и система развернет панель управления по адресу my.example.com.
Добавление первого приложения. В панели управления откройте App Store, выберите (например) Nextcloud, укажите поддомен files.example.com и нажмите Install. Cloudron создаст DNS-запись, запросит сертификат Let's Encrypt, подготовит базу данных, настроит единый вход (SSO) и запланирует резервное копирование — всё это без редактирования конфигурационных файлов. В этом заключается основная идея, и она работает.
TLS и резервное копирование. Самая сильная сторона из трех рассмотренных решений. Для каждого поддомена приложения автоматически выпускается сертификат Let's Encrypt, который обновляется без вашего участия. Резервное копирование встроено и работает по расписанию: поддерживается локальная директория, S3 или другое удаленное хранилище. Доступно восстановление отдельных приложений и даже клонирование приложения на новый поддомен в один клик.
Стоимость и лицензирование: прочтите перед началом. Cloudron — это платный продукт с ограниченным бесплатным тарифом: бесплатный план позволяет использовать два приложения. При попытке установить третье приложение вы столкнетесь с необходимостью оплаты; платная подписка (Pro или Max, с ежемесячной или ежегодной оплатой и неограниченным количеством приложений) снимает эти ограничения. Это самый важный факт о Cloudron. Платформа отточена именно потому, что это бизнес, а бесплатный тариф ближе к расширенной пробной версии, чем к полноценной среде для растущего стека сервисов.
Режим отказа: правило «чистого сервера». Если попытаться установить Cloudron на сервер, где уже что-то запущено, установка прервется до внесения каких-либо изменений:
Error: Some packages like nginx/docker/nodejs are already installed. Cloudron requires
specific versions of these packages and will install them as part of it's installation.
Please start with a fresh Ubuntu install and run this script again.Причина не в излишней требовательности. Cloudron жестко фиксирует версии nginx, Docker и Node, глубоко интегрируя их в систему, поэтому она не может сосуществовать с вашими собственными экземплярами этих программ. Решение — свежий образ Ubuntu 24.04 и ничего более: никаких веб-серверов, Docker или настроенных вручную фаерволов. Если вы загрузили не тот образ, установка также отклонит всё, что не является поддерживаемой версией Ubuntu LTS (22.04 или 24.04) на архитектуре x86-64; ARM, LXC и OpenVZ не поддерживаются вовсе.
Второй режим отказа: wildcard-сертификаты требуют DNS API. Если при настройке выбрать вариант DNS «Manual» вместо предоставления Cloudron API-токена, платформа не сможет создавать записи или wildcard-сертификаты автоматически. В этом случае для каждого нового приложения вам придется вручную добавлять DNS-запись, прежде чем сертификат будет выпущен, а панель управления будет ожидать появления этой записи. Предоставьте Cloudron доступ по API к поддерживаемому DNS-провайдеру (Cloudflare, Route 53, DigitalOcean и другие), и весь процесс станет выполняться в один клик.
CasaOS: бесплатная панель управления для домашнего сервера
Что это такое. CasaOS от компании IceWhale — это бесплатная панель управления с открытым исходным кодом, которая работает поверх Docker. Она предоставляет графический интерфейс, магазин приложений и файловый менеджер. Проект вырос из среды домашних серверов, поэтому его архитектура ориентирована на home-lab: быстрая установка, удобный интерфейс и минимум лишних действий. Продукт предназначен для энтузиастов, которые хотят получить удобную оболочку для Docker без дополнительных затрат.
Установка. Выполняется одной командой, при этом не требуется «чистая» система:
curl -fsSL https://get.casaos.io | sudo bashУстановщик добавляет набор systemd-сервисов (casaos, casaos-gateway, casaos-app-management и другие). Перед открытием браузера убедитесь, что шлюз запущен:
systemctl status casaos-gatewayПосле запуска панель управления доступна по адресу http://<your-ip> (обычный HTTP, порт 80). Создайте локальную учетную запись, чтобы войти в систему.
Добавление первого приложения. Откройте магазин приложений, выберите нужное и нажмите Install. CasaOS автоматически создает проект Docker Compose и открывает доступ к приложению через порт хоста, например http://<your-ip>:8080. В магазине представлен стандартный набор ПО для домашних серверов, поэтому установка медиасервера Jellyfin на VPS или собственной фотобиблиотеки Immich занимает всего пару кликов. Если вы еще не выбрали фотосервер, стоит ознакомиться со статьей сравнение PhotoPrism и Immich: требования к оперативной памяти и мобильные приложения, так как на сервере с 1 ГБ ОЗУ этот выбор определяет, будет ли приложение работать вообще. Вы также можете импортировать любой файл docker-compose.yaml, что является главным преимуществом: приложения остаются обычными контейнерами, а не проприетарным форматом.
TLS и резервное копирование: слабые места. Здесь проявляются ограничения «бесплатного» решения. По умолчанию CasaOS работает только через обычный HTTP, включая саму панель управления. Встроенная поддержка Let's Encrypt и планировщик резервного копирования отсутствуют. Ваши данные хранятся в Docker volumes по пути /DATA, и ответственность за их копирование лежит на вас (используйте cron с restic или tar).
Режим отказа, отсутствие TLS и скрытые угрозы. Ошибки не возникают. Вы устанавливаете приложение, открываете http://<your-ip>:8080, и оно работает через незашифрованное соединение, которое браузер помечает как «Не защищено». Пароли и сессионные cookie передаются в открытом виде. Хуже того, в панели управления CasaOS ранее находили уязвимости, позволяющие выполнить произвольный код (CVE-2023-37265 и CVE-2023-37266 — обход аутентификации, приводящий к полному захвату хоста), поэтому открытие этого HTTP-порта в интернет — это реальный риск, а не просто вопрос эстетики. Решение — никогда не открывать CasaOS напрямую. Установите перед ней reverse proxy для TLS-терминации, например Nginx с сертификатом Let's Encrypt через Certbot, Caddy или Cloudflare Tunnel, и перенаправляйте трафик только внутри локальной сети. Учтите, что CasaOS уже занимает 80 порт, поэтому прокси и CasaOS будут конфликтовать, если вы предварительно не перенесете CasaOS на другой порт.
Стоимость. Полностью бесплатно, навсегда, без ограничений на количество приложений. Вы платите своим временем на обслуживание: настройка TLS, резервное копирование и обеспечение безопасности остаются на вашей стороне.
Coolify: PaaS для самостоятельного хостинга
Что это такое. Coolify — это open-source платформа как услуга (PaaS) для самостоятельного хостинга, аналог Heroku или Vercel на вашем собственном сервере. Основная единица работы здесь не «установка готового приложения», а «развертывание Git-репозитория»: вы подключаете репозиторий, Coolify собирает его (через Nixpacks или ваш Dockerfile) и выполняет деплой, обновляя его при каждом push. Также доступны базы данных и сервисы в один клик. Платформа ориентирована на разработчиков, которые хотят использовать push-to-deploy для собственного кода без аренды сторонних PaaS.
Установка.
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bashСкрипт устанавливает Docker и запускает стек контейнеров Coolify. Перед продолжением убедитесь в их работоспособности:
docker ps --format 'table {{.Names}}\t{{.Status}}'Вы должны увидеть, что coolify, coolify-db, coolify-redis, coolify-realtime и coolify-proxy находятся в состоянии Up. Панель управления доступна по адресу http://<your-ip>:8000. Немедленно создайте учетную запись администратора, так как страница регистрации открыта до создания первого аккаунта, и любой, кто зайдет на нее первым, получит контроль над сервером. Затем укажите домен вашего экземпляра и направьте wildcard DNS-запись (*.example.com или *.apps.example.com) на ваш сервер, чтобы Coolify мог назначать каждому развернутому приложению собственный поддомен.
Добавление первого приложения. Подключите источник Git (GitHub, GitLab или URL репозитория), выберите ветку, задайте домен и выполните деплой. Встроенный прокси-сервер Traefik в Coolify направит трафик на поддомен и запросит сертификат. Для готового ПО каталог сервисов позволяет развернуть решение в пару кликов: тот же стек автоматизации рабочих процессов n8n, который иначе пришлось бы настраивать вручную, является отдельным пунктом, как и Uptime Kuma для мониторинга статуса страниц.
TLS и резервное копирование. Автоматическое получение сертификатов Let's Encrypt для каждого приложения реализовано через встроенный Traefik, поэтому каждый развернутый поддомен получает свой сертификат. Резервное копирование в первую очередь касается баз данных: вы можете настроить расписание дампов Postgres и MySQL в S3-совместимое хранилище. Резервное копирование всего экземпляра (конфигурации самого Coolify, которая находится в /data/coolify) выполняется более вручную, поэтому экспортируйте и сохраняйте эти данные самостоятельно.
Стоимость и лицензирование. Версия для самостоятельного хостинга является полностью открытой и бесплатной, без ограничений на количество приложений. Существует опциональный платный сервис Coolify Cloud, который берет на себя хостинг панели управления, пока ваши приложения работают на ваших серверах; это удобно, но не обязательно.
Режим сбоя: приложение развернуто, но домен не открывается. Панель управления работает корректно по адресу http://<ip>:8000, сборка прошла успешно, но URL приложения возвращает ошибку соединения или 404 page not found от Traefik. Это указывает на проблемы с прокси или DNS, а не с самим приложением. Есть две частые причины. Первая: порты 80 или 443 были заняты в момент запуска прокси, из-за чего его контейнер завершился с ошибкой Docker:
Error response from daemon: driver failed programming external connectivity on endpoint coolify-proxy: Bind for 0.0.0.0:443 failed: port is already allocatedВторая: отсутствует wildcard DNS-запись, поэтому Traefik не получает запросы для этого имени хоста. Если же карточка сервера в Coolify сообщает "Server is not reachable", причина в другом: Coolify не может подключиться к Docker-сокету сервера. Обычно это означает, что демон Docker остановлен или поврежден SSH-ключ. Перед тем как делать выводы, прочитайте реальную причину в логах:
docker logs coolify-proxy --tail 100Исправьте проблему на странице Proxy: нажмите Restart Proxy или сбросьте конфигурацию прокси до стандартной и запустите его снова, затем подождите около двух минут, пока он инициализируется. Ограничьте доступ к порту 8000 только вашим IP-адресом (или временно открывайте его при сбоях прокси), вместо того чтобы оставлять его открытым для всего Интернета. Он обслуживает панель управления по обычному HTTP, и, согласно документации Coolify, порты 8000, 6001 и 6002 можно закрыть, как только панель управления станет доступна через собственный домен.
Ресурсные затраты на одном VPS
Измерения проводились в состоянии покоя на одном и том же сервере с 4GB оперативной памяти до развертывания реальной нагрузки. Проверяйте свои показатели с помощью free -m и docker stats --no-stream, а не доверяйте единственному числу, так как итоговое потребление меняется в зависимости от набора ваших приложений.
- CasaOS — самый легковесный вариант. Панель представляет собой небольшой набор сервисов на Go; ожидайте примерно 150–300 MB затрат сверх потребления ваших контейнеров.
- Coolify запускает несколько собственных вспомогательных контейнеров (само приложение, Postgres, Redis, сервис реального времени и Traefik), поэтому в простое он потребляет около 600 MB – 1 GB до развертывания чего-либо.
- Cloudron — самый тяжелый в состоянии покоя, так как он запускает собственные nginx, базу данных, стек почтового сервера и систему мониторинга независимо от того, используете ли вы их; закладывайте 1–1.5 GB в простое. Именно поэтому он требует минимум 2GB, а комфортно чувствует себя при 4GB.
На небольшом VPS с 2GB памяти CasaOS оставляет больше всего места для реальных приложений, а Cloudron — меньше всего. Если ваш тарифный план ограничен 2GB и вы хотите использовать Cloudron с запущенным почтовым сервером, планируйте обновление сервера.
Сравнение обновлений, резервного копирования и привязки к платформе
Обновления. Cloudron обновляет платформу и каждое приложение по расписанию, которое было предварительно протестировано: это требует минимум усилий и обеспечивает максимальную поддержку. Coolify обновляется из собственной панели управления нажатием одной кнопки. CasaOS обновляет панель через скрипт установки или apt, но за обновление установленных приложений отвечаете вы — их нужно самостоятельно вытягивать и перезапускать.
Привязка к платформе (lock-in), проявляющаяся на второй год использования. CasaOS обеспечивает наименьшую привязку: приложения являются обычными проектами Compose, поэтому вы можете скопировать docker-compose.yaml и тома из /DATA на любой другой хост и продолжить работу. Coolify занимает промежуточное положение: ваши развёртывания основаны на собственных Dockerfiles и репозиториях, но их конфигурация хранится в базе данных Coolify, поэтому перенос на другой хост потребует повторного создания проектов. Cloudron характеризуется наибольшей привязкой: приложения упакованы специально для Cloudron, и хотя ваши данные можно легко выгрузить с помощью отличной системы резервного копирования, сама упаковка не переносится, поэтому на целевой платформе потребуется повторное развёртывание. Данные переносимы, инфраструктурная обвязка — нет.
Что выбрать
Краткий ответ и рекомендации. Выбирайте Cloudron, если вам нужно решение с минимальным вмешательством в работу сервера, вы планируете запускать несколько готовых приложений и готовы платить ежегодную подписку за управление TLS, резервное копирование и обновления. Выбирайте CasaOS, если сервер находится в домашней сети или за reverse proxy, вам нужен удобный графический интерфейс для Docker и вы не хотите платить за ПО. Выбирайте Coolify, если вы разворачиваете собственный код из Git и хотите использовать push-to-deploy с автоматическим TLS без затрат на облачные PaaS-платформы. Если ни один из этих вариантов вам не подходит, честный ответ вы найдете в следующем разделе.
Пропустите все три, если...
Будьте честны в оценке масштаба. Если вы запускаете всего одно или два приложения или хотите точно понимать и контролировать содержимое вашего сервера, откажитесь от панелей управления. Накладные расходы и привязка к конкретному решению не оправданы для небольшого стабильного стека. Путь самостоятельной настройки — это reverse proxy перед вашими собственными Compose-файлами: Traefik с автоматическим TLS перед несколькими Docker Compose приложениями обеспечивает HTTPS, эквивалентный «одному клику», без лишнего веса панелей, а резервное копирование выполняется через cron-задачу restic, логику которой вы полностью понимаете.
Минимальный сервис с метками Traefik для сравнения
services:
whoami:
image: traefik/whoami
labels:
- traefik.enable=true
- traefik.http.routers.whoami.rule=Host(`whoami.example.com`)
- traefik.http.routers.whoami.tls.certresolver=le
networks: [web]
networks:
web:
external: trueTraefik считывает эти метки, маршрутизирует имя хоста и получает сертификат: ту же работу, что делает панель, можно описать несколькими понятными строками.
Для одного ключевого приложения аргументы еще весомее: установка Nextcloud на Docker с TLS и собственной процедурой резервного копирования — это один Compose-файл и один сертификат. Развертывание целой программной платформы ради этого принесет только затраты без какой-либо выгоды. Если вы еще решаете, что именно запускать, прежде чем определиться с тем, как это делать, руководство по тому, что стоит хостить самостоятельно в 2026 году станет лучшей отправной точкой.
FAQ
Нужна ли мне вообще панель для self-hosting?
Только если вы цените четыре функции, которые панель автоматизирует для нескольких приложений: установка в один клик, автоматическое получение TLS-сертификатов, резервное копирование по расписанию и управление пользователями. Для одного или двух сервисов обычный Docker Compose за Traefik выполняет ту же задачу с TLS при гораздо меньших накладных расходах и отсутствии привязки к конкретному решению. Панели оправдывают себя, когда вы запускаете много приложений, а ваше время стоит дороже, чем оперативная память, которую они потребляют.
Какая панель лучше всего подходит для новичка?
Для домашней лаборатории, где сервисы не выставлены в небезопасный интернет, CasaOS — самый простой вариант: одна команда, понятный интерфейс и отсутствие платы за использование. Однако перед тем как открывать доступ к чему-либо извне, вы обязаны поставить перед ней reverse proxy с TLS termination, так как по умолчанию она работает только по HTTP. Если вам нужно автоматическое управление TLS и резервными копиями и вы готовы за это платить, Cloudron обеспечит максимальную поддержку в рамках бесплатного лимита на два приложения.
Cloudron бесплатен?
Частично. Бесплатный тариф позволяет использовать два приложения, чего достаточно для ознакомления или очень маленькой инсталляции. Сверх этого Cloudron требует платной подписки с ежемесячной или ежегодной оплатой, которая дает возможность запускать неограниченное количество приложений. Это коммерческий продукт с ограниченным бесплатным планом, а не свободное ПО, поэтому закладывайте расходы на него, если планируете расширять стек.
Могу ли я запустить эти панели рядом с уже существующими приложениями?
Cloudron — нет. Он требует чистую систему Ubuntu и прерывает установку, если nginx, Docker или Node уже установлены, так как он берет на себя полное управление сервером. CasaOS и Coolify более лояльны, так как они устанавливают свой собственный Docker-стек и в принципе могут делить сервер с другими задачами, но оба требуют порты 80 и 443, поэтому они будут конфликтовать с любым веб-сервером или прокси, который у вас уже запущен. На сервере, где уже есть работающие сервисы, панель обычно является неподходящим инструментом; в этом случае лучше использовать Traefik и Compose.
Как потом отказаться от использования панели?
Планируйте миграцию до того, как она станет необходимой. В случае с CasaOS скопируйте docker-compose.yaml приложения и его тома /DATA на новый хост и запустите их снова. В Coolify экспортируйте конфигурацию каждого проекта и укажите те же репозитории на целевом сервере. В Cloudron восстановите данные из резервных копий в свежеустановленные приложения на новой платформе, так как пакеты Cloudron не переносятся, переносятся только данные. В любом случае протестируйте восстановление на временном сервере, прежде чем отключать старый.