SSD Nodes Learn
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-07-24

Cloudron vs CasaOS vs Coolify: Alin ang best?

Paghambingin ang Cloudron, CasaOS, at Coolify sa VPS. Alamin ang overhead sa RAM, gastos, at setup ng TLS para piliin ang tamang self-hosting panel.

Ang iyong bubuuin

Ang pagpili ng tool ay kasinghalaga ng pag-install nito. Tatlong panels ang nangangakong gagawing point-and-click app host ang isang bare VPS: Cloudron, CasaOS, at Coolify. I-install ang bawat isa sa isang fresh Ubuntu 24.04 box, mag-install ng unang app, at susuriin ang mga aspetong hindi madalas i-screenshot: TLS, backups, updates, memory cost, at ang hirap ng pag-alis sa kanila. Pagkatapos nito, malalaman mo kung alin ang angkop, o kung ang tamang sagot ay "wala sa kanila, gamitin na lang ang Docker Compose."

Walang magic sa mga ito. Ang parehong Docker Engine na maaari mong gamitin nang manual ang nasa ilalim ng tatlong ito. Ang ibinebenta ng isang panel—sa halaga ng pera, RAM, o lock-in—ay ang apat na gawain na ginagawa na para sa iyo: one-click app installs, automatic TLS certificates, scheduled backups, at user management. Kung sulit para sa iyo ang overhead ng apat na ito, kapaki-pakinabang ang isang panel. Kung nagpapatakbo ka lang ng isa o dalawang service at gusto mong alam ang eksaktong laman ng iyong box, basahin muna ang section na "Skip all three" para makatipid sa oras.

Mga shared na prerequisites at ang mga dapat tandaan

Ang tatlong ito ay nangangailangan ng KVM VPS, hindi container virtualisation. Kailangan ng Docker ng totoong kernel, at hindi tinatanggap ng Cloudron ang OpenVZ at LXC. I-check ang systemd-detect-virt: ayos ang kvm o qemu, pero hindi ayos ang openvz o lxc. Sa KVM plan, ang command ay maglalabas ng kvm, at sa bare metal ay none; kapag lumabas ang alinman sa mga ito, maaari nang magpatuloy.

Bukod dito, magkakaiba na ang mga kailangang specs, at ito ang unang basehan sa pagpili.

  • RAM. Kayang tumakbo ng CasaOS sa 1GB; ginawa ito para sa Raspberry Pi hardware kaya magaan lang ito. Ang Coolify ay nangangailangan ng minimum na 2GB RAM at dalawang CPU cores, kung saan ang 600 MB ay para sa mismong Coolify. Ang Cloudron ay nangangailangan ng minimum na 2GB at mas mainam kung 4GB, dahil nagpapatakbo ito ng mail server at database bago pa man ang installation ng kahit anong app.
  • Domain at DNS na kontrolado mo. Kailangan ng Cloudron at Coolify ng totoong domain na may gumaganang DNS. Mas mainam kung may API access ang Cloudron sa iyong DNS provider para makagawa ito ng mga records at wildcard certificates nang kusa. Ang CasaOS ay tatakbo gamit ang IP lang, pero walang TLS sa ganitong setup.
  • Ports. Kailangan ng tatlong ito na bukas ang 80 at 443 para sa HTTP at HTTPS. Bukod dito, ang Coolify ay gumagamit ng port 8000 para sa dashboard, 6001 para sa realtime channel, at 6002 para sa in-browser terminal. Panatilihing bukas ang port 22 para sa SSH sa lahat ng ito.

I-set up muna ang DNS papunta sa server bago magsimula. Ang panel na hindi ma-resolve ang sariling hostname ay hindi makaka-request ng certificate, at mauubos ang unang oras mo sa pag-debug nito sa halip na sa software. Maglagay ng A record sa server IP, at para sa Coolify, magdagdag ng wildcard record (*.apps.example.com) para ang bawat deployed app ay magkaroon ng sariling subdomain.

Cloudron: ang polished at opinionated na appliance

Ano ito. Ang Cloudron ay isang commercial platform na ginagawang managed appliance ang isang buong server. Mayroon itong sariling reverse proxy, database, at mail stack, pati na rin ang isang curated App Store ng mga packaged apps (Nextcloud, WordPress, Gitea, Mattermost, at iba pa). Para ito sa mga user na gustong managed ang kanilang mga app, may automatic updates, automatic certs, at automatic backups, at handang magbayad para dito.

Install. Nangangailangan ito ng clean box at kukunin ang buong kontrol nito. I-run ito sa isang fresh Ubuntu 24.04 (Noble) server lamang:

wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
sudo ./cloudron-setup

I-install ng script ang Docker, nginx, database, at mail stack, pagkatapos ay magre-reboot. Kapag bumalik na ang box, buksan ang https://<your-ip>, i-accept ang temporary self-signed certificate, at tapusin ang setup sa browser: ituro ito sa iyong domain, piliin ang iyong DNS provider, at gagawa ito ng sariling dashboard sa my.example.com.

Pagdagdag ng unang app. Sa dashboard, buksan ang App Store, i-click ang (halimbawa) Nextcloud, piliin ang subdomain na files.example.com, at pindutin ang Install. Gagawa ang Cloudron ng DNS record, hihingi ng Let's Encrypt certificate, mag-aayos ng database, mag-uugnay ng single sign-on, at mag-iiskedyul ng backup, nang hindi mo na kailangang hawakan ang anumang config file. Ito ang pangunahing feature nito, at gumagana ito nang maayos.

TLS at backups. Ito ang isa sa pinakamalakas na feature. Bawat app subdomain ay makakakuha ng automatic Let's Encrypt certificate na kusa ring nire-renew. Ang backups ay naka-schedule at built-in na, na nakaturo sa isang local directory, S3, o iba pang remote storage, na may per-app restore at one-click cloning ng app sa isang bagong subdomain.

Cost at licensing, basahin ito bago mag-commit. Ang Cloudron ay isang paid product na may capped free tier: ang free plan ay pinapayagan ang dalawang app. Kapag nag-install ka ng pangatlong app, makakatagpo ka ng paywall; ang paid subscription (Pro o Max, billed monthly o yearly, parehong may unlimited apps) ang mag-uunlock ng mas marami. Ito ang pinakamahalagang impormasyon tungkol sa Cloudron. Polished ito dahil ito ay isang negosyo, at ang free tier ay mas katulad ng isang extended trial kaysa sa permanenteng tahanan para sa lumalaking stack.

Failure mode, ang clean-box rule. Kapag sinubukan mong i-install ang Cloudron sa isang server na mayroon nang ibang running service, hihinto ang setup bago pa man may mabago:

Error: Some packages like nginx/docker/nodejs are already installed. Cloudron requires
specific versions of these packages and will install them as part of it's installation.
Please start with a fresh Ubuntu install and run this script again.

Hindi ito dahil sa pagiging mapili lang. Naka-pin ang Cloudron sa mga specific na version ng nginx, Docker, at Node at malalim ang integration ng mga ito, kaya hindi ito maaaring makisama sa sarili mong mga kopya. Ang solusyon ay isang fresh Ubuntu 24.04 image lamang: walang web server, walang Docker, at kahit walang firewall na manu-manong na-configure. Kung maling image ang na-boot, tatanggihan din ng setup ang anumang hindi supported na Ubuntu LTS (22.04 o 24.04) sa x86-64; ang ARM, LXC, at OpenVZ ay hindi supported.

Second failure mode, kailangan ng DNS API para sa wildcard certs. Kung pipiliin ang "Manual" na DNS option sa halip na bigyan ang Cloudron ng API token, hindi ito makakagawa ng mga record o wildcard certificate para sa iyo. Bawat bagong app ay mangangailangan ng manual na pagdagdag ng DNS record bago ma-issue ang certificate, at maghihintay ang dashboard sa record na iyon. Bigyan ang Cloudron ng API access sa isang supported na DNS provider (Cloudflare, Route 53, DigitalOcean, at iba pa) para maging one-click na ang buong proseso.

CasaOS: ang libreng home-lab dashboard

Ano ito. Ang CasaOS mula sa IceWhale ay isang libre at open-source na dashboard na tumatakbo sa ibabaw ng Docker. Nagbibigay ito ng home screen, app store, at file manager. Gawa ito para sa home-server, kaya ang focus nito ay home-lab: mabilis i-setup, madaling gamitin ang UI, at walang masyadong komplikasyon. Para ito sa mga tinkerers na gustong magkaroon ng magandang interface para sa Docker nang walang bayad.

Install. Isang linya lang, at hindi nito kailangan ng bagong OS:

curl -fsSL https://get.casaos.io | sudo bash

Nagdadagdag ang installer ng mga systemd services (casaos, casaos-gateway, casaos-app-management, atbp.). Siguraduhing gumana ang gateway bago magbukas ng browser:

systemctl status casaos-gateway

Kapag tumatakbo na, ang dashboard ay nasa http://<your-ip> (plain HTTP, port 80). Gumawa ng local account at maaari ka nang mag-login.

Pagdagdag ng unang app. Buksan ang App Store, pumili ng app, at i-click ang Install. Gumagawa ang CasaOS ng Docker Compose project sa background at ini-expose ang app sa isang host port, halimbawa ay http://<your-ip>:8080. Ang store nito ay may mga karaniwang home-server apps, kaya ang isang Jellyfin media server sa isang VPS o isang self-hosted Immich photo library ay ilang click lang ang layo. Maaari ka ring mag-import ng kahit anong docker-compose.yaml, na siyang tunay na lakas nito: ang mga app ay ordinaryong containers, hindi proprietary format.

TLS at backups, ang kahinaan. Dito makikita ang limitasyon ng pagiging "free." Ang CasaOS ay nagse-serve ng lahat gamit ang plain HTTP by default, kasama na ang sarili nitong dashboard. Walang built-in na Let's Encrypt, at walang built-in na scheduled backup. Ang iyong data ay nasa loob ng Docker volumes sa ilalim ng /DATA, kaya responsibilidad mo ang pag-backup nito (gamit ang cron'd restic o tar).

Failure mode, walang TLS, at walang error. Walang mag-eerror. Mag-install ka ng app, buksan ang http://<your-ip>:8080, at gagana ito sa isang unencrypted connection na may markang "Not Secure" ang iyong browser. Ang mga password at session cookies ay ipinapadala nang cleartext. Mas malala, nagkaroon ang CasaOS ng mga remote-code-execution vulnerabilities sa dashboard nito (CVE-2023-37265 at CVE-2023-37266, isang authentication bypass na nagresulta sa full host compromise), kaya ang pag-expose sa HTTP port na ito nang direkta sa internet ay isang tunay na panganib. Ang solusyon ay huwag i-expose ang CasaOS nang direkta. Gumamit ng reverse proxy sa harap para sa TLS termination, gaya ng nginx na may Let's Encrypt certificate mula sa Certbot, Caddy, o Cloudflare Tunnel, at i-forward lamang ito sa CasaOS sa local network. Tandaan na naka-bind na ang port 80 sa CasaOS, kaya magkakaroon ng conflict ang iyong proxy at CasaOS maliban kung ililipat mo muna ang CasaOS sa ibang port.

Cost. Tunay na libre habambuhay, walang limitasyon sa app. Ang kapalit ay ang iyong sariling pag-manage sa TLS, backups, at hardening.

Coolify: ang self-hosted PaaS

Ano ito. Ang Coolify ay isang open-source, self-hosted platform-as-a-service, na katulad ng Heroku o Vercel pero sa sarili mong server. Ang pangunahing function nito ay hindi "i-install ang packaged app na ito" kundi "i-deploy ang Git repository na ito": i-connect ang isang repo, at i-bu-build ito ng Coolify (gamit ang Nixpacks o ang sarili mong Dockerfile) at i-de-deploy, na muling mag-re-redeploy sa bawat push. Mayroon din itong one-click databases at services. Para ito sa mga developer na nag-de-deploy ng sarili nilang code at gustong magkaroon ng push-to-deploy nang hindi nagrerenta ng PaaS.

Install.

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash

I-i-install ng script ang Docker at patatakbuhin ang stack ng mga container ng Coolify. I-check kung healthy ang mga ito bago magpatuloy:

docker ps --format 'table {{.Names}}\t{{.Status}}'

Dapat makita ang coolify, coolify-db, coolify-redis, coolify-realtime, at coolify-proxy na lahat ay reporting ng Up. Ang dashboard ay nasa http://<your-ip>:8000. Gumawa agad ng admin account, dahil bukas ang registration page hanggang sa makagawa ang unang account, at kung sino ang unang makakaabot dito ang may kontrol sa server. Pagkatapos, i-set ang instance domain at ituro ang isang wildcard DNS record (*.example.com, o *.apps.example.com) sa server para mabigyan ng Coolify ang bawat deployed app ng sarili nitong subdomain.

Pag-add ng unang app. I-connect ang Git source (GitHub, GitLab, o isang plain repo URL), pumili ng branch, i-set ang domain, at i-deploy. Ang built-in na Traefik proxy ng Coolify ang nag-ro-route sa subdomain at humihingi ng certificate. Para sa mga off-the-shelf software, ang Services catalogue ay nag-de-deploy sa loob ng ilang clicks: ang n8n workflow-automation stack na maaari mong i-wire up nang manual ay isang entry, gaya rin ng Uptime Kuma para sa status-page monitoring.

TLS at backups. Automatic ang per-app Let's Encrypt sa pamamagitan ng bundled Traefik, kaya ang bawat deployed subdomain ay makakakuha ng certificate. Ang backups ay database-first: maaari kang mag-schedule ng Postgres at MySQL dumps sa Sow-compatible storage. Ang whole-instance backup (ang mismong Coolify configuration na nasa ilalim ng /data/coolify) ay mas manual, kaya i-export at i-store ito nang manu-mano.

Cost at licensing. Ang self-hosted edition ay fully open-source at libre, walang limit sa dami ng app. Mayroong optional na Coolify Cloud (bayad) na magho-host ng control plane para sa iyo habang ang iyong mga app ay tumatakbo pa rin sa sarili mong mga server; convenient ito pero hindi mandatory.

Failure mode, na-deploy ang app pero hindi naglo-load ang domain nito. Gumagana nang maayos ang dashboard sa http://<ip>:8000, green ang build, pero ang URL ng app ay nagbabalik ng connection error o isang Traefik 404 page not found. Ibig sabihin nito ay nasa proxy o sa DNS ang problema, hindi sa iyong app. Dalawa ang karaniwang sanhi. Una, ang mga port 80 o 443 ay gamit na noong sinubukan ng proxy na mag-start, kaya ang container nito ay nag-die dahil sa Docker error:

Error response from daemon: driver failed programming external connectivity on endpoint coolify-proxy: Bind for 0.0.0.0:443 failed: port is already allocated

Pangalawa, kulang ang wildcard DNS record, kaya hindi nakakatanggap ng request ang Traefik para sa hostname na iyon. Kung sa halip ay ang buong server card sa Coolify ay may nakasulat na "Server is not reachable," ibang fault iyon: hindi makakonekta ang Coolify sa Docker socket ng server, kadalasan dahil sa nakahinto na Docker daemon o sirang SSH key. Basahin ang totoong dahilan sa logs bago manghula:

docker logs coolify-proxy --tail 100

Ayusin ito mula sa Proxy page: pindutin ang Restart Proxy, o i-reset ang proxy configuration sa default at i-start itong muli, pagkatapos ay maghintay ng mga dalawang minuto para mag-settle ito. Panatilihing accessible ang port 8000 sa sarili mong IP lamang (o i-re-open ito nang pansamantala kapag nagkakaproblema ang proxy) sa halip na iwanan itong bukas sa lahat — nagse-serve ito ng dashboard sa pamamagitan ng plain HTTP, at sinasabi sa docs ng Coolify na ang mga port 8000, 6001, at 6002 ay maaaring i-close kapag ang dashboard ay gumagana na sa sarili nitong domain.

Resource overhead sa parehong VPS

Sinukat ito habang idle sa isang 4GB na box, bago mag-deploy ng anumang workload. I-check ang sarili mong resources gamit ang free -m at docker stats --no-stream sa halip na umasa sa iisang numero lang, dahil nagbabago ang kabuuan depende sa mix ng iyong mga app.

  • CasaOS ang pinakamagaan. Ang panel ay binubuo ng maliliit na Go services; asahan ang humigit-kumulang 150 hanggang 300 MB na overhead bukod sa anumang containers na patatakbuhin mo.
  • Coolify ay nagpapatakbo ng sarili nitong mga support container (ang app, Postgres, Redis, isang realtime service, at Traefik), kaya nasa 600 MB hanggang 1 GB ang idle nito bago ka mag-deploy ng kahit ano.
  • Cloudron ang pinakamabigat habang idle, dahil nagpapatakbo ito ng sariling nginx, database, mail stack, at monitoring kahit hindi mo pa ginagamit ang mga ito; maglaan ng 1 hanggang 1.5 GB para sa idle state. Ito ang dahilan kung bakit nangangailangan ito ng 2GB minimum at mas maayos ang takbo sa 4GB.

Sa isang maliit na 2GB VPS, ang CasaOS ang nag-iiwan ng pinakamalaking space para sa mga real app, habang ang Cloudron naman ang may pinakamaliit. Kung ang plan mo ay 2GB at gusto mong gamitin ang Cloudron kasama ang mail server nito, maghanda na na i-upgrade ang iyong box.

Paghahambing ng Updates, backups, at lock-in

Updates. Ina-update ng Cloudron ang platform at ang bawat app para sa iyo gamit ang schedule na sinubukan na nila: pinakamababa ang effort at may gabay. Sa Coolify, ina-update ang sarili nito mula sa dashboard gamit ang isang button. Ina-update ng CasaOS ang panel sa pamamagitan ng install script nito o apt, pero ang mga app na ininstall mo ay kailangan mong i-pull at i-restart nang manu-mano.

Lock-in, ang problema pagdating ng ikalawang taon. Ang CasaOS ang may pinakamababang lock-in: ang mga app nito ay ordinaryong Compose projects, kaya maaari mong i-copy ang docker-compose.yaml at ang mga volume sa ilalim ng /DATA sa kahit anong ibang host para magpatuloy. Ang Coolify ay nasa gitna: ang iyong mga deploy ay sarili mong Dockerfiles at repos, pero ang configuration nito ay nasa database ng Coolify, kaya ang paglipat ng host ay nangangahulugang muling paggawa ng mga project sa kabilang panig. Ang Cloudron ang may pinakamataas na lock-in: ang mga app ay naka-package sa Cloudron, at bagama't ang iyong data ay madaling mailalabas gamit ang mahusay na backups nito, ang packaging ay hindi, kaya kailangan mong mag-re-deploy sa destinasyong platform. Portable ang data, pero hindi portable ang plumbing.

Alin ang dapat mong piliin

Narito ang maikling paliwanag bago ang pagpili. Piliin ang Cloudron kung gusto mo ng server na may pinakamababang maintenance, kailangan ng maraming packaged apps, at handa kang magbayad ng yearly fee para sa managed TLS, backups, at updates. Piliin ang CasaOS kung ito ay para sa home lab sa loob ng sarili mong network o reverse proxy, gusto mo ng madaling interface para sa Docker, at ayaw mong magbayad ng kahit ano. Piliin ang Coolify kung nag-deploy ka ng sarili mong code mula sa Git at gusto mo ng push-to-deploy na may automatic TLS, nang hindi gumagastos para sa isang hosted PaaS. Kung wala sa tatlong ito ang angkop sa iyo, narito ang tapat na sagot sa susunod na seksyon.

Laktawan ang tatlong ito kung...

Maging tapat sa laki ng iyong scale. Kung isa o dalawang app lang ang pinapatakbo mo, o gusto mong intindihin at kontrolin nang eksakto ang nasa server mo, laktawan ang mga panel. Hindi sulit ang overhead at lock-in para sa isang maliit at stable na stack. Ang DIY na paraan ay ang paggamit ng reverse proxy sa harap ng iyong sariling mga Compose files: ang Traefik na may automatic TLS sa harap ng ilang Docker Compose apps ay nagbibigay ng katumbas na one-click HTTPS nang walang bigat ng panel, at magba-backup ka gamit ang isang cron'd restic job na talagang naiintindihan mo.

Isang minimal na Traefik-labelled service, para sa paghahambing
services:
  whoami:
    image: traefik/whoami
    labels:
      - traefik.enable=true
      - traefik.http.routers.whoami.rule=Host(`whoami.example.com`)
      - traefik.http.routers.whoami.tls.certresolver=le
    networks: [web]
networks:
  web:
    external: true

Binabasa ng Traefik ang mga label na iyon, nira-route ang hostname, at kinukuha ang certificate: ito ang parehong trabaho na ginagawa ng panel, sa ilang linya na maaari mong basahin.

Para sa isang flagship app, mas malinaw ang sitwasyon: ang isang Nextcloud install sa Docker na may TLS at sariling backup routine ay isang Compose file at isang certificate lamang. Ang pag-setup ng isang buong appliance para patakbuhin ito ay magastos at walang pakinabang. Kung nagdedesisyon ka pa lang kung ano ang patatakbuhin bago ang paano, ang guide sa kung ano ang worth i-self-host sa 2026 ang mas magandang simula.

FAQ

Kailangan ko ba talaga ng self-hosting panel?

Kung mahalaga sa iyo ang apat na bagay na automated ng panel sa iba't ibang apps: one-click installs, automatic TLS, scheduled backups, at user management. Para sa isa o dalawang service, ang plain Docker Compose sa likod ng Traefik ay kayang gawin ang TLS nang may mas mababang overhead at walang lock-in. Sulit ang paggamit ng panel kung marami kang apps at mas mahalaga ang oras mo kaysa sa RAM na kakainin nito.

Aling panel ang pinakamainam para sa beginner?

Para sa isang home lab na walang exposed sa internet, ang CasaOS ang pinakamadaling simula: isang command lang at may friendly UI, at walang bayad. Ngunit kailangan mong maglagay ng TLS-terminating reverse proxy sa harap bago mag-expose ng kahit ano, dahil plain HTTP ang gamit nito. Kung gusto mo ng managed TLS at backups na automatic na, at handa kang magbayad, ang Cloudron ang pinakamadaling gamitin, hanggang sa limitasyon nitong dalawang free app.

Libre ba ang Cloudron?

Bahagi lamang. Ang free tier ay pinapayagan ang dalawang app, na sapat na para sa pagsubok o para sa napakaliit na setup. Higit pa rito, ang Cloudron ay isang paid subscription na may monthly o yearly billing, at unlimited apps sa mga paid tiers. Ito ay isang commercial product na may capped free plan, hindi ito free software, kaya maglaan ng budget kung lalaki ang iyong stack.

Maaari ko bang patakbuhin ang mga panel na ito kasabay ng aking mga existing apps?

Cloudron: hindi. Kailangan nito ng clean Ubuntu box at mag-a-abort kung may naka-install nang nginx, Docker, o Node, dahil pinamamahalaan nito ang buong machine. Ang CasaOS at Coolify ay mas madaling gamitin dahil nag-i-install sila ng sarili nilang Docker stack at maaaring maghati sa isang box sa prinsipyo, ngunit parehong kailangan ang ports 80 at 443, kaya magkakabangga sila sa anumang web server o proxy na kasalukuyan mong pinapatakbo. Sa isang box na may nakalagay nang mga host, ang panel ay karaniwang maling tool; gamitin na lamang ang Traefik at Compose.

Paano ako lilipat palabas ng panel sa hinaharap?

Iplano ang iyong pag-alis bago mo pa ito kailanganin. Mula sa CasaOS, i-copy ang docker-compose.yaml ng app at ang mga /DATA volumes nito sa bagong host at i-restart ang mga ito. Mula sa Coolify, i-export ang configuration ng bawat project at ituro ito sa parehong repos sa destination. Mula sa Cloudron, i-restore ang data mula sa mga backup nito patungo sa mga bagong install na apps sa bagong platform, dahil ang Cloudron packaging ay hindi nasasama, data lamang ang naililipat. Sa lahat ng kaso, i-test ang restore sa isang throwaway box bago i-delete ang lumang setup.

#cloudron#casaos#coolify#self-hosting#docker