SSD Nodes Learn
Посібники Matt ConnorВід Matt Connor · Оновлено 2026-07-24

Порівняння Cloudron, CasaOS та Coolify на VPS

Огляд Cloudron, CasaOS та Coolify на Ubuntu 24.04. Порівняння споживання RAM, налаштування TLS, бекапів та вартості для вибору ідеальної панелі керування.

Що ви створюєте

Вибір інструменту так само важливий, як і його встановлення. Три панелі обіцяють перетворити чистий VPS на хостинг для додатків з інтерфейсом «click-and-point»: Cloudron, CasaOS та Coolify. Цей посібник встановлює кожну з них на чисту систему Ubuntu 24.04, інсталює перший додаток, а потім детально розглядає аспекти, які зазвичай не потрапляють на скріншоти: TLS, резервне копіювання, оновлення, споживання оперативної пам'яті та складність відмови від системи. Наприкінці ви зрозумієте, який варіант вам підходить, або чи не буде чесною відповіддю «жоден із них, використовуйте просто Docker Compose».

Жодна з цих панелей не є магічною. В основі всіх трьох лежить той самий Docker Engine, яким можна керувати вручну. Те, що панель пропонує вам (ціною грошей, RAM або прив'язкою до вендора), — це автоматизація чотирьох завдань: встановлення додатків в один клік, автоматичні сертифікати TLS, заплановане резервне копіювання та керування користувачами. Якщо ці чотири функції варті додаткових витрат ресурсів, панель виправдає себе. Якщо ви запускаєте лише один-два сервіси і хочете точно знати, що саме встановлено на вашому сервері, спочатку прочитайте розділ «Пропустити всі три», щоб не витрачати час.

Спільні передумови та можливі труднощі

Усі три рішення потребують KVM VPS, а не контейнеризованої віртуалізації. Docker потребує повноцінного ядра, а Cloudron не підтримує OpenVZ та LXC. Перевірте за допомогою systemd-detect-virt: kvm або qemu підходять, openvz або lxc — ні. На плані KVM команда виведе kvm, а на bare metal — none; будь-який із цих результатів дозволяє продовжити.

Параметри системних вимог відрізняються, що є головним критерієм вибору.

  • RAM. CasaOS стабільно працює на 1GB; вона розроблялася для апаратного забезпечення Raspberry Pi і споживає мало ресурсів. Для Coolify мінімально потрібно 2GB та два ядра CPU, причому близько 600 MB займає сам Coolify. Cloudron потребує мінімум 2GB, але краще працює на 4GB, оскільки запускає поштовий сервер і базу даних ще до встановлення будь-яких додатків.
  • Домен та DNS під вашим контролем. Cloudron та Coolify потребують реального домену з робочим DNS. Cloudron бажано мати доступ до API вашого DNS-провайдера для автоматичного створення записів та wildcard-сертифікатів. CasaOS може працювати лише за IP-адресою, але в такому разі TLS не буде доступний.
  • Порти. Для всіх трьох рішень мають бути відкриті порти 80 та 443 для HTTP та HTTPS. Coolify додатково використовує порт 8000 для панелі керування, 6001 — для каналу реального часу та 6002 — для термінала у браузері. Для кожного з рішень залиште відкритим порт 22 для SSH.

Налаштуйте DNS на сервер перед початком роботи. Панель керування, яка не може розпізнати власне ім'я хоста, не зможе запитувати сертифікати; це змусить вас витратити перший час на налагодження мережі замість роботи з ПЗ. Направте A-запис на IP-адресу сервера, а для Coolify додайте wildcard-запис (*.apps.example.com), щоб кожен розгорнутий додаток мав власний піддомен.

Cloudron: готовий до роботи, спеціалізований пристрій

Що це таке. Cloudron — це комерційна платформа, яка перетворює сервер на керований пристрій. Вона запускає власний reverse proxy, базу даних та поштовий стек, а також має кураторський App Store із готових додатків (Nextcloud, WordPress, Gitea, Mattermost та інші). Платформа призначена для користувачів, яким потрібне кероване програмне забезпечення з автоматичними оновленнями, сертифікатами та резервним копіюванням, і які готові за це платити.

Встановлення. Система вимагає чистий сервер і повністю бере його під контроль. Використовуйте цей скрипт лише на новому сервері з Ubuntu 24.04 (Noble):

wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
sudo ./cloudron-setup

Скрипт встановлює Docker, nginx, базу даних та поштовий стек, після чого перезавантажує систему. Після перезавантаження відкрийте https://<your-ip>, підтвердьте тимчасовий самопідписаний сертифікат і завершіть налаштування у браузері: вкажіть ваш домен, виберіть DNS-провайдера, і система створить панель керування за адресою my.example.com.

Додавання першого додатка. У панелі керування відкрийте App Store, виберіть (наприклад) Nextcloud, вкажіть піддомен files.example.com і натисніть Install. Cloudron створить DNS-запис, запитає сертифікат Let's Encrypt, налаштує базу даних, налаштує single sign-on та запланує резервне копіювання. Все це відбувається без редагування конфігураційних файлів. Це головна перевага продукту, і вона працює.

TLS та резервне копіювання. Найсильніша сторона системи. Кожен піддомен додатка отримує автоматичний сертифікат Let's Encrypt, який оновлюється автоматично. Резервне копіювання заплановане і вбудоване; дані зберігаються в локальній директорії, S3 або іншому віддаленому сховищі. Доступне відновлення окремих додатків та клонування додатка на новий піддомен в один клік.

Вартість та ліцензування, прочитайте це перед використанням. Cloudron — це платний продукт з обмеженим безкоштовним рівнем: безкоштовний план дозволяє використовувати два додатки. Встановлення третього додатка вимагає оплати; платна підписка (Pro або Max, з місячною або річною оплатою, обидві з необмеженою кількістю додатків) розширює можливості. Це найважливіший факт про Cloudron. Продукт є настільки досконалим, оскільки це бізнес, а безкоштовний рівень — це скоріше розширений пробний період, ніж рішення для масштабування стека.

Причина помилки, правило чистого сервера. Спроба встановити Cloudron на сервер, де вже запущено інше ПЗ, призведе до переривання налаштування:

Error: Some packages like nginx/docker/nodejs are already installed. Cloudron requires
specific versions of these packages and will install them as part of it's installation.
Please start with a fresh Ubuntu install and run this script again.

Причина не у вибагливості системи. Cloudron використовує конкретні версії nginx, Docker та Node і глибоко інтегрує їх, тому вони не можуть співіснувати з вашими власними копіями. Рішенням є чистий образ Ubuntu 24.04: без веб-серверів, без Docker і навіть без налаштованого вручну фаєрвола. Якщо ви використали не той образ, налаштування також не розпочнеться, якщо ОС не є підтримуваною Ubuntu LTS (22.04 або 24.04) на архітектурі x86-64; архітектури ARM, LXC та OpenVZ не підтримуються.

Друга причина помилки, wildcard-сертифікати потребують DNS API. Якщо під час налаштування вибрати опцію "Manual" замість надання Cloudron API-токена, система не зможе створювати записи або wildcard-сертифікати. Для кожного нового додатка вам доведеться додавати DNS-запис вручну перед видачею сертифіката, і панель керування чекатиме на цей запис. Якщо надати Cloudron API-доступ до підтримуваного DNS-провайдера (Cloudflare, Route 53, DigitalOcean та інших), процес стане автоматичним.

CasaOS: безкоштовна панель керування для home-lab

Що це таке. CasaOS від IceWhale — це безкоштовна панель керування з відкритим кодом, яка працює поверх Docker. Вона надає головний екран, магазин додатків та файловий менеджер. Продукт розроблений для домашніх серверів, тому він має відповідні властивості: швидке налаштування, зручний інтерфейс та мінімум складних процедур. Це рішення для ентузіастів, яким потрібен зручний інтерфейс для Docker без витрат.

Встановлення. Використовуйте одну команду; чиста система не обов'язкова:

curl -fsSL https://get.casaos.io | sudo bash

Інсталятор додає набір сервісів systemd (casaos, casaos-gateway, casaos-app-management та інші). Переконайтеся, що шлюз активний, перш ніж відкривати браузер:

systemctl status casaos-gateway

Коли система запущена, панель керування доступна за адресою http://<your-ip> (звичайний HTTP, порт 80). Створіть локальний обліковий запис для входу.

Додавання першого додатка. Відкрийте App Store, виберіть додаток і натисніть Install. CasaOS автоматично створює Docker Compose проект і відкриває додаток на хост-порті, наприклад http://<your-ip>:8080. Магазин містить стандартний набір для домашніх серверів, тому медіасервер Jellyfin на VPS або власний фотоархів Immich можна встановити за кілька кліків. Ви також можете імпортувати будь-який docker-compose.yaml, що є головною перевагою: додатки є звичайними контейнерами, а не пропрієтарним форматом.

TLS та резервне копіювання — слабкі місця. Тут проявляються обмеження безкоштовного рішення. CasaOS за замовчуванням використовує звичайний HTTP, включаючи власну панель керування. Вбудованої підтримки Let's Encrypt або запланованого резервного копіювання немає. Ваші дані зберігаються у Docker volumes за шляхом /DATA; створення резервних копій — це ваша відповідальність (використовуйте cron та restic або tar).

Режим відмови: відсутність TLS не викликає помилок. Система працює без попереджень. Ви встановлюєте додаток, відкриваєте http://<your-ip>:8080, і він працює через незашифроване з'єднання, яке браузер позначить як "Not Secure". Паролі та сесійні cookie передаються у відкритому вигляді. Більше того, у панелі керування CasaOS були виявлені вразливості для віддаленого виконання коду (CVE-2023-37265 та CVE-2023-37266, що дозволяли обійти автентифікацію та отримати повний контроль над хостом). Тому відкриття HTTP-порту безпосередньо в інтернет є реальним ризиком, а не просто питанням зручності. Рішення: ніколи не відкривайте CasaOS безпосередньо. Використовуйте reverse proxy для термінації TLS, наприклад nginx з сертифікатом Let's Encrypt від Certbot, Caddy або Cloudflare Tunnel, і перенаправляйте трафік на CasaOS лише всередині локальної мережі. Зверніть увагу: CasaOS вже займає порт 80, тому проксі та CasaOS конфліктуватимуть за цей порт, якщо спочатку не змінити порт у CasaOS.

Вартість. Повністю безкоштовно, без обмежень на кількість додатків. Ви платите власними ресурсами: ви самі відповідаєте за TLS, резервне копіювання та захист системи.

Coolify: self-hosted PaaS

Що це таке. Coolify — це open-source платформа як сервіс (PaaS) для самостійного хостингу, аналогічна Heroku або Vercel, але на вашому власному сервері. Її основний принцип — не "встановити цей готовий пакет", а "розгорнути цей Git репозиторій": підключіть репозиторій, і Coolify збудує його (за допомогою Nixpacks або вашого Dockerfile) та запустить, виконуючи повторне розгортання при кожному push. Також доступні бази даних та сервіси в один клік. Це рішення для розробників, які розгортають власний код і хочуть використовувати push-to-deploy без оренди сторонніх PaaS.

Встановлення.

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash

Скрипт встановлює Docker і запускає стек контейнерів Coolify. Перевірте їхній стан перед продовженням:

docker ps --format 'table {{.Names}}\t{{.Status}}'

Ви повинні побачити, що coolify, coolify-db, coolify-redis, coolify-realtime та coolify-proxy мають статус Up. Панель керування доступна за адресою http://<your-ip>:8000. Негайно створіть обліковий запис адміністратора, оскільки сторінка реєстрації відкрита до створення першого акаунта, і той, хто зайде першим, отримає контроль над сервером. Потім встановіть домен вашого екземпляра та налаштуйте wildcard DNS-запис (*.example.com або *.apps.example.com) для сервера, щоб Coolify міг призначати кожному розгорнутому застосунку власний піддомен.

Додавання першого застосунку. Підключіть Git-джерело (GitHub, GitLab або звичайне URL-адресу репозиторію), виберіть гілку, встановіть домен і запустіть розгортання. Вбудований проксі-сервер Traefik у Coolify маршрутизує піддомен і запитує сертифікат. Для готового програмного забезпечення каталог Services дозволяє розгортати системи за кілька кліків: наприклад, стек n8n для автоматизації робочих процесів, який інакше довелося б налаштовувати вручну є одним пунктом, так само як і Uptime Kuma для моніторингу сторінок статусу.

TLS та резервне копіювання. Автоматичний Let's Encrypt для кожного застосунку через вбудований Traefik, тому кожен піддомен отримує сертифікат. Резервне копіювання орієнтоване на бази даних: ви можете налаштувати дампи Postgres та MySQL у сховище, сумісне з S3. Повне резервне копіювання екземпляра (сама конфігурація Coolify, яка знаходиться в /data/coolify) виконується вручну, тому експортуйте та зберігайте її самостійно.

Вартість та ліцензування. Версія для самостійного хостингу є повністю open-source та безкоштовною, без обмежень на кількість застосунків. Існує опціональний платний сервіс Coolify Cloud, який бере на себе хостинг панелі керування, поки ваші застосунки працюють на ваших власних серверах; це зручно, але не обов'язково.

Помилка: застосунок розгорнуто, але його домен не завантажується. Панель керування працює коректно на http://<ip>:8000, процес збірки завершився успішно (зелений статус), але URL-адреса застосунку видає помилку з'єднання або помилку Traefik 404 page not found. Це вказує на проблему з проксі або DNS, а не з вашим застосунком. Є дві поширені причини. По-перше, порти 80 або 443 вже були зайняті, коли проксі намагався запуститися, тому його контейнер завершив роботу з помилкою Docker:

Error response from daemon: driver failed programming external connectivity on endpoint coolify-proxy: Bind for 0.0.0.0:443 failed: port is already allocated

По-друге, відсутній wildcard DNS-запис, тому Traefik не отримує запит для цього хостнейму. Якщо ж у Coolify картка сервера відображає "Server is not reachable", це інша помилка: Coolify не може взагалі зв'язатися з Docker socket сервера, зазвичай через зупинений Docker daemon або невірний SSH key. Перед тим як робити припущення, перевірте реальну причину в логах:

docker logs coolify-proxy --tail 100

Виправте це на сторінці Proxy: натисніть Restart Proxy або скиньте конфігурацію проксі до значень за замовчуванням і запустіть її знову, потім зачекайте близько двох хвилин для завершення процесів. Залиште порт 8000 доступним лише для вашої IP (або відкрийте його тимчасово, якщо проксі працює некоректно), замість того щоб залишати його відкритим для всього світу — він обслуговує панель керування через звичайний HTTP, а в документації Coolify зазначено, що порти 8000, 6001 та 6002 можна закрити, коли панель керування працюватиме через власний домен.

Витрати ресурсів на тому самому VPS

Показники виміряно у режимі idle на сервері з 4GB RAM перед розгортанням робочих навантажень. Перевірте власні показники за допомогою free -m та docker stats --no-stream, а не покладайтеся на одне число, оскільки загальне споживання залежить від набору ваших застосунків.

  • CasaOS — найлегший варіант. Панель складається з невеликої кількості сервісів на Go; очікуйте приблизно 150–300 MB додаткового споживання поверх ваших контейнерів.
  • Coolify запускає кілька власних допоміжних контейнерів (app, Postgres, Redis, realtime service та Traefik), тому споживання у режимі idle становить близько 600 MB–1 GB до розгортання застосунків.
  • Cloudron споживає найбільше ресурсів у стані спокою, оскільки він постійно запускає nginx, базу даних, поштовий стек та моніторинг незалежно від використання цих функцій; закладайте 1–1.5 GB у режимі idle. Саме тому мінімальна вимога становить 2GB, а при 4GB система працює стабільніше.

На маломощному VPS з 2GB CasaOS залишає найбільше вільного місця для застосунків, а Cloudron — найменше. Якщо ваш тариф має 2GB і ви плануєте використовувати Cloudron з працюючим поштовим сервером, плануйте оновлення сервера.

Порівняння оновлень, резервного копіювання та залежності від платформи

Оновлення. Cloudron оновлює платформу та всі додатки за перевіреним графіком: це потребує мінімум зусиль і забезпечує максимальну автоматизацію. Coolify оновлюється самостійно через панель керування однією кнопкою. CasaOS оновлює панель через інсталяційний скрипт або apt, але ви самі відповідальні за завантаження та перезапуск встановлених додатків.

Залежність від платформи (lock-in), яка стає проблемою на другий рік. CasaOS має найменшу залежність: її додатки є звичайними Compose-проєктами, тому ви можете скопіювати docker-compose.yaml та томи (volumes) у /DATA на будь-який інший хост і продовжити роботу. Coolify займає середнє положення: ваші розгортання (deploys) базуються на ваших власних Dockerfiles та репозиторіях, але їхні конфігурації зберігаються в базі даних Coolify, тому перенесення на інший хост потребує повторного створення проєктів. Cloudron має найвищу залежність: додатки упаковані спеціально для Cloudron; хоча ваші дані можна легко вивантажити через якісне резервне копіювання, сама архітектура пакування не переноситься, тому на цільовій платформі доведеться виконувати розгортання заново. Дані є портативними, конфігурація — ні.

Який варіант обрати

Короткий огляд, а потім деталі. Обирайте Cloudron, якщо вам потрібен мінімальний рівень адміністрування сервера, ви плануєте запускати кілька готових застосунків і готові щороку сплачувати за керовані TLS, резервне копіювання та оновлення. Обирайте CasaOS, якщо це домашня лабораторія у вашій мережі або reverse proxy, вам потрібен зручний інтерфейс для Docker і ви не хочете нічого платити. Обирайте Coolify, якщо ви розгортаєте власний код із Git і хочете функцію push-to-deploy з автоматичним TLS без витрат на хостинговий PaaS. Якщо жоден із цих варіантів вам не підходить, наступний розділ містить чесну відповідь.

Пропустіть усі три варіанти, якщо...

Оцінюйте масштаби об'єктивно. Якщо ви запускаєте лише один або два додатки, або хочете повністю контролювати кожен компонент системи, пропустіть використання панелей керування. Для невеликого стабільного стека витрати ресурсів та обмеження вендора (lock-in) не виправдані. Шлях DIY передбачає використання reverse proxy перед вашими власними Compose файлами: Traefik з автоматичним TLS перед кількома Docker Compose додатками забезпечує аналогічний швидкий запуск HTTPS без зайвого навантаження від панелей, а резервне копіювання виконується через зрозумілий вам cron-завдання restic.

Для порівняння: мінімальний сервіс з мітками Traefik
services:
  whoami:
    image: traefik/whoami
    labels:
      - traefik.enable=true
      - traefik.http.routers.whoami.rule=Host(`whoami.example.com`)
      - traefik.http.routers.whoami.tls.certresolver=le
    networks: [web]
networks:
  web:
    external: true

Traefik зчитує ці мітки, маршрутизує hostname та отримує сертифікат. Це виконує ту саму функцію, що й панель, але у кількох рядках коду, які ви можете прочитати.

Для одного основного додатка ситуація ще зрозуміліша: встановлення Nextcloud на Docker з TLS та власним регламентом резервного копіювання — це лише один Compose файл та один сертифікат. Розгортання цілої системи керування для одного додатка — це зайві витрати без відповідної вигоди. Якщо ви ще не визначилися з тим, що саме запускати, краще почати з посібника про те, що варто хостити самостійно у 2026 році.

FAQ

Чи потрібна мені панель для self-hosting?

Тільки якщо вам потрібні чотири функції, які панель автоматизує для різних застосунків: встановлення в один клік, автоматичний TLS, заплановане резервне копіювання та керування користувачами. Для одного або двох сервісів звичайний Docker Compose за Traefik виконує ту саму функцію TLS з набагато меншими витратами ресурсів та без прив'язки до вендора. Панелі вигідні, коли ви запускаєте багато застосунків і ваш час коштує дорожче, ніж оперативна пам'ять, яку вони споживають.

Яка панель найкраща для початківця?

Для домашньої лабораторії, де нічого не виставлено у відкритий інтернет, CasaOS є найпростішим варіантом: одна команда та зручний UI, без жодних платежів. Але перед тим, як відкривати доступ до чогось, ви повинні встановити reverse proxy з термінацією TLS, оскільки система працює через звичайний HTTP. Якщо вам потрібне автоматизоване керування TLS та резервним копіюванням і ви готові за це платити, Cloudron забезпечує максимальну автоматизацію в межах безкоштовного ліміту на два застосунки.

Чи є Cloudron безкоштовним?

Частково. Безкоштовний рівень дозволяє використовувати два застосунки, що підходить для ознайомлення або дуже невеликої інфраструктури. Подалі Cloudron — це платна підписка з щомісячною або щорічною оплатою; платні рівні дозволяють встановлювати необмежену кількість застосунків. Це комерційний продукт з обмеженим безкоштовним планом, а не вільне програмне забезпечення, тому закладайте бюджет, якщо ваш стек розширюватиметься.

Чи можу я запустити ці панелі поруч із моїми існуючими застосунками?

Cloudron: ні. Він вимагає чисту систему Ubuntu і перериває встановлення, якщо nginx, Docker або Node вже встановлені, оскільки він керує всією машиною. CasaOS та Coolify є більш гнучкими, оскільки вони встановлюють власний Docker stack і теоретично можуть ділити одну машину, але обидва потребують порти 80 та 443, тому вони конфліктують з будь-яким вебсервером або проксі, які вже запущені. На машині, де вже щось хоститься, панель зазвичай є неправильним інструментом; замість неї використовуйте Traefik та Compose.

Як мені пізніше відмовитися від панелі?

Плануйте перехід заздалегідь. З CasaOS скопіюйте docker-compose.yaml застосунку та його томи /DATA на новий хост і запустіть їх знову. З Coolify експортуйте конфігурацію кожного проєкту та вкажіть на ті самі репозиторії на цільовій системі. З Cloudron відновіть дані з його резервних копій у щойно встановлені застосунки на новій платформі, оскільки пакування Cloudron не переноситься, переносяться лише дані. У кожному випадку протестуйте відновлення на тимчасовій машині, перш ніж видаляти стару.

#cloudron#casaos#coolify#self-hosting#docker