ورود به پنل ثبت‌ نام

آموزش نصب Coolify روی سرور ابری

نصب Coolify روی سرور ابری برای دیپلوی خودکار برنامه‌ها، دیتابیس و داکر با یک داشبورد؛ اتصال دامنه، گواهی SSL خودکار، فایروال و بک‌آپ.

تیم ابر سپهر 10 دقیقه مطالعه
آموزش نصب Coolify روی سرور ابری
در این مقاله

اگر می‌خواهید برنامه‌هایتان را مثل Heroku یا Vercel با چند کلیک دیپلوی کنید اما همه چیز روی سرور خودتان باشد، نصب Coolify روی سرور ابری دقیقاً همان چیزی است که دنبالش هستید. Coolify یک پلتفرم متن‌باز و خودمیزبان (self-hosted PaaS) است که یک داشبورد وب برای دیپلوی برنامه‌ها، پایگاه‌های داده و سرویس‌های داکری فراهم می‌کند؛ از دریافت کد از گیت‌هاب و ساختن ایمیج تا مدیریت گواهی SSL و بک‌آپ، همه در یک رابط کاربری.

مزیت اصلی این است که به‌جای پرداخت ماهانه به سرویس‌های ابری خارجی و درگیرشدن با محدودیت‌ها و هزینه‌های پلکانی آن‌ها، از تمام منابع سرور خودتان استفاده می‌کنید. داده‌ها، متغیرهای محیطی و کلیدهای API روی زیرساخت شما می‌مانند و هر تعداد برنامه که منابع سرور اجازه دهد می‌توانید اجرا کنید. Coolify زیر پوسته با داکر کار می‌کند، پس اگر با مفاهیم کانتینر آشنا باشید احساس غریبی نخواهید کرد.

در این راهنما Coolify را روی Ubuntu 24.04 / 26.04 نصب می‌کنیم، داشبورد را به یک دامنه با گواهی SSL خودکار وصل می‌کنیم، فایروال را تنظیم می‌کنیم و در پایان نخستین برنامه را دیپلوی می‌کنیم.

پیش‌نیازها

  • یک سرور ابری با Ubuntu 24.04 یا 26.04 (نسخه‌ی LTS) و دسترسی root. اسکریپت نصب خودکار Coolify روی نسخه‌های LTS کار می‌کند.
  • حداقل منابع پیشنهادی Coolify: ۲ هسته پردازنده، ۲ گیگابایت حافظه و ۳۰ گیگابایت فضای دیسک. توجه کنید این حداقل برای خودِ Coolify است؛ برنامه‌هایی که دیپلوی می‌کنید به منابع بیشتری نیاز دارند، پس دست‌بازتر بردارید.
  • یک دامنه یا سابدامین (مثلاً coolify.domain.com) با یک رکورد A که به آی‌پی سرور اشاره کند. برای صدور خودکار گواهی SSL، این رکورد باید پیش از تنظیم دامنه منتشر شده باشد.
  • نیازی به نصب دستی داکر ندارید؛ اسکریپت نصب Coolify خودش نسخه‌ی مناسب Docker Engine را نصب می‌کند. اگر می‌خواهید با داکر بیشتر آشنا شوید، آموزش نصب داکر روی اوبونتو را ببینید.

تمام دستورهای این راهنما با کاربر root اجرا می‌شوند.

گام ۱: به‌روزرسانی سیستم

پیش از هر چیز سیستم را به‌روز می‌کنیم:

apt update && apt upgrade -y
apt install -y curl

اسکریپت نصب Coolify با curl دریافت می‌شود و بقیه‌ی پیش‌نیازها (از جمله داکر) را خودش نصب می‌کند، پس همین دو دستور برای شروع کافی است.

گام ۲: اجرای اسکریپت نصب Coolify

Coolify یک اسکریپت نصب رسمی دارد که کل فرایند را خودکار می‌کند:

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash

این اسکریپت کارهای زیر را انجام می‌دهد: Docker Engine نسخه ۲۴ یا بالاتر را نصب و پیکربندی می‌کند، سرویس‌های Coolify را به‌صورت کانتینر بالا می‌آورد، پایگاه داده و صف داخلی آن را راه می‌اندازد و در پایان داشبورد را روی پورت ۸۰۰۰ منتشر می‌کند.

اگر داکر را قبلاً از طریق snap نصب کرده‌اید، ابتدا آن را حذف کنید؛ Coolify با نسخه‌ی snap داکر کار نمی‌کند و نصب به مشکل می‌خورد. نسخه‌ی رسمی داکر که خودِ اسکریپت نصب می‌کند پشتیبانی می‌شود.

بسته به سرعت شبکه و منابع سرور، نصب چند دقیقه طول می‌کشد. در پایان، آدرس دسترسی به داشبورد در خروجی نمایش داده می‌شود.

گام ۳: نخستین ورود و ساخت حساب مدیر

مرورگر را باز کنید و به آدرس زیر بروید (به‌جای SERVER_IP آی‌پی سرور خود را بگذارید):

http://SERVER_IP:8000

نخستین صفحه‌ای که می‌بینید، فرم ساخت حساب مدیر است. این حساب را بلافاصله بسازید.

تا وقتی حساب مدیر ساخته نشده، هر کسی که آی‌پی سرور و پورت ۸۰۰۰ را بداند می‌تواند نخستین حساب را برای خودش بسازد و کنترل کامل نمونه‌ی شما را در دست بگیرد. پس درست پس از پایان نصب، سراغ این مرحله بروید و آن را به تعویق نیندازید.

پس از ساخت حساب، وارد داشبورد Coolify می‌شوید و سرور محلی (همان سروری که Coolify روی آن نصب شده) به‌صورت خودکار به‌عنوان مقصد دیپلوی ثبت شده است.

گام ۴: اتصال دامنه و فعال‌سازی SSL

دسترسی با آی‌پی و پورت ۸۰۰۰ برای شروع خوب است، اما برای استفاده‌ی دائمی باید داشبورد را به یک دامنه با HTTPS وصل کنیم. Coolify یک پراکسی داخلی (Traefik) دارد که صدور و تمدید گواهی Let's Encrypt را خودکار انجام می‌دهد؛ بنابراین برخلاف نصب دستی، اینجا نیازی به Certbot یا پیکربندی جداگانه‌ی Nginx نیست.

در داشبورد به بخش Settings بروید و در فیلد آدرس نمونه (Instance Domain)، دامنه‌ی خود را با پیشوند https:// وارد کنید:

https://coolify.domain.com

پس از ذخیره، Coolify پراکسی را پیکربندی می‌کند و گواهی SSL را برای این دامنه صادر می‌کند. از این پس داشبورد از طریق https://coolify.domain.com در دسترس است و دیگر نیازی به آدرس‌دادن با پورت ۸۰۰۰ ندارید.

برای اینکه این مرحله موفق باشد، رکورد A دامنه باید از پیش به آی‌پی سرور اشاره کند و پورت‌های ۸۰ و ۴۴۳ روی سرور باز باشند (در گام بعد این را تنظیم می‌کنیم).

گام ۵: تنظیم فایروال

فایروال UFW را نصب و قواعد لازم را تعریف می‌کنیم:

apt install -y ufw
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 8000/tcp
ufw enable

توضیح قواعد:

  • پورت‌های ۸۰ و ۴۴۳ برای پراکسی Coolify و صدور گواهی SSL لازم‌اند؛ برنامه‌هایی هم که دیپلوی می‌کنید از همین پورت‌ها سرویس داده می‌شوند.
  • پورت ۸۰۰۰ برای دسترسی اولیه به داشبورد باز است. پس از اینکه دامنه و SSL را تنظیم کردید و از طریق https وارد می‌شوید، می‌توانید این پورت را ببندید (ufw delete allow 8000/tcp) تا داشبورد فقط از مسیر دامنه در دسترس باشد.

پیش از اجرای ufw enable مطمئن شوید قاعده‌ی OpenSSH را اضافه کرده‌اید، وگرنه ارتباط SSH فعلی شما قطع می‌شود. اگر این اتفاق افتاد، از کنسول تحت وب کنترل پنل ابر سپهر وارد سرور شوید و قاعده را اضافه کنید.

گام ۶: دیپلوی نخستین برنامه

حالا Coolify آماده است و می‌توانیم چیزی دیپلوی کنیم. جریان کار کلی چنین است:

۱. در داشبورد یک Project جدید بسازید و یک محیط (Environment) برای آن انتخاب کنید.

۲. داخل پروژه روی New Resource بزنید. اینجا چند گزینه دارید:

  • از مخزن گیت: مخزن گیت‌هاب یا گیت‌لب خود را وصل کنید تا Coolify کد را بگیرد، ایمیج بسازد و اجرا کند. با هر push می‌توانید دیپلوی خودکار داشته باشید.
  • از ایمیج داکر: یک ایمیج آماده از رجیستری (مثلاً Docker Hub) را مستقیم اجرا کنید.
  • پایگاه داده: PostgreSQL، MySQL، MariaDB، Redis و چند مورد دیگر را با یک کلیک راه‌اندازی کنید.

۳. برای برنامه یک دامنه تعیین کنید (مثلاً app.domain.com). Coolify خودش برای آن گواهی SSL صادر می‌کند، دقیقاً مثل کاری که برای داشبورد انجام داد.

۴. متغیرهای محیطی (Environment Variables) برنامه را در همان صفحه وارد کنید و روی Deploy بزنید.

Coolify مراحل ساخت و اجرا را به‌صورت زنده در لاگ نشان می‌دهد و پس از پایان، برنامه روی دامنه‌ای که تعیین کردید در دسترس خواهد بود. همین‌جا مزیت اصلی خودمیزبان‌بودن دیده می‌شود: هیچ محدودیتی روی تعداد دیپلوی، حجم ترافیک یا زمان اجرا وجود ندارد و هزینه فقط همان سرور ابری است.

گام ۷: دیپلوی خودکار با اتصال گیت

جذاب‌ترین قابلیت Coolify، دیپلوی خودکار با هر تغییر در کد است؛ همان چیزی که در Heroku و Vercel به آن عادت کرده‌اید. برای فعال‌کردن آن، در بخش Sources حساب گیت‌هاب یا گیت‌لب خود را به Coolify وصل کنید. Coolify یک GitHub App می‌سازد که به مخازن شما دسترسی محدود دارد و نیازی به گذاشتن توکن دستی نیست.

پس از اتصال منبع، وقتی یک برنامه از روی مخزن می‌سازید، Coolify یک وب‌هوک روی آن مخزن ثبت می‌کند. از آن پس هر push به شاخه‌ای که انتخاب کرده‌اید (مثلاً main)، به‌صورت خودکار یک دیپلوی جدید را کلید می‌زند: کد گرفته می‌شود، ایمیج ساخته می‌شود و نسخه‌ی تازه جایگزین نسخه‌ی قبلی می‌گردد. اگر ساخت با خطا مواجه شود، نسخه‌ی قبلی دست‌نخورده باقی می‌ماند و برنامه از کار نمی‌افتد.

اگر لاگ دیپلوی خطای «no space left» یا کندی نشان داد، معمولاً به این معناست که ایمیج‌های قدیمی داکر فضای دیسک را پر کرده‌اند. Coolify یک ابزار پاک‌سازی خودکار در تنظیمات دارد؛ آن را فعال کنید تا ایمیج‌های بلااستفاده به‌صورت دوره‌ای حذف شوند و دیسک سرور پر نشود.

نگهداری: به‌روزرسانی و بک‌آپ

به‌روزرسانی Coolify از خود داشبورد انجام می‌شود: در بخش Settings، هنگام انتشار نسخه‌ی جدید یک دکمه‌ی Update نمایش داده می‌شود که فرایند را خودکار انجام می‌دهد. نیازی به دستور دستی نیست.

بک‌آپ دو بخش دارد: خودِ Coolify و برنامه‌هایتان. Coolify امکان تعریف بک‌آپ زمان‌بندی‌شده برای پایگاه‌های داده را روی فضای S3 یا مقصد محلی فراهم می‌کند؛ این را برای هر دیتابیس مهم فعال کنید. اما مطمئن‌ترین راه برای بازگشت کل سیستم به یک نقطه‌ی سالم، گرفتن اسنپ‌شات از کل سرور از کنترل پنل ابر سپهر پیش از هر به‌روزرسانی بزرگ است.

کار ابزار / مسیر چه زمانی
مشاهده لاگ دیپلوی لاگ زنده در داشبورد هنگام دیپلوی و عیب‌یابی
به‌روزرسانی Coolify دکمه Update در Settings هنگام انتشار نسخه جدید
بک‌آپ دیتابیس Scheduled Backup در Coolify روزانه یا هفتگی
بک‌آپ کامل سرور اسنپ‌شات کنترل پنل پیش از هر تغییر پرخطر
بستن دسترسی پورت ۸۰۰۰ ufw delete allow 8000/tcp پس از تنظیم دامنه و SSL

جمع‌بندی

با نصب Coolify روی سرور ابری، یک پلتفرم دیپلوی کامل و خودمیزبان دارید که تجربه‌ی Heroku و Vercel را بدون هزینه‌های ماهانه و محدودیت‌های آن‌ها روی زیرساخت خودتان بازتولید می‌کند. سه تصمیمی که بیشترین تفاوت را می‌سازند: ساخت فوری حساب مدیر پس از نصب، اتصال داشبورد به دامنه با SSL خودکار، و بستن پورت ۸۰۰۰ پس از راه‌اندازی دامنه.

از اینجا می‌توانید مخازن گیت خود را وصل کنید و دیپلوی خودکار با هر push را فعال کنید، یا پایگاه‌های داده و سرویس‌های جانبی پروژه‌هایتان را با چند کلیک بالا بیاورید. اگر هنوز سروری برای این کار ندارید، از صفحه خرید سرور ابری با منابعی دست‌بازتر از حداقل شروع کنید تا هم Coolify و هم برنامه‌هایتان راحت اجرا شوند.

مقالات مرتبط