در این مقاله
اگر میخواهید برنامههایتان را مثل Heroku یا Vercel با چند کلیک دیپلوی کنید اما همه چیز روی سرور خودتان باشد، نصب Coolify روی سرور ابری دقیقاً همان چیزی است که دنبالش هستید. Coolify یک پلتفرم متنباز و خودمیزبان (self-hosted PaaS) است که یک داشبورد وب برای دیپلوی برنامهها، پایگاههای داده و سرویسهای داکری فراهم میکند؛ از دریافت کد از گیتهاب و ساختن ایمیج تا مدیریت گواهی SSL و بکآپ، همه در یک رابط کاربری.
مزیت اصلی این است که بهجای پرداخت ماهانه به سرویسهای ابری خارجی و درگیرشدن با محدودیتها و هزینههای پلکانی آنها، از تمام منابع سرور خودتان استفاده میکنید. دادهها، متغیرهای محیطی و کلیدهای API روی زیرساخت شما میمانند و هر تعداد برنامه که منابع سرور اجازه دهد میتوانید اجرا کنید. Coolify زیر پوسته با داکر کار میکند، پس اگر با مفاهیم کانتینر آشنا باشید احساس غریبی نخواهید کرد.
در این راهنما Coolify را روی Ubuntu 24.04 / 26.04 نصب میکنیم، داشبورد را به یک دامنه با گواهی SSL خودکار وصل میکنیم، فایروال را تنظیم میکنیم و در پایان نخستین برنامه را دیپلوی میکنیم.
پیشنیازها
- یک سرور ابری با Ubuntu 24.04 یا 26.04 (نسخهی LTS) و دسترسی root. اسکریپت نصب خودکار Coolify روی نسخههای LTS کار میکند.
- حداقل منابع پیشنهادی Coolify: ۲ هسته پردازنده، ۲ گیگابایت حافظه و ۳۰ گیگابایت فضای دیسک. توجه کنید این حداقل برای خودِ Coolify است؛ برنامههایی که دیپلوی میکنید به منابع بیشتری نیاز دارند، پس دستبازتر بردارید.
- یک دامنه یا سابدامین (مثلاً
coolify.domain.com) با یک رکوردAکه به آیپی سرور اشاره کند. برای صدور خودکار گواهی SSL، این رکورد باید پیش از تنظیم دامنه منتشر شده باشد. - نیازی به نصب دستی داکر ندارید؛ اسکریپت نصب Coolify خودش نسخهی مناسب Docker Engine را نصب میکند. اگر میخواهید با داکر بیشتر آشنا شوید، آموزش نصب داکر روی اوبونتو را ببینید.
تمام دستورهای این راهنما با کاربر root اجرا میشوند.
گام ۱: بهروزرسانی سیستم
پیش از هر چیز سیستم را بهروز میکنیم:
apt update && apt upgrade -y
apt install -y curl
اسکریپت نصب Coolify با curl دریافت میشود و بقیهی پیشنیازها (از جمله داکر) را
خودش نصب میکند، پس همین دو دستور برای شروع کافی است.
گام ۲: اجرای اسکریپت نصب Coolify
Coolify یک اسکریپت نصب رسمی دارد که کل فرایند را خودکار میکند:
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash
این اسکریپت کارهای زیر را انجام میدهد: Docker Engine نسخه ۲۴ یا بالاتر را نصب و پیکربندی میکند، سرویسهای Coolify را بهصورت کانتینر بالا میآورد، پایگاه داده و صف داخلی آن را راه میاندازد و در پایان داشبورد را روی پورت ۸۰۰۰ منتشر میکند.
اگر داکر را قبلاً از طریق snap نصب کردهاید، ابتدا آن را حذف کنید؛ Coolify با نسخهی snap داکر کار نمیکند و نصب به مشکل میخورد. نسخهی رسمی داکر که خودِ اسکریپت نصب میکند پشتیبانی میشود.
بسته به سرعت شبکه و منابع سرور، نصب چند دقیقه طول میکشد. در پایان، آدرس دسترسی به داشبورد در خروجی نمایش داده میشود.
گام ۳: نخستین ورود و ساخت حساب مدیر
مرورگر را باز کنید و به آدرس زیر بروید (بهجای SERVER_IP آیپی سرور خود را
بگذارید):
http://SERVER_IP:8000
نخستین صفحهای که میبینید، فرم ساخت حساب مدیر است. این حساب را بلافاصله بسازید.
تا وقتی حساب مدیر ساخته نشده، هر کسی که آیپی سرور و پورت ۸۰۰۰ را بداند میتواند نخستین حساب را برای خودش بسازد و کنترل کامل نمونهی شما را در دست بگیرد. پس درست پس از پایان نصب، سراغ این مرحله بروید و آن را به تعویق نیندازید.
پس از ساخت حساب، وارد داشبورد Coolify میشوید و سرور محلی (همان سروری که Coolify روی آن نصب شده) بهصورت خودکار بهعنوان مقصد دیپلوی ثبت شده است.
گام ۴: اتصال دامنه و فعالسازی SSL
دسترسی با آیپی و پورت ۸۰۰۰ برای شروع خوب است، اما برای استفادهی دائمی باید داشبورد را به یک دامنه با HTTPS وصل کنیم. Coolify یک پراکسی داخلی (Traefik) دارد که صدور و تمدید گواهی Let's Encrypt را خودکار انجام میدهد؛ بنابراین برخلاف نصب دستی، اینجا نیازی به Certbot یا پیکربندی جداگانهی Nginx نیست.
در داشبورد به بخش Settings بروید و در فیلد آدرس نمونه (Instance Domain)، دامنهی
خود را با پیشوند https:// وارد کنید:
https://coolify.domain.com
پس از ذخیره، Coolify پراکسی را پیکربندی میکند و گواهی SSL را برای این دامنه صادر
میکند. از این پس داشبورد از طریق https://coolify.domain.com در دسترس است و دیگر
نیازی به آدرسدادن با پورت ۸۰۰۰ ندارید.
برای اینکه این مرحله موفق باشد، رکورد A دامنه باید از پیش به آیپی سرور اشاره
کند و پورتهای ۸۰ و ۴۴۳ روی سرور باز باشند (در گام بعد این را تنظیم میکنیم).
گام ۵: تنظیم فایروال
فایروال UFW را نصب و قواعد لازم را تعریف میکنیم:
apt install -y ufw
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 8000/tcp
ufw enable
توضیح قواعد:
- پورتهای ۸۰ و ۴۴۳ برای پراکسی Coolify و صدور گواهی SSL لازماند؛ برنامههایی هم که دیپلوی میکنید از همین پورتها سرویس داده میشوند.
- پورت ۸۰۰۰ برای دسترسی اولیه به داشبورد باز است. پس از اینکه دامنه و SSL را
تنظیم کردید و از طریق
httpsوارد میشوید، میتوانید این پورت را ببندید (ufw delete allow 8000/tcp) تا داشبورد فقط از مسیر دامنه در دسترس باشد.
پیش از اجرای
ufw enableمطمئن شوید قاعدهیOpenSSHرا اضافه کردهاید، وگرنه ارتباط SSH فعلی شما قطع میشود. اگر این اتفاق افتاد، از کنسول تحت وب کنترل پنل ابر سپهر وارد سرور شوید و قاعده را اضافه کنید.
گام ۶: دیپلوی نخستین برنامه
حالا Coolify آماده است و میتوانیم چیزی دیپلوی کنیم. جریان کار کلی چنین است:
۱. در داشبورد یک Project جدید بسازید و یک محیط (Environment) برای آن انتخاب کنید.
۲. داخل پروژه روی New Resource بزنید. اینجا چند گزینه دارید:
- از مخزن گیت: مخزن گیتهاب یا گیتلب خود را وصل کنید تا Coolify کد را بگیرد، ایمیج بسازد و اجرا کند. با هر push میتوانید دیپلوی خودکار داشته باشید.
- از ایمیج داکر: یک ایمیج آماده از رجیستری (مثلاً Docker Hub) را مستقیم اجرا کنید.
- پایگاه داده: PostgreSQL، MySQL، MariaDB، Redis و چند مورد دیگر را با یک کلیک راهاندازی کنید.
۳. برای برنامه یک دامنه تعیین کنید (مثلاً app.domain.com). Coolify خودش برای
آن گواهی SSL صادر میکند، دقیقاً مثل کاری که برای داشبورد انجام داد.
۴. متغیرهای محیطی (Environment Variables) برنامه را در همان صفحه وارد کنید و روی Deploy بزنید.
Coolify مراحل ساخت و اجرا را بهصورت زنده در لاگ نشان میدهد و پس از پایان، برنامه روی دامنهای که تعیین کردید در دسترس خواهد بود. همینجا مزیت اصلی خودمیزبانبودن دیده میشود: هیچ محدودیتی روی تعداد دیپلوی، حجم ترافیک یا زمان اجرا وجود ندارد و هزینه فقط همان سرور ابری است.
گام ۷: دیپلوی خودکار با اتصال گیت
جذابترین قابلیت Coolify، دیپلوی خودکار با هر تغییر در کد است؛ همان چیزی که در Heroku و Vercel به آن عادت کردهاید. برای فعالکردن آن، در بخش Sources حساب گیتهاب یا گیتلب خود را به Coolify وصل کنید. Coolify یک GitHub App میسازد که به مخازن شما دسترسی محدود دارد و نیازی به گذاشتن توکن دستی نیست.
پس از اتصال منبع، وقتی یک برنامه از روی مخزن میسازید، Coolify یک وبهوک روی آن
مخزن ثبت میکند. از آن پس هر push به شاخهای که انتخاب کردهاید (مثلاً main)،
بهصورت خودکار یک دیپلوی جدید را کلید میزند: کد گرفته میشود، ایمیج ساخته میشود و
نسخهی تازه جایگزین نسخهی قبلی میگردد. اگر ساخت با خطا مواجه شود، نسخهی قبلی
دستنخورده باقی میماند و برنامه از کار نمیافتد.
اگر لاگ دیپلوی خطای «no space left» یا کندی نشان داد، معمولاً به این معناست که ایمیجهای قدیمی داکر فضای دیسک را پر کردهاند. Coolify یک ابزار پاکسازی خودکار در تنظیمات دارد؛ آن را فعال کنید تا ایمیجهای بلااستفاده بهصورت دورهای حذف شوند و دیسک سرور پر نشود.
نگهداری: بهروزرسانی و بکآپ
بهروزرسانی Coolify از خود داشبورد انجام میشود: در بخش Settings، هنگام انتشار نسخهی جدید یک دکمهی Update نمایش داده میشود که فرایند را خودکار انجام میدهد. نیازی به دستور دستی نیست.
بکآپ دو بخش دارد: خودِ Coolify و برنامههایتان. Coolify امکان تعریف بکآپ زمانبندیشده برای پایگاههای داده را روی فضای S3 یا مقصد محلی فراهم میکند؛ این را برای هر دیتابیس مهم فعال کنید. اما مطمئنترین راه برای بازگشت کل سیستم به یک نقطهی سالم، گرفتن اسنپشات از کل سرور از کنترل پنل ابر سپهر پیش از هر بهروزرسانی بزرگ است.
| کار | ابزار / مسیر | چه زمانی |
|---|---|---|
| مشاهده لاگ دیپلوی | لاگ زنده در داشبورد | هنگام دیپلوی و عیبیابی |
| بهروزرسانی Coolify | دکمه Update در Settings | هنگام انتشار نسخه جدید |
| بکآپ دیتابیس | Scheduled Backup در Coolify | روزانه یا هفتگی |
| بکآپ کامل سرور | اسنپشات کنترل پنل | پیش از هر تغییر پرخطر |
| بستن دسترسی پورت ۸۰۰۰ | ufw delete allow 8000/tcp |
پس از تنظیم دامنه و SSL |
جمعبندی
با نصب Coolify روی سرور ابری، یک پلتفرم دیپلوی کامل و خودمیزبان دارید که تجربهی Heroku و Vercel را بدون هزینههای ماهانه و محدودیتهای آنها روی زیرساخت خودتان بازتولید میکند. سه تصمیمی که بیشترین تفاوت را میسازند: ساخت فوری حساب مدیر پس از نصب، اتصال داشبورد به دامنه با SSL خودکار، و بستن پورت ۸۰۰۰ پس از راهاندازی دامنه.
از اینجا میتوانید مخازن گیت خود را وصل کنید و دیپلوی خودکار با هر push را فعال کنید، یا پایگاههای داده و سرویسهای جانبی پروژههایتان را با چند کلیک بالا بیاورید. اگر هنوز سروری برای این کار ندارید، از صفحه خرید سرور ابری با منابعی دستبازتر از حداقل شروع کنید تا هم Coolify و هم برنامههایتان راحت اجرا شوند.
مقالات مرتبط
نصب Immich روی سرور ابری؛ گالری شخصی جایگزین گوگل فوتوز
نصب Immich روی سرور ابری با داکر؛ گالری خودمیزبان عکس و ویدیو با آپلود خودکار از موبایل، پراکسی معکوس Nginx، گواهی SSL رایگان و بکآپ اصولی.
ادامه مطلبنصب Nginx Proxy Manager؛ چند دامنه روی یک سرور با SSL
نصب Nginx Proxy Manager با داکر برای مدیریت چند دامنه روی یک سرور ابری؛ صدور خودکار گواهی SSL رایگان، پشتیبانی WebSocket و دسترسی امن به پنل مدیریت.
ادامه مطلبآموزش نصب داکر روی اوبونتو ۲۴.۰۴ از مخزن رسمی
نصب داکر روی اوبونتو از مخزن رسمی؛ Docker Compose، اجرا بدون sudo، فایروال UFW، چرخش لاگ و پاکسازی فضای دیسک روی سرور ابری.
ادامه مطلب