Skip to main content

Coolify (Self-hosted PaaS)(Платформа самостійного хостингу додатків Coolify)

Відкрита платформа керування інфраструктурою (Self-Hosted PaaS, відкрита альтернатива Vercel, Heroku та Render), що автоматизує деплой додатків із Git, генерацію SSL-сертифікатів, бази даних та резервне копіювання на власному VPS.

1. Огляд концепції та системна проблема

Хмарні PaaS-платформи (Vercel, Heroku, Netlify, Render) запропонували розробникам неперевершений рівень комфорту: простий git push автоматично збирає проект, виділяє домен, підключає SSL і розгортає сервіс. Проте за цей комфорт компанії розплачуються фінансовою кабалою та жорсткими архітектурними обмеженнями:

  • Грабіжницький білінг: вартість трафіку у хмарах у 10–20 разів перевищує ринкову, а рахунки за перевищення лімітів можуть сягати тисяч доларів.
  • Серверлесс-таймаути: ліміт на виконання функцій (15–60 секунд) робить неможливим запуск автономних агентських циклів, складного скрапінгу або довготривалих роздумів мовних моделей.
  • Вендор-локін: специфічні оптимізації ускладнюють перенесення коду на власне залізо.

Coolify пропонує найкраще з двох світів: досвід Vercel на власному сервері вартістю $5–$20 на місяць. Це відкрита система керування сервером (Self-Hosted PaaS), яка встановлюється однією командою, підключається до репозиторіїв GitHub/GitLab і бере на себе весь цикл збірки, маршрутизації трафіку та адміністрування баз даних.

2. Архітектурна таксономія та ментальна модель

Архітектурний каркас Coolify базується на оркестрації Docker-демона та динамічному проксі:

┌─────────────────────────────────────────────────────────────┐
│                    COOLIFY HOST ARCHITECTURE                │
├─────────────────────────────────────────────────────────────┤
│ 1. Dynamic Reverse Proxy (Traefik v3 Core Engine)           │
│    • Автоматичний роутинг портів через Docker Labels        │
│    • Автоматичні SSL-сертифікати Let's Encrypt (ACME)       │
├─────────────────────────────────────────────────────────────┤
│ 2. Coolify Control Plane (Laravel API & Live Web UI)        │
│    • Менеджер вебхуків GitHub / GitLab                      │
│    • Управління змінними середовища (.env encryption)       │
├─────────────────────────────────────────────────────────────┤
│ 3. Polyglot Build Engine:                                   │
│    • Nixpacks (Автодетекція мов: Node, Bun, Python, Go)     │
│    • Dockerfile / Docker Compose Builder                    │
├─────────────────────────────────────────────────────────────┤
│ 4. Managed Datastores & Storage (Postgres, Redis, S3 Backup)│
└─────────────────────────────────────────────────────────────┘
  1. Динамічний зворотний проксі (Traefik Engine):
    • Центральний диспетчер вхідного трафіку. Він постійно слухає сокет Docker: коли піднімається новий контейнер із мітками домену, Traefik миттєво підхоплює його, випускає SSL-сертифікат і починає направляти HTTP/HTTPS запити без перезапуску проксі.
  2. Універсальний рушій збірки (Nixpacks & Docker):
    • Забезпечує збірку коду без потреби вручну писати складні Dockerfile. Nixpacks автоматично розпізнає версію Node.js, встановлює залежності через pnpm та генерує мінімальний контейнер.
  3. Керування даними в один клік (Managed Databases):
    • Розгортання виробничих інстансів PostgreSQL, Redis, MySQL, ClickHouse або MinIO з автоматичним шифрованим бекапом у хмарне сховище S3 (AWS або Cloudflare R2) за розкладом.
  4. Ізоляція оточень (Preview Deployments):
    • Автоматичне підняття окремих ефемерних копій сервісу для кожного відкритого Pull Request на тимчасових піддоменах.

3. Технічний пайплайн та внутрішня механіка

Життєвий цикл безперервного деплою (GitOps Lifecycle) у Coolify:

  1. Фіксація коду та вебхук: Інженер робить git push origin main. GitHub надсилає підписаний HMAC-вебхук на API Coolify.
  2. Валідація та запуск воркера: Coolify перевіряє сигнатуру безпеки, стягує свіжий коміт за заданим SHA-хешем і запускає ізольований білд-контейнер.
  3. Фаза компіляції (Nixpacks Build): Встановлюються залежності, запускається збірка додатку (npm run build). Створюється оптимізований робочий Docker-образ.
  4. Плавне перемикання трафіку (Rolling Deployment):
    • Піднімається новий контейнер із додатком на новому внутрішньому порту.
    • Traefik перевіряє стан здоров'я (Health Check).
    • Як тільки новий контейнер відповідає HTTP 200, проксі перемикає трафік, а старий контейнер зупиняється (Zero-Downtime Swap).
  5. Алертинг та сповіщення: Статус успішного деплою надсилається інженеру в Telegram або Discord із посиланням на коміт.

4. Практичні інженерні сценарії в продакшені

01. Розгортання Next.js 15 Full-Stack платформи на сервері за $10

Повноцінний запуск комерційного SaaS на VPS у Hetzner:

  • Coolify збирає Next.js фронтенд, піднімає базу PostgreSQL та Redis для кешування сесій.
  • Трафік проходить через вбудований Traefik з підтримкою HTTP/2 та SSL.
  • Сервіс витримує мільйон переглядів на місяць із нульовими додатковими витратами на хмару.

02. Хостинг довготривалих AI-агентів без таймаутів

Розгортання складних бекенд-процесів (LangGraph, автоскрейпінг):

  • На Vercel запит обривається через 60 секунд.
  • У Coolify агент може автономно працювати 4 години поспіль у фоновому контейнері, підтримуючи відкриті WebSockets з'єднання з клієнтом.

03. Створення тимчасових прев'ю-середовищ (PR Previews)

Організація комфортного рев'ю для команди:

  • При відкритті PR #87 Coolify автоматично піднімає додаток на адресі pr-87.gotburnout.dev.
  • Тестувальник перевіряє функціонал наживо до злиття в основну гілку, після чого контейнер автоматично видаляється при закритті PR.

5. Підводні камені, типові помилки та безпека

  • Падіння сервера через переповнення пам'яті (Build OOM): Збірка сучасних фронтенд-проектів на Next.js може споживати до 3–4 ГБ оперативної пам'яті під час оптимізації бандлів. На серверах із 2 ГБ RAM обов'язково створіть файл підкачки (swapfile) мінімум на 4 ГБ.
  • Залишення панелі управління відкритою для сканерів: За замовчуванням інтерфейс Coolify працює на порту 8000. Обов'язково захистіть його власним доменом із примусовим двофакторним захистом (2FA), або закрийте фаєрволом UFW, пускаючи трафік лише через Tailscale/VPN.
  • Переповнення дискового простору старими образами Docker: Щоденний деплой створює десятки скомпільованих шарів. Якщо не увімкнути автоматичне очищення (Docker Cleanup Scheduler), диск переповниться за кілька тижнів.
  • Зберігання паролів до баз даних у незахищених файлах: Використовуйте вбудований менеджер секретів Coolify для інжектування змінних середовища замість коміту файлів .env у репозиторій.
/ Часті запитанняSchema.org FAQPage

FAQ: Coolify (Self-hosted PaaS)

Coolify надає аналогічний комфорт розробки (автодеплой з Git за один клік, прев'ю-посилання, безкоштовні SSL), але без вендор-локіну, лімітів на час виконання функцій (підходить для тривалих AI-агентів) та без грабіжницьких цін за вихідний трафік (Egress Bandwidth).
/ Внутрішня перелінковка
Всі терміни
VPS & DevOps

VPS Hosting (Віртуальний виділений сервер)

Модель надання ізольованих обчислювальних ресурсів за допомогою апаратного гіпервізора (KVM), що надає повний доступ рівня root до операційної системи Linux для розгортання автономних систем.

Читати термін
VPS & DevOps

Docker для агентів та ботів (Container Sandboxing)

Методологія ізоляції автономних ШІ-агентів, інтерпретаторів коду та фонових сервісів у легковагових пісочницях Docker за допомогою cgroups та просторів імен (Namespaces) для запобігання пошкодженню хостової ОС.

Читати термін
VPS & DevOps

Зворотний проксі (Nginx, Caddy, Traefik)

Проміжний серверний архітектурний шар, який приймає зовнішній інтернет-трафік (порти 80/443), виконує термінацію SSL/TLS, стиснення (Brotli/Gzip), кешування статики та безпечно маршрутизує запити до внутрішніх додатків.

Читати термін
VPS & DevOps

Zero-Downtime Deployment (Безперервне розгортання)

Методологія та інженерні механізми оновлення продакшен-сервісів без зупинки обслуговування користувачів, обриву існуючих TCP-з'єднань та генерації HTTP помилок 502/503.

Читати термін