文章

在自己的 VPS 上装 Coolify:先决定多大机器,再抢管理员

静水流深 9小时前 · 1,410 字 · 约 5 分钟 · 18 次阅读
我发布了文章:《在自己的 VPS 上装 Coolify:先决定多大机器,再抢管理员》

这台机器到底要多大

Coolify 是装在你自己机器上的,所以第一个问题不是「面板好不好用」,而是「这台 VPS 撑不撑得住」。官方给的下限很明确:2 核 CPU、2GB 内存、10GB 可用磁盘,架构 amd64 或 arm64,只跑 Linux。官方也承认能塞进 1 核 512MB,但原话是不推荐;真要省钱,它的建议是 1 核 1GB 起步,慢了再往上加。

官方转载了一个社区生产样本当参考(ShadowArcanist,不是官方承诺):Hetzner CAX11,2 核 4GB、40GB 盘,上面跑着 16 个静态站、9 个 Rust API、5 个全栈应用、4 个 Discord 机器人、7 个 worker、2 个 PostgreSQL、2 个 Valkey,再加 Umami、Beszel 和 Coolify 自己,内存常驻 3.2GB,CPU 平均 70–90%。

我的读法是:面板自己常驻就吃掉 2GB 上下,剩下的才是你业务的空间;更关键的是构建过程会临时吃满资源,官方文档专门提醒「builds 和 Coolify 在同一台时要盯资源,吃满会让服务器无响应」。所以构建型项目和常驻型服务最好别挤一台,也别被「2GB 内存能装」这句话骗去买最小那档——那是能开机,不是能干活。

装完先做两件事

一键脚本就在官方安装文档里,跑完面板开在 8000 端口。官方文档这句警告值得原样抄下来:谁先打开注册页,谁就是这个实例的管理员,等于拿到你服务器的 root。这是个真实存在的公网注册窗口,不是理论风险。

  1. 立刻创建管理员账号。更稳的做法是安装前就用 ROOT_USERNAMEROOT_USER_EMAILROOT_USER_PASSWORD 三个环境变量把账号预置好,让注册页从头到尾不出现(密码至少 8 位,含大小写、数字和符号)。
  2. /data/coolify/source/.env 备份走。里面的 APP_KEY 用来加密面板数据库的值,将来要从备份恢复 Coolify 自己,缺了这个文件恢复不了。

这两件事对所有一键安装的自托管面板都成立:默认可注册的窗口是攻击面,安装密钥是唯一的恢复凭证。

端口别乱开,也别关错

防火墙文档 里自托管要开的端口是:22(SSH)、80/443(HTTP/HTTPS 流量与证书签发)、8000(面板直连)、6001(面板实时更新)、6002(web terminal)。等面板通过域名走通 Coolify 代理之后,8000、6001、6002 就可以对公网关掉,只留 80 和 443。

几个容易踩的点:优先在商家后台的防火墙或安全组里开,官方理由是流量在到达服务器之前就被挡掉;SSH 规则尽量限制来源地址,改 SSH 规则时先别删旧规则,锁在门外的代价很大;服务器校验超时,先查 SSH 端口和来源地址,校验通过但应用打不开,再查 80/443 和域名解析。

两个装之前的前提

官方建议用一台干净的机器装,避免和已有应用冲突;如果机器上已经用 snap 装了 Docker,先卸掉换成 Docker 官方方式,否则安装脚本会和它打架。Ubuntu 请只用 LTS(20.04、22.04、24.04),非 LTS 版本官方建议改走手动安装。

以上口径都来自官方文档,本站没在这台机器上实测过;挑机器时按你自己项目的体量往上留一档,比正好卡着最低配省心。

登录 后参与评论

还没有人评论,来抢沙发