Coolify v4 kendi sunucunuza HTTPS ile nasıl kurulur
Coolify v4'ü resmi betiğiyle kurun, yönetici hesabını güvenle oluşturun, paneli HTTPS'e taşıyın, 8000, 6001 ve 6002 portlarını kapatın; yedekleyip güncelleyin.
- Orta
- 35 dk okuma
- Güncellendi
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13
Bu sayfada
- Ön koşullar
- Adım 1 — Root için yalnızca anahtarla SSH girişine izin verin
- Adım 2 — Güvenlik duvarını hazırlayın
- Adım 3 — Kurulum betiğini indirin, inceleyin ve çalıştırın
- Adım 4 — Giriş yapın ve instance'ı sıkılaştırın
- Adım 5 — Paneli alan adınızda HTTPS ile sunun
- Adım 6 — 8000, 6001 ve 6002 portlarını kapatın
- Yedekleme ve geri yükleme
- Coolify güncelleme
- Sorun giderme
- Kurulumdan sonra 8000 portundaki panel açılmıyor
- localhost sunucusu doğrulamadan geçemiyor
- Panel alan adı sertifika alamıyor
- Portları kapattıktan sonra canlı güncellemeler veya terminal çalışmıyor
- Yönetici parolasını kaybettiniz
- Sonraki adımlar
Coolify, uygulamaları, veritabanlarını ve tek tıkla kurulan servisleri kendi sunucularınıza dağıtmak için açık kaynaklı, kendi sunucunuzda barındırabileceğiniz bir platformdur; kodu gönderdiğinizde çalışan bir uygulama elde ettiğiniz barındırılan platformlara benzer bir mantıkla çalışır. Her şeyi Docker ile derler ve çalıştırır, önüne de atadığınız her https:// alan adı için TLS sertifikası alan entegre bir proxy (varsayılan Traefik, isteğe bağlı Caddy) koyar. Coolify v4, Nisan 2026'daki v4.0.0 sürümüyle uzun beta dönemini geride bıraktı; Ekim 2026'da güncel seri 4.4'tür.
Bu rehber Coolify'ı, siz indirip okuduktan sonra resmi kurulum betiğiyle kurar; kayıt sayfası hiç açık kalmasın diye yöneticiyi kurulum sırasında oluşturur, paneli HTTPS ile kendi alan adınıza taşır, doğrudan erişim portlarını kapatır ve Coolify'ın yedekleme, geri yükleme ve güncelleme yöntemlerini gösterir.
Ön koşullar
- amd64 veya arm64 üzerinde Ubuntu 26.04 LTS, Ubuntu 24.04 LTS, Debian 13 veya Debian 12 çalıştıran temiz bir sunucu. Coolify belgeleri Debian ve Ubuntu'yu desteklenenler arasında sayar, Ubuntu'da LTS sürüm ister (LTS olmayan sürümler için elle kurulum yöntemi önerilir) ve çakışmaları önlemek için temiz bir sunucu tavsiye eder. Sürüm bazında bir uyumluluk tablosu yayınlamaz.
sudoyetkisi ve SSH anahtarıyla girişi olan, root olmayan bir kullanıcı; Yeni bir Linux sunucusunu güvenli hale getirin ve SSH anahtarlarını ayarlayın rehberlerindeki gibi. Coolify'ın kendisi ayrıca anahtarla root SSH erişimine ihtiyaç duyar (Adım 1).- Boş 80 ve 443 portları: Coolify proxy'si bunları kullanır; bu yüzden bu sunucuya Caddy, Nginx veya Apache kurmayın.
- snap'ten kurulmuş Docker olmamalı. Docker yoksa kurulum betiği Docker Engine'i ekler; Docker snap'ten geldiyse önce kaldırın.
- Sunucuyu gösteren bir A (ve AAAA) kaydına sahip
coolify.example.comgibi bir alan adı. Uygulamalar için daha sonra başka kayıtlar veya*.apps.example.comgibi bir joker kayıt ekleyebilirsiniz.
| Kaynak | En düşük (resmi) | Önerilen başlangıç |
|---|---|---|
| CPU | 2 çekirdek | İmajları bu sunucuda derleyecekseniz 4 vCPU |
| Bellek | 2 GB | 4 GB veya daha fazlası |
| Disk | 10 GB boş alan | 60 GB SSD |
En düşük değerler Coolify'ın kurulum sayfasından alınmıştır. Sağ sütun temkinli bir başlangıç noktasıdır; resmi veya ölçülmüş bir değer değildir. Aynı sunucuda imaj derlemek ve veritabanı çalıştırmak pay gerektirir; sunucuyu dağıtmayı planladığınız uygulamalara göre boyutlandırın.
Adım 1 — Root için yalnızca anahtarla SSH girişine izin verin
Coolify, üzerinde çalıştığı sunucuyu (panelde localhost olarak görünür) root olarak SSH üzerinden yönetir; bunun için kurulum betiğinin ürettiği ve /root/.ssh/authorized_keys dosyasına eklediği bir anahtarı kullanır. Coolify'ın SSH sayfası şu iki ayarı ister:
PubkeyAuthentication yes
PermitRootLogin prohibit-passwordprohibit-password, root'un anahtarla girişine izin verir ama parolayla girişine asla izin vermez. SSH'yi PermitRootLogin no ile sıkılaştırdıysanız bu ayarın nerede olduğunu bulun ve değiştirin:
sudo grep -rn PermitRootLogin /etc/ssh/sshd_config /etc/ssh/sshd_config.d/
sudo nano /etc/ssh/sshd_config
sudo sshd -t
sudo systemctl restart ssh
sudo sshd -T | grep -E 'permitrootlogin|pubkeyauthentication'grep komutunun gösterdiği dosyayı düzenleyin (/etc/ssh/sshd_config.d/ içindeki bir dosya ana dosyanın önüne geçer). Söz dizimi geçerliyse sshd -t hiçbir şey yazmaz. Son komut, OpenSSH'nin prohibit-password için kullandığı diğer ad olan permitrootlogin without-password ile pubkeyauthentication yes satırlarını göstermelidir. İkinci bir SSH girişi çalışana kadar mevcut oturumunuzu açık tutun.
Adım 2 — Güvenlik duvarını hazırlayın
ufw'de SSH, HTTP ve HTTPS'e izin verin:
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verboseCoolify ayrıca 8000 (panel), 6001 (gerçek zamanlı güncellemeler) ve 6002 (web terminali) portlarını Docker üzerinden yayınlar. Coolify'ın güvenlik duvarı sayfası, Docker'ın NAT kurallarının ufw'yi atladığını ve bu portları ufw'de engellemenin işe yaramadığını belirtir. Bu portlar, onları localhost'a bağlayacağınız Adım 6'ya kadar erişilebilir kalır. Sağlayıcınız bir ağ güvenlik duvarı sunuyorsa Coolify onu kullanmanızı önerir: 22, 80 ve 443'e izin verin; 8000, 6001 ve 6002'ye ise Adım 6 bitene kadar yalnızca kendi IP adresinizden izin verin.
Adım 3 — Kurulum betiğini indirin, inceleyin ve çalıştırın
Resmi betiği indirin ve root olarak çalıştırmadan önce okuyun:
curl -fsSL https://cdn.coollabs.io/coolify/install.sh -o coolify-install.sh
less coolify-install.shRoot olarak çalışmadığında kendini sonlandıran betik şunları yapar:
curl,wget,git,jqveopensslpaketlerini, hiç yoksa bir SSH sunucusunu kurar;- Docker Engine yoksa kurar (Debian ve Ubuntu'da Docker'ın kolaylık betiğiyle); snap'ten gelen veya 24'ten eski Docker'ı kabul etmez;
/etc/docker/daemon.jsondosyasını yedekleyip log döndürmeyi açacak ve varsayılan adres havuzunu10.0.0.0/8yapacak şekilde düzenler;source,ssh,applications,databases,services,backupsveproxyklasörleriyle/data/coolifydizinini oluşturur;docker-compose.yml,docker-compose.prod.yml,.env.productionveupgrade.shdosyalarını/data/coolify/sourceiçine indirir;APP_KEYve veritabanı parolası gibi gizli değerleri/data/coolify/source/.enviçinde üretir;/data/coolify/ssh/keys/içinde bir ed25519 anahtarı üretir ve açık anahtarı root'unauthorized_keysdosyasına ekler;- Coolify'ı başlatır ve 8000 portundaki panel adreslerini yazdırır.
ROOT_USERNAME, ROOT_USER_EMAIL ve ROOT_USER_PASSWORD değerlerini verdiğinizde Coolify yöneticiyi kurulum sırasında oluşturabilir. Böylece kayıt sayfası hiç açığa çıkmaz. Parola en az 8 karakter olmalı; büyük ve küçük harf, rakam ve sembol içermelidir. Parolayı read -s ile okumak onu kabuk geçmişinin dışında tutar:
read -rsp "Coolify admin password: " COOLIFY_ROOT_PASSWORD; echo
sudo env ROOT_USERNAME=coolify-admin [email protected] ROOT_USER_PASSWORD="$COOLIFY_ROOT_PASSWORD" bash coolify-install.sh
unset COOLIFY_ROOT_PASSWORDKurulum betiği bu değerleri /data/coolify/source/.env dosyasına yazar. Bunları vermek istemiyorsanız yerine sudo bash coolify-install.sh çalıştırın ve Adım 4'te hemen kaydolun.
Betik bittiğinde panel adresini yazdırır ve /data/coolify/source/.env dosyasını yedeklemenizi hatırlatır. Konteynerleri kontrol edin:
sudo docker pscoolify, coolify-db ve coolify-redis konteynerlerini çalışır durumda, proxy başladıktan sonra da bir proxy konteynerini görmelisiniz.
Adım 4 — Giriş yapın ve instance'ı sıkılaştırın
Tarayıcınızda http://sunucu-ip-adresiniz:8000 adresini açın. Kurulum betiğine verdiğiniz hesapla giriş yapın; değişkenleri atladıysanız yönetici hesabını şimdi oluşturun. Karşılama adımlarını izleyin ve Coolify'ın çalıştığı sunucuyu (localhost) seçin; Coolify onu Adım 3'teki anahtarla SSH üzerinden doğrular.
Ardından instance ayarlarını sıkılaştırın:
- Settings içinde Advanced bölümünü açın ve Registration değerini Registration disabled yapın. Coolify, herkese açık kayıt istemiyorsanız kaydı kapalı tutmanızı önerir.
- Profilinizden parolanızı değiştirin ve iki adımlı doğrulamayı açın.
- İhtiyacınız yoksa API access seçeneğini kapalı bırakın; açarsanız her adrese izin vermek yerine Allowed API IPs alanını doldurun.
Adım 5 — Paneli alan adınızda HTTPS ile sunun
Coolify belgeleri adresi değiştirmeden önce DNS'in hazır olmasını istediği için coolify.example.com A kaydının sunucuyu gösterdiğinden emin olun. Ardından:
- Settings ve sonra General sayfasını açın.
- URL alanına
https://coolify.example.comyazın ve Save changes seçin. HTTPS için değerhttps://ile başlamalıdır; yol tabanlı adresler desteklenmez. - Redirect HTTP to HTTPS seçeneğini açık bırakın.
Coolify'ın entegre proxy'si alan adı için sertifika ister. Bilgisayarınızdan kontrol edin:
curl -I https://coolify.example.comPaneli yeni adreste açın ve devam etmeden önce üç şeyi doğrulayın: giriş yapabiliyorsunuz, canlı güncellemeler görünüyor (örneğin bir dağıtım sırasında) ve web terminali açılıyor. Sertifika gelmezse Servers altında localhost için proxy'nin çalıştığını kontrol edin.
Adım 6 — 8000, 6001 ve 6002 portlarını kapatın
Panel, gerçek zamanlı güncellemeler ve terminal alan adınız üzerinden çalıştığında Coolify belgelerine göre bu üç doğrudan erişim portunu genel erişime kapatabilirsiniz. Sağlayıcı güvenlik duvarı yoksa onları, Coolify güncellemelerinin asla üzerine yazmadığı bir Compose override dosyasıyla localhost'a bağlayın. sudo nano ile /data/coolify/source/docker-compose.custom.yml dosyasını şu içerikle oluşturun:
services:
coolify:
ports: !override
- "127.0.0.1:${APP_PORT:-8000}:8080"
- "127.0.0.1:${SOKETI_PORT:-6001}:6001"
- "127.0.0.1:6002:6002"Bu, gerçek zamanlı servisin ve terminalin coolify konteyneri içinde çalıştığı güncel sürümlerin düzenidir. sudo docker ps hâlâ bir coolify-realtime konteyneri gösteriyorsa önce Coolify'ı güncelleyin (aşağıya bakın). Birleştirilmiş yapılandırmayı doğrulayın; geçerliyse --quiet hiçbir şey yazmaz:
cd /data/coolify/source
sudo docker compose --env-file .env -f docker-compose.yml -f docker-compose.prod.yml -f docker-compose.custom.yml config --quietCoolify'ın güvenlik duvarı rehberi override dosyasını kurulum betiğini yeniden çalıştırarak uygular. Bu yeni kurulumda güncel betiği indirip çalıştırın:
curl -fsSL https://cdn.coollabs.io/coolify/install.sh -o coolify-install.sh
sudo bash coolify-install.shBaşka bir makineden nc -vz sunucu-ip-adresiniz 8000 artık reddedilmeli veya zaman aşımına uğramalı, https://coolify.example.com ise çalışmaya devam etmelidir.
Yedekleme ve geri yükleme
Coolify'ın durumu üç parçadan oluşur: coolify-db PostgreSQL veritabanı (projeler, kaynaklar, ayarlar, dağıtım geçmişi), saklanan gizli değerleri şifreleyen /data/coolify/source/.env içindeki APP_KEY ve /data/coolify/ssh/keys/ içindeki SSH anahtarları. Uygulamalarınızın verileri bunlardan ayrıdır.
Zamanlanmış instance yedekleri. Settings ve ardından Backup sayfasını açın, Configure backup seçin. Coolify yerel saklama sınırlarıyla günlük bir zamanlama (varsayılan 0 0 * * *) oluşturur. Kopyaları sunucunun dışında tutmak için S3 uyumlu bir depolama hedefi ekleyip doğrulayın, seçin ve Enable S3 seçeneğini açın. S3 instance yedekleri yalnızca veritabanı dökümünü içerir, şifreleme anahtarını içermez.
Elle yedek. Veritabanını PostgreSQL'in custom biçiminde dökün ve anahtar dosyalarını yanına arşivleyin:
sudo mkdir -p /opt/backups
sudo docker exec coolify-db pg_dump --format=custom --no-acl --no-owner --username=coolify coolify | sudo tee /opt/backups/coolify-db-$(date +%F).dmp > /dev/null
sudo tar czf /opt/backups/coolify-files-$(date +%F).tar.gz /data/coolify/source/.env /data/coolify/ssh/keys
sudo ls -lh /opt/backups.dmp dosyasının boş olmadığını kontrol edin, .env içindeki APP_KEY= satırını parola yöneticinizde saklayın ve iki arşivi de sunucunun dışına kopyalayın. APP_KEY olmadan geri yüklenen gizli değerler çözülemez.
Uygulama verileri. Coolify ile dağıttığınız veritabanlarının (PostgreSQL, MySQL, MariaDB, MongoDB, ClickHouse ve SQLite) zamanlama, saklama ve isteğe bağlı S3 yüklemesi sunan kendi Backups bölümü vardır. Uygulama volume'larını her uygulamanın rehberinde anlatılan araçlarla yedekleyin.
Geri yükleme. Özgün veya yeni sunucuda, yedeği aldığınız Coolify sürümünün aynısını kurun. Ardından veritabanı çalışmaya devam ederken kontrol katmanını durdurun, kayıtlı APP_KEY değerini .env dosyasına yazın (yalnızca bu değeri değiştirin) ve dökümü yükleyin. Yeni bir sunucuda son komuttan önce eski anahtar dosyalarını da /data/coolify/ssh/keys/ içine geri kopyalayın ve eşleşen açık anahtarın root'un authorized_keys dosyasında olduğundan emin olun.
sudo docker stop coolify coolify-redis
sudo nano /data/coolify/source/.env
sudo docker exec -i coolify-db pg_restore --clean --if-exists --exit-on-error --no-acl --no-owner --username=coolify --dbname=coolify < /opt/backups/coolify-db-2026-10-09.dmp
sudo bash coolify-install.sh 4.4.3Son komut kurulum betiğini sahip olduğunuz sürümle yeniden çalıştırır (4.4.3 bir örnektir; başına v koymadan yazın); konteynerleri başlatır ve geçişleri uygular. Ardından panel şifreleme hatası vermeden açılmalı, projeleriniz listelenmeli ve Servers altında localhost doğrulanmalıdır.
Coolify güncelleme
Her güncellemeden önce sürüm notlarını okuyun, bir instance yedeği alın ve çalışan bir dağıtım olmadığından emin olun; çalışan dağıtımlar güncelleme sırasında başarısız olabilir.
- Panelden: Settings ve ardından Updates sayfasını açın, yeni sürüm olduğunda Upgrade Now seçin. Automatic updates altında Enabled ve bir Update frequency (varsayılan
0 0 * * *) seçebilirsiniz; bunu yaparsanız yedekleri bu zaman diliminden önceye planlayın. - Terminalden: resmi güncelleme betiğini indirin ve hedef sürümü başına
vkoymadan verin:
curl -fsSL https://cdn.coollabs.io/coolify/upgrade.sh -o coolify-upgrade.sh
less coolify-upgrade.sh
sudo bash coolify-upgrade.sh 4.4.3Sürümü atlamayın: Coolify belgeleri bu durumda betiğin .env dosyasına COOLIFY_VERSION=latest yazdığını ve bunun güncelleme kontrollerini bozduğunu belirtir. Mevcut bir instance'ın olağan güncellemeleri için install.sh kullanmayın; /data/coolify altındaki sahiplik ve izinleri sıfırlar. Güncelleme betiği docker-compose.custom.yml dosyanızı korur, .env dosyasının zaman damgalı bir kopyasını alır ve logları /data/coolify/source/upgrade-*.log dosyalarına yazar.
Sorun giderme
Kurulumdan sonra 8000 portundaki panel açılmıyor
Kurulum betiğine birkaç dakika verin; konteynerlerin sağlıklı hâle gelmesini bekler. Ardından sudo docker ps ve sudo docker logs coolify --tail 50 çıktılarını kontrol edin ve /data/coolify/source/ içindeki tarihli kurulum logunu okuyun. Sağlayıcı güvenlik duvarı kullanıyorsanız 8000 portuna kendi adresinizden izin verdiğinden emin olun.
localhost sunucusu doğrulamadan geçemiyor
Coolify sunucuya root olarak giriş yapamıyor. sudo sshd -T | grep permitrootlogin çıktısının without-password olduğunu ve root'un authorized_keys dosyasında açıklaması coolify içeren anahtarın hâlâ bulunduğunu doğrulayın. ufw'nin SSH'ye izin verdiğini ve SSH'nin Coolify'ın beklediği portta dinlediğini kontrol edin.
Panel alan adı sertifika alamıyor
Sertifikalar proxy üzerinden 80 portuyla alındığı için A kaydı bu sunucuyu göstermeli, 80 ve 443 portları da tüm güvenlik duvarlarında açık olmalıdır. Adresin https:// ile başladığını ve Servers altında localhost için proxy'nin çalıştığını kontrol edin. Alan adı Cloudflare üzerinden proxy'leniyorsa Redirect HTTP to HTTPS seçeneğini açık tutun ve Full veya Full (strict) SSL modunu kullanın.
Portları kapattıktan sonra canlı güncellemeler veya terminal çalışmıyor
Paneli yalnızca https://coolify.example.com üzerinden açın; Adım 6'dan sonra IP adresi ve 8000 portu dışarıdan çalışmaz. Panel Cloudflare arkasındaysa Coolify'ın Reverb geçiş rehberi .env içinde PUSHER_PORT=443 ve PUSHER_BACKEND_PORT=6001 ister.
Yönetici parolasını kaybettiniz
Parolayı sunucudan sıfırlayın ve istendiğinde yeni parolayı iki kez girin:
sudo docker exec -it coolify php artisan root:reset-passwordSonraki adımlar
- Docker Swarm tabanlı bir alternatifi Dokploy kurulumu rehberinde karşılaştırın.
- Coolify'ın dağıtım yaptığı Git depolarını Gitea veya Forgejo ile barındırın.
- Derleme iş yükleri için boyutlandırılmış sunuculara Coolify hosting sayfasında göz atın.
- Uygulamalar, servisler ve çok sunuculu kurulumlar için resmi Coolify belgelerini okuyun.
Sık sorulan sorular
Coolify v4 hâlâ beta mı?
Hayır. Coolify uzun bir beta döneminin ardından v4.0.0'ı Nisan 2026'da normal bir sürüm olarak yayınladı; Ekim 2026'da güncel seri 4.4'tür. Kurmadan veya güncellemeden önce projenin GitHub sürümler sayfasından en son sürümü kontrol edin.
Kendi sunucunuzda çalışan Coolify hangi portlara ihtiyaç duyar?
SSH; Coolify proxy'si için 80 ve 443; IP üzerinden doğrudan panel, gerçek zamanlı güncelleme ve terminal erişimi için de 8000, 6001 ve 6002. Panel HTTPS alan adınızda çalıştıktan sonra Coolify belgelerine göre 8000, 6001 ve 6002 kapatılabilir.
Coolify kendi sunucusuna neden root SSH erişimi ister?
Coolify, üzerinde çalıştığı sunucu dahil her sunucuyu SSH üzerinden yönetir. Kurulum betiği kendi anahtarını root'un authorized_keys dosyasına ekler; bu nedenle root'un anahtarla girişine izin verilmelidir. PermitRootLogin prohibit-password parolayla girişi kapalı tutar.
Coolify'ı zaten web siteleri barındıran bir sunucuya kurabilir miyim?
Coolify temiz bir sunucu önerir. Proxy'si 80 ve 443 portlarına ihtiyaç duyar ve kurulum betiği Docker servis ayarlarını değiştirir; bu yüzden mevcut web sunucuları veya konteynerler onunla çakışabilir.
Coolify instance yedeği uygulamalarımı da içerir mi?
Hayır. Instance yedekleri yalnızca Coolify'ın kendi veritabanını içerir: projeler, kaynaklar, ayarlar ve dağıtım geçmişi. Uygulama volume'larını ve veritabanlarını ayrıca yedekleyin; örneğin Coolify'ın her veritabanı için sunduğu zamanlanmış yedeklerle.
Kaynaklar
- coolify.io/docs/get-started/installation
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- cdn.coollabs.io/coolify/install.sh
- cdn.coollabs.io/coolify/upgrade.sh
- coolify.io/docs/knowledge-base/server/openssh
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…
- coolify.io/docs/core/instance-management/reverb-migration
- raw.githubusercontent.com/coollabsio/coolify-docs/main/content/docs…