# Coolify v4 kendi sunucunuza HTTPS ile nasıl kurulur

> Coolify v4'ü resmi betiğiyle kurun, yönetici hesabını güvenle oluşturun, paneli HTTPS'e taşıyın, 8000, 6001 ve 6002 portlarını kapatın; yedekleyip güncelleyin.

Zorluk: Orta\
Denendiği sistemler: Ubuntu 24.04 LTS, Ubuntu 26.04 LTS, Debian 12, Debian 13

Coolify, uygulamaları, veritabanlarını ve tek tıkla kurulan servisleri kendi sunucularınıza dağıtmak için açık kaynaklı, kendi sunucunuzda barındırabileceğiniz bir platformdur; kodu gönderdiğinizde çalışan bir uygulama elde ettiğiniz barındırılan platformlara benzer bir mantıkla çalışır. Her şeyi Docker ile derler ve çalıştırır, önüne de atadığınız her `https://` alan adı için TLS sertifikası alan entegre bir proxy (varsayılan Traefik, isteğe bağlı Caddy) koyar. Coolify v4, Nisan 2026'daki v4.0.0 sürümüyle uzun beta dönemini geride bıraktı; Ekim 2026'da güncel seri 4.4'tür.

Bu rehber Coolify'ı, siz indirip okuduktan sonra **resmi kurulum betiğiyle** kurar; kayıt sayfası hiç açık kalmasın diye yöneticiyi kurulum sırasında oluşturur, paneli HTTPS ile kendi alan adınıza taşır, doğrudan erişim portlarını kapatır ve Coolify'ın yedekleme, geri yükleme ve güncelleme yöntemlerini gösterir.

> **Uyarı**
>
> Coolify belgeleri, kayıt sayfasına ilk ulaşan kişinin instance yöneticisi olacağı ve sunucunuzda root erişimi kazanacağı konusunda uyarır. Yöneticiyi kurulum sırasında oluşturun (Adım 3) veya kurulum biter bitmez kaydolun.

## Ön koşullar

- amd64 veya arm64 üzerinde **Ubuntu 26.04 LTS**, **Ubuntu 24.04 LTS**, **Debian 13** veya **Debian 12** çalıştıran **temiz** bir sunucu. Coolify belgeleri Debian ve Ubuntu'yu desteklenenler arasında sayar, Ubuntu'da LTS sürüm ister (LTS olmayan sürümler için elle kurulum yöntemi önerilir) ve çakışmaları önlemek için temiz bir sunucu tavsiye eder. Sürüm bazında bir uyumluluk tablosu yayınlamaz.
- `sudo` yetkisi ve SSH anahtarıyla girişi olan, root olmayan bir kullanıcı; [Yeni bir Linux sunucusunu güvenli hale getirin](/guides/secure-a-new-linux-server) ve [SSH anahtarlarını ayarlayın](/guides/ssh-keys) rehberlerindeki gibi. Coolify'ın kendisi ayrıca anahtarla root SSH erişimine ihtiyaç duyar (Adım 1).
- Boş 80 ve 443 portları: Coolify proxy'si bunları kullanır; bu yüzden bu sunucuya Caddy, Nginx veya Apache kurmayın.
- snap'ten kurulmuş Docker olmamalı. Docker yoksa kurulum betiği Docker Engine'i ekler; Docker snap'ten geldiyse önce kaldırın.
- Sunucuyu gösteren bir A (ve AAAA) kaydına sahip `coolify.example.com` gibi bir alan adı. Uygulamalar için daha sonra başka kayıtlar veya `*.apps.example.com` gibi bir joker kayıt ekleyebilirsiniz.

| Kaynak | En düşük (resmi) | Önerilen başlangıç |
|---|---|---|
| CPU | 2 çekirdek | İmajları bu sunucuda derleyecekseniz 4 vCPU |
| Bellek | 2 GB | 4 GB veya daha fazlası |
| Disk | 10 GB boş alan | 60 GB SSD |

En düşük değerler Coolify'ın kurulum sayfasından alınmıştır. Sağ sütun temkinli bir başlangıç noktasıdır; resmi veya ölçülmüş bir değer değildir. Aynı sunucuda imaj derlemek ve veritabanı çalıştırmak pay gerektirir; sunucuyu dağıtmayı planladığınız uygulamalara göre boyutlandırın.

## Adım 1 — Root için yalnızca anahtarla SSH girişine izin verin

Coolify, üzerinde çalıştığı sunucuyu (panelde `localhost` olarak görünür) root olarak SSH üzerinden yönetir; bunun için kurulum betiğinin ürettiği ve `/root/.ssh/authorized_keys` dosyasına eklediği bir anahtarı kullanır. Coolify'ın SSH sayfası şu iki ayarı ister:

```conf
PubkeyAuthentication yes
PermitRootLogin prohibit-password
```

`prohibit-password`, root'un anahtarla girişine izin verir ama parolayla girişine asla izin vermez. SSH'yi `PermitRootLogin no` ile sıkılaştırdıysanız bu ayarın nerede olduğunu bulun ve değiştirin:

```bash
sudo grep -rn PermitRootLogin /etc/ssh/sshd_config /etc/ssh/sshd_config.d/
sudo nano /etc/ssh/sshd_config
sudo sshd -t
sudo systemctl restart ssh
sudo sshd -T | grep -E 'permitrootlogin|pubkeyauthentication'
```

`grep` komutunun gösterdiği dosyayı düzenleyin (`/etc/ssh/sshd_config.d/` içindeki bir dosya ana dosyanın önüne geçer). Söz dizimi geçerliyse `sshd -t` hiçbir şey yazmaz. Son komut, OpenSSH'nin `prohibit-password` için kullandığı diğer ad olan `permitrootlogin without-password` ile `pubkeyauthentication yes` satırlarını göstermelidir. İkinci bir SSH girişi çalışana kadar mevcut oturumunuzu açık tutun.

## Adım 2 — Güvenlik duvarını hazırlayın

ufw'de SSH, HTTP ve HTTPS'e izin verin:

```bash
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status verbose
```

Coolify ayrıca 8000 (panel), 6001 (gerçek zamanlı güncellemeler) ve 6002 (web terminali) portlarını Docker üzerinden yayınlar. Coolify'ın güvenlik duvarı sayfası, Docker'ın NAT kurallarının ufw'yi atladığını ve bu portları ufw'de engellemenin işe yaramadığını belirtir. Bu portlar, onları localhost'a bağlayacağınız Adım 6'ya kadar erişilebilir kalır. Sağlayıcınız bir ağ güvenlik duvarı sunuyorsa Coolify onu kullanmanızı önerir: 22, 80 ve 443'e izin verin; 8000, 6001 ve 6002'ye ise Adım 6 bitene kadar yalnızca kendi IP adresinizden izin verin.

## Adım 3 — Kurulum betiğini indirin, inceleyin ve çalıştırın

Resmi betiği indirin ve root olarak çalıştırmadan önce okuyun:

```bash
curl -fsSL https://cdn.coollabs.io/coolify/install.sh -o coolify-install.sh
less coolify-install.sh
```

Root olarak çalışmadığında kendini sonlandıran betik şunları yapar:

- `curl`, `wget`, `git`, `jq` ve `openssl` paketlerini, hiç yoksa bir SSH sunucusunu kurar;
- Docker Engine yoksa kurar (Debian ve Ubuntu'da Docker'ın kolaylık betiğiyle); snap'ten gelen veya 24'ten eski Docker'ı kabul etmez;
- `/etc/docker/daemon.json` dosyasını yedekleyip log döndürmeyi açacak ve varsayılan adres havuzunu `10.0.0.0/8` yapacak şekilde düzenler;
- `source`, `ssh`, `applications`, `databases`, `services`, `backups` ve `proxy` klasörleriyle `/data/coolify` dizinini oluşturur;
- `docker-compose.yml`, `docker-compose.prod.yml`, `.env.production` ve `upgrade.sh` dosyalarını `/data/coolify/source` içine indirir; `APP_KEY` ve veritabanı parolası gibi gizli değerleri `/data/coolify/source/.env` içinde üretir;
- `/data/coolify/ssh/keys/` içinde bir ed25519 anahtarı üretir ve açık anahtarı root'un `authorized_keys` dosyasına ekler;
- Coolify'ı başlatır ve 8000 portundaki panel adreslerini yazdırır.

`ROOT_USERNAME`, `ROOT_USER_EMAIL` ve `ROOT_USER_PASSWORD` değerlerini verdiğinizde Coolify yöneticiyi kurulum sırasında oluşturabilir. Böylece kayıt sayfası hiç açığa çıkmaz. Parola en az 8 karakter olmalı; büyük ve küçük harf, rakam ve sembol içermelidir. Parolayı `read -s` ile okumak onu kabuk geçmişinin dışında tutar:

```bash
read -rsp "Coolify admin password: " COOLIFY_ROOT_PASSWORD; echo
sudo env ROOT_USERNAME=coolify-admin ROOT_USER_EMAIL=admin@example.com ROOT_USER_PASSWORD="$COOLIFY_ROOT_PASSWORD" bash coolify-install.sh
unset COOLIFY_ROOT_PASSWORD
```

Kurulum betiği bu değerleri `/data/coolify/source/.env` dosyasına yazar. Bunları vermek istemiyorsanız yerine `sudo bash coolify-install.sh` çalıştırın ve Adım 4'te hemen kaydolun.

> **İpucu**
>
> Root olarak çalıştırılan resmi tek satırlık karşılığı `curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash` komutudur.

Betik bittiğinde panel adresini yazdırır ve `/data/coolify/source/.env` dosyasını yedeklemenizi hatırlatır. Konteynerleri kontrol edin:

```bash
sudo docker ps
```

`coolify`, `coolify-db` ve `coolify-redis` konteynerlerini çalışır durumda, proxy başladıktan sonra da bir proxy konteynerini görmelisiniz.

## Adım 4 — Giriş yapın ve instance'ı sıkılaştırın

Tarayıcınızda `http://sunucu-ip-adresiniz:8000` adresini açın. Kurulum betiğine verdiğiniz hesapla giriş yapın; değişkenleri atladıysanız yönetici hesabını şimdi oluşturun. Karşılama adımlarını izleyin ve Coolify'ın çalıştığı sunucuyu (`localhost`) seçin; Coolify onu Adım 3'teki anahtarla SSH üzerinden doğrular.

Ardından instance ayarlarını sıkılaştırın:

1. **Settings** içinde **Advanced** bölümünü açın ve **Registration** değerini **Registration disabled** yapın. Coolify, herkese açık kayıt istemiyorsanız kaydı kapalı tutmanızı önerir.
2. Profilinizden parolanızı değiştirin ve iki adımlı doğrulamayı açın.
3. İhtiyacınız yoksa **API access** seçeneğini kapalı bırakın; açarsanız her adrese izin vermek yerine **Allowed API IPs** alanını doldurun.

## Adım 5 — Paneli alan adınızda HTTPS ile sunun

Coolify belgeleri adresi değiştirmeden önce DNS'in hazır olmasını istediği için `coolify.example.com` A kaydının sunucuyu gösterdiğinden emin olun. Ardından:

1. **Settings** ve sonra **General** sayfasını açın.
2. **URL** alanına `https://coolify.example.com` yazın ve **Save changes** seçin. HTTPS için değer `https://` ile başlamalıdır; yol tabanlı adresler desteklenmez.
3. **Redirect HTTP to HTTPS** seçeneğini açık bırakın.

Coolify'ın entegre proxy'si alan adı için sertifika ister. Bilgisayarınızdan kontrol edin:

```bash
curl -I https://coolify.example.com
```

Paneli yeni adreste açın ve devam etmeden önce üç şeyi doğrulayın: giriş yapabiliyorsunuz, canlı güncellemeler görünüyor (örneğin bir dağıtım sırasında) ve web terminali açılıyor. Sertifika gelmezse **Servers** altında `localhost` için proxy'nin çalıştığını kontrol edin.

## Adım 6 — 8000, 6001 ve 6002 portlarını kapatın

Panel, gerçek zamanlı güncellemeler ve terminal alan adınız üzerinden çalıştığında Coolify belgelerine göre bu üç doğrudan erişim portunu genel erişime kapatabilirsiniz. Sağlayıcı güvenlik duvarı yoksa onları, Coolify güncellemelerinin asla üzerine yazmadığı bir Compose override dosyasıyla localhost'a bağlayın. `sudo nano` ile `/data/coolify/source/docker-compose.custom.yml` dosyasını şu içerikle oluşturun:

```yaml
services:
  coolify:
    ports: !override
      - "127.0.0.1:${APP_PORT:-8000}:8080"
      - "127.0.0.1:${SOKETI_PORT:-6001}:6001"
      - "127.0.0.1:6002:6002"
```

Bu, gerçek zamanlı servisin ve terminalin `coolify` konteyneri içinde çalıştığı güncel sürümlerin düzenidir. `sudo docker ps` hâlâ bir `coolify-realtime` konteyneri gösteriyorsa önce Coolify'ı güncelleyin (aşağıya bakın). Birleştirilmiş yapılandırmayı doğrulayın; geçerliyse `--quiet` hiçbir şey yazmaz:

```bash
cd /data/coolify/source
sudo docker compose --env-file .env -f docker-compose.yml -f docker-compose.prod.yml -f docker-compose.custom.yml config --quiet
```

Coolify'ın güvenlik duvarı rehberi override dosyasını kurulum betiğini yeniden çalıştırarak uygular. Bu yeni kurulumda güncel betiği indirip çalıştırın:

```bash
curl -fsSL https://cdn.coollabs.io/coolify/install.sh -o coolify-install.sh
sudo bash coolify-install.sh
```

Başka bir makineden `nc -vz sunucu-ip-adresiniz 8000` artık reddedilmeli veya zaman aşımına uğramalı, `https://coolify.example.com` ise çalışmaya devam etmelidir.

## Yedekleme ve geri yükleme

Coolify'ın durumu üç parçadan oluşur: `coolify-db` PostgreSQL veritabanı (projeler, kaynaklar, ayarlar, dağıtım geçmişi), saklanan gizli değerleri şifreleyen `/data/coolify/source/.env` içindeki `APP_KEY` ve `/data/coolify/ssh/keys/` içindeki SSH anahtarları. Uygulamalarınızın verileri bunlardan ayrıdır.

**Zamanlanmış instance yedekleri.** **Settings** ve ardından **Backup** sayfasını açın, **Configure backup** seçin. Coolify yerel saklama sınırlarıyla günlük bir zamanlama (varsayılan `0 0 * * *`) oluşturur. Kopyaları sunucunun dışında tutmak için S3 uyumlu bir depolama hedefi ekleyip doğrulayın, seçin ve **Enable S3** seçeneğini açın. S3 instance yedekleri yalnızca veritabanı dökümünü içerir, şifreleme anahtarını içermez.

**Elle yedek.** Veritabanını PostgreSQL'in custom biçiminde dökün ve anahtar dosyalarını yanına arşivleyin:

```bash
sudo mkdir -p /opt/backups
sudo docker exec coolify-db pg_dump --format=custom --no-acl --no-owner --username=coolify coolify | sudo tee /opt/backups/coolify-db-$(date +%F).dmp > /dev/null
sudo tar czf /opt/backups/coolify-files-$(date +%F).tar.gz /data/coolify/source/.env /data/coolify/ssh/keys
sudo ls -lh /opt/backups
```

`.dmp` dosyasının boş olmadığını kontrol edin, `.env` içindeki `APP_KEY=` satırını parola yöneticinizde saklayın ve iki arşivi de sunucunun dışına kopyalayın. `APP_KEY` olmadan geri yüklenen gizli değerler çözülemez.

**Uygulama verileri.** Coolify ile dağıttığınız veritabanlarının (PostgreSQL, MySQL, MariaDB, MongoDB, ClickHouse ve SQLite) zamanlama, saklama ve isteğe bağlı S3 yüklemesi sunan kendi **Backups** bölümü vardır. Uygulama volume'larını her uygulamanın rehberinde anlatılan araçlarla yedekleyin.

**Geri yükleme.** Özgün veya yeni sunucuda, yedeği aldığınız Coolify sürümünün aynısını kurun. Ardından veritabanı çalışmaya devam ederken kontrol katmanını durdurun, kayıtlı `APP_KEY` değerini `.env` dosyasına yazın (yalnızca bu değeri değiştirin) ve dökümü yükleyin. Yeni bir sunucuda son komuttan önce eski anahtar dosyalarını da `/data/coolify/ssh/keys/` içine geri kopyalayın ve eşleşen açık anahtarın root'un `authorized_keys` dosyasında olduğundan emin olun.

> **Tehlike**
>
> `pg_restore --clean` mevcut Coolify veritabanını yedekle değiştirir.

```bash
sudo docker stop coolify coolify-redis
sudo nano /data/coolify/source/.env
sudo docker exec -i coolify-db pg_restore --clean --if-exists --exit-on-error --no-acl --no-owner --username=coolify --dbname=coolify < /opt/backups/coolify-db-2026-10-09.dmp
sudo bash coolify-install.sh 4.4.3
```

Son komut kurulum betiğini sahip olduğunuz sürümle yeniden çalıştırır (4.4.3 bir örnektir; başına `v` koymadan yazın); konteynerleri başlatır ve geçişleri uygular. Ardından panel şifreleme hatası vermeden açılmalı, projeleriniz listelenmeli ve **Servers** altında `localhost` doğrulanmalıdır.

## Coolify güncelleme

Her güncellemeden önce sürüm notlarını okuyun, bir instance yedeği alın ve çalışan bir dağıtım olmadığından emin olun; çalışan dağıtımlar güncelleme sırasında başarısız olabilir.

- **Panelden:** **Settings** ve ardından **Updates** sayfasını açın, yeni sürüm olduğunda **Upgrade Now** seçin. **Automatic updates** altında **Enabled** ve bir **Update frequency** (varsayılan `0 0 * * *`) seçebilirsiniz; bunu yaparsanız yedekleri bu zaman diliminden önceye planlayın.
- **Terminalden:** resmi güncelleme betiğini indirin ve hedef sürümü başına `v` koymadan verin:

```bash
curl -fsSL https://cdn.coollabs.io/coolify/upgrade.sh -o coolify-upgrade.sh
less coolify-upgrade.sh
sudo bash coolify-upgrade.sh 4.4.3
```

Sürümü atlamayın: Coolify belgeleri bu durumda betiğin `.env` dosyasına `COOLIFY_VERSION=latest` yazdığını ve bunun güncelleme kontrollerini bozduğunu belirtir. Mevcut bir instance'ın olağan güncellemeleri için `install.sh` kullanmayın; `/data/coolify` altındaki sahiplik ve izinleri sıfırlar. Güncelleme betiği `docker-compose.custom.yml` dosyanızı korur, `.env` dosyasının zaman damgalı bir kopyasını alır ve logları `/data/coolify/source/upgrade-*.log` dosyalarına yazar.

## Sorun giderme

### Kurulumdan sonra 8000 portundaki panel açılmıyor

Kurulum betiğine birkaç dakika verin; konteynerlerin sağlıklı hâle gelmesini bekler. Ardından `sudo docker ps` ve `sudo docker logs coolify --tail 50` çıktılarını kontrol edin ve `/data/coolify/source/` içindeki tarihli kurulum logunu okuyun. Sağlayıcı güvenlik duvarı kullanıyorsanız 8000 portuna kendi adresinizden izin verdiğinden emin olun.

### localhost sunucusu doğrulamadan geçemiyor

Coolify sunucuya root olarak giriş yapamıyor. `sudo sshd -T | grep permitrootlogin` çıktısının `without-password` olduğunu ve root'un `authorized_keys` dosyasında açıklaması `coolify` içeren anahtarın hâlâ bulunduğunu doğrulayın. ufw'nin SSH'ye izin verdiğini ve SSH'nin Coolify'ın beklediği portta dinlediğini kontrol edin.

### Panel alan adı sertifika alamıyor

Sertifikalar proxy üzerinden 80 portuyla alındığı için A kaydı bu sunucuyu göstermeli, 80 ve 443 portları da tüm güvenlik duvarlarında açık olmalıdır. Adresin `https://` ile başladığını ve **Servers** altında `localhost` için proxy'nin çalıştığını kontrol edin. Alan adı Cloudflare üzerinden proxy'leniyorsa **Redirect HTTP to HTTPS** seçeneğini açık tutun ve Full veya Full (strict) SSL modunu kullanın.

### Portları kapattıktan sonra canlı güncellemeler veya terminal çalışmıyor

Paneli yalnızca `https://coolify.example.com` üzerinden açın; Adım 6'dan sonra IP adresi ve 8000 portu dışarıdan çalışmaz. Panel Cloudflare arkasındaysa Coolify'ın Reverb geçiş rehberi `.env` içinde `PUSHER_PORT=443` ve `PUSHER_BACKEND_PORT=6001` ister.

### Yönetici parolasını kaybettiniz

Parolayı sunucudan sıfırlayın ve istendiğinde yeni parolayı iki kez girin:

```bash
sudo docker exec -it coolify php artisan root:reset-password
```

## Sonraki adımlar

- Docker Swarm tabanlı bir alternatifi [Dokploy kurulumu](/guides/install-dokploy) rehberinde karşılaştırın.
- Coolify'ın dağıtım yaptığı Git depolarını [Gitea veya Forgejo](/guides/install-gitea-forgejo) ile barındırın.
- Derleme iş yükleri için boyutlandırılmış sunuculara [Coolify hosting](/coolify-hosting) sayfasında göz atın.
- Uygulamalar, servisler ve çok sunuculu kurulumlar için resmi [Coolify belgelerini](https://coolify.io/docs/) okuyun.

## Sık sorulan sorular

### Coolify v4 hâlâ beta mı?

Hayır. Coolify uzun bir beta döneminin ardından v4.0.0'ı Nisan 2026'da normal bir sürüm olarak yayınladı; Ekim 2026'da güncel seri 4.4'tür. Kurmadan veya güncellemeden önce projenin GitHub sürümler sayfasından en son sürümü kontrol edin.

### Kendi sunucunuzda çalışan Coolify hangi portlara ihtiyaç duyar?

SSH; Coolify proxy'si için 80 ve 443; IP üzerinden doğrudan panel, gerçek zamanlı güncelleme ve terminal erişimi için de 8000, 6001 ve 6002. Panel HTTPS alan adınızda çalıştıktan sonra Coolify belgelerine göre 8000, 6001 ve 6002 kapatılabilir.

### Coolify kendi sunucusuna neden root SSH erişimi ister?

Coolify, üzerinde çalıştığı sunucu dahil her sunucuyu SSH üzerinden yönetir. Kurulum betiği kendi anahtarını root'un authorized_keys dosyasına ekler; bu nedenle root'un anahtarla girişine izin verilmelidir. PermitRootLogin prohibit-password parolayla girişi kapalı tutar.

### Coolify'ı zaten web siteleri barındıran bir sunucuya kurabilir miyim?

Coolify temiz bir sunucu önerir. Proxy'si 80 ve 443 portlarına ihtiyaç duyar ve kurulum betiği Docker servis ayarlarını değiştirir; bu yüzden mevcut web sunucuları veya konteynerler onunla çakışabilir.

### Coolify instance yedeği uygulamalarımı da içerir mi?

Hayır. Instance yedekleri yalnızca Coolify'ın kendi veritabanını içerir: projeler, kaynaklar, ayarlar ve dağıtım geçmişi. Uygulama volume'larını ve veritabanlarını ayrıca yedekleyin; örneğin Coolify'ın her veritabanı için sunduğu zamanlanmış yedeklerle.

---

Kaynak: <https://hyperdc.com/tr/guides/tutorials/install-coolify>\
Son güncelleme: 2026-10-09
