هل تبحث عن طريقة أقل تكلفة لاستضافة تطبيقات الويب ونشرها؟ إذا سئمت الرسوم المرتفعة التي تفرضها منصات مثل Vercel وNetlify وRender وHeroku، فقد يكون Coolify هو البديل الذاتي الذي تبحث عنه.
Coolify منصة نشر مفتوحة المصدر تتيح لك تشغيل التطبيقات وإدارتها من واجهة سهلة، بطريقة تشبه Vercel وNetlify وHeroku، لكن بتكلفة أقل لأنك تستضيفها على خادمك.
يمكنك باستخدام Coolify نشر مشاريع Next.js وReact وNode.js وPHP وغيرها على خادم خاص بك. سواء اخترت Hetzner أو AWS أو DigitalOcean أو أي مزود VPS آخر، سيشرح لك هذا الدليل كيفية تثبيت Coolify على Ubuntu من الصفر.
عند الانتهاء، سيكون لديك خادم Coolify جاهز لتشغيل تطبيقاتك ونشرها بتكلفة معقولة.
ما هي Coolify؟
Coolify منصة PaaS تستضيفها بنفسك، وتسمح لك بنشر التطبيقات من دون تعقيد Kubernetes. توفر واجهة سهلة، وشهادات SSL تلقائية، ونشراً بنقرة واحدة، ودعماً لتطبيقات Next.js وNode.js وLaravel وPython وغيرها.
مع Coolify تحصل على:
- استضافة أقل تكلفة من Vercel وNetlify وHeroku، من دون رسوم منصات مرتفعة أو تكاليف مخفية.
- تشغيل عدة تطبيقات على خادم واحد.
- شهادات SSL تلقائية من خلال دعم Let’s Encrypt المدمج.
- نشر يعتمد على Docker ويسهل إدارته وتوسيعه.
- دعم PostgreSQL وMySQL وRedis وMongoDB وغيرها من قواعد البيانات.
- تكامل مع GitHub للنشر مباشرةً من مستودعاتك.
- CI/CD مدمج لبناء التطبيق ونشره مع كل commit.
تمنحك Coolify كثيراً من قدرات Vercel وNetlify وHeroku وRender، مع إبقاء البنية التحتية تحت سيطرتك.
المتطلبات قبل تثبيت Coolify
تأكد من أن خادم Ubuntu يطابق المتطلبات التالية:
- Ubuntu 20.04 أو 24.04 بمعمارية AMD64 أو ARM64.
- صلاحيات root أو sudo.
- نواتا CPU وذاكرة RAM بسعة 2 GB على الأقل، ويُفضل 4 GB.
- اسم نطاق، وهو اختياري لكنه مفيد لاستخدام SSL.
- مساحة تخزين فارغة قدرها 30 GB.
تنبيه: إذا كنت تبني التطبيقات وتشغّل Coolify على الخادم نفسه، فراقب استهلاك الموارد بعناية. قد يجعل الضغط المرتفع الخادم غير مستجيب. فكّر في تفعيل swap أو ترقية الخادم عند الحاجة.
للحصول على أفضل تجربة، ثبّت Coolify على خادم جديد لتجنب التعارض مع التطبيقات الموجودة.
إذا كنت تستخدم Hetzner
سيفيدك هذا الفيديو أيضاً إذا كنت تُنشئ خادماً جديداً على Hetzner:
تحديث Ubuntu وترقية الحزم
قبل تثبيت Coolify، حدّث قائمة الحزم ورقّ الحزم الموجودة:
sudo apt update && sudo apt upgrade -y
يضمن ذلك حصولك على آخر التحديثات الأمنية وإصدارات البرامج.
تأكد أيضاً من الآتي:
- تستطيع تسجيل الدخول كمستخدم root، لأن بعض طرق التثبيت لا تدعم المستخدمين الآخرين بالكامل.
- SSH مثبت، والمنافذ 80 و443 و8000 مفتوحة في جدار الحماية.
- أداة
curlمثبتة، وهي موجودة افتراضياً في أغلب الحالات.
التثبيت السريع الموصى به
يحمّل أمر التثبيت المختصر Coolify وDocker والاعتماديات المطلوبة، ثم ينفذ الإعداد الأولي:
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash
قبل تشغيله، تأكد من استخدام حساب يملك صلاحيات root ومن مطابقة الخادم للمتطلبات السابقة. ولإعدادات التثبيت وجدار الحماية المتقدمة، راجع وثائق Coolify الرسمية.
بعد انتهاء السكربت، يصبح Coolify جاهزاً للعمل.
تأمين خادم Coolify
تستخدم Coolify منصة Traefik كـreverse proxy، وتتولى إعداد HTTPS تلقائياً باستخدام Let’s Encrypt. لكن Traefik وحدها لا تمنع الروبوتات وأدوات الفحص من الوصول إلى الخادم.
لحماية الخادم والتطبيقات من إساءة الاستخدام، أوصي بتثبيت CrowdSec والاستفادة من قائمة حظر عناوين IP المجتمعية، ويمكنك كذلك تفعيل Traefik AppSec WAF لتوفير حماية إضافية.
اقرأ الدليل الكامل لتأمين Coolify باستخدام CrowdSec وnftables وTraefik.

التثبيت اليدوي
التثبيت السريع هو المسار الموصى به، لكن يمكنك أيضاً تنفيذ الأجزاء الرئيسية يدوياً.
تأكد من استخدام مستخدم root أو حساب يملك صلاحيات sudo المطلوبة.
1. تثبيت Docker وDocker Compose
تعمل Coolify على Docker، لذلك نبدأ بتثبيت Docker وDocker Compose.
تثبيت Docker، الإصدار 24 أو أحدث
curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
تحقق من التثبيت:
docker --version
فعّل Docker وشغّله:
sudo systemctl enable --now docker
ثبّت Docker Compose:
sudo apt install docker-compose -y
docker-compose --version
2. تثبيت Coolify
استنسخ مستودع Coolify وشغّل سكربت التثبيت:
git clone https://github.com/coollabsio/coolify.git
cd coolify/scripts
./install.sh
اتبع التعليمات التي تظهر في الطرفية. بعد اكتمال التثبيت، افتح Coolify في المتصفح:
http://YOUR_SERVER_IP:8000
ستظهر لك صفحة التسجيل لإنشاء حساب المدير الأول.
مهم: أنشئ حساب المدير فور انتهاء التثبيت. إذا وصل شخص آخر إلى صفحة التسجيل قبلك، فقد يتمكن من السيطرة على الخادم.
تهانينا، لقد ثبّت Coolify وشغّلته على خادم Ubuntu. بعد ظهور لوحة التحكم، أمّن الخادم بالاستعانة بدليل CrowdSec الشامل.
الخلاصة ونصائح التشغيل
- توفر Coolify وTraefik منظومة قوية للنشر الذاتي.
- تناسب كثيراً من المشاريع كبديل لـVercel أو Netlify.
- استخدم CrowdSec معها لتحسين جاهزية بيئة التشغيل.
- حافظ على تحديث Coolify والخادم والتطبيقات.
- استخدم CrowdSec وTraefik AppSec WAF لمزيد من الحماية عند الحاجة.
- استفد من جدار الحماية لدى مزود الخادم لإغلاق المنافذ غير الضرورية.
- راقب التطبيقات المهمة باستخدام Grafana وPrometheus.
أستخدم منظومة مشابهة لتشغيل أكثر من 100 موقع Next.js بأتمتة كاملة.
الخطوات التالية
سأشرح لك في الأدلة التالية كيفية إعداد Coolify وتأمينه ونشر أول تطبيق:
- إعداد Coolify ونشر أول مشروع باستخدام Docker Compose.
- تثبيت n8n على Coolify مع SQLite أو PostgreSQL.
- ربط Coolify بالإنترنت عبر Cloudflare Tunnel دون فتح المنافذ.
- تأمين خادم Coolify ومواقعه باستخدام CrowdSec وnftables وTraefik.
ستُنشر شروحات أخرى قريباً؛ تابع المدونة لتصلك التحديثات.
أمان الخادم بالغ الأهمية في بيئات التشغيل الفعلية. أوصي بحماية Coolify باستخدام CrowdSec وTraefik. وإذا كنت تحتاج إلى مساعدة في تثبيت Coolify أو تأمينه أو إدارته، راسلني.
أسئلة شائعة
هل يمكن استخدام Fail2Ban مع Coolify؟
نعم. يمكن لـFail2Ban حماية خدمات مثل SSH. أما حركة الويب، فيوفر CrowdSec عادةً تكاملاً أكثر مرونة مع Traefik وCoolify.
ما أفضل طريقة لتأمين Coolify؟
استخدم CrowdSec لحماية التطبيقات والخادم، واضبط Traefik بعناية، ولا تفتح إلا المنافذ الضرورية.
إذا أفادك الدليل، يمكنك دعمي بفنجان قهوة. كل مساهمة تساعدني على مواصلة كتابة أدلة البنية التحتية.
