Cloudron на Ubuntu 24.04: пошаговая установка
Если вы устали вручную поднимать nginx, SSL, cron для бэкапов и обновления под каждое self-hosted приложение — Cloudron решает эту задачу централизованно. Ставите одну панель на чистый сервер, а дальше WordPress, Nextcloud, GitLab и ещё сотня с лишним приложений разворачиваются в пару кликов из App Store, с автоматическим HTTPS, бэкапами и обновлениями из коробки. Разберём установку на Ubuntu 24.04 с нуля — от подготовки DNS до первого приложения.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Что такое Cloudron и когда он оправдан
Cloudron — это не панель хостинга в привычном смысле (как ISPmanager или aaPanel), а платформа для самостоятельного хостинга приложений. Разница принципиальная: вы не настраиваете виртуальные хосты и PHP-FPM пул вручную — вы устанавливаем приложение как готовый пакет, а Cloudron сам поднимает для него отдельный поддомен, выпускает сертификат Let's Encrypt, настраивает реверс-прокси и включает его в общее расписание бэкапов.
Плюсы такого подхода:
- каждое приложение изолировано (свой контейнер, своя база), поломка одного не тянет за собой остальные;
- обновления приложений и самой платформы происходят по расписанию с автоматическим бэкапом перед апдейтом — если что-то пошло не так, есть откат;
- единая точка бэкапов на S3-совместимое хранилище или локальный диск для всех сервисов сразу.
Минусы тоже стоит держать в голове: Cloudron требует чистый сервер — если на нём уже стоит свой nginx, Docker или другая панель, будут конфликты портов 80/443 и совместимости. Забирает под себя весь сервер целиком: параллельно вручную развернуть что-то ещё на тех же портах не получится. Бесплатный тариф ограничен двумя приложениями — для полноценного использования потребуется платная подписка (актуальные цифры и условия смотрите на официальной странице cloudron.io, они меняются). Если вам нужно ровно одно-два приложения без App Store и полного управления жизненным циклом, возможно, проще поставить Docker Compose напрямую — сравнение подходов «панель против голого сервера» разобрано в отдельном материале.
Требования к серверу
Официальные минимальные требования Cloudron:
| Параметр | Минимум | Комфортно для продакшена |
|---|---|---|
| ОС | Ubuntu 24.04 (Noble), чистая установка | то же |
| RAM | 2 ГБ | 4–8 ГБ |
| Диск | 20 ГБ | 100+ ГБ (зависит от числа приложений и бэкапов) |
| Виртуализация | KVM | KVM |
| Архитектура | x86_64 | x86_64 |
Важные ограничения:
- Только KVM. Контейнерная виртуализация (LXC, OpenVZ) и «Docker внутри Docker» не поддерживаются — установщик их просто не пройдёт. Проверить тип виртуализации на арендованном VPS можно командой
systemd-detect-virt. - ARM не поддерживается. Нужен x86_64.
- Сервер должен быть чистым. Никакого предустановленного nginx, Apache, Docker или другой панели — установщик сам поставит и настроит Docker и всё окружение.
- Портов 80 и 443 не должно касаться ничто другое — межсетевой экран должен их пропускать, но не должно быть других сервисов, которые их слушают.
Если под Cloudron берёте новый сервер, разумно сразу настроить SSH-доступ по ключу и не трогать firewall вручную — сам установщик Cloudron умеет открыть нужные порты, а руками лучше только проверить, что ufw их не блокирует.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверПодготовка DNS до установки
Это тот шаг, где чаще всего теряют время: если DNS не готов заранее, установщик застревает на этапе выпуска сертификата. Понадобится домен (свой или поддомен) и три записи, указывающие на IP сервера:
my.example.com. A 203.0.113.10
example.com. A 203.0.113.10
*.example.com. A 203.0.113.10
my.example.com— адрес, по которому будет открываться панель управления Cloudron;example.com(apex-домен) — понадобится, если планируете вешать приложения прямо на корневой домен;- wildcard
*.example.com— каждое новое приложение Cloudron автоматически получает свой поддомен (nextcloud.example.com,git.example.comи т.д.), и без wildcard-записи придётся руками добавлять A-запись под каждое приложение.
Если сервер имеет IPv6, добавьте аналогичные AAAA-записи, либо отключите IPv6 в настройках Cloudron на этапе первичной конфигурации, чтобы не ловить полу-рабочий IPv6 без AAAA. Общая механика настройки поддоменов и зоны разобрана в статье про настройку домена и DNS на Ubuntu 24.04 — если вы ещё не привязывали домен к серверу, начните оттуда.
TTL записей полезно заранее занизить (300–600 секунд), чтобы изменения быстрее разошлись по резолверам и установка не буксовала в ожидании DNS-пропагации.
Установка Cloudron: пошагово
Заходим на сервер по SSH под root (или пользователем с sudo) и выполняем по порядку.
1. Обновляем систему.
apt update && apt upgrade -y
2. Убеждаемся, что порты 80 и 443 открыты в файрволе. Если используете ufw:
ufw allow 80/tcp
ufw allow 443/tcp
ufw reload
Если файрвол не настраивался вообще — не страшно, сам установщик Cloudron поднимает собственные iptables-правила поверх системы. Но если у вас уже есть кастомная конфигурация ufw или iptables, лучше явно открыть порты заранее, чтобы избежать конфликтов на этапе выпуска сертификата.
3. Ставим минимальные зависимости:
apt install curl bash-completion -y
4. Скачиваем и запускаем официальный установщик:
wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
./cloudron-setup
Скрипт сам поставит Docker, настроит сетевые правила, разложит системные контейнеры Cloudron (база данных, почтовый релей, mail exchanger, реверс-прокси) и подготовит окружение. Установка занимает от нескольких минут до пары десятков — конкретное время сильно зависит от скорости диска и сети у провайдера, точных цифр в документации нет. По завершении установщик предложит перезагрузить сервер — соглашайтесь (Y).
5. После перезагрузки открываем в браузере https://<IP-сервера> (или сразу https://my.example.com, если DNS уже разошёлся). Браузер покажет предупреждение о самоподписанном сертификате — на этом этапе это нормально, действующий Let's Encrypt сертификат будет выпущен чуть позже, в процессе настройки домена.
Первичная настройка после установки
На первом экране мастера вводите:
- Domain — ваш домен, например
example.com. Панель управления окажется наmy.example.com. - DNS provider — если домен управляется через API поддерживаемого регистратора/DNS-провайдера, выберите его для автоматической настройки. Если нет — выбирайте
Wildcard(используется сервис Cloudron для выпуска wildcard-сертификата) илиManual, если записи уже прописаны вами вручную, как в разделе выше. - IPv6 — если AAAA-записи не настроены, отключите IPv6 в Advanced Settings, иначе часть проверок может подвиснуть.
После подтверждения домена система выпускает сертификат Let's Encrypt и перебрасывает вас на https://my.example.com уже по HTTPS без предупреждений.
Дальше — экран Welcome to Cloudron, где создаётся первая (административная) учётная запись:
- полное имя;
- email (на него же по умолчанию регистрируется аккаунт Let's Encrypt для выпуска сертификатов);
- имя пользователя;
- пароль.
После Done откроется Dashboard — центральная панель, где будут отображаться все установленные приложения, статус системы, бэкапы и логи.
Установка приложений из App Store
Здесь заключается основной смысл Cloudron. В Dashboard открываете раздел App Store, входите под аккаунтом cloudron.io (регистрация бесплатна и отдельна от учётки на самом сервере — это учётка для доступа к каталогу приложений) и дальше просто выбираете нужное приложение.
При установке приложения Cloudron спросит:
- поддомен (по умолчанию предлагает своё имя, например
nextcloud, итоговый адрес —nextcloud.example.com); - при необходимости — размер выделяемых ресурсов, если приложение это поддерживает.
Дальше всё автоматически: контейнер разворачивается, поддомену выписывается сертификат, приложение включается в общее расписание бэкапов. Типичное время установки среднего приложения — пара минут, но для тяжёлых стеков (например, GitLab) может быть дольше.
Важный нюанс бесплатного тарифа: он ограничивает число одновременно установленных приложений (на момент актуальности статьи — до двух) и число пользователей. Для полноценного домашнего или командного использования почти наверняка понадобится платная подписка — тарифы и точные лимиты уточняйте на официальном сайте cloudron.io, они периодически меняются.
Если основная цель — конкретное приложение вроде Nextcloud или GitLab, а не платформа целиком, посмотрите также прямую установку через Docker Compose: у многих популярных сервисов в блоге есть отдельные инструкции с готовым docker-compose.yml, например для Nextcloud — это даёт больше контроля, но без централизованных бэкапов и автообновлений Cloudron.
Бэкапы и автообновления
Это то, ради чего многие выбирают Cloudron вместо ручной настройки десятка отдельных сервисов.
Бэкапы. В настройках (Backups → Storage) подключается хранилище — Cloudron поддерживает длинный список S3-совместимых провайдеров (Amazon S3, Backblaze B2, Cloudflare R2, DigitalOcean Spaces, Hetzner Object Storage, Wasabi и другие), а также локальный диск, NFS, CIFS, SSHFS и filesystem-точку монтирования. Доступны два формата бэкапа:
- tgz — единый архив, заливается целиком при каждом запуске;
- rsync — только изменённые файлы, экономит трафик и время на последующих бэкапах.
В разделе Schedule & Retention задаётся частота бэкапов и политика хранения (например, «хранить ежедневные бэкапы за последние 7 дней»); последний актуальный бэкап система удерживает всегда, независимо от политики. Дополнительно можно включить шифрование AES-256-CBC — шифруются и содержимое, и имена файлов. Обязательно сохраните пароль шифрования отдельно: Cloudron не хранит его копию, и без пароля расшифровать бэкап не получится ни при каких обстоятельствах.
Автообновления. Cloudron умеет обновлять как саму платформу, так и установленные приложения по расписанию. Перед каждым автообновлением создаётся отдельный бэкап, помеченный как связанный с апдейтом, — он хранится около трёх недель, что даёт запас времени на откат, если после обновления что-то сломалось. При желании конкретное приложение можно исключить из автообновлений через Advanced Settings, но защитный бэкап перед ручным обновлением платформа всё равно сделает.
Если храните критичные данные, разумно дополнительно продублировать бэкапы вовне сервера — общие принципы разобраны в материале про автоматические бэкапы на Ubuntu 24.04.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
Можно ли поставить Cloudron поверх сервера, где уже работает nginx или Docker?
Нет, официально это не поддерживается. Cloudron ожидает чистую систему и сам разворачивает весь стек — Docker, реверс-прокси, почтовый релей. Установка поверх занятого сервера приведёт к конфликтам портов 80/443 и непредсказуемому поведению.
Подойдёт ли VPS с виртуализацией OpenVZ или LXC?
Нет, нужен KVM (полноценная виртуализация с собственным ядром). На контейнерной виртуализации установщик не пройдёт корректно.
Хватит ли 2 ГБ RAM для нескольких приложений?
Формально это минимум для самой платформы. На практике каждое дополнительное приложение (особенно с базой данных) добавляет нагрузку на память, поэтому для 3–5 приложений комфортнее закладывать 4–8 ГБ.
Что будет с приложениями, если закончится место на диске?
Приложения и бэкапы могут начать давать сбои — Cloudron в Dashboard показывает предупреждение о нехватке места заранее, но диск стоит мониторить самостоятельно и закладывать запас, особенно если бэкапы хранятся локально, а не на внешнем S3.
Можно ли перенести Cloudron с одного сервера на другой?
Да, штатный механизм — восстановление из бэкапа на новом сервере с чистой установкой Cloudron того же домена. Это отдельная и не самая тривиальная процедура, детали лучше сверять с актуальной документацией на момент миграции.
Нужен ли отдельный SMTP-провайдер для писем от приложений?
Cloudron поднимает собственный почтовый релей для исходящей почты приложений. Но за репутацию IP и доставляемость всё равно отвечаете вы — если провайдер выдаёт IP без обратной PTR-записи или с плохой репутацией, письма могут улетать в спам независимо от настроек Cloudron.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →