Как установить и настроить Cloudron на VPS
Если вы хотите поднять на своём сервере десяток сервисов — почту, заметки, чат, CRM — и не тратить вечера на ручную настройку каждого, обычный self-hosted путь через docker compose быстро превращается во вторую работу. Cloudron решает именно эту проблему: единая панель, магазин готовых приложений, автоматические обновления и бэкапы без плясок с cron. Дальше — как поставить его на чистый VPS и не наступить на типичные грабли с доменом и SSL.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Что такое Cloudron и когда он оправдан
Cloudron — это платформа для self-hosted приложений с собственной панелью управления. Технически это Node.js-приложение, которое устанавливается прямо в систему (не в Docker-контейнер само по себе, хотя каждое установленное через него приложение работает в изолированном контейнере), поднимает reverse-proxy, DNS-интеграцию, систему пользователей и единый бэкап для всех сервисов сразу.
Из коробки в каталоге Cloudron App Store — под сотню приложений: Nextcloud, WordPress, Mattermost, Vaultwarden, Ghost, GitLab, почтовые сервисы и другое. Установка приложения — это клик в интерфейсе, а не написание docker-compose.yml, настройка сети и reverse-proxy вручную.
Когда Cloudron оправдан:
- Вы хотите 5-15 приложений на одном сервере, и вам важно, чтобы обновления и SSL не требовали вашего внимания.
- В команде нет отдельного человека, который любит возиться с Traefik/Nginx Proxy Manager и compose-файлами.
- Вам нужна единая система пользователей с SSO между приложениями Cloudron.
Когда не оправдан:
- Вам нужно одно-два приложения — тогда чистый Docker или готовый образ будет легче и предсказуемее.
- Вы хотите максимальный контроль над конфигурацией каждого сервиса — Cloudron местами абстрагирует детали, и кастомизация ограничена тем, что предусмотрели разработчики приложения-пакета.
- Бюджет очень стеснён: бесплатный план Cloudron ограничивает число приложений (проверяйте актуальные условия на сайте проекта перед установкой).
Если вы уже сравнивали панели для self-hosted деплоя, полезно заодно посмотреть на альтернативный подход через Dokploy — он ближе к PaaS-модели для собственных проектов, а не готовых приложений из каталога.
Требования к серверу и подготовка
Официальные минимальные требования Cloudron — 1 vCPU и 1 ГБ RAM, но это хватит только для самой панели без приложений. На практике для 3-5 лёгких сервисов (заметки, RSS-ридер, небольшой сайт) комфортно работает конфигурация от 2 vCPU и 4 ГБ RAM. Если планируете держать что-то тяжёлое вроде Nextcloud с активной синхронизацией файлов или GitLab — закладывайте 8 ГБ RAM и больше, а также отдельный диск под данные.
Что нужно заранее:
- Чистый VPS с Ubuntu 22.04 или 24.04 LTS (Cloudron официально поддерживает Ubuntu и деривативы на её базе — не берите Debian или Alpine, установщик рассчитан именно на Ubuntu).
- Полный root-доступ или sudo без ограничений — установщик модифицирует систему на низком уровне (firewall, systemd, DNS).
- Домен, которым вы управляете через поддерживаемого DNS-провайдера (Cloudflare, Route53, DigitalOcean DNS, GoDaddy и ряд других — список смотрите в документации Cloudron, он периодически расширяется). Cloudron умеет управлять DNS-записями через API провайдера автоматически, это сильно упрощает жизнь.
- Отдельный домен или поддомен именно под Cloudron, например
cloud.example.com— под ним будет жить сама панель, а приложения будут получать свои под-поддомены видаapp.cloud.example.com.
Перед установкой проверьте, что сервер видит правильное время и не имеет ранее установленных сервисов на портах 80/443:
sudo timedatectl set-ntp true
sudo ss -tulpn | grep -E ':80|:443'
Если что-то уже слушает эти порты (например, стоковый Nginx), остановите и удалите — Cloudron ставит собственный reverse-proxy и не терпит конфликтов.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНастройка DNS перед установкой
Здесь чаще всего теряют время новички. Cloudron не просто использует DNS — он активно управляет записями через API вашего провайдера в процессе установки и работы (для автоматического SSL и wildcard-поддоменов приложений). Поэтому:
- Заведите поддомен для Cloudron, например
my.example.com, и на время установки направьте его A-записью на IP вашего VPS. - Получите API-токен у DNS-провайдера с правами на редактирование зоны. Для Cloudflare это токен с правами Zone:DNS:Edit для конкретной зоны — не используйте Global API Key без необходимости, это избыточные права.
- Держите эти данные под рукой — установщик запросит их в веб-мастере сразу после первого запуска.
Если вы ещё не разбирались с базовой настройкой домена и DNS на сервере, у нас есть отдельный разбор — настройка домена и DNS с нуля на Debian 12, логика с A-записями и TTL там универсальная и для Ubuntu.
Важный нюанс: если вы держите Cloudflare-прокси (оранжевое облако) включённым на поддомене Cloudron, автоматический SSL и часть механизмов проверки домена могут сбоить — Cloudron ожидает прямое подключение к серверу для Let's Encrypt challenge. На время установки и для основного поддомена панели держите DNS-запись в режиме "только DNS" (серое облако), прокси можно включить позже точечно и с пониманием последствий.
Установка Cloudron
Официальный способ — однострочный установочный скрипт от разработчиков. Подключитесь по SSH к свежему серверу и выполните:
sudo apt update && sudo apt upgrade -y
curl -L https://cloudron.io/cloudron-setup | sudo bash
Скрипт скачивает и разворачивает базовый образ Cloudron, ставит зависимости, настраивает firewall (ufw) под нужды панели и запускает первичную инициализацию. Процесс занимает от 5 до 15 минут в зависимости от мощности сервера и скорости сети — точное время зависит от вашего провайдера, у кого-то будет быстрее, у кого-то дольше.
После завершения скрипт покажет адрес для первичной настройки — что-то вроде:
Your Cloudron domain is: my.example.com
Visit https://my.example.com to continue setup
Откройте этот адрес в браузере. Первое время (пока не выпущен настоящий сертификат) браузер может ругаться на самоподписанный SSL — это ожидаемо, подтвердите переход.
Первичная настройка через веб-мастер
В веб-интерфейсе Cloudron проведёт вас через несколько шагов:
- Выбор DNS-провайдера. Здесь вы вставляете API-токен из предыдущего шага. Cloudron проверит доступ и покажет список зон.
- Выбор домена. Укажите тот самый поддомен, который направили на сервер (
my.example.com). - Автоматический выпуск сертификата. Cloudron сам создаст нужные DNS-записи (включая wildcard
*.my.example.comдля будущих приложений) и запросит сертификат у Let's Encrypt через DNS-01 challenge — это удобнее HTTP-01, потому что не требует прямого доступа снаружи к порту 80 в момент проверки. - Создание администратора. Заводите первого пользователя-администратора с сильным паролем — рекомендуем сразу использовать менеджер паролей, а не запоминать вручную.
После этого шага вы попадаете в основной дашборд Cloudron с пустым каталогом установленных приложений и разделами App Store, Users, Backups, Domains, System.
Проверьте, что wildcard-запись действительно создалась и резолвится:
dig +short app-test.my.example.com
Если DNS ещё не разошёлся глобально, подождите — обычно от нескольких минут до часа в зависимости от TTL записи и вашего DNS-провайдера.
Установка приложений и базовая настройка
Заходите в App Store внутри панели — там каталог с категориями (Productivity, Communication, Developer Tools, CMS и другие). Установка любого приложения — это:
- Выбрать приложение и нажать Install.
- Указать поддомен, под которым оно будет доступно (по умолчанию Cloudron предложит что-то вроде
notes.my.example.com). - Дождаться разворачивания — Cloudron сам создаст контейнер, настроит reverse-proxy, выпустит SSL для этого поддомена и подключит его к общей системе пользователей, если приложение поддерживает единый вход.
Через раздел Users управляются учётные записи, которые могут иметь доступ сразу к нескольким установленным приложениям — не нужно заводить отдельный логин в каждом сервисе.
Полезная настройка на старте — включить двухфакторную аутентификацию для администратора в разделе Account Security, и настроить в System уведомления на email или в мессенджер о критичных событиях (падение приложения, проблемы с диском, ошибки бэкапа).
Если вам ближе гибкая связка "свой Docker compose плюс произвольный образ", а не готовый каталог, посмотрите сравнение подходов в статье Coolify против Dokploy — что выгоднее и когда — там разбирается похожая по духу, но более "программистская" модель self-hosted PaaS.
Бэкапы, обновления и хранилище
Одно из главных преимуществ Cloudron — единая система бэкапов для всех приложений сразу, без ручной настройки cron и скриптов под каждый сервис.
В разделе Backups настраивается место хранения — поддерживаются S3-совместимые хранилища (включая большинство недорогих провайдеров с S3 API), а также локальная файловая система или через rsync на удалённый сервер. Для продакшн-сценария храните бэкапы не на том же диске, где крутится сам сервер — иначе при потере VPS вы потеряете и данные, и их копии одновременно.
Пример настройки расписания бэкапов задаётся прямо в UI (не через crontab): выбирается частота (например, раз в сутки в ночное время) и глубина хранения — сколько последних копий держать. Полный бэкап включает данные всех приложений и конфигурацию самого Cloudron, что удобно при переезде на новый сервер: восстановление разворачивает всю систему целиком, а не приложение за приложением.
Обновления системы и приложений Cloudron тоже автоматизирует: сама платформа обновляется по расписанию, которое вы задаёте (можно включить автообновление или требовать ручного подтверждения), а обновления приложений из App Store приходят как новые версии пакетов — тоже с возможностью авто- или ручного применения. Если вы предпочитаете контролировать обновления вручную по каждому сервису отдельно, для сравнения будет полезен материал про автообновление контейнеров через Watchtower — это более гранулярный подход без единой платформы поверх.
Заранее прикидывайте объём хранилища с запасом: приложения и их бэкапы быстро съедают пространство, особенно если держите Nextcloud с большим объёмом файлов.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
Можно ли поставить Cloudron на Debian вместо Ubuntu?
Официально нет — установщик и весь стек Cloudron рассчитаны на Ubuntu LTS. На Debian или CentOS установка либо не пройдёт, либо приведёт к нестабильному поведению системы, которое сложно диагностировать.
Сколько стоит Cloudron?
У проекта есть бесплатный уровень с ограничением на число приложений и платные планы с расширенными возможностями (больше приложений, приоритетная поддержка, некоторые enterprise-функции вроде LDAP/SSO для организации). Точные условия и цены меняются, проверяйте актуальный прайс на официальном сайте перед принятием решения — это лицензия на использование платформы, отдельная от стоимости аренды сервера.
Что будет, если сменить DNS-провайдера после установки?
Придётся заново пройти привязку домена в разделе Domains и выдать новый API-токен — сама панель это поддерживает штатно, но лучше планировать провайдера заранее, чтобы не мигрировать сертификаты и записи на живой системе.
Нужен ли отдельный сервер под каждое приложение?
Нет, в этом и смысл Cloudron — все приложения живут на одном VPS в изолированных контейнерах и делят ресурсы сервера. Ограничение только по совокупной нагрузке: чем больше и тяжелее приложений, тем больше нужно RAM и CPU.
Можно ли использовать свой существующий домен без поддомена?
Да, но рекомендуется отдельный поддомен именно под панель Cloudron (cloud.example.com), а корневой домен оставить под основной сайт — это упрощает управление DNS-записями и не создаёт конфликтов с существующими сервисами на голом домене.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →