Intermédiaire ⏱ 30 min de mise en œuvre Mis à jour le 11 août 2026

Héberger Coolify : votre PaaS auto-hébergé (alternative à Heroku et Vercel)

Le confort du déploiement type Heroku ou Vercel, mais sur votre serveur et sans facture cloud qui s'emballe. Coolify est le PaaS open source auto-hébergé. Voici comment le mettre en place.

Déployer une application en quelques clics, directement depuis Git, n’est plus réservé à Heroku, Vercel, Netlify ou Railway. Avec Coolify, vous retrouvez une expérience proche du push-to-deploy, mais sur votre propre serveur. Vous gardez ainsi la maîtrise de l’infrastructure, des données et des coûts.

Coolify est une plateforme PaaS open source auto-hébergée. Elle sait construire et exécuter des applications Node.js, PHP et Laravel, Python, des sites statiques, des conteneurs Docker et de nombreux services prêts à l’emploi. Elle centralise aussi les domaines, les certificats SSL, les variables d’environnement et les bases de données.

Cette approche réduit la dépendance aux plateformes cloud dont la facture peut augmenter avec le trafic, le nombre de projets ou les options payantes. Le coût reste lié au serveur choisi et aux services annexes, mais il devient généralement plus prévisible. Héberger Coolify sur un serveur situé en France facilite également une démarche de souveraineté et de conformité RGPD, sans garantir à lui seul la conformité complète de vos applications.

Comment fonctionne Coolify ?

Coolify transforme un serveur Linux en plateforme de déploiement pilotée depuis une interface web. Lors de son installation, il configure notamment Docker, puis utilise des conteneurs pour isoler les applications et les services.

Chaque déploiement suit un fonctionnement assez simple :

  1. Coolify récupère le code depuis un dépôt Git.
  2. Il détecte la technologie utilisée ou applique votre Dockerfile.
  3. Il construit une image.
  4. Il démarre le conteneur correspondant.
  5. Son reverse proxy rend l’application accessible sur le domaine configuré.
  6. Un certificat Let’s Encrypt est demandé et renouvelé automatiquement.

Coolify utilise son propre système de proxy, généralement basé sur Traefik, pour gérer les ports 80 et 443, les domaines et HTTPS. Il n’est donc pas nécessaire d’installer manuellement Nginx, Apache ou Caddy pour exposer les applications déployées par la plateforme.

Cette intégration implique une contrainte importante : le serveur doit idéalement être dédié à Coolify. L’outil prend le contrôle de Docker, du routage réseau et des ports web. Installer Coolify sur une machine hébergeant déjà plusieurs conteneurs, un reverse proxy ou des services sensibles augmente le risque de conflits.

Les prérequis pour héberger Coolify

Avant l’installation, prévoyez les éléments suivants :

  • Un VPS ou serveur dédié exclusivement à Coolify
  • Une distribution Linux compatible avec la version actuelle
  • Un accès SSH avec les droits root
  • Une adresse IP publique
  • Un nom de domaine dont vous pouvez modifier la zone DNS
  • Une marge suffisante en mémoire, processeur et stockage
  • Un espace disque adapté aux images Docker, aux journaux et aux données persistantes

Les ressources nécessaires varient fortement selon le nombre d’applications, les technologies utilisées et la présence de bases de données. Une compilation Node.js peut, par exemple, consommer beaucoup plus de mémoire qu’un simple site statique. Vérifiez les recommandations officielles sur coolify.io et conservez une marge pour les builds, les mises à jour et les pics de charge.

Un domaine wildcard est conseillé. Une entrée DNS comme *.apps.exemple.fr pointant vers le VPS permet ensuite d’attribuer facilement un sous-domaine à chaque projet, par exemple api.apps.exemple.fr ou staging.apps.exemple.fr.

Les VPS TalCloud sont disponibles à partir de 4,99 € par mois. Leur hébergement en France, le stockage NVMe, la protection Anti-DDoS Netrix et le support humain constituent une base adaptée à ce type de plateforme, sous réserve de choisir les ressources correspondant à vos charges réelles.

Installer Coolify sur le VPS

Connectez-vous au serveur en SSH avec le compte root. Utilisez ensuite la commande d’installation affichée dans la documentation officielle de Coolify. À l’heure de rédiger ce guide, le format utilisé est le suivant :

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash

Comme pour tout script exécuté avec des privilèges élevés, vérifiez sa provenance et son contenu avant de le lancer. La documentation de coolify.io reste la référence si la commande ou les systèmes compatibles évoluent.

Le programme d’installation prépare le serveur, installe les composants nécessaires, configure Docker et démarre Coolify. Une fois l’opération terminée, l’interface est généralement accessible sur le port 8000 :

http://ADRESSE_IP_DU_SERVEUR:8000

Ouvrez cette adresse dans votre navigateur et créez immédiatement le premier compte administrateur. Ce premier compte dispose de droits importants sur l’infrastructure.

Vérifiez ensuite la configuration du serveur local dans Coolify. La plateforme doit pouvoir communiquer avec Docker et afficher un état sain avant le premier déploiement. Limitez également l’accès direct au port 8000 dès que l’interface dispose de son propre domaine sécurisé.

Connecter Git et déployer une première application

Coolify peut déployer un dépôt public ou utiliser une intégration Git pour accéder aux dépôts privés. Avec GitHub, l’intégration via une GitHub App simplifie l’authentification, la sélection des dépôts et la réception des webhooks. Vous pouvez d’ailleurs héberger vos propres dépôts avec Gitea et connecter cette source à Coolify.

Dans l’interface, commencez par créer un projet, puis un environnement. Une organisation courante consiste à utiliser des environnements production, staging et development, mais vous pouvez commencer avec un seul environnement de production.

Ajoutez ensuite une nouvelle ressource de type application :

  1. Sélectionnez la source Git.
  2. Choisissez le dépôt et la branche à déployer.
  3. Indiquez le répertoire de travail si l’application se trouve dans un monorepo.
  4. Sélectionnez la méthode de construction.
  5. Ajoutez les variables nécessaires.
  6. Lancez le premier déploiement.

Pour de nombreux projets, Nixpacks détecte automatiquement le langage, installe les dépendances et construit l’application. Cette méthode convient bien aux applications Node.js, Python ou PHP classiques.

Si le projet nécessite des extensions système, plusieurs processus, une version précise d’un composant ou une configuration particulière, fournissez plutôt un Dockerfile. Vous maîtriserez alors explicitement l’image, les dépendances, la commande de démarrage et le port exposé.

Après le build, consultez les journaux de déploiement. Une erreur provient souvent d’une commande de démarrage absente, d’un port incorrect, d’une dépendance de compilation manquante ou d’une variable d’environnement non définie.

Ajouter PostgreSQL, MySQL ou Redis

Coolify permet d’ajouter des bases de données et des services depuis le même projet. Vous pouvez notamment déployer PostgreSQL, MySQL ou Redis sans préparer manuellement chaque conteneur.

Créez une nouvelle ressource de base de données, choisissez le moteur et définissez les paramètres demandés. Coolify génère les informations de connexion et rattache le stockage persistant au service.

Votre application doit utiliser l’adresse interne fournie par Coolify lorsqu’elle communique avec la base sur le même serveur. Évitez d’exposer le port PostgreSQL, MySQL ou Redis sur Internet sauf nécessité précise. Dans la majorité des architectures, seule l’application web doit être publiquement accessible.

Un déploiement facile ne remplace pas une politique de sauvegarde. Vérifiez notamment que les volumes persistants sont correctement configurés avant d’enregistrer des données importantes.

Configurer les domaines, les variables et le SSL

Dans les paramètres de l’application, indiquez le domaine ou sous-domaine qui doit pointer vers le service. Créez au préalable l’enregistrement DNS correspondant vers l’adresse IP du VPS.

Lorsque le DNS est propagé et que les ports 80 et 443 sont accessibles, Coolify configure le routage via son proxy et demande automatiquement un certificat Let’s Encrypt. Il assure ensuite son renouvellement. Vous n’avez pas à créer manuellement un virtual host ou une configuration Traefik pour chaque application.

Les variables d’environnement se configurent depuis l’interface. Ajoutez notamment les URL de base de données, secrets applicatifs, clés d’API et paramètres propres à chaque environnement. Ne placez jamais ces secrets directement dans le dépôt Git.

Certaines variables ne doivent être disponibles qu’au moment de l’exécution, tandis que d’autres sont nécessaires pendant le build. Vérifiez ce comportement pour les frameworks qui injectent des valeurs dans les fichiers statiques générés.

Activer les déploiements automatiques sur chaque push

Une fois la source GitHub connectée, activez le déploiement automatique pour la branche choisie. Coolify utilise alors un webhook afin d’être averti lorsqu’un nouveau commit est poussé.

Le cycle devient entièrement automatisé : un développeur pousse son code, Coolify récupère la nouvelle révision, reconstruit l’image et redémarre le service. Les journaux permettent de suivre chaque étape et d’identifier rapidement un build en échec.

Pour la production, protégez la branche principale et placez les tests dans votre pipeline Git. Coolify automatise le déploiement, mais il ne remplace pas la validation du code avant sa mise en ligne.

Sécuriser, sauvegarder et maintenir Coolify

Commencez par sécuriser l’accès SSH : utilisez des clés, désactivez l’authentification par mot de passe si possible et limitez les comptes disposant des droits root. Configurez un pare-feu en conservant uniquement les ports nécessaires à SSH, HTTP, HTTPS et à l’administration de Coolify.

Protégez également le compte administrateur avec un mot de passe unique et l’authentification multifacteur lorsqu’elle est disponible. Ne publiez pas directement les ports des bases de données ou des services internes.

Coolify peut planifier des sauvegardes de bases de données vers un stockage compatible S3. Configurez une destination distincte du VPS, définissez une fréquence adaptée et surveillez les échecs. Testez régulièrement une restauration : une sauvegarde non restaurable ne constitue pas une protection fiable. Complétez ce dispositif avec la sauvegarde des volumes contenant les fichiers persistants de vos applications. Notre guide sur la stratégie de sauvegarde d’un serveur détaille cette approche.

Enfin, appliquez les mises à jour de Coolify et du système d’exploitation. Consultez les notes de version avant une mise à niveau importante, sauvegardez la configuration et les données, puis vérifiez les applications après l’opération. Surveillez aussi l’espace disque, car les anciennes images Docker, les builds et les journaux peuvent s’accumuler.