---
title: "Como instalar Coolify na VPS e fazer deploy com HTTPS"
description: "Instale o Coolify na VPS Ubuntu, proteja as portas do painel, configure domínio com HTTPS automático e faça deploy a cada push do GitHub."
url: "https://streethosting.com.br/guias/vps/instalar-coolify-vps"
category: "vps"
slug: "instalar-coolify-vps"
datePublished: "2026-09-28"
dateModified: "2026-09-28"
author: "Equipe StreetHosting"
difficulty: "intermediario"
language: "pt-BR"
keywords:
  - "instalar coolify vps"
  - "coolify ubuntu"
  - "coolify docker deploy"
  - "coolify dominio ssl"
  - "paas self hosted vps"
---

# Coolify na sua VPS: um painel de deploy só seu

O Coolify transforma uma VPS vazia em uma plataforma de deploy com build, proxy, certificados e rollback. Veja a instalação, os cuidados de firewall que o Docker exige e o fluxo do repositório ao domínio com HTTPS.

> **Resposta rápida**
>
> Para **instalar o Coolify na VPS**, use um Ubuntu LTS limpo com pelo menos 2 vCPU e 2 GB de RAM, rode o script oficial e crie a conta de administrador em `http://IP_DA_VPS:8000` assim que a instalação terminar. Depois aponte um domínio para o painel, conecte o repositório pelo GitHub App e o Coolify passa a fazer build, HTTPS e deploy a cada push.

## O que o Coolify faz por você

O Coolify é uma plataforma open source de deploy que você instala no seu próprio servidor. Ele transforma uma VPS vazia em algo parecido com um PaaS: você conecta um repositório Git, informa o domínio e ele cuida do build da imagem, do proxy reverso, do certificado HTTPS e da troca de versão a cada deploy. Tudo roda em containers Docker, então cada aplicação fica isolada das outras.

- **Aplicações a partir do Git:** ele detecta a linguagem com Nixpacks (ou Railpack, ainda em beta), usa o seu Dockerfile ou sobe um arquivo Docker Compose inteiro.
- **Bancos com poucos cliques:** PostgreSQL, MySQL, MariaDB, Redis e MongoDB, com backup agendado para storage compatível com S3.
- **Proxy e certificados:** um proxy (Traefik por padrão, Caddy como opção) recebe o tráfego nas portas 80 e 443 e pede os certificados Let's Encrypt sozinho.
- **Operação:** deploy automático, ambiente de preview por pull request, rollback para imagens anteriores e avisos por Discord, Telegram ou email.

O que ele não faz é administrar o sistema operacional. Atualização do Ubuntu, acesso SSH, espaço em disco e backup da própria instância continuam com quem tem root. Como o Coolify é, no fundo, um orquestrador de Docker com interface web, vale entender como [o Docker funciona no Ubuntu](https://streethosting.com.br/guias/vps/instalar-docker-ubuntu-vps) antes de colocar projetos importantes nele.

## Requisitos e portas

A documentação oficial pede 2 núcleos de CPU, 2 GB de RAM e cerca de 10 GB livres só para o Coolify. Esse é o piso para o painel ficar de pé, não para hospedar projetos. Cada build gera imagens Docker, cada banco cria um volume e o Coolify guarda imagens antigas para rollback, então o disco enche mais rápido do que parece.

| Recurso | Mínimo para o painel | Recomendado com aplicações |
| --- | --- | --- |
| vCPU | 2 | 3 a 4, porque o build disputa CPU com as aplicações no ar |
| RAM | 2 GB | 4 a 8 GB, conforme o número de aplicações e bancos |
| Disco | 10 GB livres | 30 GB no mínimo; 60 GB ou mais com bancos |
| Sistema | Ubuntu LTS (22.04 ou 24.04) | Ubuntu 24.04 LTS em instalação limpa |

Prefira uma VPS recém instalada. O proxy do Coolify precisa das portas 80 e 443 livres, e um Nginx ou Apache instalado antes vai brigar por elas. Se já existe Docker instalado pelo snap, remova: a documentação pede o Docker Engine oficial, que o próprio script instala quando não encontra nenhum.

| Porta | Uso | Pode fechar depois? |
| --- | --- | --- |
| 22/tcp | SSH, inclusive o acesso que o Coolify usa para gerenciar o servidor | Não |
| 80/tcp | HTTP e validação dos certificados Let's Encrypt | Não |
| 443/tcp | HTTPS das aplicações e do painel com domínio | Não |
| 8000/tcp | Painel acessado pelo IP | Sim, quando o painel responder pelo domínio |
| 6001/tcp | Atualizações em tempo real do painel pelo IP | Sim, idem |
| 6002/tcp | Terminal web do painel pelo IP | Sim, idem |

## Instalação pelo script oficial

Conecte por SSH como root ou como um usuário com sudo, atualize o sistema e rode o instalador:

```
sudo apt update && sudo apt upgrade -y
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash
```

O script instala pacotes básicos (curl, git, jq e openssl), instala o Docker Engine se ele não existir, ajusta a configuração de logs do Docker, cria a estrutura em `/data/coolify`, gera a chave SSH que o painel usa para gerenciar o próprio servidor e sobe os containers. No fim, ele imprime o endereço de acesso.

### Crie a conta de administrador na hora

> **Atenção**
>
> Abra `http://IP_DA_VPS:8000` assim que o script terminar e crie a conta. Quem chegar primeiro na tela de registro vira administrador da instância e, na prática, ganha acesso root à sua VPS. Não deixe essa tela esperando.

Se preferir que a tela de registro nunca fique exposta, o instalador aceita criar o administrador durante a instalação:

```
sudo -E env ROOT_USERNAME=admin \
  ROOT_USER_EMAIL=voce@seu-dominio.com.br \
  ROOT_USER_PASSWORD='TroqueEstaSenha#2026' \
  bash -c 'curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash'
```

A senha fica no histórico do shell. Rode `history -c` antes de sair da sessão ou troque a senha no primeiro login.

### Guarde o arquivo de segredos

O arquivo `/data/coolify/source/.env` guarda a chave da aplicação e as senhas internas. Sem ele, não dá para restaurar a instância em outra máquina. Faça uma cópia legível pelo seu usuário, baixe para o seu computador e apague a cópia da VPS:

```
# na VPS
sudo cp /data/coolify/source/.env ~/coolify.env
sudo chown $USER: ~/coolify.env

# no seu computador
scp usuario@IP_DA_VPS:coolify.env ./coolify.env

# de volta na VPS
rm ~/coolify.env
```

## Firewall: o detalhe que o UFW não resolve sozinho

O Docker cria regras próprias de iptables para cada porta publicada por um container, e essas regras são avaliadas antes das regras do UFW. Na prática, uma porta publicada pelo Docker continua acessível pela internet mesmo que o UFW diga que ela está fechada. No Coolify isso aparece em dois lugares: nas portas do painel (8000, 6001 e 6002) e em qualquer mapeamento de porta que você criar para uma aplicação ou um banco.

O UFW continua útil para tudo que roda fora do Docker, a começar pelo SSH. Ative o básico sem se trancar do lado de fora, como explica o guia de [firewall UFW na VPS Ubuntu](https://streethosting.com.br/guias/vps/firewall-ufw-vps-ubuntu):

```
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
```

### Fechar 8000, 6001 e 6002 do jeito certo

Depois que o painel, o tempo real e o terminal web estiverem funcionando pelo domínio (próxima seção), faça essas portas escutarem só no localhost. Não edite o `docker-compose.yml`, porque as atualizações do Coolify sobrescrevem esse arquivo. Crie um arquivo de sobreposição, que é carregado automaticamente e sobrevive às atualizações:

```
sudo nano /data/coolify/source/docker-compose.custom.yml

services:
  coolify:
    ports: !override
      - "127.0.0.1:${APP_PORT:-8000}:8080"
  soketi:
    ports: !override
      - "127.0.0.1:${SOKETI_PORT:-6001}:6001"
      - "127.0.0.1:6002:6002"
```

Valide a configuração combinada e aplique rodando o instalador de novo, que detecta o arquivo novo:

```
cd /data/coolify/source
sudo docker compose --env-file .env \
  -f docker-compose.yml -f docker-compose.prod.yml \
  -f docker-compose.custom.yml config > /dev/null && echo "configuracao ok"

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash
```

> **Dica**
>
> Se algo der errado e o painel sumir, você ainda entra por um túnel SSH: `ssh -L 8000:127.0.0.1:8000 usuario@IP_DA_VPS` e depois abra `http://localhost:8000` no navegador. O mesmo túnel serve para acessar um banco sem publicar a porta dele na internet.

## Domínio do painel e HTTPS automático

Crie um registro A para um subdomínio do painel, como `coolify.seu-dominio.com.br`, apontando para o IP da VPS. O passo a passo por registrador está em [como apontar um domínio para a VPS](https://streethosting.com.br/guias/vps/apontar-dominio-vps-registro-dns). Confirme a resolução antes de seguir:

```
dig +short coolify.seu-dominio.com.br
# deve retornar o IP da VPS
```

1. No painel, abra Settings e depois Configuration.
2. Em URL, informe o endereço completo com o protocolo: `https://coolify.seu-dominio.com.br`.
3. Salve e aguarde alguns segundos enquanto o proxy pede o certificado.
4. Acesse pelo domínio e confira o cadeado antes de fechar as portas do IP.

As aplicações seguem a mesma regra: no campo Domains de cada uma, informe a URL completa com `https://`. O prefixo é o que manda o proxy emitir e renovar o certificado. Vários domínios na mesma aplicação vão separados por vírgula, e o Coolify cuida do redirecionamento entre eles.

Para não criar um registro DNS a cada projeto, use um domínio curinga. Crie o registro `*.apps.seu-dominio.com.br` apontando para a VPS e informe `https://apps.seu-dominio.com.br` como Wildcard Domain nas configurações do servidor. Cada recurso novo ganha um subdomínio próprio com HTTPS. Sem isso, o Coolify gera um endereço de teste baseado no IP (sslip.io), útil para validar, mas não para produção.

## Primeiro deploy e deploy automático

O Coolify organiza tudo em projetos, cada projeto em ambientes (como production e staging) e cada ambiente em recursos. Um recurso pode ser uma aplicação, um banco ou um serviço pronto.

1. Crie um projeto e entre no ambiente production.
2. Em Add New Resource, escolha a origem: repositório público pela URL, repositório privado pelo GitHub App (acesso só aos repositórios que você liberar) ou chave de deploy para outros serviços Git.
3. Escolha o Build Pack: Nixpacks para stacks comuns sem configuração, Dockerfile quando você quer controle total da imagem, Docker Compose quando a aplicação tem mais de um serviço.
4. Em Ports Exposes, informe a porta em que a aplicação escuta dentro do container, como 3000 para Node ou 8000 para FastAPI.
5. Em Domains, informe `https://app.seu-dominio.com.br`.
6. Cadastre as variáveis de ambiente e clique em Deploy, acompanhando o log do build até o fim.

Cada variável tem duas chaves independentes: Build Variable e Runtime Variable. Variáveis lidas durante o build, como as `NEXT_PUBLIC_` do Next.js, precisam da opção de build ligada. Segredos que a aplicação só lê depois de iniciar devem ficar apenas em runtime, porque argumentos de build podem ficar visíveis na imagem.

> **Atenção**
>
> A aplicação precisa escutar em `0.0.0.0` dentro do container. Se ela escutar só em localhost, o proxy não a alcança e o navegador mostra Bad Gateway. Esse é o erro mais comum no primeiro deploy.

### Deploy automático a cada push

Aplicações criadas pelo GitHub App já nascem com Auto Deploy ligado (fica em Configuration, Advanced). Cada push na branch configurada dispara um build novo. Para isso o GitHub precisa alcançar o painel pela internet, então mantenha 80 e 443 abertas. GitLab, Bitbucket e Gitea funcionam com webhook manual protegido por segredo.

Se você quer rodar testes antes de publicar, deixe o pipeline fazer o trabalho pesado e só então chamar o webhook de deploy do Coolify com um token de API. O fluxo completo está no guia de [deploy com GitHub Actions na VPS](https://streethosting.com.br/guias/vps/deploy-github-actions-vps).

Duas funções evitam dor de cabeça. Sem mapeamento de porta fixo e com healthcheck configurado, o Coolify sobe o container novo ao lado do antigo e só troca quando o novo responde, sem derrubar o site. E em Configuration, Rollback, ficam as imagens anteriores para voltar uma versão com um clique. O rollback troca só o código: migrações de banco não são desfeitas.

Prefere montar tudo na mão, sem painel? Compare com o caminho clássico em [hospedar Next.js na VPS com PM2 e Nginx](https://streethosting.com.br/guias/vps/hospedar-nextjs-vps).

## Erros comuns e como resolver

| Sintoma | Causa provável | Como resolver |
| --- | --- | --- |
| Painel não abre na porta 8000 | Containers não subiram ou a instalação parou no meio | Rode sudo docker ps, confira se o container coolify está Up e execute o script de novo lendo a saída |
| Navegador mostra certificado inválido do proxy | DNS ainda não aponta, porta 80 fechada ou domínio salvo sem https:// | Confira com dig, teste o domínio por HTTP e salve de novo com https:// |
| Bad Gateway ou no available server | Aplicação escuta em localhost ou porta errada em Ports Exposes | Faça a aplicação ouvir em 0.0.0.0 e confira a porta informada |
| Build termina com Killed ou código 137 | Falta de memória durante o build | Adicione swap, evite builds simultâneos ou aumente a RAM do plano |
| Disco cheio depois de algumas semanas | Imagens antigas e cache de build acumulados | Ajuste a limpeza automática do Docker nas opções do servidor e a retenção de imagens |
| Instalação reclama da porta 80 ocupada | Nginx ou Apache instalados antes | Pare e desabilite o serviço ou use uma VPS limpa |

O erro de memória no build aparece principalmente em VPS de 2 GB com projetos JavaScript grandes. Um arquivo de swap resolve o pico sem custo, e o guia de [swap no Ubuntu da VPS](https://streethosting.com.br/guias/vps/configurar-swap-ubuntu-vps) mostra como criar um em dois minutos. Se o build vive estourando, é sinal de que a VPS ficou pequena para o volume de projetos.

## Qual VPS escolher para rodar o Coolify

O Coolify pesa em rajadas: o build de cada deploy ocupa CPU e memória por alguns minutos, enquanto as aplicações continuam atendendo. Clock alto por núcleo encurta esse build e acelera a renderização no servidor. Por isso a [VPS Ryzen 9 9950X](https://streethosting.com.br/vps/ryzen), com até 5,7 GHz, memória DDR5 e NVMe, é a indicação principal. O plano de entrada, de 1 vCPU, fica abaixo dos 2 núcleos que o Coolify pede, então o ponto de partida real é o de 2 vCPU.

| Uso | Plano sugerido | Preço mensal |
| --- | --- | --- |
| Painel e uma ou duas aplicações pequenas | Ryzen 2 vCPU, 4 GB DDR5, 40 GB NVMe | R$ 64,00 |
| Várias aplicações e um PostgreSQL | Ryzen 3 vCPU, 6 GB DDR5, 60 GB NVMe | R$ 89,00 |
| Time com staging e produção na mesma VPS | Ryzen 4 vCPU, 8 GB DDR5, 80 GB NVMe | R$ 114,00 |
| Muitos serviços e bancos maiores | Ryzen 6 vCPU, 16 GB DDR5, 160 GB NVMe | R$ 214,00 |
| Mais vCPU por real, clock menor | Xeon 3 vCPU, 4 GB DDR4, 40 GB NVMe | R$ 40,00 |

Todas as linhas ficam em São Paulo, com AntiDDoS incluso, acesso root, virtualização KVM (o Docker roda sem restrição) e ativação em até 60 segundos. Se o volume de projetos crescer, o upgrade é feito pelo painel, cobra só a diferença proporcional ao ciclo e exige um reinício da VM. Compare as duas linhas na página de [planos VPS](https://streethosting.com.br/vps).

- [ ] VPS limpa com Ubuntu LTS, 2 vCPU ou mais
- [ ] Conta de administrador criada logo após a instalação
- [ ] Arquivo .env da instalação guardado fora da VPS
- [ ] Painel respondendo pelo domínio com HTTPS
- [ ] Portas 8000, 6001 e 6002 restritas ao localhost
- [ ] Nenhum banco com porta publicada para a internet

## Perguntas frequentes

### O Coolify é gratuito?

Sim. A versão que você instala no próprio servidor é open source e não cobra licença; o custo é só a VPS. Existe também uma versão em nuvem paga, em que a equipe do Coolify mantém o painel e você conecta os seus servidores.

### Quanto de RAM o Coolify precisa?

A documentação pede 2 GB de RAM e 2 núcleos para o painel funcionar. Para hospedar aplicações e bancos na mesma VPS, conte com 4 GB ou mais, porque o build das imagens Docker consome bastante memória enquanto as outras aplicações continuam no ar.

### Posso instalar o Coolify em uma VPS que já tem Nginx?

Não é recomendado. O proxy do Coolify precisa das portas 80 e 443, e um Nginx instalado no sistema já ocupa essas portas. O caminho mais limpo é uma VPS nova ou migrar os sites existentes para dentro do Coolify antes de desligar o Nginx.

### O Coolify gera certificado SSL sozinho?

Gera. Quando o domínio da aplicação é salvo com https:// e o DNS já aponta para a VPS, o proxy pede o certificado ao Let's Encrypt e renova antes de vencer. A porta 80 precisa estar acessível para a validação.

### Como fazer backup do Coolify?

Guarde fora da VPS o arquivo /data/coolify/source/.env, que tem as chaves da instalação, e configure o backup agendado da instância e dos bancos para um storage compatível com S3. Teste a restauração de vez em quando, porque backup nunca restaurado não merece confiança.

## Guias relacionados

- [Como instalar Docker no Ubuntu 22.04 ou 24.04 em VPS (guia direto ao ponto)](https://streethosting.com.br/guias/vps/instalar-docker-ubuntu-vps.md)
- [Como instalar Nginx Proxy Manager na VPS com Docker](https://streethosting.com.br/guias/vps/instalar-nginx-proxy-manager-vps.md)
- [Como hospedar Next.js na VPS com PM2, Nginx e HTTPS](https://streethosting.com.br/guias/vps/hospedar-nextjs-vps.md)
- [Deploy com GitHub Actions na VPS: pipeline passo a passo](https://streethosting.com.br/guias/vps/deploy-github-actions-vps.md)
- [Como instalar o Portainer para gerenciar Docker na VPS](https://streethosting.com.br/guias/vps/instalar-portainer-docker-vps.md)

## Produtos citados

- https://streethosting.com.br/vps/ryzen
- https://streethosting.com.br/vps

## Dados estruturados

```json
[
  {
    "@context": "https://schema.org",
    "@type": [
      "Article",
      "TechArticle"
    ],
    "headline": "Coolify na sua VPS: um painel de deploy só seu",
    "name": "Como instalar Coolify na VPS e fazer deploy com HTTPS",
    "abstract": "O Coolify transforma uma VPS vazia em uma plataforma de deploy com build, proxy, certificados e rollback. Veja a instalação, os cuidados de firewall que o Docker exige e o fluxo do repositório ao domínio com HTTPS.",
    "description": "Instale o Coolify na VPS Ubuntu, proteja as portas do painel, configure domínio com HTTPS automático e faça deploy a cada push do GitHub.",
    "datePublished": "2026-09-28",
    "dateModified": "2026-09-28",
    "author": {
      "@type": "Organization",
      "name": "Equipe StreetHosting"
    },
    "publisher": {
      "@type": "Organization",
      "name": "StreetHosting",
      "url": "https://streethosting.com.br"
    },
    "inLanguage": "pt-BR",
    "mainEntityOfPage": {
      "@type": "WebPage",
      "@id": "https://streethosting.com.br/guias/vps/instalar-coolify-vps"
    }
  },
  {
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "O Coolify é gratuito?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Sim. A versão que você instala no próprio servidor é open source e não cobra licença; o custo é só a VPS. Existe também uma versão em nuvem paga, em que a equipe do Coolify mantém o painel e você conecta os seus servidores."
        }
      },
      {
        "@type": "Question",
        "name": "Quanto de RAM o Coolify precisa?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "A documentação pede 2 GB de RAM e 2 núcleos para o painel funcionar. Para hospedar aplicações e bancos na mesma VPS, conte com 4 GB ou mais, porque o build das imagens Docker consome bastante memória enquanto as outras aplicações continuam no ar."
        }
      },
      {
        "@type": "Question",
        "name": "Posso instalar o Coolify em uma VPS que já tem Nginx?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Não é recomendado. O proxy do Coolify precisa das portas 80 e 443, e um Nginx instalado no sistema já ocupa essas portas. O caminho mais limpo é uma VPS nova ou migrar os sites existentes para dentro do Coolify antes de desligar o Nginx."
        }
      },
      {
        "@type": "Question",
        "name": "O Coolify gera certificado SSL sozinho?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Gera. Quando o domínio da aplicação é salvo com https:// e o DNS já aponta para a VPS, o proxy pede o certificado ao Let's Encrypt e renova antes de vencer. A porta 80 precisa estar acessível para a validação."
        }
      },
      {
        "@type": "Question",
        "name": "Como fazer backup do Coolify?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Guarde fora da VPS o arquivo /data/coolify/source/.env, que tem as chaves da instalação, e configure o backup agendado da instância e dos bancos para um storage compatível com S3. Teste a restauração de vez em quando, porque backup nunca restaurado não merece confiança."
        }
      }
    ]
  }
]
```
