2026.09.04
n8n 自托管:从单机 Docker 到生产环境
梳理 n8n 自托管时最容易遗漏的数据库、加密密钥、Webhook 地址、反向代理和扩容问题。
先确定使用场景
n8n 把触发器、第三方服务、数据处理和 AI 节点组合成可视化工作流。个人实验可以从单机 Docker 开始;一旦承载正式业务,就应把数据库、凭据加密、Webhook 地址和备份作为整体设计。
生产环境的五个重点
- 使用固定的
N8N_ENCRYPTION_KEY,并把它纳入安全的密钥恢复流程。 - 设置正确的公开域名与
WEBHOOK_URL,避免外部服务回调到容器内部地址。 - 使用 PostgreSQL 保存正式数据,并同时备份数据库和加密密钥。
- 通过 HTTPS 反向代理访问编辑器,不要直接暴露内部端口。
- 执行并发增加时切换队列模式,使用 Redis 和独立 worker 隔离任务。
容量规划
普通自动化可以从 2 核、4 GB 内存起步。浏览器自动化、大文件处理、本地 AI 模型或大量并发任务会明显增加资源需求。生产环境应为失败重试、执行历史和日志保留预留磁盘空间。
许可提醒
n8n 将自己描述为 fair-code 平台。自托管使用前,应根据你的业务模式阅读 Sustainable Use License;不要只根据“代码公开”推断所有商业用途都不受限制。