Как развернуть n8n на своём сервере с доменом и сертификатом
DNS заранее, подключение сервера одной командой, n8n из каталога. Пароли к базе и ключи шифрования генерируются сами, домен и сертификат выпускаются автоматически.
n8n разворачивается на ваш собственный сервер: домен, сертификат и пароли платформа берёт на себя, доступ к машине остаётся только у вас. Ниже — пять шагов и то, что ломается, если пропустить первый.
Шаг 1. Заведите запись DNS — до всего остального
A-запись поддомена на адрес сервера:
| Поле | Значение |
|---|---|
| Имя | n8n — то, что будет перед вашим доменом |
| Тип | A |
| Значение | IP-адрес сервера |
| TTL | по умолчанию |
Пропустить нельзя. Сертификат выпускает Let's Encrypt, и он проверяет владение доменом, обращаясь по этому имени к вашему серверу. Записи нет — проверка не пройдёт, и приложение откроется без защищённого соединения.
nslookup n8n.вашдомен.ru
В ответе должен быть адрес вашего сервера. Нет — подождите: обновление занимает от нескольких минут до часа.
Шаг 2. Подключите сервер
Проект → Развёртывание → «Новый сервер» → «Команда установки».
Ключ в команде одноразовый и живёт 60 минут; закрытая часть пары остаётся на сервере. Платформа к машине не подключается — агент сам ходит наружу за заданием.
Подробнее про модель доступа — Подключить сервер без входящих портов.
Шаг 3. Разверните n8n из каталога
«Развернуть приложение» → «Из каталога» → n8n. Укажите три вещи:
- Идентификатор — латиницей, например
n8n. Он задаёт имя папки на сервере, и менять его потом нельзя; - Домен — тот самый, для которого вы создали запись на шаге 1;
- Часовой пояс — в нём n8n будет показывать время расписаний. Для автоматизаций это не косметика: расписание сработает по этому поясу.
Пароли к базе и ключ шифрования придумывать не нужно — они генерируются автоматически. Это намеренно: сгенерированные надёжнее придуманных и не повторяются между установками. Ключ шифрования n8n хранит учётные данные подключений — потеряете его, потеряете все сохранённые доступы к сервисам.
Шаг 4. Дождитесь проверки здоровья
Порядок такой: собрался образ → поднялся контейнер → прошла проверка здоровья → домен начал отвечать.
Не прошла — трафик не переключается, а новый релиз откатывается сам. Поэтому разворачивать можно в пятницу: откат не требует человека ночью.
Шаг 5. Поставьте сервер под наблюдение
n8n — это фоновые задачи, и падают они тихо. Тот же агент, который вы поставили на шаге 2, присылает процессор, память, диск и состояние контейнеров, а инцидент открывается сам, когда пропал сигнал или кончается диск.
Отдельно стоит завести проверку доступности снаружи на адрес n8n: внутренняя проверка отвечает «процесс жив», внешняя — «видно ли снаружи». Ловят они разные отказы.
Если n8n у вас уже работает
Не переносите — перехватывайте. «Перехват работающего стека»: платформа читает описание того, что запущено, и показывает план, что берётся под управление, а что остаётся как есть. Данные не трогаются, версии образов не меняются, простоя на перенос нет.
Как это устроено и чем оплачено — Мы уходим с Coolify на своё.
Что проверить после установки
curl -sI https://n8n.вашдомен.ru | head -3
Код ответа и, если есть, Location. Почему смотреть именно на Location —
Редирект вёл на 0.0.0.0:3000.
Рядом с этим
- Выкат своего приложения из Git — Деплой.
- Метрики и инциденты — Мониторинг серверов.
- Полное описание раздела — Деплой из Git.
Читайте также
- Как выкатить приложение из Git на сервер клиентаDNS заранее, подключение сервера одноразовым ключом, описание приложения из репозитория или каталога, выкат по коммиту и откат после неудачной проверки здоровья.
- Как подключить сервер к мониторингу без входящих портовУстановка агента одной командой, что он присылает, откуда берутся инциденты и почему платформе не нужны ни ключи от сервера, ни открытые порты.
Автор
Александр ЦапковОснователь Скоупворк
Веду платформу и её боевой контур сам: разработка, выкат, дежурство. Пишу о том, на чём мы обожглись, — с датами, замерами и ссылками на решения в репозитории.