Серверы и деплой

Как развернуть n8n на своём сервере с доменом и сертификатом

DNS заранее, подключение сервера одной командой, n8n из каталога. Пароли к базе и ключи шифрования генерируются сами, домен и сертификат выпускаются автоматически.

Александр ЦапковОбновлено 10 сентября 20263 мин

n8n разворачивается на ваш собственный сервер: домен, сертификат и пароли платформа берёт на себя, доступ к машине остаётся только у вас. Ниже — пять шагов и то, что ломается, если пропустить первый.

Шаг 1. Заведите запись DNS — до всего остального

A-запись поддомена на адрес сервера:

ПолеЗначение
Имяn8n — то, что будет перед вашим доменом
ТипA
ЗначениеIP-адрес сервера
TTLпо умолчанию

Пропустить нельзя. Сертификат выпускает Let's Encrypt, и он проверяет владение доменом, обращаясь по этому имени к вашему серверу. Записи нет — проверка не пройдёт, и приложение откроется без защищённого соединения.

nslookup n8n.вашдомен.ru

В ответе должен быть адрес вашего сервера. Нет — подождите: обновление занимает от нескольких минут до часа.

Шаг 2. Подключите сервер

Проект → Развёртывание → «Новый сервер» → «Команда установки».

Ключ в команде одноразовый и живёт 60 минут; закрытая часть пары остаётся на сервере. Платформа к машине не подключается — агент сам ходит наружу за заданием.

Подробнее про модель доступа — Подключить сервер без входящих портов.

Шаг 3. Разверните n8n из каталога

«Развернуть приложение» → «Из каталога» → n8n. Укажите три вещи:

  • Идентификатор — латиницей, например n8n. Он задаёт имя папки на сервере, и менять его потом нельзя;
  • Домен — тот самый, для которого вы создали запись на шаге 1;
  • Часовой пояс — в нём n8n будет показывать время расписаний. Для автоматизаций это не косметика: расписание сработает по этому поясу.

Пароли к базе и ключ шифрования придумывать не нужно — они генерируются автоматически. Это намеренно: сгенерированные надёжнее придуманных и не повторяются между установками. Ключ шифрования n8n хранит учётные данные подключений — потеряете его, потеряете все сохранённые доступы к сервисам.

Шаг 4. Дождитесь проверки здоровья

Порядок такой: собрался образ → поднялся контейнер → прошла проверка здоровья → домен начал отвечать.

Не прошла — трафик не переключается, а новый релиз откатывается сам. Поэтому разворачивать можно в пятницу: откат не требует человека ночью.

Шаг 5. Поставьте сервер под наблюдение

n8n — это фоновые задачи, и падают они тихо. Тот же агент, который вы поставили на шаге 2, присылает процессор, память, диск и состояние контейнеров, а инцидент открывается сам, когда пропал сигнал или кончается диск.

Отдельно стоит завести проверку доступности снаружи на адрес n8n: внутренняя проверка отвечает «процесс жив», внешняя — «видно ли снаружи». Ловят они разные отказы.

Если n8n у вас уже работает

Не переносите — перехватывайте. «Перехват работающего стека»: платформа читает описание того, что запущено, и показывает план, что берётся под управление, а что остаётся как есть. Данные не трогаются, версии образов не меняются, простоя на перенос нет.

Как это устроено и чем оплачено — Мы уходим с Coolify на своё.

Что проверить после установки

curl -sI https://n8n.вашдомен.ru | head -3

Код ответа и, если есть, Location. Почему смотреть именно на LocationРедирект вёл на 0.0.0.0:3000.

Рядом с этим

Деплой из Git на свои серверыВыкат из git на свои серверы: домены, сертификаты, проверка здоровья, откат одной кнопкой.

Читайте также

Автор

Александр ЦапковОснователь Скоупворк

Веду платформу и её боевой контур сам: разработка, выкат, дежурство. Пишу о том, на чём мы обожглись, — с датами, замерами и ссылками на решения в репозитории.