- Production data зберігайте у PostgreSQL і persistent volumes, не в ephemeral container filesystem.
- N8N_ENCRYPTION_KEY має бути стабільним secret; його втрата блокує розшифрування credentials.
- Backup без тестового restore не є планом відновлення.
Мінімальна production-архітектура
Базова схема: reverse proxy з TLS → n8n container → PostgreSQL → encrypted credentials. Окремо: backup storage, monitoring, alert channel і owner інциденту. Для великого навантаження додаються Redis і queue mode workers.
Не публікуйте editor без захисту. Обмежте network access, увімкніть user management, використовуйте окремі production credentials і не передавайте secrets через workflow fields.
Критичні settings
- N8N_HOST, N8N_PROTOCOL і WEBHOOK_URL відповідають публічному HTTPS domain.
- N8N_ENCRYPTION_KEY зберігається поза compose file й резервується окремо.
- PostgreSQL має persistent storage, restricted user і backup schedule.
- Execution retention обмежує персональні дані й розмір бази.
- Timezone встановлено однаково для scheduler, logs і business rules.
Оновлення без простою
Зафіксуйте image version, прочитайте release notes, зробіть database backup і export критичних workflows. Спершу оновіть staging на копії payload, потім production у вікно з rollback plan.
Не використовуйте floating latest для production. Зміни nodes або database migrations можуть зламати workflow, який роками працював без видимих проблем.
Backup і restore drill
Резервуйте PostgreSQL, encryption key, environment configuration і custom nodes. Раз на квартал відновлюйте їх у чистому середовищі та запускайте контрольний workflow.
Виміряйте RPO — скільки executions можна втратити, і RTO — скільки часу допустиме відновлення. Ці числа визначають частоту backup і складність інфраструктури.
10 стартових n8n workflow
Імпортуйте JSON, замініть blueprint nodes на власні інтеграції та додайте production-контроль.
Чи достатньо Docker Compose для production?
Може бути достатньо для малого контрольованого deployment, якщо додані PostgreSQL, TLS, secrets, backup, monitoring та update process.
SQLite чи PostgreSQL?
SQLite підходить для локального старту. Для production зазвичай обирають PostgreSQL через керованість, backup і масштабування.
Що станеться при втраті encryption key?
Збережені credentials неможливо коректно розшифрувати. Key потрібно резервувати як критичний secret.
Підготовлено AI Insider Research на основі практики проєктування AI-систем та офіційної документації продуктів. Технічні умови й тарифи змінюються — перевіряйте їх перед production-рішенням.