Обновление n8n без потери данных: фиксация версии, резервное копирование, откат
Как безопасно обновить n8n: фиксация версии, резервное копирование базы данных и ключа шифрования, правильный порядок действий.
Если вы потеряете ключ шифрования n8n, все сохраненные учетные данные станут непригодны для использования. Вот как правильно резервировать workflow, учетные данные и ключи.
Резервная копия n8n является полной только тогда, когда она сохраняет вместе workflow, учетные данные и соответствующий ключ шифрования. Если ключ отсутствует или отличается от оригинала, n8n больше не может расшифровать сохраненные учетные данные, и каждое сохраненное подключение к почтовому ящику, CRM или API придется настраивать заново вручную. Сами workflow можно экспортировать и импортировать в формате JSON через веб-интерфейс или через CLI; для учетных данных дополнительно требуется исходный ключ шифрования или сознательно расшифрованный экспорт. Поэтому для компаний, которые самостоятельно размещают n8n и несут ответственность за свои автоматизации, ключ шифрования является самым важным отдельным элементом работающей стратегии резервного копирования. По состоянию на: июль 2026 года.
Ключ шифрования шифрует все учетные данные, сохраненные в n8n, перед их записью в базу данных; без соответствующего ключа эти данные остаются постоянно нечитаемыми. При первом запуске n8n автоматически генерирует случайный ключ и сохраняет его в папке ~/.n8n. Тот, кто хочет вместо этого использовать собственный ключ, должен установить переменную окружения N8N_ENCRYPTION_KEY до создания файла настроек; последующая смена не применяется автоматически. Если n8n работает в режиме очереди с несколькими воркерами, согласно документации, для каждого отдельного воркера должен быть установлен один и тот же ключ шифрования (документация n8n о ключе шифрования).
Если ключ шифрования утерян или отличается от того, которым учетные данные были изначально зашифрованы, n8n сообщает, что учетные данные не удалось расшифровать, поскольку, вероятно, был использован другой ключ шифрования. Логика workflow сама по себе остается сохранной в виде структуры JSON, но каждые сохраненные учетные данные, такие как API-ключи, OAuth-токены или доступы SMTP, становятся непригодными и должны быть заново подключены вручную. При небольшом количестве workflow это досадно; при разросшихся автоматизациях со множеством подключений к бухгалтерии, CRM или управлению складом это фактически означает перезапуск всего управления учетными данными с нуля. Поэтому ключ шифрования должен входить в каждую процедуру резервного копирования отдельно от резервного копирования базы данных, но так же надежно, как оно само.
Для резервного копирования n8n предлагает как способы через интерфейс, так и через серверный CLI; для регулярного резервного копирования CLI является более надежным способом. В веб-интерфейсе workflow можно скачать в виде файла JSON через меню из трех точек или импортировать из файла либо по URL.
Подробности обо всех командах приведены в документации n8n по экспорту и импорту, а также по командной строке (Экспорт и импорт в n8n, команды CLI n8n).
Смена ключа шифрования не является рутинной операцией, а представляет собой вмешательство, которое без подготовленной резервной копии может привести к безвозвратной потере данных. n8n различает ключ шифрования инстанса, который как мастер-ключ никогда не меняется, и лежащий в его основе ключ шифрования данных, который непосредственно шифрует учетные данные и может обновляться с помощью собственной функции ротации. Согласно документации, эта ротация прямо необратима: если соответствующая функция снова отключается, все зашифрованные с этого момента данные становятся постоянно недоступными, а полная предварительная резервная копия базы данных является единственной защитой (документация n8n о ротации ключей). Кроме того, следует соблюдать осторожность при передаче экспортированных JSON-файлов workflow: файлы содержат названия учетных данных и ID, а импортированные из cURL узлы HTTP-запросов могут даже содержать заголовки аутентификации в открытом виде. Эти сведения следует удалять перед любой передачей.
Тот, кто эксплуатирует собственный инстанс n8n и ищет поддержку при настройке процедур резервного копирования или переезде между серверами, найдет сопровождение в предложении n8n от NordFlux.
Нет, чисто резервная копия базы данных действительно сохраняет workflow и зашифрованные учетные данные, но без соответствующего ключа шифрования эти учетные данные остаются нечитаемыми при восстановлении. По умолчанию ключ находится в отдельном файле настроек в папке ~/.n8n и поэтому должен резервироваться сознательно, в идеале отдельно от резервной копии базы данных, в защищенном от доступа месте.
Да, экспорт workflow через интерфейс или с помощью n8n export:workflow содержит только структуру workflow со ссылками на названия учетных данных и ID, а не сами учетные данные. Чтобы забрать с собой и учетные данные, необходим отдельный экспорт с помощью n8n export:credentials, и на месте назначения должен быть либо тот же ключ шифрования, либо учетные данные предварительно экспортируются в открытом виде с опцией --decrypted.
Самым надежным способом является расшифрованный экспорт с помощью n8n export:credentials --all --decrypted на исходном инстансе с последующим обычным импортом на целевом инстансе, который автоматически заново шифрует данные собственным ключом шифрования. Поскольку файл при этом кратковременно находится в открытом виде, его следует надежно удалить сразу после импорта.
Без исходного ключа или резервной копии файла настроек уже зашифрованные учетные данные восстановить невозможно; каждое затронутое подключение необходимо заново вручную аутентифицировать в соответствующих workflow. Сама логика workflow при этом не теряется; усилия ограничиваются повторным вводом учетных данных, что тем не менее может означать несколько часов работы при масштабных автоматизациях.
Основатель NordFlux. Семь лет опыта, от веба и SEO до автоматизации в масштабах концерна, сегодня прагматично для среднего бизнеса и с немецким суверенитетом данных.
Сертификаты
Как безопасно обновить n8n: фиксация версии, резервное копирование базы данных и ключа шифрования, правильный порядок действий.
Как настроить учетные данные Anthropic и OpenAI в n8n, выбрать подходящую модель для каждой задачи и держать под контролем расходы на токены.
Экспорт workflow, повторное создание учётных данных, изменение URL webhook: вот как выполнить переход с n8n Cloud на self-hosted.
Резервная копия без Encryption Key подводит в самый неподходящий момент: credentials остаются нерасшифруемыми. NordFlux настраивает для вашего инстанса n8n резервное копирование, которое охватывает workflow, credentials и ключ вместе, и регулярно репетирует восстановление. Так надежда на бэкап превращается в надёжный план аварийного восстановления.