HTTPS для n8n: настройка обратного прокси с Caddy или Nginx
Как защитить n8n с помощью HTTPS через Caddy или Nginx и избежать ловушки WEBHOOK_URL для продакшн-вебхуков.
Настройка n8n на Synology NAS через Container Manager: проект Docker Compose, Postgres вместо SQLite, монтирование томов и обратный прокси.
Тот, кто хочет использовать n8n на Synology NAS, сегодня настраивает платформу автоматизации через Container Manager как проект Docker Compose, для продуктивного использования добавляет базу данных Postgres вместо поставляемого файла SQLite и монтирует папки данных и конфигурации на постоянные общие папки NAS. Container Manager является преемником прежнего пакета Docker и требует DSM 7.2 или новее, официальная документация n8n по Docker теперь находится по новому адресу в разделе «Deploy» вместо старого пути «Hosting». Состояние на: июль 2026.
С выходом DSM 7.2 Synology заменила прежний пакет Docker на Container Manager. Технически Docker по-прежнему работает в фоновом режиме, однако интерфейс был дополнен функцией «Проект», позволяющей совместно управлять несколькими контейнерами через файл docker-compose.yml. Именно это актуально для n8n с Postgres, поскольку должны взаимодействовать два контейнера: база данных и само приложение n8n. Для планирования важно также, что, согласно практике сообщества Synology, заранее заданной стандартной папки для данных контейнеров не существует, поэтому перед созданием первого проекта имеет смысл создать собственную общую папку, например «docker», на томе.
Без дополнительной настройки n8n сохраняет учетные данные, рабочие процессы и журналы выполнения в локальном файле SQLite. Для перехода на Postgres документация n8n по установке через Docker предоставляет фиксированный набор переменных окружения: DB_TYPE должна быть установлена в postgresdb, а также DB_POSTGRESDB_HOST, DB_POSTGRESDB_PORT, DB_POSTGRESDB_DATABASE, DB_POSTGRESDB_USER и DB_POSTGRESDB_PASSWORD. Подходящий шаблон docker-compose со службой Postgres предоставляется n8n в официальном репозитории n8n-hosting, где стандартный пользователь и пароль настраиваются в файле .env перед первым запуском. Важно знать: даже при использовании внешней базы данных Postgres собственная папка данных n8n по пути /home/node/.n8n остается актуальной, там среди прочего находятся ключ шифрования для сохраненных учетных данных и журналы экземпляра, поэтому эту папку следует по-прежнему монтировать как том и создавать для нее резервные копии.
В Container Manager в разделе «Проект» создается новый проект, которому присваиваются имя и путь в качестве рабочего каталога, например подпапка на существующем томе. Затем файл docker-compose.yml можно либо загрузить, либо вставить непосредственно во встроенном редакторе. Для хранения данных пути контейнеров монтируются на постоянные каталоги NAS: локальный путь на общей папке, например для данных n8n и для каталога данных Postgres, каждый раз сопоставляется с соответствующим путем монтирования в контейнере. Такое разделение гарантирует, что обновления контейнера не затрагивают сами данные и что резервные копии общей папки NAS автоматически сохраняют и экземпляр n8n.
Для доступа через собственный домен, а не только через IP-адрес и порт, в DSM встроен собственный обратный прокси, доступный через Панель управления, Портал входа, Дополнительно. Там создается правило с исходным протоколом, именем узла и портом, а также соответствующим целевым портом контейнера n8n. Поскольку n8n использует WebSocket-соединения для интерфейса редактора и для доставки веб-хуков, правило соответственно должно быть разрешено для WebSocket, иначе определенные взаимодействия в браузере будут работать ненадежно. Для действительного HTTPS-соединения дополнительно требуется доменное имя, указывающее на NAS, например через DDNS или собственную A-запись, а также подходящий сертификат в управлении сертификатами DSM.
NAS не является выделенной серверной системой, поэтому вам следует следить за аппаратными ресурсами, если одновременно выполняется несколько рабочих процессов или растет база данных Postgres. Также не следует запускать обновления образа n8n и образа Postgres автоматически в фоновом режиме, а выполнять их осознанно, предварительно создав резервную копию томов, поскольку неудачное обновление базы данных иначе может поставить под угрозу весь набор рабочих процессов. Тем, кто использует n8n не только в частных целях, но и для бизнес-процессов, следует также прояснить, кто в компании отвечает за резервное копирование, обновления и обратный прокси, прежде чем на нем будут работать продуктивные рабочие процессы. NordFlux поддерживает настройку и текущую эксплуатацию n8n, подробнее об этом на странице автоматизация n8n.
Для простых, редко используемых рабочих процессов поставляемый файл SQLite подходит и на NAS. Как только добавляются несколько пользователей, множество параллельных выполнений или продуктивные процессы, согласно документации n8n Postgres является более надежным выбором, поскольку SQLite достигает своих пределов при одновременном доступе на запись.
По данным Synology, Container Manager доступен начиная с DSM 7.2. На более старых версиях DSM соответствующее приложение все еще называется Docker и не предлагает функцию «Проект» для файлов docker-compose в том же виде.
Для входящих веб-хуков от внешних служб n8n должен быть доступен по постоянному, доступному извне адресу, обычно через обратный прокси DSM с собственным доменом и действительным сертификатом. Тот, кто работает только внутри сети и не нуждается во внешних веб-хуках, может также использовать n8n исключительно в локальной сети.
Старый адрес /hosting/installation/docker/ больше не существует, актуальное руководство по установке Docker находится у n8n теперь по адресу /deploy/host-n8n/install-options/install-with-docker. Тем, кто через поисковую систему все еще натыкается на старый путь, следует сразу обращаться к актуальной документации, чтобы не пользоваться устаревшими данными.
Основатель NordFlux. Семь лет опыта, от веба и SEO до автоматизации в масштабах концерна, сегодня прагматично для среднего бизнеса и с немецким суверенитетом данных.
Сертификаты
Как защитить n8n с помощью HTTPS через Caddy или Nginx и избежать ловушки WEBHOOK_URL для продакшн-вебхуков.
n8n рекомендует PostgreSQL при использовании режима очереди и Multi-Main. Симптомы, пороговые значения и шаги миграции с SQLite на Postgres в обзоре.
Почему агент n8n забывает историю чата, как работают ключи сессии и когда Simple Memory или Postgres Memory является правильным выбором.
Container Manager, Postgres вместо SQLite и доступ через reverse proxy настраиваются быстро, но обновления и резервное копирование на NAS остаются отдельной задачей. NordFlux берёт на себя сопровождаемую эксплуатацию вашего n8n на NAS или переносит вас на более надёжное хостинг-решение при необходимости. На первой встрече мы разберём вашу настройку и её ограничения.