Duaer

流程、账号与托管

用 Git 管理 Duaer 的环境

Duaer 的源代码管理把数字组织和凭证元数据推到 Git 远程,用来对齐多个环境。实例上的强制策略不会跟着仓库走。

仓库里有什么

Duaer 跟踪的是数字组织、凭证的元数据,以及项目里跟这些内容一起走的部分。推到你自己的 Git 远程之后,另一个环境可以拉下来。凭证的秘密值不在仓库里,那边要有自己的密钥或重新连接。

实例强制的事不在仓库里。例如要求隐藏执行数据,是这台 Duaer 的设置。推送不会把这条要求带到另一台。环境这个词在这里指的是另一台实例,不是 项目

常见问题

Duaer 的源代码管理管的是什么?

Duaer 把数字组织、凭证的元数据和相关项目内容推到 Git 远程,用来在环境之间同步。它不管实例上的强制策略,例如谁必须隐藏执行数据。那些是实例设置,不会跟着 Git 走。

同组

流程

Duaer 里节点失败之后怎么走

Duaer 用节点上的 On Error 决定失败是停下、继续,还是走错误出口。生产运行失败后,要另有一条以 Error Trigger 开头的数字组织才能接到。

流程

Duaer 运行把内存用完时

Duaer 报 JavaScript heap out of memory,是这次运行把 Node.js 的堆用完了。先少带条目和二进制数据,再谈加大堆或拆到 worker。

流程

Duaer 里按条目跑,还是只跑一次

Duaer 默认每个输入条目跑一次节点。Execute Once 改成只跑一次。Loop Over Items 则把条目拆成一批一批,避免一次装进内存。

流程

在 Duaer 里调用另一条数字组织

Duaer 用 Execute Sub-workflow 调用另一条数字组织。被调用的那条要以 Execute Sub-workflow Trigger 开头,调用策略决定谁可以调用它。

账号

在 Duaer 里加人、分角色

Duaer 用所有者和角色决定谁能看到项目、数字组织和凭证。邀请信依赖 SMTP。没有相应方案时,被邀请的人看不到别人的数字组织和凭证。

账号

用 LDAP 登录 Duaer

Duaer 可以连到 LDAP 目录,让目录里的用户用目录密码登录。角色和组的对应在 LDAP 的 setup 页,不在登录表单上。

账号

把 LDAP 的组映射成 Duaer 角色

Duaer 的 LDAP 角色预配把目录里的组对到实例角色或项目角色。Settings 里预配说明打开的是这一页,不是目录连接本身。

账号

为 Duaer 的 OIDC 预配角色

Duaer 的 OIDC 先完成身份提供方的客户端和重定向,再把提供方的组映射到 Duaer 角色。只配登录时,角色不会跟着组变。

账号

为 Duaer 的 SAML 预配角色

Duaer 的 SAML 登录要先有元数据、ACS 地址和证书。角色预配再把断言里的组对到 Duaer 角色。Settings 里的说明打开这一页。

账号

给 Duaer 账户加上两步验证

Duaer 里每个人可以用验证器应用保护自己的账户。实例也可以要求所有成员都打开两步验证,没配对的人下次登录要先配对。

账号

在 Duaer 项目里用自定义角色

Duaer 的自定义角色是项目里另定的一组权限,不必把所有人都放成同一种成员。没有相应方案时,界面不提供这项。

账号

把密钥库接到 Duaer

Duaer 从外部密钥库取密钥,只填进凭证字段。值不会显示在界面上。表达式里用 $secrets。v3 起,项目 editor 和 admin 默认拥有这项权限。

托管

把 Duaer 接到 Git 远程

Duaer 的源代码管理要有远程地址和一把部署公钥。公钥加到 Git 主机之后,拉取和推送才不会被拒绝。

托管

Duaer 里的环境和项目

Duaer 的环境是源代码管理里的一台实例。项目是同一台实例上的权限边界。人在哪个项目里,不会跟着 Git 自动出现在另一台实例上。

托管

在 Duaer 里提交并同步

Duaer 连上源代码管理之后,改动要提交再推送,另一边再拉取。只在画布上保存,不会出现在另一个环境。

托管

在 Duaer 里推送和拉取

Duaer 的推送把已提交的改动送到 Git 远程,拉取把远程上的提交拿回来。冲突要先解决。Duaer 不会把两个环境悄悄并成一份。

托管

把 Duaer 的日志送到外面

Duaer 可以把日志送到你选的外部端点,也可以用环境变量写到文件或控制台。日志流不是执行记录,关掉它不会删掉已有的运行。

托管

看 Duaer 一段时间里的运行情况

Duaer 的 Insights 汇总一段时间内的失败和时间,不是某一次执行的输入输出。还没有数据时,横幅会打开这一页。

接口

用 API 操作 Duaer

Duaer 的公开 API 用 Settings 里创建的密钥调用,密钥带有范围。范围加上创建者的角色,决定这把密钥能改哪些数字组织。

接口

Duaer 公开 API 怎么带密钥

调用 Duaer 公开 API 时,把密钥放在请求头 X-N8N-API-KEY。不要放进 URL。密钥只在创建时完整显示一次。

接口

对照你这台 Duaer 的 API

Duaer 的公开 API 在实例的 /api/v1。能调用哪些路由取决于版本和密钥范围。这一页不复制一份会过期的路由表。

版本

Duaer 的版本说明放在哪里

Duaer 界面里的更新和发行说明打开 doc.duaer.com 的版本页。版本号沿用这条产品线。会改变行为的升级另有破坏性变更页。

版本

怎么读 Duaer 的发行说明

Duaer 的发行说明讲这一版带来了什么。破坏性变更页只留升级后行为会变、需要你核对的项。修一个选择器通常不会算成破坏性变更。

版本

Duaer v3 里会变的行为

Duaer v3 默认关掉 Chat hub,并在 v4 移除。项目角色对外部密钥的权限默认放开。还有一批节点、调用策略和部署方式要在升级前看。

版本

从 Duaer 1.0 之前迁上来

这一页给还停在 1.0 之前用法的 Duaer 实例。先确认你要跨过的主版本,再打开那一版的破坏性变更。实例检查会点名命中的规则。

版本

Duaer 2.0 里会变的行为

Duaer 2.0 忽略 --tunnel,升级 dotenv,并收紧环境变量、文件、二进制存储和一批命令、节点。实例检查会按规则链到对应小节。

托管

用队列模式跑 Duaer

Duaer 的队列模式把执行交给 worker,主进程负责接入和排队,中间是 Redis。普通模式则在同一个进程里执行。

托管

限制 Duaer 同时跑多少执行

Duaer 的并发控制限制同一时间在跑的执行数。达到上限后新执行排队。它限制的不是画布上的节点个数。

托管

自托管的 Duaer 把堆用完时

自托管的 Duaer 报堆内存用完时,先看一次运行带了多少数据,再看进程堆和 worker 是否够。只加大内存、不减少数据,还会再满。

托管

Duaer 把二进制数据存在哪里

Duaer 把二进制数据写到文件系统或数据库,执行里只留引用。内存模式已经去掉。还停在内存模式的实例,升级检查会要求改掉。

托管

Duaer 社区版注册之后有什么

Duaer 社区版完成注册后,Usage and Plan 一类标题旁会出现注册标记。注册不是企业许可,也不会打开全部付费功能。

托管

自托管 Duaer 上的用户和发信

自托管的 Duaer 要先配 SMTP,邀请信才发得出去。用户和角色仍在 Settings 里。方案不够时,被邀请的人看不到别人的数字组织和凭证。

托管

Duaer 用哪一把密钥加密凭证

Duaer 用环境变量 N8N_ENCRYPTION_KEY 加密凭证。密钥丢失或更换后,已保存的凭证解不开。数字组织还在,账号要重新保存。

托管

Duaer 加密密钥的写法

把 N8N_ENCRYPTION_KEY 设成每个实例自己的一长串随机字符。示例不提供可以拿去复用的固定钥匙。生产和开发不要共用。

托管

Duaer 进程上的环境变量

Duaer 的环境变量属于托管进程,例如加密密钥、执行模式和日志。它们不是画布上的 $vars。改 .env 要重启才生效。

托管

环境变量写在 Duaer 的哪里

Duaer 从进程环境、.env 或容器注入读取配置。改完要重启。2.0 升级 dotenv 之后,引号和注释要再核对。

托管

Duaer 能用 SQLite 还是 Postgres

Duaer 支持 SQLite 和 Postgres。单进程可以用 SQLite。队列模式或多个进程共用数据时用 Postgres。不要让多个进程写同一个 SQLite 文件。

托管

给 Duaer 配 task runner

Duaer 的 task runner 在单独进程里跑 Code 节点一类任务。较新的主镜像不再内置 runner。v3 把默认超时缩到 1 分钟。

托管

把 Duaer 的追踪送到 OpenTelemetry

Duaer 可以把一次运行的追踪发到 OpenTelemetry 采集端。没配采集端时,开关打开也没有人收到。这和日志流、执行记录不是同一份数据。

托管

Duaer 的命令行还剩什么

Duaer 2.0 替换了 update:workflow,并忽略 --tunnel。子命令以你这版的 --help 为准,文档不另列一套已删除的命令。

托管

升级一台 Duaer

升级 Duaer 前留住加密密钥和数据库,并读你要跨过的破坏性变更。队列模式里 worker 和主进程要同一版本。

托管

跑一次 Duaer 安全审计

Duaer 的安全审计只读地列出凭证、节点和实例设置里值得核对的项。它不改数字组织,也不把密钥显示出来。