流程、账号与托管
Duaer 里的环境和项目
Duaer 的环境是源代码管理里的一台实例。项目是同一台实例上的权限边界。人在哪个项目里,不会跟着 Git 自动出现在另一台实例上。
两台实例,同一份内容
典型的一对环境是开发实例和生产实例。数字组织在开发实例上改完,推到远程,再生产实例拉取。两边的数据库、加密密钥和用户不是同一份。拉取过来的是内容,不是那台机器上的人。
项目决定这一台 Duaer 里谁能打开哪条数字组织。你在开发实例把某人加进项目,生产实例不会因此多出这个人。人要在每一台实例上单独存在,见 用户。
常见问题
Duaer 里的环境和项目是一回事吗?
不是。Duaer 的项目是权限边界,决定谁能看到哪条数字组织。环境是源代码管理里的一份实例,例如开发实例和生产实例,靠 Git 远程交换内容。两个环境可以各有自己的项目成员。
同组
Duaer 里节点失败之后怎么走
Duaer 用节点上的 On Error 决定失败是停下、继续,还是走错误出口。生产运行失败后,要另有一条以 Error Trigger 开头的数字组织才能接到。
流程Duaer 运行把内存用完时
Duaer 报 JavaScript heap out of memory,是这次运行把 Node.js 的堆用完了。先少带条目和二进制数据,再谈加大堆或拆到 worker。
流程Duaer 里按条目跑,还是只跑一次
Duaer 默认每个输入条目跑一次节点。Execute Once 改成只跑一次。Loop Over Items 则把条目拆成一批一批,避免一次装进内存。
流程在 Duaer 里调用另一条数字组织
Duaer 用 Execute Sub-workflow 调用另一条数字组织。被调用的那条要以 Execute Sub-workflow Trigger 开头,调用策略决定谁可以调用它。
账号在 Duaer 里加人、分角色
Duaer 用所有者和角色决定谁能看到项目、数字组织和凭证。邀请信依赖 SMTP。没有相应方案时,被邀请的人看不到别人的数字组织和凭证。
账号用 LDAP 登录 Duaer
Duaer 可以连到 LDAP 目录,让目录里的用户用目录密码登录。角色和组的对应在 LDAP 的 setup 页,不在登录表单上。
账号把 LDAP 的组映射成 Duaer 角色
Duaer 的 LDAP 角色预配把目录里的组对到实例角色或项目角色。Settings 里预配说明打开的是这一页,不是目录连接本身。
账号为 Duaer 的 OIDC 预配角色
Duaer 的 OIDC 先完成身份提供方的客户端和重定向,再把提供方的组映射到 Duaer 角色。只配登录时,角色不会跟着组变。
账号为 Duaer 的 SAML 预配角色
Duaer 的 SAML 登录要先有元数据、ACS 地址和证书。角色预配再把断言里的组对到 Duaer 角色。Settings 里的说明打开这一页。
账号给 Duaer 账户加上两步验证
Duaer 里每个人可以用验证器应用保护自己的账户。实例也可以要求所有成员都打开两步验证,没配对的人下次登录要先配对。
账号在 Duaer 项目里用自定义角色
Duaer 的自定义角色是项目里另定的一组权限,不必把所有人都放成同一种成员。没有相应方案时,界面不提供这项。
账号把密钥库接到 Duaer
Duaer 从外部密钥库取密钥,只填进凭证字段。值不会显示在界面上。表达式里用 $secrets。v3 起,项目 editor 和 admin 默认拥有这项权限。
托管用 Git 管理 Duaer 的环境
Duaer 的源代码管理把数字组织和凭证元数据推到 Git 远程,用来对齐多个环境。实例上的强制策略不会跟着仓库走。
托管把 Duaer 接到 Git 远程
Duaer 的源代码管理要有远程地址和一把部署公钥。公钥加到 Git 主机之后,拉取和推送才不会被拒绝。
托管在 Duaer 里提交并同步
Duaer 连上源代码管理之后,改动要提交再推送,另一边再拉取。只在画布上保存,不会出现在另一个环境。
托管在 Duaer 里推送和拉取
Duaer 的推送把已提交的改动送到 Git 远程,拉取把远程上的提交拿回来。冲突要先解决。Duaer 不会把两个环境悄悄并成一份。
托管把 Duaer 的日志送到外面
Duaer 可以把日志送到你选的外部端点,也可以用环境变量写到文件或控制台。日志流不是执行记录,关掉它不会删掉已有的运行。
托管看 Duaer 一段时间里的运行情况
Duaer 的 Insights 汇总一段时间内的失败和时间,不是某一次执行的输入输出。还没有数据时,横幅会打开这一页。
接口用 API 操作 Duaer
Duaer 的公开 API 用 Settings 里创建的密钥调用,密钥带有范围。范围加上创建者的角色,决定这把密钥能改哪些数字组织。
接口Duaer 公开 API 怎么带密钥
调用 Duaer 公开 API 时,把密钥放在请求头 X-N8N-API-KEY。不要放进 URL。密钥只在创建时完整显示一次。
接口对照你这台 Duaer 的 API
Duaer 的公开 API 在实例的 /api/v1。能调用哪些路由取决于版本和密钥范围。这一页不复制一份会过期的路由表。
版本Duaer 的版本说明放在哪里
Duaer 界面里的更新和发行说明打开 doc.duaer.com 的版本页。版本号沿用这条产品线。会改变行为的升级另有破坏性变更页。
版本怎么读 Duaer 的发行说明
Duaer 的发行说明讲这一版带来了什么。破坏性变更页只留升级后行为会变、需要你核对的项。修一个选择器通常不会算成破坏性变更。
版本Duaer v3 里会变的行为
Duaer v3 默认关掉 Chat hub,并在 v4 移除。项目角色对外部密钥的权限默认放开。还有一批节点、调用策略和部署方式要在升级前看。
版本从 Duaer 1.0 之前迁上来
这一页给还停在 1.0 之前用法的 Duaer 实例。先确认你要跨过的主版本,再打开那一版的破坏性变更。实例检查会点名命中的规则。
版本Duaer 2.0 里会变的行为
Duaer 2.0 忽略 --tunnel,升级 dotenv,并收紧环境变量、文件、二进制存储和一批命令、节点。实例检查会按规则链到对应小节。
托管用队列模式跑 Duaer
Duaer 的队列模式把执行交给 worker,主进程负责接入和排队,中间是 Redis。普通模式则在同一个进程里执行。
托管限制 Duaer 同时跑多少执行
Duaer 的并发控制限制同一时间在跑的执行数。达到上限后新执行排队。它限制的不是画布上的节点个数。
托管自托管的 Duaer 把堆用完时
自托管的 Duaer 报堆内存用完时,先看一次运行带了多少数据,再看进程堆和 worker 是否够。只加大内存、不减少数据,还会再满。
托管Duaer 把二进制数据存在哪里
Duaer 把二进制数据写到文件系统或数据库,执行里只留引用。内存模式已经去掉。还停在内存模式的实例,升级检查会要求改掉。
托管Duaer 社区版注册之后有什么
Duaer 社区版完成注册后,Usage and Plan 一类标题旁会出现注册标记。注册不是企业许可,也不会打开全部付费功能。
托管自托管 Duaer 上的用户和发信
自托管的 Duaer 要先配 SMTP,邀请信才发得出去。用户和角色仍在 Settings 里。方案不够时,被邀请的人看不到别人的数字组织和凭证。
托管Duaer 用哪一把密钥加密凭证
Duaer 用环境变量 N8N_ENCRYPTION_KEY 加密凭证。密钥丢失或更换后,已保存的凭证解不开。数字组织还在,账号要重新保存。
托管Duaer 加密密钥的写法
把 N8N_ENCRYPTION_KEY 设成每个实例自己的一长串随机字符。示例不提供可以拿去复用的固定钥匙。生产和开发不要共用。
托管Duaer 进程上的环境变量
Duaer 的环境变量属于托管进程,例如加密密钥、执行模式和日志。它们不是画布上的 $vars。改 .env 要重启才生效。
托管环境变量写在 Duaer 的哪里
Duaer 从进程环境、.env 或容器注入读取配置。改完要重启。2.0 升级 dotenv 之后,引号和注释要再核对。
托管Duaer 能用 SQLite 还是 Postgres
Duaer 支持 SQLite 和 Postgres。单进程可以用 SQLite。队列模式或多个进程共用数据时用 Postgres。不要让多个进程写同一个 SQLite 文件。
托管给 Duaer 配 task runner
Duaer 的 task runner 在单独进程里跑 Code 节点一类任务。较新的主镜像不再内置 runner。v3 把默认超时缩到 1 分钟。
托管把 Duaer 的追踪送到 OpenTelemetry
Duaer 可以把一次运行的追踪发到 OpenTelemetry 采集端。没配采集端时,开关打开也没有人收到。这和日志流、执行记录不是同一份数据。
托管Duaer 的命令行还剩什么
Duaer 2.0 替换了 update:workflow,并忽略 --tunnel。子命令以你这版的 --help 为准,文档不另列一套已删除的命令。
托管升级一台 Duaer
升级 Duaer 前留住加密密钥和数据库,并读你要跨过的破坏性变更。队列模式里 worker 和主进程要同一版本。
托管跑一次 Duaer 安全审计
Duaer 的安全审计只读地列出凭证、节点和实例设置里值得核对的项。它不改数字组织,也不把密钥显示出来。