Duaer

流程、账号与托管

为 Duaer 的 OIDC 预配角色

Duaer 的 OIDC 先完成身份提供方的客户端和重定向,再把提供方的组映射到 Duaer 角色。只配登录时,角色不会跟着组变。

先能登录,再映射

在 Duaer 的 Settings 里把协议选成 OIDC。身份提供方要有客户端标识、密钥、签发地址,以及 Duaer 给出的重定向地址。这几项通了,人才能从提供方回到 Duaer。

角色预配使用提供方放进令牌或用户信息里的组。Settings 里角色下拉的文档链到这一页。声明里没有组,映射表是空的,每个人都停在默认角色。

常见问题

Duaer 的 OIDC 角色预配要配什么?

在 Duaer 里先于 Settings 选 OIDC 并完成身份提供方的客户端、重定向地址和声明。角色预配再把提供方给出的组和角色对到 Duaer 的角色。只配登录、不配映射时,人能进来,但角色不会按组自动变。

同组

流程

Duaer 里节点失败之后怎么走

Duaer 用节点上的 On Error 决定失败是停下、继续,还是走错误出口。生产运行失败后,要另有一条以 Error Trigger 开头的数字组织才能接到。

流程

Duaer 运行把内存用完时

Duaer 报 JavaScript heap out of memory,是这次运行把 Node.js 的堆用完了。先少带条目和二进制数据,再谈加大堆或拆到 worker。

流程

Duaer 里按条目跑,还是只跑一次

Duaer 默认每个输入条目跑一次节点。Execute Once 改成只跑一次。Loop Over Items 则把条目拆成一批一批,避免一次装进内存。

流程

在 Duaer 里调用另一条数字组织

Duaer 用 Execute Sub-workflow 调用另一条数字组织。被调用的那条要以 Execute Sub-workflow Trigger 开头,调用策略决定谁可以调用它。

账号

在 Duaer 里加人、分角色

Duaer 用所有者和角色决定谁能看到项目、数字组织和凭证。邀请信依赖 SMTP。没有相应方案时,被邀请的人看不到别人的数字组织和凭证。

账号

用 LDAP 登录 Duaer

Duaer 可以连到 LDAP 目录,让目录里的用户用目录密码登录。角色和组的对应在 LDAP 的 setup 页,不在登录表单上。

账号

把 LDAP 的组映射成 Duaer 角色

Duaer 的 LDAP 角色预配把目录里的组对到实例角色或项目角色。Settings 里预配说明打开的是这一页,不是目录连接本身。

账号

为 Duaer 的 SAML 预配角色

Duaer 的 SAML 登录要先有元数据、ACS 地址和证书。角色预配再把断言里的组对到 Duaer 角色。Settings 里的说明打开这一页。

账号

给 Duaer 账户加上两步验证

Duaer 里每个人可以用验证器应用保护自己的账户。实例也可以要求所有成员都打开两步验证,没配对的人下次登录要先配对。

账号

在 Duaer 项目里用自定义角色

Duaer 的自定义角色是项目里另定的一组权限,不必把所有人都放成同一种成员。没有相应方案时,界面不提供这项。

账号

把密钥库接到 Duaer

Duaer 从外部密钥库取密钥,只填进凭证字段。值不会显示在界面上。表达式里用 $secrets。v3 起,项目 editor 和 admin 默认拥有这项权限。

托管

用 Git 管理 Duaer 的环境

Duaer 的源代码管理把数字组织和凭证元数据推到 Git 远程,用来对齐多个环境。实例上的强制策略不会跟着仓库走。

托管

把 Duaer 接到 Git 远程

Duaer 的源代码管理要有远程地址和一把部署公钥。公钥加到 Git 主机之后,拉取和推送才不会被拒绝。

托管

Duaer 里的环境和项目

Duaer 的环境是源代码管理里的一台实例。项目是同一台实例上的权限边界。人在哪个项目里,不会跟着 Git 自动出现在另一台实例上。

托管

在 Duaer 里提交并同步

Duaer 连上源代码管理之后,改动要提交再推送,另一边再拉取。只在画布上保存,不会出现在另一个环境。

托管

在 Duaer 里推送和拉取

Duaer 的推送把已提交的改动送到 Git 远程,拉取把远程上的提交拿回来。冲突要先解决。Duaer 不会把两个环境悄悄并成一份。

托管

把 Duaer 的日志送到外面

Duaer 可以把日志送到你选的外部端点,也可以用环境变量写到文件或控制台。日志流不是执行记录,关掉它不会删掉已有的运行。

托管

看 Duaer 一段时间里的运行情况

Duaer 的 Insights 汇总一段时间内的失败和时间,不是某一次执行的输入输出。还没有数据时,横幅会打开这一页。

接口

用 API 操作 Duaer

Duaer 的公开 API 用 Settings 里创建的密钥调用,密钥带有范围。范围加上创建者的角色,决定这把密钥能改哪些数字组织。

接口

Duaer 公开 API 怎么带密钥

调用 Duaer 公开 API 时,把密钥放在请求头 X-N8N-API-KEY。不要放进 URL。密钥只在创建时完整显示一次。

接口

对照你这台 Duaer 的 API

Duaer 的公开 API 在实例的 /api/v1。能调用哪些路由取决于版本和密钥范围。这一页不复制一份会过期的路由表。

版本

Duaer 的版本说明放在哪里

Duaer 界面里的更新和发行说明打开 doc.duaer.com 的版本页。版本号沿用这条产品线。会改变行为的升级另有破坏性变更页。

版本

怎么读 Duaer 的发行说明

Duaer 的发行说明讲这一版带来了什么。破坏性变更页只留升级后行为会变、需要你核对的项。修一个选择器通常不会算成破坏性变更。

版本

Duaer v3 里会变的行为

Duaer v3 默认关掉 Chat hub,并在 v4 移除。项目角色对外部密钥的权限默认放开。还有一批节点、调用策略和部署方式要在升级前看。

版本

从 Duaer 1.0 之前迁上来

这一页给还停在 1.0 之前用法的 Duaer 实例。先确认你要跨过的主版本,再打开那一版的破坏性变更。实例检查会点名命中的规则。

版本

Duaer 2.0 里会变的行为

Duaer 2.0 忽略 --tunnel,升级 dotenv,并收紧环境变量、文件、二进制存储和一批命令、节点。实例检查会按规则链到对应小节。

托管

用队列模式跑 Duaer

Duaer 的队列模式把执行交给 worker,主进程负责接入和排队,中间是 Redis。普通模式则在同一个进程里执行。

托管

限制 Duaer 同时跑多少执行

Duaer 的并发控制限制同一时间在跑的执行数。达到上限后新执行排队。它限制的不是画布上的节点个数。

托管

自托管的 Duaer 把堆用完时

自托管的 Duaer 报堆内存用完时,先看一次运行带了多少数据,再看进程堆和 worker 是否够。只加大内存、不减少数据,还会再满。

托管

Duaer 把二进制数据存在哪里

Duaer 把二进制数据写到文件系统或数据库,执行里只留引用。内存模式已经去掉。还停在内存模式的实例,升级检查会要求改掉。

托管

Duaer 社区版注册之后有什么

Duaer 社区版完成注册后,Usage and Plan 一类标题旁会出现注册标记。注册不是企业许可,也不会打开全部付费功能。

托管

自托管 Duaer 上的用户和发信

自托管的 Duaer 要先配 SMTP,邀请信才发得出去。用户和角色仍在 Settings 里。方案不够时,被邀请的人看不到别人的数字组织和凭证。

托管

Duaer 用哪一把密钥加密凭证

Duaer 用环境变量 N8N_ENCRYPTION_KEY 加密凭证。密钥丢失或更换后,已保存的凭证解不开。数字组织还在,账号要重新保存。

托管

Duaer 加密密钥的写法

把 N8N_ENCRYPTION_KEY 设成每个实例自己的一长串随机字符。示例不提供可以拿去复用的固定钥匙。生产和开发不要共用。

托管

Duaer 进程上的环境变量

Duaer 的环境变量属于托管进程,例如加密密钥、执行模式和日志。它们不是画布上的 $vars。改 .env 要重启才生效。

托管

环境变量写在 Duaer 的哪里

Duaer 从进程环境、.env 或容器注入读取配置。改完要重启。2.0 升级 dotenv 之后,引号和注释要再核对。

托管

Duaer 能用 SQLite 还是 Postgres

Duaer 支持 SQLite 和 Postgres。单进程可以用 SQLite。队列模式或多个进程共用数据时用 Postgres。不要让多个进程写同一个 SQLite 文件。

托管

给 Duaer 配 task runner

Duaer 的 task runner 在单独进程里跑 Code 节点一类任务。较新的主镜像不再内置 runner。v3 把默认超时缩到 1 分钟。

托管

把 Duaer 的追踪送到 OpenTelemetry

Duaer 可以把一次运行的追踪发到 OpenTelemetry 采集端。没配采集端时,开关打开也没有人收到。这和日志流、执行记录不是同一份数据。

托管

Duaer 的命令行还剩什么

Duaer 2.0 替换了 update:workflow,并忽略 --tunnel。子命令以你这版的 --help 为准,文档不另列一套已删除的命令。

托管

升级一台 Duaer

升级 Duaer 前留住加密密钥和数据库,并读你要跨过的破坏性变更。队列模式里 worker 和主进程要同一版本。

托管

跑一次 Duaer 安全审计

Duaer 的安全审计只读地列出凭证、节点和实例设置里值得核对的项。它不改数字组织,也不把密钥显示出来。