如果你受够了 Zapier/Make 按任务次数收费、又想把自动化流程的数据攥在自己手里,那大概率会搜到 n8n——开源、可自托管、400+ 集成、可视化拖工作流。但真到”租台 VPS 把它跑起来”这一步,问题就来了:要多大内存?装哪家机器?1GB 的便宜货能不能扛?
这篇把 n8n 的配置要求、部署方式、选机器逻辑、安全加固一次讲清。先说清楚口径:本文的资源数字来自 n8n 官方文档、Docker Compose 部署记录,以及百度云/PromptQuorum/多篇技术博客的交叉核实,不是本站在某台机器上的实测值——我们更倾向把多来源的口径摆清楚、标注出处,而不是硬测编数。联盟披露也放前面:本站是做搬瓦工导购的,文内搬瓦工链接是联盟链接(bwh88.net 官方-aff=71166),你通过它下单价格不变,我们拿一点佣金,不影响结论,该泼冷水的地方照泼。
先说结论(30 秒版)
| 你的情况 | 结论 |
|---|---|
| 个人试水、跑几条轻量工作流 | 1 核 1GB 就能起(务必加 Swap),n8n + PostgreSQL 两个容器空载约 300~500MB |
| 要跑 AI 工作流 / 多并发 / 文件处理 | 2 核 2GB 起步,生产环境或多并发建议 4 核 8GB |
| 预算紧、想要一键部署 | RackNerd ctrl 面板已把 n8n 列为一键应用,1G 档 $21.99/年附近(2026 年 9 月采集) |
| 要 Webhook 实时响应、跨境低延迟 | 搬瓦工 CN2 GIA-E,线路稳,但价格偏高、得自己装 |
| 只是想搭 AI 聊天机器人 / RAG 知识库 | 那你要的可能是 Dify,不是 n8n,见第四节 |
一句话:n8n 本体很轻(就 2 个容器),一台便宜的年付 VPS 就能跑;真正要操心的是安全——它权限高、能调 shell/邮件/数据库,公网裸奔等于把钥匙插门上。
一、n8n 是什么,凭什么比 Dify 轻
n8n 是一个开源的工作流自动化平台,定位就是”自托管版的 Zapier/Make”。你用可视化画布把触发器(Webhook、定时、邮件到达)和动作(调 API、写数据库、发消息、跑脚本)串起来,形成一条条自动化流程。它有 400+ 现成集成,也支持自定义 HTTP 节点和写代码节点,近两年 AI 工作流(接 DeepSeek/OpenAI 做内容处理、数据清洗)火起来后,热度涨得很快。
它和另一类工具(Dify、Flowise)常被放一起比,但定位不同:
| 维度 | n8n | Dify | Flowise |
|---|---|---|---|
| 核心定位 | 跨服务自动化 / 工作流编排 | AI 应用 / RAG 知识库 / 聊天机器人 | LLM 应用可视化编排 |
| 集成数量 | 400+ | 少,主要靠 API | 中等,偏 LLM 链 |
| 部署容器数 | 约 2 个(n8n + PostgreSQL) | 约 11 个(含向量库等) | 数个 |
| 空载内存 | 约 300~500MB | 约 2~3GB | 约 1GB+ |
| 最低内存 | 1GB(加 Swap) | 4GB | 2GB |
| 适合谁 | 要做自动化流程、定时任务、数据处理 | 要搭 AI 客服/知识库 | 要快速拼 LLM 应用 |
n8n 轻,是因为它只做”编排 + 执行”,不内置向量库、不托管模型。 模型算力你接云端 API(或自己另跑一个 Ollama),n8n 只负责把流程跑通。这也是它 1GB 机器就能起、而 Dify 要 4GB 的根本原因。
> 资源口径的交叉核实:n8n 官方 Docker Compose 方案只跑 n8n + PostgreSQL 两个容器;多篇部署记录(veidc、idc.net、PromptQuorum)一致给出”空载约 300~500MB,重工作流期间可能飙到 1~2GB,Postgres 再占 512MB~1GB”的量级。这几个来源相互印证,比单一家云平台的镜像说明可信。
二、n8n 要多大配置:按场景分档
把上面的口径落到”买多大机器”,按场景分档最清楚(价格 2026 年 9 月采集,下单前以各官网实时价为准):
| 场景 | CPU / 内存 | 说明 |
|---|---|---|
| 个人试水、几条轻量工作流 | 1 核 / 1GB(必须加 Swap) | 空载 300~500MB 够用,但工作流一多或跑 AI 节点容易触顶,Swap 是保命的 |
| 常规使用、少量并发 | 2 核 / 2GB | 从容运行,跑 AI 工作流不吃力,推荐的甜点档 |
| 小团队 / 生产环境 | 2~4 核 / 4~8GB | 多人协作、并发工作流、文件处理,8GB 更从容 |
| 重文件处理 / 高并发 | 4 核 / 16GB | 大数据量、频繁执行的极端场景才需要 |
1GB 为什么必须加 Swap? n8n 在 Node.js 上跑,工作流执行时内存会有尖峰。1GB 物理内存遇到尖峰就可能 OOM 被系统杀进程,加一个 2GB 的 Swap 文件相当于给它一个缓冲垫——虽然 Swap 比内存慢,但”慢一点”远好过”直接崩”。配置很简单:
# 创建 2GB Swap 文件
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
# 开机自动挂载
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
# 验证:看到 Swap 行有数值就成功
free -h
2GB 内存以上的机器可以不加,但加了也没坏处。
三、怎么部署:Docker Compose 最稳
n8n 官方推荐 Docker 部署(n8n-hosting 仓库有 Compose 模板)。别用 npm 全局装——那样升级、迁移、隔离都麻烦。整个流程分三步。
第一步:装 Docker
sudo apt update && sudo apt upgrade -y
curl -fsSL https://get.docker.com | bash
sudo usermod -aG docker $USER
# 退出重新 SSH 登录,让 docker 组权限生效
docker --version && docker compose version
第二步:准备项目目录和环境变量
mkdir -p ~/n8n && cd ~/n8n
新建 .env 文件,至少把这几项配好(这是安全的关键,别偷懒):
# n8n 基础
N8N_HOST=你的域名或IP
N8N_PORT=5678
N8N_PROTOCOL=http
# 加密密钥:一旦设定不要改,否则已存的凭据全部解不开
N8N_ENCRYPTION_KEY=一段足够长的随机字符串
# 数据库(用 PostgreSQL,别用默认 SQLite 上生产)
DB_TYPE=postgresdb
DB_POSTGRESDB_HOST=postgres
DB_POSTGRESDB_DATABASE=n8n
DB_POSTGRESDB_USER=n8n
DB_POSTGRESDB_PASSWORD=另一段随机密码
# 基础鉴权(新版建议用 N8N_AUTH_* 或反向代理加认证)
N8N_BASIC_AUTH_ACTIVE=true
N8N_BASIC_AUTH_USER=admin
N8N_BASIC_AUTH_PASSWORD=强密码
第三步:docker-compose.yml
services:
postgres:
image: postgres:16
restart: always
environment:
POSTGRES_DB: n8n
POSTGRES_USER: n8n
POSTGRES_PASSWORD: ${DB_POSTGRESDB_PASSWORD}
volumes:
- pgdata:/var/lib/postgresql/data
n8n:
image: docker.n8n.io/n8nio/n8n
restart: always
ports:
- "127.0.0.1:5678:5678" # 只监听本机,公网访问走反向代理
env_file: .env
volumes:
- n8n_data:/home/node/.n8n
depends_on:
- postgres
volumes:
pgdata:
n8n_data:
起服务:
docker compose up -d
docker compose ps # 两个容器都 healthy/up 就对了
注意上面 ports 写的是 127.0.0.1:5678:5678——只监听本机,公网访问通过 Nginx/Caddy 反向代理 + HTTPS 暴露,而不是把 5678 端口直接开公网上。原因见第五节。
想省事的也可以用一键部署:RackNerd 的 ctrl 控制面板已把 n8n 列为一键应用(连同 OpenClaw/Hermes/Ollama/AnythingLLM 等),Hostinger 也有 1-click n8n 模板。但一键部署往往用默认配置,起完之后仍然要回头把加密密钥、数据库密码、公网暴露这几项检查一遍,别当甩手掌柜。
四、装在哪台 VPS:按预算和线路选
n8n 本体轻,选机器的逻辑回到”预算 + 线路 + 是否兼做别的”:
| 场景 | 推荐 | 大致价位 | 说明 |
|---|---|---|---|
| 纯试水 / 一键部署 | RackNerd 1G~2G 档 | $21.99~$35.99/年附近 | ctrl 面板一键装 n8n,便宜大碗;短板是普通线路、大陆晚高峰没 CN2 优化 |
| 要 Webhook 实时响应、跨境低延迟 | 搬瓦工 CN2 GIA-E 1GB | $49.99/季度、$169.99/年 | 三网 CN2 GIA-E,线路稳;价格偏高、无一键镜像,得自己 Docker 装 |
| 从容跑 AI 工作流 | 搬瓦工 KVM 2GB / CN2 GIA-E 2GB | $99.99/年 或 $89.99/季度 | 2GB 是 n8n 的甜点档 |
| 想接国内云、要备案生态 | 腾讯云 / 百度云 n8n 镜像 | 国内活动价 | 有现成镜像和文档,省事,但数据在国内云上 |
搬瓦工这边诚实说一句:它是本站主要导购对象,但对”就想便宜跑个 n8n”的人,搬瓦工没有一键 n8n 镜像、常年没什么真能用的优惠码、入门年付也要 $49.99,它的价值在 CN2 GIA-E 线路质量——如果你的 n8n 主要接海外服务(Telegram、Gmail、Notion、海外 API),其实用不上这么贵的线路,RackNerd 那种年付二十几刀的更划算;只有当你的工作流要频繁服务大陆访问、对延迟敏感,才值得上搬瓦工。真要买,走官方联盟链接(aff=71166),价格和你直接买一样。
不知道各家怎么横向比?先看VPS 选购指南 2026和RackNerd 深度测评 2026。
五、安全加固:这部分才是重点
n8n 权限极高——它能调 HTTP、跑 shell(Code 节点)、连数据库、发邮件、发消息。一旦被拿下,等于你整台服务器和所有接入的账号都暴露了。它历史上出过 RCE(远程代码执行)级别的高危漏洞,所以安全这根弦必须绷紧。下面是自查清单:
- ✅ 别把 5678 端口裸奔到公网。Compose 里
ports用127.0.0.1:5678:5678只监听本机,公网访问走 Nginx/Caddy 反向代理 + HTTPS。 - ✅ 一定要开认证。新版 n8n 用
N8N_AUTH_*或用户系统,老版用 basic auth;再叠加反向代理层的 IP 白名单更稳。裸奔无鉴权的 n8n 是全网扫描器的头号目标。 - ✅
N8N_ENCRYPTION_KEY设定后不要改,并单独备份。n8n 用它加密所有存下来的凭据(API Key、数据库密码、OAuth token);密钥一丢或一改,凭据全废。 - ✅ 数据库密码、basic auth 密码都用强随机串,别用
admin/admin这种默认口令。 - ✅ 生产别用 SQLite,用 PostgreSQL(上面的 Compose 已经是)。SQLite 在并发写下容易锁库。
- ✅ Code 节点 / 执行 shell 的能力,最小权限原则。给 n8n 容器跑在受限用户下,别用 root;能不开的危险节点就不开。
- ✅ 定期备份两个 volume:
n8n_data(含凭据和工作流)和pgdata(数据库)。迁移/回滚全靠它。 - ✅ 及时升级 n8n 镜像。高危漏洞修复都靠版本更新,
docker compose pull && docker compose up -d别偷懒。升级前先备份 volume。 - ✅ 接 Ollama 本地模型时注意地址。容器内要用
http://ollama:11434(服务名),不是127.0.0.1——容器里的 127.0.0.1 指的是它自己,写错会连空。 - ✅ 敏感数据进工作流前先脱敏。合同、身份证、客户电话这类,别原样塞进流程日志和执行历史里。
常见问题 FAQ
Q1:n8n 到底要多大内存?
最轻 1 核 1GB 就能起(务必加 Swap),空载约 300~500MB。常规使用推荐 2 核 2GB;多人协作、并发工作流或跑 AI 节点,建议 4 核 8GB。这是官方文档 + 多篇部署记录交叉核实的口径,非本站实测。
Q2:n8n 和 Dify 该选哪个?
看你要做什么。要跨服务自动化、定时任务、数据处理、AI 辅助工作流 → n8n;要搭 AI 聊天机器人、RAG 知识库 → Dify。n8n 轻得多(2 容器 vs 11 容器),Dify 重但 AI 应用能力强。两个都用也行:n8n 编排流程,Dify 做 AI 应用,用 Webhook 互相调。
Q3:1GB 的机器跑 n8n 会不会崩?
不加 Swap 很可能会。n8n 在 Node.js 上跑,工作流执行有内存尖峰,1GB 物理内存遇到尖峰容易 OOM。加一个 2GB Swap 文件做缓冲就能稳住,只是慢一点。要跑得舒服还是 2GB 起。
Q4:为什么我的 n8n 连不上 Ollama?
多半是地址写错。Docker 容器里的 127.0.0.1 指容器自己,不是宿主机。连同一个 Compose 网络里的 Ollama 要用服务名 http://ollama:11434;连宿主机上的 Ollama 要用 http://host.docker.internal:11434。
Q5:n8n 安全吗?会不会被黑?
它本身安全,但配置不当就是重灾区。历史上出过 RCE 高危漏洞,公网裸奔 + 无鉴权的实例是扫描器头号目标。只要做到:不裸奔公网、开认证、强密码、及时升级、备份加密密钥,风险就可控。详见第五节清单。
Q6:N8N_ENCRYPTION_KEY 忘了或改了会怎样?
所有存下来的凭据(API Key、OAuth token、数据库密码)都解不开,等于要重新配一遍所有节点的认证。所以第一次设定就要把它单独备份好,之后千万别改。
Q7:用哪个 VPS 跑 n8n 最划算?
纯试水 / 要一键部署选 RackNerd(1G $21.99/年附近,ctrl 面板一键装);要 Webhook 实时响应、跨境低延迟选搬瓦工 CN2 GIA-E;从容跑 AI 工作流选 2GB 档。价格 2026 年 9 月采集,以官网实时价为准。
Q8:n8n 免费吗?商用要不要付费?
n8n 用的是 fair-code 许可(Sustainable Use License),自托管、内部使用免费;只有当你把它作为竞品 SaaS 对外售卖、或大规模商用分发时才需要商业授权。个人和小团队自托管跑自己的自动化,不花钱。
延伸阅读
- 2026 自托管 AI Agent VPS 选型矩阵:4 框架 × 5 商家怎么选——Agent 与自动化工作流的选型枢纽
- QClaw 停运、Muse 进不来:把 AI Agent 养在自己 VPS 上的完整方案——自托管 Agent 的选型枢纽
- 2026 年跑 OpenClaw 选什么 VPS:6 家方案对比 + 安全加固清单
- 把 Codex 部署到 VPS 上 24 小时跑:从安装到 headless 挂机
- 从买 VPS 到 WordPress 上线:30 分钟建站全流程
- 换商家不丢数据:VPS 迁移完整 SOP
- RackNerd 深度测评 2026:$10.6/年的 VPS 到底能不能用
- VPS 选购指南 2026:从入门到精通
联盟披露:本文含搬瓦工联盟推广链接(bwh88.net,aff=71166)。通过链接购买价格不变,我们获得少量佣金,用于维持站点测评开销。所有推荐结论不受佣金影响,文中对搬瓦工”无一键 n8n 镜像、入门价偏高、常年无真能用优惠码”等短板均已如实标注。本文的资源与配置数字来自 n8n 官方文档、Docker 部署记录与多篇技术博客的交叉核实,非本站实测;VPS 价格为 2026 年 9 月采集,部署前请以各官网与官方仓库实时信息为准。