Skip to main content
    VPS

    איך להתקין n8n על VPS: המדריך המלא ל‑2026

    13 בספטמבר 2026
    13 דקות קריאה
    איך להתקין n8n על VPS: המדריך המלא ל‑2026

    התשובה הקצרה: קחו VPS עם לפחות 2 ליבות ו‑4 ג'יגה זיכרון, כוונו תת‑דומיין ל‑IP שלו, התקינו Docker Engine ואת התוסף Compose, והריצו סטאק של ארבעה שירותים — n8n, PostgreSQL, פרוקסי הפוך שמסיים TLS, ונפח קבוע לכל אחד. הגדירו את N8N_ENCRYPTION_KEY בעצמכם לפני ההפעלה הראשונה, הגדירו את N8N_WEBHOOK_URL לשם המארח הציבורי המדויק, וגבו גם את מסד הנתונים וגם את תיקיית הנתונים של n8n. בפעם הראשונה זו עבודה של כשלוש רבעי שעה.

    כל השאר במדריך הוא הפרטים שקובעים אם השרת עדיין בריא בעוד חצי שנה: תנאי הרישיון שכדאי לקרוא לפני שפורסים, בחירת גודל כנה, קובץ ה‑Compose המלא, משתני הסביבה שבאמת משנים, ושתי הטעויות שעולות לאנשים בכל האישורים שאחסנו.

    עיקרי הדברים

    • n8n Cloud מתומחר לפי הרצות workflow; VPS מתומחר לפי חודש, בלי קשר לתדירות. תזמון שרץ כל חמש דקות הוא לבדו כ‑8,600 עד 8,900 הרצות בחודש, וזו בדרך כלל נקודת המפגש.
    • n8n אינו קוד פתוח. הוא מגיע תחת Sustainable Use License, שמתיר שימוש עסקי פנימי ואוסר לארח n8n ולגבות מאנשים כסף על גישה. קראו את סעיף הרישיון לפני שאתם בונים עליו מוצר.
    • השתמשו ב‑PostgreSQL ולא ב‑SQLite שהוא ברירת המחדל. מעבר מאוחר יותר אינו הגירה במקום, וזה כתוב בתיעוד של n8n עצמו.
    • N8N_ENCRYPTION_KEY הוא הערך הקריטי ביותר בסטאק. אם תאבדו אותו, כל אישור שמור במסד הנתונים הופך לטקסט מוצפן שאי אפשר לפענח. שמרו אותו במנהל סיסמאות, לא רק בקובץ .env שעל השרת.
    • מאחורי פרוקסי הפוך, n8n יציג כתובת webhook שגויה אלא אם תגידו לו מהי הכתובת הציבורית. בלי N8N_WEBHOOK_URL שירותים חיצוניים ירשמו קריאות חזרה שפשוט לא מגיעות.
    • ג'יגה זיכרון אחד מריץ את n8n רק במובן הצר. הוסיפו Postgres, צומת Code או אוטומציית דפדפן וה‑heap של Node נגמר.

    מה באמת חוסכת אחסון עצמית

    הכלכלה כאן פשוטה, וזו הסיבה האמיתית שאנשים מחפשים איך להתקין n8n על VPS. n8n Cloud מחייב לפי הרצות workflow חודשיות. הרצה אחת היא ריצה מלאה של תהליך, לא משנה כמה צעדים יש בו — נדיב יותר מהחיוב לפי צעד שנהוג בכלים מתחרים, אבל עדיין גדל עם התדירות.

    נכון לספטמבר 2026, עמוד המחירים של n8n מציג את Starter ב‑20 אירו לחודש בחיוב שנתי עבור 2,500 הרצות, את Pro ב‑50 אירו עבור 10,000, ואת Business ב‑667 אירו עבור 40,000. המספרים משתנים, אז בדקו בעצמכם.

    עכשיו תסתכלו כמה עולה תזמון אחד. שאלות ותשובות בעמוד המחירים של n8n עושות את החשבון: תזמון יומי הוא 30 או 31 הרצות בחודש, ותזמון כל חמש דקות הוא כ‑8,600 עד 8,900. זה workflow אחד. לולאת סקירה אחת כל חמש דקות בולעת כמעט את כל המכסה של Pro לפני שבניתם משהו נוסף.

    מה אתם מריצים הרצות בחודש שכבת ענן נדרשת מסקנה לגבי אחסון עצמי
    עשרה תהליכים בתזמון יומי כ‑300 שכבת הכניסה מספיקה הענן כנראה זול יותר. הישארו שם.
    webhook שמקבל 300 אירועים ביום כ‑9,000 שכבת ביניים בערך שוויון, לפני שמתמחרים את הזמן שלכם
    עשרים תהליכים בתזמון שעתי כ‑14,600 מעל שכבת הביניים VPS יחיד מחזיק את זה בנוחות
    לולאה אחת כל חמש דקות ועוד עבודה רגילה 10,000+ מ‑workflow אחד מטפס מהר העלות קבועה. זו נקודת המפגש.

    והחלק הכנה: VPS אינו חינם, הוא קבוע. חבילת Starter שלנו היא 2 ליבות, 4 ג'יגה זיכרון ו‑75 ג'יגה NVMe ב‑7.99 דולר לחודש, והמספר הזה לא זז כשמספר ההרצות שלכם משולש. מה שכן זז הוא הזמן שלכם. תכננו שעה או שעתיים לבנייה הראשונית, ואחריה כעשרים עד ארבעים דקות בחודש לעדכוני מערכת, שדרוג גרסה ומבט על הגיבויים. אם הזמן הזה זול לכם, האחסון העצמי זול דרמטית. אם אתם מחייבים לפי שעה, עשו את הכפל לפני שאתם מתחייבים.

    יש גם שיקולים שאין להם קשר לכסף: מיקום הנתונים, תהליכים שצריכים להגיע לרשת פרטית, אישורי גישה שאתם לא מוכנים לאחסן אצל אף אחד אחר, וחופש להתקין צמתים מהקהילה. השיקולים האלה תקפים גם כשהחשבון לא מסתדר.

    הרישיון של n8n: לקרוא לפני הפריסה

    זה מדווח שגוי כל הזמן, אז הנה במדויק. n8n אינו ברישיון MIT ו‑n8n לא מכנה את עצמו קוד פתוח. הקוד זמין תחת Sustainable Use License, כשקבצים ששמם מכיל .ee. מכוסים ברישיון Enterprise נפרד. התיעוד של n8n מסביר למה: הגדרת ה‑Open Source Initiative אינה מתירה הגבלות על שימוש, ולרישיון הזה יש כאלה.

    הרישיון מעניק זכות להשתמש, לשנות, ליצור נגזרות ולהפיץ, עם שלוש מגבלות כפי שהן מנוסחות בתיעוד:

    • מותר להשתמש בתוכנה או לשנות אותה רק למטרות עסקיות פנימיות שלכם, או לשימוש לא מסחרי או אישי.
    • מותר להפיץ את התוכנה או לספק אותה לאחרים רק אם זה נעשה ללא תשלום ולמטרות לא מסחריות.
    • אסור לשנות, להסיר או להסתיר הודעות רישוי, זכויות יוצרים או הודעות אחרות של בעל הרישיון.

    בפועל n8n אומר שכל שימוש מותר, אלא אם אתם מוכרים מוצר או שירות שהערך שלו נובע כולו או ברובו מהפונקציונליות של n8n. התיעוד נותן דוגמאות מפורשות למה שאסור: מיתוג מחדש של n8n והצעתו ללקוחות בתשלום, ואירוח n8n וגביית כסף על גישה אליו. לשני אלה נדרש הסכם מסחרי נפרד מול n8n.

    מה שכן מותר, שוב לפי הדוגמאות שלהם: סנכרון נתונים שהחברה שלכם שולטת בהם, בניית צומת n8n למוצר שלכם, מתן שירותי ייעוץ ותמיכה בתשלום סביב n8n, והרצתו על שרת פנימי. שימוש ב‑n8n כתשתית לפיצ'ר באפליקציה שלכם בדרך כלל מותר, כל עוד התהליך אינו אוסף אישורי צד שלישי של המשתמשים עצמם.

    לגבי מהדורות: מהדורת Community החינמית כוללת כמעט את כל היכולות. רישום כתובת מייל פותח מהדורת Registered Community חינמית עם תוספות. תוכניות Business ו‑Enterprise בתשלום פותחות SSO, פרויקטים, סביבות, סודות חיצוניים, זרימת לוגים ושיתוף תהליכים ואישורים. הסעיף האחרון מפתיע רבים: במהדורת Community רק בעל השרת והמשתמש שיצר תהליך או אישור יכולים לגשת אליו.

    זה סיכום ולא ייעוץ משפטי. אם השימוש שלכם קרוב לגבול, קראו את נוסח הרישיון ופנו ל‑n8n במקום לנחש.

    בחירת VPS ל‑n8n

    שלושה תהליכים חייבים לחיות יחד: אפליקציית ה‑Node של n8n, PostgreSQL, והפרוקסי. הפרוקסי זניח. Postgres בהיקף קטן צנוע. n8n הוא זה עם התיאבון, והתיאבון שלו מתפרץ ולא קבוע — שעה של שקט, ואז תהליך אחד מושך 8,000 שורות לזיכרון בבת אחת.

    התיעוד של n8n ישיר לגבי מצב הכשל: צריכת הזיכרון עולה עם כמות ה‑JSON, גודל הנתונים הבינאריים, מספר הצמתים והשימוש בצומת Code, והרצות ידניות עולות יותר כי n8n מעתיק את הנתונים לממשק. כשנגמר, מופיע בלוג Allocation failed - JavaScript heap out of memory. תמונת ה‑Docker מפעילה את n8n מחדש אוטומטית במצב כזה, וזו גם הסיבה שאנשים לא שמים לב ששרת שלהם קטן מדי — הם רק רואים הרצות שנכשלות מדי פעם.

    חבילה מפרט מחיר מסקנה ל‑n8n
    Nano 1 ליבה / 1 ג'יגה / 25 ג'יגה NVMe 3.49 דולר ללימוד ובדיקות בלבד. עם Postgres לצד n8n אתם צומת Code אחד מריסטארט של חוסר זיכרון.
    Micro 1 / 2 / 50 4.49 דולר הרצפה הריאלית. מתאים לשרת אישי עם כמה תזמונים קלים וקובץ swap מוגדר.
    Starter 2 / 4 / 75 7.99 דולר נקודת ההתחלה המומלצת לכל דבר שאתם סומכים עליו. מקום ל‑Postgres, להיסטוריית הרצות ולריצה כבדה מדי פעם.
    Basic 3 / 6 / 100 10.99 דולר כמה הרצות במקביל, מטענים גדולים יותר ושמירת היסטוריה ארוכה יותר.
    Advanced 4 / 8 / 125 13.99 דולר כאן queue mode מתחיל להיות הגיוני: Redis ועוד worker או שניים על אותה מכונה.
    Pro 6 / 12 / 150 19.99 דולר queue mode עם כמה workers, או תהליכים שמפעילים דפדפן ללא ממשק. Chromium אינו אורח קל.

    שתי הערות שלומדים בדרך הקשה. ראשית, queue mode מכפיל זיכרון ולא רק מעבד: כל worker הוא תהליך Node מלא בפני עצמו, ובנוסף נדרש Redis. שנית, הדיסק מתמלא מהיסטוריית ההרצות ולא מהאפליקציה. קראו את סעיף הגיזום למטה לפני שנגמר לכם המקום, לא אחרי.

    אם אתם עדיין בוחרים חומרה, ההסבר שלנו על מה באמת מקבלים ב‑VPS זול ב‑2026 מכסה את הפינות שספקים חותכים, וכמה עומס VPS באמת מחזיק מיישם את אותו חשבון על ערימת שירותים על מכונה אחת.

    צריכים יותר כוח? עברו ל‑VPS

    משאבים ייעודיים, גישת root מלאה ואחסון NVMe. החל מ‑3.49$ לחודש, מוכן תוך דקות.

    עיינו בחבילות VPS

    לפני שכותבים YAML

    1. ה‑DNS מתפרש. רשומת A לשם כמו n8n.example.com אל ה‑IP של השרת, ורשומת AAAA אם יש IPv6. חכו שזה באמת יתפרש מבחוץ, כי הפרוקסי יבקש תעודה ב‑HTTP-01 וזה נכשל אם השם עוד לא מצביע על המכונה.
    2. הפיירוול מתיר 80, 443 ואת פורט ה‑SSH בלבד. במיוחד: אל תפתחו את 5678. n8n צריך להיות נגיש רק דרך הפרוקסי.
    3. Docker Engine ותוסף Compose v2 מותקנים מהמאגר הרשמי של Docker ולא מהחבילה הישנה של ההפצה. בדקו עם docker compose version.
    4. אתם לא עובדים כ‑root. צרו משתמש רגיל עם sudo והוסיפו אותו לקבוצת docker — ותבינו שחברות בקבוצת docker שקולה בפועל ל‑root על המארח. צ'ק־ליסט הקשחת ה‑VPS שלנו מכסה את מפתחות ה‑SSH, הפיירוול והעדכונים האוטומטיים שצריך לעשות קודם.

    בחבילה של 2 ג'יגה, הוסיפו קובץ swap לפני שמתחילים. זה לא יהפוך את n8n למהיר, אבל זה ימנע מה‑OOM killer של הקרנל לבחור דווקא ב‑Postgres בזמן עומס.

    הפריסה עם Docker Compose

    צרו תיקייה, למשל /opt/n8n, בבעלות המשתמש הרגיל. שלושה קבצים נכנסים אליה: .env, compose.yml ו‑Caddyfile.

    שלב 1: קובץ ה‑env

    ייצרו את מפתח ההצפנה ואת סיסמת מסד הנתונים באקראיות אמיתית — openssl rand -hex 32 למפתח, openssl rand -base64 24 לסיסמה. ואז כתבו לתוך .env, שורה לכל ערך:

    
    POSTGRES_USER=n8n
    POSTGRES_PASSWORD=paste-the-generated-password
    POSTGRES_DB=n8n
    DB_POSTGRESDB_DATABASE=n8n
    DB_POSTGRESDB_USER=n8n
    DB_POSTGRESDB_PASSWORD=paste-the-same-password
    N8N_ENCRYPTION_KEY=paste-the-generated-key
          

    ואז נעלו: chmod 600 .env. Compose קורא את הקובץ הזה גם לסביבת המכולות וגם להצבת משתנים משלו, ולכן הוא מחזיק את כל הסודות של הסטאק.

    שלב 2: compose.yml

    שלושה מפתחות ברמה העליונה: שם הפרויקט, הנפחים והשירותים. בלוק הסביבה של שירות n8n מוסבר משתנה אחר משתנה בסעיף הבא.

    
    name: n8n
    
    volumes:
      n8n_data:
      db_data:
      caddy_data:
      caddy_config:
    
    services:
      postgres:
        image: postgres:18
        restart: unless-stopped
        environment:
          - POSTGRES_USER
          - POSTGRES_PASSWORD
          - POSTGRES_DB
          - PGDATA=/var/lib/postgresql/data
        volumes:
          - db_data:/var/lib/postgresql/data
        healthcheck:
          test: ["CMD-SHELL", "pg_isready -U n8n -d n8n"]
          interval: 5s
          timeout: 5s
          retries: 10
    
      n8n:
        image: docker.n8n.io/n8nio/n8n:2.38.7
        restart: unless-stopped
        env_file: .env
        environment:
          - DB_TYPE=postgresdb
          - DB_POSTGRESDB_HOST=postgres
          - DB_POSTGRESDB_PORT=5432
          - N8N_HOST=n8n.example.com
          - N8N_PORT=5678
          - N8N_PROTOCOL=https
          - N8N_EDITOR_BASE_URL=https://n8n.example.com/
          - N8N_WEBHOOK_URL=https://n8n.example.com/
          - N8N_PROXY_HOPS=1
          - GENERIC_TIMEZONE=Asia/Jerusalem
          - TZ=Asia/Jerusalem
          - N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true
        volumes:
          - n8n_data:/home/node/.n8n
        expose:
          - 5678
        depends_on:
          postgres:
            condition: service_healthy
    
      caddy:
        image: caddy:2
        restart: unless-stopped
        ports:
          - "80:80"
          - "443:443"
        volumes:
          - ./Caddyfile:/etc/caddy/Caddyfile:ro
          - caddy_data:/data
          - caddy_config:/config
        depends_on:
          - n8n
          

    קיבוע PGDATA אינו קישוט. Postgres 18 שינה את תיקיית הנתונים שלו כברירת מחדל, והתיעוד של n8n מזהיר שבלי השורה הזו הנפח כבר לא מכסה את הנתונים ומסד הנתונים עולה ריק.

    שלב 3: ה‑Caddyfile

    שלוש שורות:

    
    n8n.example.com {
      reverse_proxy n8n:5678
    }
          

    Caddy מנפיק ומחדש תעודה אוטומטית, מפנה מ‑HTTP ל‑HTTPS, ובאופן חשוב ל‑n8n מגדיר כברירת מחדל את X-Forwarded-For, X-Forwarded-Proto ו‑X-Forwarded-Host — בדיוק מה ש‑n8n מבקש מאחורי פרוקסי. אם אתם מעדיפים Nginx או Traefik זה בסדר גמור, פשוט תגדירו את שלוש הכותרות בעצמכם.

    שלב 4: הרמה

    הריצו docker compose up -d, אחר כך docker compose ps וחכו ש‑postgres ידווח healthy. עקבו אחרי ההפעלה הראשונה עם docker compose logs -f n8n, ואז פתחו את הדומיין בדפדפן.

    משתני הסביבה שבאמת חשובים

    משתנה ערך למה זה משנה
    DB_TYPE postgresdb מכבה את SQLite המובנה. בלעדיו שאר הגדרות Postgres לא עושות כלום.
    DB_POSTGRESDB_HOST postgres שם השירות ב‑Compose, לא localhost.
    N8N_HOST n8n.example.com שם המארח. ברירת המחדל היא localhost.
    N8N_PROTOCOL https ברירת המחדל היא http. מזין את הכתובות ש‑n8n מייצר.
    N8N_EDITOR_BASE_URL https://n8n.example.com/ הכתובת הציבורית של העורך. משמשת גם למיילים יוצאים ולהפניית SAML.
    N8N_WEBHOOK_URL https://n8n.example.com/ כתובת הבסיס ל‑webhooks מאחורי פרוקסי. החליף את WEBHOOK_URL, שמוצא משימוש החל מגרסה 2.35.0 — השם הישן עדיין עובד אבל מייצר אזהרה בלוג.
    N8N_PROXY_HOPS 1 מספר הפרוקסים שלפני n8n. בלעדיו הכותרות המועברות לא נחשבות אמינות.
    GENERIC_TIMEZONE Asia/Jerusalem אזור הזמן לצמתי תזמון. ברירת המחדל היא America/New_York — שווה לשנות בישראל.
    TZ אותו ערך אזור הזמן של המערכת בתוך המכולה, כדי שהלוגים יסכימו עם התזמונים.
    N8N_ENCRYPTION_KEY המפתח שלכם ראו הסעיף הבא. לזה אין הזדמנות שנייה.

    עוד עצה מיושנת ששווה לקבור: N8N_RUNNERS_ENABLED=true מופיע כמעט בכל מדריך שנכתב לגרסה 1.x. הוא מוצא משימוש מגרסה 2.0 ואין צורך להגדיר אותו.

    אזהרת מפתח ההצפנה

    אם תאבדו את N8N_ENCRYPTION_KEY, כל אישור שמור במסד הנתונים הופך בלתי קריא לצמיתות. אין איפוס, אין פנייה לתמיכה, אין שחזור. תזינו כל מפתח API, כל חיבור OAuth וכל סיסמה מחדש בידיים.

    מה שקורה בפועל: n8n מייצר מפתח אקראי בהפעלה הראשונה וכותב אותו לקובץ ההגדרות בתיקיית .n8n. הוא מצפין איתו את האישורים לפני השמירה במסד הנתונים. האישורים ב‑Postgres הם טקסט מוצפן; המפתח נמצא במקום אחר לגמרי.

    שם נופלים. התרחיש הקלאסי: אתם לוקחים גיבוי נקי של Postgres כל לילה, מרגישים אחראים, בונים מחדש את השרת אחרי תקלה, משחזרים את מסד הנתונים — ומגלים שכל האישורים שבורים, כי המכולה החדשה ייצרה מפתח חדש והישן ישב בנפח Docker שאף אחד לא גיבה.

    • הגדירו את המפתח במפורש לפני ההפעלה הראשונה. כך הערך נמצא במנהל הסיסמאות שלכם מהדקה הראשונה.
    • שמרו עותק מחוץ לשרת. עותק ב‑.env על ה‑VPS הוא לא גיבוי; זה אותו דיסק שנפל.
    • ב‑queue mode כל worker צריך מפתח זהה. התיעוד מפורש: מפתח המופע הראשי חייב להיות משותף לכל ה‑workers ומעבדי ה‑webhook.

    המשיכו לגבות את הנפח /home/node/.n8n גם כשאתם על Postgres. התיעוד מציין שהתיקייה עדיין מחזיקה את מפתח ההצפנה, לוגים ונכסי בקרת גרסאות.

    פרוקסי הפוך, TLS ולמה webhooks נשברים בשקט

    זו התקלה הנפוצה ביותר, והסיבה מכנית. n8n בונה את כתובת ה‑webhook משילוב של N8N_PROTOCOL, N8N_HOST ו‑N8N_PORT. מאחורי פרוקסי, n8n מאזין פנימית ל‑5678 בזמן שהעולם מדבר עם 443 — ולכן הכתובת שהוא בונה שגויה, וזו בדיוק הכתובת שאתם מעתיקים לתוך Stripe או GitHub.

    • אם העורך מציג כתובת עם localhost או :5678, אז N8N_WEBHOOK_URL חסר או שגוי.
    • אם הכתובת נראית תקינה אבל השירות החיצוני מדווח על לולאת הפניות או שגיאת SSL, אז ודאו שהפרוקסי מסיים TLS ומעביר ל‑n8n ב‑HTTP רגיל בתוך רשת ה‑Docker.
    • אם הבקשות מגיעות אבל n8n רושם בלוג את ה‑IP של הפרוקסי, אז N8N_PROXY_HOPS לא מוגדר ל‑1.
    • אם דף ההתחברות נטען אבל ההתחברות לא נתפסת, אז כנראה אתם ניגשים ב‑HTTP רגיל או לפי IP. N8N_SECURE_COOKIE הוא true כברירת מחדל.
    • אם הכול עובד בדומיין הראשי ונשבר בתת‑נתיב, אז שקלו מחדש. התיעוד מזהיר ש‑N8N_PATH יחד עם פרוקסי גורם לבעיות ניווט וממליץ על תת‑דומיין ייעודי.

    התחברות ראשונה, משתמשים והרשאות

    אין שם משתמש ברירת מחדל. בכניסה הראשונה אתם יוצרים בדפדפן את חשבון בעל השרת. הדפוס הישן של N8N_BASIC_AUTH_ACTIVE, שמדריכים ותיקים עדיין ממליצים עליו, כבר אינו חלק מההגדרות הנוכחיות — ניהול משתמשים הוא המנגנון.

    הפעילו אימות דו‑שלבי לחשבון הבעלים מיד. אם אתם מריצים שרת צוותי אפשר לחייב את כולם עם N8N_MFA_ENFORCED_ENABLED. וסדרו ציפיות לפני שאתם מזמינים עמיתים: במהדורת Community רק בעל השרת והיוצר של תהליך או אישור יכולים לגשת אליו. שיתוף הוא יכולת בתשלום.

    גיבויים ותרגיל שחזור

    1. מסד הנתונים — תהליכים, אישורים מוצפנים, היסטוריה ומשתמשים. docker compose exec -T postgres pg_dump -U n8n -Fc n8n לקובץ עם תאריך.
    2. נפח הנתונים של n8n — מפתח ההצפנה וההגדרות. docker run --rm -v n8n_n8n_data:/data -v /opt/backups:/backup alpine tar czf /backup/n8n-data.tgz -C /data . הריצו docker volume ls קודם כדי לוודא את השם המדויק.

    העתיקו את שניהם מחוץ לשרת. גיבוי שיושב על אותו VPS מגן מפני מצב כשל אחד בלבד. תרגיל השחזור: פעם ברבעון, הרימו VPS קטן שני, שחזרו את הארכיון ואת ה‑dump, הפעילו את n8n והריצו תהליך שמשתמש במפתח API שמור. אם האישור מפוענח והקריאה מצליחה, הגיבוי אמיתי.

    שדרוגים: לקבע גרסה, לקרוא הערות

    אל תריצו :latest. n8n משחרר גרסת משנה כמעט כל שבוע — נכון לכתיבת שורות אלה היציבה היא 2.38.7 — ו‑latest אומר ששדרוג אוטומטי יכול להעביר אתכם דרך שינוי שובר בזמן שאתם ישנים. הסדר: קראו את הערות השחרור לכל גרסה בדרך, קחו גיבוי טרי, עדכנו את התג בקובץ, הריצו docker compose pull n8n ו‑docker compose up -d n8n, וצפו בלוג בזמן ההגירה.

    שדרוג גרסה ראשית של Postgres הוא עבודה נפרדת: אי אפשר פשוט להחליף תג, כי Postgres מסרב לפתוח תיקיית נתונים שנכתבה בגרסה ראשית ישנה יותר. גבו עם pg_dumpall ולכו לפי מדריך השדרוג הרשמי.

    למנוע ממסד הנתונים לאכול את הדיסק

    n8n שומר נתוני הרצה כברירת מחדל. הגיזום דלוק כברירת מחדל, אבל הערכים נדיבים: 336 שעות ועד 10,000 הרצות. הדקו עם EXECUTIONS_DATA_MAX_AGE ו‑EXECUTIONS_DATA_PRUNE_MAX_COUNT. אם אינכם צריכים תיעוד של ריצות מוצלחות, EXECUTIONS_DATA_SAVE_ON_SUCCESS=none הוא החיסכון הגדול ביותר: שומרים שגיאות, זורקים רעש. שימו לב גם שהרצות ידניות נשמרות כברירת מחדל והן הכבדות ביותר, ושב‑queue mode אין תמיכה באחסון נתונים בינאריים במערכת הקבצים. הגדירו התראת דיסק ב‑75 אחוז.

    הקשחה אחרי שזה רץ

    כל מה שכללי — מפתחות SSH, ביטול סיסמאות, פיירוול ברירת מחדל חוסם, Fail2ban ועדכונים אוטומטיים — נמצא בצ'ק־ליסט ההקשחה שלנו וחל כאן ללא שינוי. התוספות הייחודיות ל‑n8n קצרות: לעולם אל תפרסמו את פורט 5678 למארח, הגדירו N8N_BLOCK_ENV_ACCESS_IN_NODE=true כדי שביטויים וצומת Code לא יקראו את משתני הסביבה שבהם יושבת סיסמת מסד הנתונים, הגבילו תיקיות עם N8N_RESTRICT_FILE_ACCESS_TO, ובדקו את הגדרות ההגנה מפני SSRF אם קלט לא אמין מגיע לצומת HTTP Request. צמתים מהקהילה הם קוד צד שלישי שרץ בהרשאות השרת שלכם.

    מתי אחסון עצמי הוא הבחירה הלא נכונה

    בפשטות: אם אף אחד בצוות לא נוח בטרמינל של לינוקס, קנו n8n Cloud. חבילות ה‑VPS של Devoster הן unmanaged עם גישת root מלאה, כלומר עדכוני מערכת, שדרוגי Docker, חידושי תעודות וגיבויים הם עליכם. זו העסקה שאתם עושים תמורת המחיר הקבוע, והיא עסקה גרועה אם העבודה לא תיעשה.

    גם היקף נמוך באמת — כמה מאות הרצות בחודש — לא מצדיק שרת ואת תשומת הלב שלו. ואם אתם צריכים SSO או פרויקטים, אתם משלמים ל‑n8n כך או כך.

    האחסון העצמי מנצח כשההיקף גבוה או צומח בלי לצפות, כשהנתונים חייבים להישאר בתשתית שלכם, כשהתהליכים צריכים להגיע לשירותים פרטיים, או כשאתם רוצים חופש מלא בגרסאות ובצמתים מהקהילה. אם המסקנה חיובית, הדרך המעשית היא להזמין VPS עם 2 ליבות ו‑4 ג'יגה, לכוון אליו תת‑דומיין, להשקיע שלוש רבעי שעה בסטאק שלמעלה, ולקבוע תזכורת ליומן לתרגיל השחזור הראשון.

    שאלות? דברו איתנו

    לא בטוחים איזו חבילה מתאימה או איך מתנהל חיוב בקריפטו? אנחנו כאן בשבילכם.

    צרו קשר

    שאלות נפוצות

    כמה זיכרון n8n צריך על VPS?

    לשרת ייצור שמריץ n8n עם PostgreSQL ופרוקסי, 4 ג'יגה היא נקודת פתיחה נוחה ו‑2 ג'יגה היא מינימום עובד עם swap. הצריכה נגזרת מגודל הנתונים שתהליך מחזיק בבת אחת ולא ממספר התהליכים, ולכן תהליך אחד עם חלוקה גרועה לאצוות יכול לחרוג גם משרת גדול.

    אפשר להריץ n8n על VPS של ג'יגה אחד?

    הוא יעלה, ושניים־שלושה תהליכים קלים עשויים לרוץ חודשים. אבל הוסיפו Postgres, צומת Code שמעבד כמה אלפי פריטים או אוטומציית דפדפן, ותקבלו שגיאות heap. השתמשו בג'יגה אחד ללימוד, ועברו ל‑2 ומעלה לכל דבר שסומכים עליו.

    האם n8n באחסון עצמי הוא חינם?

    מהדורת Community חינמית וכוללת כמעט את כל היכולות, ורישום מייל פותח מהדורת Registered Community חינמית עם תוספות. עדיין משלמים על השרת. תוכניות Business ו‑Enterprise מוסיפות SSO, פרויקטים, סביבות, סודות חיצוניים ושיתוף תהליכים.

    מותר למכור גישה לשרת n8n שלי?

    לא. ה‑Sustainable Use License מגביל את השימוש למטרות עסקיות פנימיות, והתיעוד של n8n מציין במפורש שאירוח n8n וגביית כסף על גישה, וכן מיתוג מחדש ללקוחות, אינם מותרים. ייעוץ בתשלום ובניית תהליכים ללקוחות כן מותרים. כל דבר שדומה למכירה חוזרת דורש הסכם מסחרי מול n8n.

    למה כתובת ה‑webhook שלי שגויה?

    כי n8n בונה אותה מהפרוטוקול, המארח והפורט הפנימיים, שאינם מה שהעולם רואה מאחורי פרוקסי. הגדירו N8N_WEBHOOK_URL לכתובת הציבורית ו‑N8N_PROXY_HOPS ל‑1, וודאו שהפרוקסי מעביר את שלוש כותרות X-Forwarded. השם הישן WEBHOOK_URL מוצא משימוש מגרסה 2.35.0.

    באמת צריך PostgreSQL, או ש‑SQLite מספיק?

    SQLite מספיק להתנסות והוא ברירת המחדל. הוא נושך מאוחר יותר: כתיבות מקבילות הן נקודת התורפה, הקובץ גדל עם ההיסטוריה, והתיעוד של n8n קובע שמעבר ל‑Postgres אינו מעביר נתונים קיימים אוטומטית. להתחיל עם Postgres עולה חמש שורות YAML ביום הראשון במקום בנייה מחדש ידנית ביום המאתיים.

    מוכנים לחוות את Devoster?

    הצטרפו לאלפי לקוחות מרוצים עם תמחור שקוף ואחסון מהיר במיוחד.

    אנחנו מעריכים את הפרטיות שלכם

    אנו משתמשים בקובצי Cookie חיוניים לתפעול האתר, ובקובצי Cookie אופציונליים לניתוח נתונים כדי להבין איך אתם משתמשים ב-Devoster ולשפר את השירותים שלנו. באפשרותכם לקבל את כל הקבצים או להתאים את ההעדפות.

    קראו עוד ב מדיניות העוגיות ו מדיניות הפרטיות. תוכלו לשנות את בחירתכם בכל עת.