如何用Dify自托管搭建企业私有AI工作台

陌静君_8250

陌静君_8250

2026-07-27

942人浏览

原创

必须本地化部署dify私有ai工作台:安装指定版本docker及compose,创建专用用户并授权,关闭networkmanager与firewalld;通过离线包或手动导入镜像;修改.env配置api_url、secret_key、向量库及禁用oauth2;最后以专用用户启动服务并验证健康状态与初始化。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如何用dify自托管搭建企业私有ai工作台

要在企业内网环境中搭建一个完全可控、数据不出域的私有AI工作台,必须绕过所有云端依赖,从镜像分发、服务编排到权限隔离全部本地化落地。

准备离线运行环境

在断网前提下,先确认宿主机已安装 Docker 20.10+ 和 Docker Compose v2.20+,不支持旧版 docker-compose(v1);若未安装,需提前在有网机器下载 static 二进制包并拷贝入内网。

创建专用系统用户:useradd -m -s /bin/bash difydeploy,并赋予其免密执行 /usr/bin/docker 权限——【这一步不可跳过,否则后续启动服务时 worker 容器会因权限不足无法挂载日志卷】。

关闭 NetworkManager 和 firewalld:systemctl mask NetworkManager && systemctl disable --now firewalld。内网环境无需动态网络管理,残留服务可能干扰容器网络初始化。

获取并校验Dify离线组件

方法一:使用预构建离线包(推荐)
从 Dify 官方 GitHub Release 页面下载最新 stable 版本的 dify-offline-bundle-v1.1.3.tar.gz(截至2026年7月,最新为 v1.1.3),该包已包含全部镜像、compose 文件、证书模板及向量数据库二进制。

方法二:手动拉取+保存(仅限有临时外网通道时)
在可联网机器执行:docker pull ghcr.io/langgenius/dify-api:1.1.3 → docker pull ghcr.io/langgenius/dify-worker:1.1.3 → docker pull postgres:15-alpine → docker pull qdrant/qdrant:1.9.2 → docker save ... -o dify-images.tar,再将 tar 包导入内网节点:docker load -i dify-images.tar。

导入后运行 docker images | grep dify 确认四镜像存在且 tag 一致;若出现 <none></none> tag,说明 load 过程中某镜像层损坏,需重传。

配置私有化参数

解压离线包后进入 docker/ 目录,用编辑器打开 .env 文件:

Gmail Modify Labels
Gmail Modify Labels

使用 gog CLI 修改 Gmail 邮件标签的原子节点技能。

下载

① 将 API_URL=http://localhost:5001 改为实际访问地址,如内网统一入口为 https://ai-workbench.corp.local;【此项决定前端资源加载路径,填错会导致页面白屏或 API 404】。

② 设置 SECRET_KEY:运行 openssl rand -base64 48 生成强随机字符串并替换原值,不可留空或使用默认值。

③ 若启用 RAG,修改 VECTOR_DATABASE=QDRANT 并确保 QDRANT_URI=http://qdrant:6333(容器内网地址);不改则默认使用 PostgreSQL 内嵌向量能力,性能受限。

④ 关闭外部认证:ENABLE_OAUTH2=false,改用内置 RBAC;企业内网不建议对接 GitHub/OIDC 等第三方登录。

启动与验证服务

执行 sudo -u difydeploy docker compose up -d 启动全部服务。等待约 90 秒后,运行 docker compose ps 查看状态——所有服务应显示 Up (healthy),特别注意 worker 和 api 不能是 Restarting。

检查关键端口连通性:curl -I http://localhost:5001/health 应返回 HTTP 200;若超时,用 docker logs dify-api-1 查看是否卡在数据库连接或 Redis 认证环节。

浏览器访问配置的 API_URL 地址,首次加载会自动跳转至初始化向导页;输入管理员邮箱与密码完成首账号注册——【该账号拥有最高权限,密码强度需含大小写字母+数字+符号,且不可重复使用历史密码】。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Dify 本地部署与企业配置
Dify 本地部署与企业配置

本专题系统讲解 Dify 从零开始的本地部署方法与企业环境配置实践,涵盖 Docker 安装、依赖准备、数据库初始化、反向代理、参数调优、安全加固与多用户开通,帮助开发者与企业团队快速搭建稳定可用的 Dify 平台。

2026.06.05

597

15

Dify Agent智能体开发实战教程
Dify Agent智能体开发实战教程

本专题聚焦 Dify Agent 智能体的设计与开发,涵盖 Agent 模式选择、工具集成、提示词设计、多步推理、上下文记忆与多 Agent 协作,帮助开发者构建可执行复杂业务任务的智能体应用。

2026.06.05

245

15

Dify RAG知识库构建实战教程
Dify RAG知识库构建实战教程

本专题围绕 Dify RAG 知识库的全流程实践展开,从文档导入、分段切片、向量化到混合检索、重排优化与召回评估,帮助你打造高准确率、低幻觉的企业知识问答应用。

2026.06.05

236

15

Kratos框架Protobuf接口定义与代码生成合集
Kratos框架Protobuf接口定义与代码生成合集

本专题讲解Kratos框架接口定义体系,涵盖proto编写规范、proto add/client/server生成命令、http注解路由、validate校验、OpenAPI文档生成、跨服务proto复用与兼容性设计。

2026.10.10

0

15

C++虚函数怎么定义和调用
C++虚函数怎么定义和调用

C++虚函数是实现运行时多态的重要机制。本专题从virtual关键字的基本用法入手,介绍基类与派生类之间的函数重写、基类指针调用派生类方法,以及动态绑定的执行过程,帮助初学者掌握虚函数的核心语法。

2026.10.10

0

26

C++类与对象的封装方法教程
C++类与对象的封装方法教程

C++封装是面向对象编程的核心特性之一,通过类将数据与操作数据的函数组织在一起,并利用访问权限控制外部访问。本专题介绍类的定义、成员变量、成员函数以及public、private和protected的使用方法,帮助初学者掌握封装的基本原理。

2026.10.10

0

32

C++构造函数定义与调用方法
C++构造函数定义与调用方法

C++构造函数用于初始化类对象,是面向对象编程的重要基础。本专题从构造函数的定义、声明和调用入手,介绍默认构造函数、带参数构造函数、拷贝构造函数及成员初始化列表,帮助初学者掌握对象创建与初始化的基本方法。

2026.10.10

0

16

Kratos框架零基础入门教程
Kratos框架零基础入门教程

本专题整理Kratos框架入门内容,涵盖Go环境准备、kratos CLI安装升级、new命令创建项目、目录结构分层说明、服务启动与双协议端口、依赖下载报错排查,帮助开发者快速跑通第一个Kratos框架微服务应用。

2026.10.10

0

15

C++条件判断语句怎么写
C++条件判断语句怎么写

C++条件判断是控制程序执行流程的重要基础。本专题介绍if、if-else、else if和switch等常见分支语句,结合条件表达式、比较运算符与代码示例,帮助初学者掌握不同场景下的判断逻辑。

2026.10.10

0

13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Dify零基础教程
Dify零基础教程

共0课时 | 148人学习

学习Agent,从Dify开始
学习Agent,从Dify开始

共0课时 | 143人学习

Dify 部署与运维指南
Dify 部署与运维指南

共0课时 | 0人学习