Index denníkaDockup / poznámka z terénu
Note / self-host-langflow

Ako self-hostovať Langflow v roku 2026: flowy, API prístup a trvalý stav

Self-hostujte Langflow so správne nastavenými portami, perzistentným úložiskom, HTTPS, tajomstvami, zálohami a kontrolami aktualizácií. Zistite, ako opraviť situáciu, keď sa tajomstvo po reštarte zmení.

Pristupujte k Langflow ako k malému systému, nie ako k Docker image. Používateľský cieľ Langflow je jasný: vizuálny builder LLM workflowov, ktorý sprístupňuje flowy ako API. Nasadenie je prijateľné až vtedy, keď dokážete vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby.

Toto rozlíšenie odhaľuje problém, s ktorým sa operátori stretávajú po lokálnom testovaní: tajomstvo sa po reštarte zmení alebo chýbajú závislosti komponentov. Zároveň vďaka nemu možno pripraviť dostatočne konkrétny plán zálohovania a aktualizácií, ktorý sa dá otestovať.

Najprv definujte, čo znamená úspech pre Langflow

Nedovoľte, aby image Langflow náhodou určil produkčnú architektúru. Image poskytuje proces na porte 7860, no úložisko, routing a externé požiadavky stále vyžadujú premyslené životné cykly. Sieťový kontrakt pre Langflow pozostáva z PostgreSQL pre trvalý stav a prihlasovacích údajov poskytovateľa modelu. Súkromné endpointy ponechajte na internom DNS, povoľte iba potrebné odchádzajúce volania a Langflow priraďte service credential s obmedzeným rozsahom.

Nasadenie je pripravené na podrobnejšie testovanie vtedy, keď dokáže vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby. V logoch sledujte celú transakciu a pozorujte vykonávanie komponentov, latenciu modelu, paralelné API volania, parsovanie súborov a počet databázových pripojení. Tieto pozorovania ukážu, či aktuálna topológia oddeľuje správny komponent.

Spustite Langflow s pozorovateľnými predvolenými nastaveniami

Počiatočné spustenie Langflow udržujte dostatočne reprodukovateľné na kontrolu v pull requeste.

docker run -d \
  --name langflow \
  --restart unless-stopped \
  -p 127.0.0.1:7860:7860 \
  -v langflow-data:/app/langflow \
  -e LANGFLOW_SECRET_KEY=replace-with-a-long-random-value \
  langflowai/langflow:latest

Po uložení reálnych dát sa nespoliehajte na latest. Zaznamenajte funkčný digest, používateľa kontajnera a vlastníctvo mountu. Sledujte aplikačný log počas kompletného testu — vytvorte flow s prihlasovacími údajmi poskytovateľa, spustite ho v editore, zavolajte jeho API a overte odpoveď po reštarte služby — a pred vystavením routy produkčnej prevádzke si poznamenajte všetky migrácie.

Otestujte Langflow zvonku servera

K externej URL Langflow pristupujte ako ku konfigurácii, ktorá musí prežiť redeploy. Najprv nastavte verejnú adresu používanú API klientmi a authentication callbackmi; potom nasmerujte hostname na port 7860 so zachovaním pôvodného hosta a schémy.

Checklist na overenie dostupnosti nasadenia môže potvrdiť, že požiadavky vstupujú do kontajnera. Potom treba známy problém — tajomstvo sa po reštarte zmení alebo chýbajú závislosti komponentov — hľadať v Langflow, jeho stave alebo workload, nie v automatizácii certifikátov.

Oddeľte nahraditeľné kontajnery od trvalých dát

Image kontajnera možno znova stiahnuť, no flowy, databázu, API kľúče a nahrané súbory nie. Pred bootstrapom pripojte /app/langflow, zapíšte neškodné testovacie dáta a nahraďte kontajner, aby ste overili, že táto cesta je skutočne perzistentná. Skontrolujte efektívny mount namiesto slepej dôvery v názov Compose súboru a overte, či runtime používateľ môže zapisovať tam, kde to Langflow očakáva.

Zvoľte retenčnú politiku a umiestnenie mimo hostiteľa, potom si obnovu nacvičte bez zásahu do produkcie. Cvičenie je úspešné iba vtedy, keď sa vrátia flowy, používatelia, prihlasovacie údaje a súbory a existujúci API klient dokáže spustiť obnovený flow. Pri stave založenom na databáze skombinujte snapshoty úložiska s exportmi konzistentnými z pohľadu aplikácie, ako je opísané v článku obnova k určitému bodu v čase verzus snapshoty.

Bezpečnostné rozhodnutia špecifické pre Langflow

Nepreberajte bezpečnostné predpoklady z lokálneho návodu. Špecifickým rizikom Langflow je vystavenie buildera a uložených kľúčov poskytovateľov bez autentifikácie. Produkcia by preto mala chrániť builder, obmedziť rozsah API prístupu a uchovávať prihlasovacie údaje modelov v šifrovanom úložisku na strane servera.

S LANGFLOW_SECRET_KEY zaobchádzajte podľa jeho úlohy v Langflow: citlivé hodnoty držte mimo Gitu, zdokumentujte dôsledky rotácie a v produkcii nikdy nepoužívajte verejne uvedený príklad. Obmedzte prístup k súborovému systému a sieti, chráňte setup endpointy a definujte limity uploadov, požiadaviek alebo vykonávania pre vykonávanie komponentov, latenciu modelu, paralelné API volania, parsovanie súborov a počet databázových pripojení.

Kontroly kapacity a aktualizácií

Prvou užitočnou prevádzkovou metrikou pre Langflow je, či dokáže vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby. Túto metriku skombinujte so signálmi saturácie pre vykonávanie komponentov, latenciu modelu, paralelné API volania, parsovanie súborov a počet databázových pripojení. Probe kontrolujúci iba proces by nemal volať nákladné závislosti ani reštartovať kontajner len preto, že upstream je krátkodobo nedostupný.

K aktualizáciám pristupujte ako k zmenám dát, pretože balíky komponentov, databázové migrácie a serializované flowy sa medzi vydaniami Langflow môžu meniť. Pinujte verzie, nacvičte obnovu na obnovenom stave a predchádzajúci image ponechajte k dispozícii, kým zostáva platný rollback. Keď sa tajomstvo po reštarte zmení alebo chýbajú závislosti komponentov, uchovajte logy z obdobia pred reštartom; zvyčajne obsahujú príčinnú správu.

Zaznamenajte funkčné nasadenie Langflow

Premeňte smoke test Langflow na opakovateľný release príkaz alebo stručný runbook. Jeho výstup musí preukázať tento výsledok: vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby. Spolu s výsledkom zaznamenajte verziu aplikácie, digest kontajnera, hostname routy a identifikátor testovacích dát.

Rovnakú kontrolu spustite po bežnej výmene kontajnera a po obnove flowov, databázy, API kľúčov a nahraných súborov na inom mieste. Obnova bola úspešná vtedy, keď sa vrátia flowy, používatelia, prihlasovacie údaje a súbory a existujúci API klient dokáže spustiť obnovený flow. Porovnajte časovanie a spotrebu súvisiacu s vykonávaním komponentov, latenciou modelu, paralelnými API volaniami, parsovaním súborov a počtom databázových pripojení; výrazná zmena si zaslúži preskúmanie, aj keď záverečná akcia stále prejde.

Potom otestujte bezpečné zlyhanie: dočasne odoberte testovanej identite prístup k PostgreSQL pre trvalý stav a prihlasovacie údaje poskytovateľa modelu. Overte, či Langflow chybu zobrazí a bez deštruktívnych manuálnych úprav sa vráti do normálneho stavu. Uchovajte iba nevyhnutný, redigovaný výňatok z logu. Táto štvorčasťová brána pokrýva štart, perzistenciu, obnovu a spracovanie zlyhaní.

Čo by mal Dockup automatizovať pre Langflow

Platformová vrstva pre Langflow pozostáva z portu 7860, ingressu, TLS, runtime konfigurácie, úložiska a dostupnosti závislostí. Dockup môže tieto časti reprodukovať pre vlastnú infraštruktúru alebo pre server, ktorý zákazník pripojí.

Operátor potom dokončí produktovú vrstvu: nastaví verejnú adresu používanú API klientmi a authentication callbackmi; vynúti toto pravidlo prístupu — chrániť builder, obmedziť rozsah API prístupu a uchovávať prihlasovacie údaje modelov v šifrovanom úložisku na strane servera — a spustí „vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby“. Zaznamenanie tohto testu spolu s nasadením zabráni zámene automatizovaného provisioningu za pripravenosť aplikácie.

Často kladené otázky

Čo Langflow potrebuje na produkčné nasadenie?

Nasmerujte kontajner Langflow na porte 7860 cez jeden HTTPS origin. Podpornou sieťovou požiadavkou je PostgreSQL pre trvalý stav a prihlasovacie údaje poskytovateľa modelu. Langflow nepovažujte za pripravený, kým nedokážete vytvoriť flow s prihlasovacími údajmi poskytovateľa, spustiť ho v editore, zavolať jeho API a overiť odpoveď po reštarte služby.

Ktoré dáta Langflow patria do zálohy?

Zachovajte /app/langflow a do rovnakého recovery manifestu zahrňte flowy, databázu, API kľúče a nahrané súbory. Čistá obnova Langflow je úspešná iba vtedy, keď sa vrátia flowy, používatelia, prihlasovacie údaje a súbory a existujúci API klient dokáže spustiť obnovený flow.

Vyžaduje Langflow HTTPS za reverse proxy?

Pre verejný origin Langflow používajte HTTPS a port 7860 ponechajte na internej route. Nastavenie Langflow aplikujte správne: nastavte verejnú adresu používanú API klientmi a authentication callbackmi. V prípade Langflow HTTPS chráni prihlasovacie údaje alebo obsah používateľov počas prenosu a zachováva konzistentné správanie klienta citlivé na origin.

Ako testovať aktualizáciu Langflow?

Obnovte aktuálny stav Langflow do izolovaného nasadenia, aplikujte kandidátnu verziu a zopakujte akceptačnú transakciu. Venujte tomu osobitnú pozornosť, pretože balíky komponentov, databázové migrácie a serializované flowy sa medzi vydaniami Langflow môžu meniť. Predchádzajúci image Langflow ponechajte, kým nebudete rozumieť hraniciam migrácie dát a rollbacku.