Künstliche Intelligenz

n8n installieren: Was ist n8n und wie läuft es mit Docker?

Talha Aslan 18 Minuten Lesezeit 2 Aufrufe

Was ist n8n und wie können Sie n8n installieren?

n8n ist ein Werkzeug für Workflow Automatisierung, das Anwendungen und Dienste über visuelle Knoten verbindet. Wenn Sie n8n installieren, bereiten Sie einen Linux Server mit Docker vor, starten den Container mit einem dauerhaften Volume, stellen ihn per Domain und HTTPS bereit und sichern Datenbank und Schlüssel. In der Cloud Version übernimmt n8n diese Schritte.

In diesem Leitfaden erklären wir, was n8n leistet, was die Lizenz erlaubt und wie eine Docker Installation konkret aussieht. Befehle, Image Namen und Umgebungsvariablen haben wir aus der offiziellen n8n Dokumentation übernommen. Außerdem stellen wir in jedem Abschnitt eine ehrliche Frage: Sollten Sie das selbst betreiben oder einem verwalteten Dienst überlassen? Die Installation dauert einen Nachmittag. Der Betrieb dagegen braucht dauerhafte Aufmerksamkeit.

Welche Aufgaben können Sie mit n8n automatisieren?

n8n eignet sich vor allem für wiederkehrende Aufgaben mit klaren Regeln. Zum Beispiel kann n8n nach dem Absenden Ihres Kontaktformulars eine Zeile in eine Tabelle schreiben, Ihr Vertriebsteam per E-Mail informieren und einen neuen Lead im CRM anlegen. Das alles bauen Sie als einen einzigen Workflow, mit wenig oder ganz ohne Code.

Typische Einsatzbereiche sehen so aus:

  • Leads aus Formularen, Werbeplattformen und Chats in einer Liste sammeln.
  • Bestellungen aus dem E-Commerce an Buchhaltung oder Versand übergeben.
  • Tägliche oder wöchentliche Berichte jeden Morgen per E-Mail verschicken.
  • Daten aus einer API abrufen und in Google Sheets oder eine Datenbank schreiben.
  • Texte von einem Sprachmodell zusammenfassen lassen und das Ergebnis in einen Kanal senden.

Allerdings ist n8n nicht für jede Aufgabe die beste Wahl. Pipelines mit hohem Volumen und Anforderungen im Millisekundenbereich lösen Sie oft besser mit eigener Software. Wie eine ähnliche Automatisierung mit einem Cloud Werkzeug aussieht, zeigen wir in unserem Beitrag ChatGPT mit Google Sheets über Make verbinden. Er eignet sich gut als Vergleich.

Was bedeuten Trigger, Knoten und Workflow in n8n?

Zunächst das Grundprinzip: Jede Automatisierung in n8n ist ein Workflow. Ein Workflow besteht aus Knoten, die Sie von links nach rechts verbinden. Der erste Knoten ist meist ein Trigger, also das Ereignis, das den Ablauf startet. Danach verarbeiten die folgenden Knoten die Daten, formen sie um oder senden sie an einen anderen Dienst.

Trigger lassen sich grob in drei Gruppen teilen. Ein Zeitplan Trigger startet den Workflow in festen Abständen. Ein Webhook Trigger wartet dagegen auf eine eingehende HTTP Anfrage, also auf einen Aufruf von außen. App Trigger reagieren auf Ereignisse in einem verbundenen Dienst. Deshalb braucht Ihre Instanz eine öffentlich erreichbare Adresse, sobald Sie Webhooks nutzen.

Zwischen den Knoten fließen die Daten als JSON Objekte. Zugangsdaten liegen dagegen in einem eigenen Speicher, und die Knoten verweisen nur darauf. Somit tragen Sie einen API Schlüssel nie in jeden Knoten einzeln ein. Kurz gesagt bleiben Logik und Geheimnisse getrennt; diese Trennung spielt später bei Backup und Sicherheit eine wichtige Rolle.

Wofür sind die KI Knoten in n8n gedacht?

Der offizielle Knotenkatalog von n8n enthält einen AI Agent Knoten sowie Unterknoten für Modell, Gedächtnis und Werkzeuge. Damit setzen Sie also ein Sprachmodell mitten in einen Workflow. Zum Beispiel ordnen Sie eingehende Nachrichten ein, leiten sie an das passende Team weiter und lassen einen kurzen Antwortentwurf erstellen.

Ein Punkt ist dabei wichtig: Der KI Knoten betreibt selbst kein Modell. Sie verbinden entweder den API Schlüssel eines Cloud Anbieters oder einen lokalen Modellserver auf Ihrer eigenen Maschine. Daher treffen Sie Entscheidungen zu Kosten, Datenschutz und Tempo auf der Modellseite.

Agentenarchitektur, Werkzeugrechte und Prompt Injection sind ein eigenes Thema. Diese Details behandeln wir in unserer Anleitung KI Agent selbst hosten und wiederholen sie hier nicht. In diesem Beitrag geht es darum, n8n selbst auf ein solides Fundament zu stellen. Denn ein Agent arbeitet nur so zuverlässig wie die Plattform darunter.

Was erlaubt die Lizenz von n8n bei kommerzieller Nutzung?

Der Quellcode von n8n ist öffentlich einsehbar, erfüllt aber nicht die OSI Definition von Open Source. Laut offizieller Lizenzseite steht der Hauptcode unter der Sustainable Use License. Dateien mit ".ee." im Namen fallen dagegen unter die n8n Enterprise License. n8n nennt dieses Modell fair-code.

Die Lizenz erlaubt Nutzung, Änderung und Weitergabe kostenlos, allerdings mit drei Grenzen. Erstens dürfen Sie die Software nur für eigene interne Geschäftszwecke oder für private und nicht kommerzielle Zwecke nutzen. Zweitens ist eine Weitergabe nur kostenlos und nicht kommerziell möglich. Schließlich dürfen Sie Lizenz und Urheberrechtshinweise nicht entfernen.

Konkret nennt die Lizenz FAQ von n8n praktische Beispiele. Automatisierungen für Kunden auf Ihrer eigenen Instanz zu bauen und dafür Beratung abzurechnen, ist erlaubt. Voraussetzung: Die Kunden können keine Workflows anlegen oder bearbeiten. Dagegen fällt es nicht unter die Lizenz, n8n als Dienst anzubieten, in dem Kunden eigene Workflows bauen, oder die Software ohne Marke weiterzuverkaufen.

Für Grenzfälle empfiehlt n8n eine E-Mail an license@n8n.io. Dieser Abschnitt dient nur der Information und ist keine Rechtsberatung. Planen Sie ein kommerzielles Produkt, lesen Sie die offizielle Lizenz FAQ von n8n und ziehen Sie bei Bedarf eine Anwältin oder einen Anwalt hinzu.

n8n Cloud oder eigener Server: Was passt zu Ihnen?

n8n bietet zwei Hauptwege: die verwaltete Cloud Version und eine Installation auf Ihrer eigenen Infrastruktur. Die offizielle Entscheidungsseite empfiehlt die Cloud für Menschen ohne technisches Fachwissen oder ohne Lust auf Serververwaltung. Wer volle Kontrolle möchte und Infrastruktur betreuen kann, landet dagegen beim eigenen Server.

Kriteriumn8n CloudEigener Server
EinrichtungKeine, Sie legen ein Konto anDocker, Server und Domain vorbereiten
Wartung und UpdatesÜbernimmt n8nVollständig Ihre Aufgabe
Speicherort der DatenInfrastruktur von n8nDer Server Ihrer Wahl
AnpassungAuf vorhandene Optionen begrenztVolle Kontrolle über Umgebungsvariablen und Netzwerk
Kostenlose OptionTestzeitraumCommunity Edition
Nötiges WissenGrundlegende BedienungLinux, Docker, Netzwerk und Sicherheit

Lesen Sie die Tabelle allerdings mit einem Vorbehalt. Der eigene Server wirkt kostenlos, doch Servermiete, Zeit und Risiko tragen Sie selbst. Falls Sie den Servertyp noch nicht gewählt haben, hilft unser Vergleich VPS oder Cloud Server bei der Entscheidung.

Was brauchen Sie, bevor Sie n8n installieren?

Die offizielle Docker Dokumentation von n8n empfiehlt das Selbsthosten für erfahrene Nutzer. Sie nennt Server und Container Einrichtung, Ressourcenverwaltung, Sicherheit und n8n Konfiguration als nötiges Wissen. Zudem schreibt sie klar, dass Fehler zu Datenverlust, Sicherheitsproblemen und Ausfällen führen können.

Arbeiten Sie vor dem Start diese Liste ab:

  1. Ein aktueller Linux Server mit Anmeldung per SSH Schlüssel.
  2. Docker Engine und das Docker Compose Plugin, eingerichtet nach der offiziellen Docker Anleitung.
  3. Eine eigene Subdomain wie n8n.example.com mit einem A Record auf die Server IP.
  4. Firewall Regeln, die nur die Ports 22, 80 und 443 öffnen.
  5. Ein Eintrag im Passwortmanager für den Schlüssel und das Datenbankpasswort.

Starten Sie mit einer leeren Maschine, beginnen Sie am besten mit unserer Anleitung Ubuntu Server installieren. Ist Docker neu für Sie, erklärt unser Docker Leitfaden Images, Container und Volumes. Ob Ihr DNS Eintrag schon greift, prüfen Sie mit unserem Werkzeug zur DNS Abfrage.

Wie testen Sie n8n mit einem einzigen Docker Befehl?

Wenn Sie n8n installieren und nur kurz testen wollen, genügen zwei Befehle aus der offiziellen Dokumentation. Der erste legt ein dauerhaftes Docker Volume an. Dann startet der zweite den Container und bindet dieses Volume ein. Tragen Sie dabei Ihre eigene IANA Zeitzone ein, für Deutschland also Europe/Berlin.

docker volume create n8n_data

docker run -it --rm \
 --name n8n \
 -p 5678:5678 \
 -e GENERIC_TIMEZONE="Europe/Berlin" \
 -e TZ="Europe/Berlin" \
 -e N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true \
 -v n8n_data:/home/node/.n8n \
 n8nio/n8n

Der Befehl veröffentlicht Port 5678 und bindet Ihre Daten unter /home/node/.n8n im Container ein. GENERIC_TIMEZONE steuert die Uhrzeit für Zeitplan Knoten, TZ dagegen die Systemzeit. Danach öffnen Sie localhost:5678 im Browser und legen das Inhaberkonto an.

Für einen dauerhaften Betrieb taugt dieser Befehl allerdings nicht. Der Container stoppt, sobald Sie das Terminal schließen. Zudem fehlt HTTPS, und der Port bleibt nach außen offen. Nutzen Sie ihn also lokal oder auf einem Testserver. Für alles Weitere wechseln Sie zum Compose Aufbau im nächsten Abschnitt.

Wie bauen Sie Docker Compose auf, um n8n produktiv zu installieren?

Für den Produktivbetrieb empfehlen wir n8n zusammen mit PostgreSQL über Docker Compose. Das folgende Gerüst kombiniert Einstellungen aus der offiziellen Docker Compose Anleitung von n8n und deren PostgreSQL Beispielen. Die Werte sind dabei Platzhalter. Ersetzen Sie die Image Tags durch die aktuelle stabile Version, die n8n unterstützt.

services:
  postgres:
    image: postgres:UNTERSTUETZTE_VERSION
    restart: always
    environment:
      POSTGRES_USER: ${POSTGRES_USER}
      POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
      POSTGRES_DB: ${POSTGRES_DB}
      PGDATA: /var/lib/postgresql/data
    volumes:
      - db_data:/var/lib/postgresql/data
    healthcheck:
      test: ["CMD-SHELL", "pg_isready -h localhost -U ${POSTGRES_USER} -d ${POSTGRES_DB}"]
      interval: 5s
      timeout: 5s
      retries: 10

Dieser erste Teil beschreibt zunächst den PostgreSQL Dienst. Dank Healthcheck startet n8n erst, wenn die Datenbank bereit ist. Danach ergänzen Sie in derselben Datei den n8n Dienst und die beiden Volumes:

  n8n:
    image: n8nio/n8n:STABILE_VERSION
    restart: always
    ports:
      - "127.0.0.1:5678:5678"
    environment:
      DB_TYPE: postgresdb
      DB_POSTGRESDB_HOST: postgres
      DB_POSTGRESDB_PORT: "5432"
      DB_POSTGRESDB_DATABASE: ${POSTGRES_DB}
      DB_POSTGRESDB_USER: ${POSTGRES_USER}
      DB_POSTGRESDB_PASSWORD: ${POSTGRES_PASSWORD}
      N8N_HOST: n8n.example.com
      N8N_PROTOCOL: https
      N8N_WEBHOOK_URL: https://n8n.example.com/
      N8N_PROXY_HOPS: "1"
      N8N_ENCRYPTION_KEY: ${N8N_ENCRYPTION_KEY}
      N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS: "true"
      GENERIC_TIMEZONE: Europe/Berlin
      TZ: Europe/Berlin
    volumes:
      - n8n_data:/home/node/.n8n
    depends_on:
      postgres:
        condition: service_healthy

volumes:
  db_data:
  n8n_data:

Beachten Sie vor allem, dass wir den Port nur an 127.0.0.1 binden. So erreicht niemand n8n direkt; der Verkehr läuft über den Reverse Proxy. Behalten Sie außerdem die Zeile PGDATA. Laut n8n Dokumentation hat PostgreSQL in neueren Versionen den Standardpfad geändert, und ohne diese Zeile bleibt Ihr Volume womöglich leer.

Welche Umgebungsvariablen sind wirklich wichtig?

Sobald Sie n8n installieren, steuern Sie den größten Teil über Umgebungsvariablen. Statt Geheimnisse in die Compose Datei zu schreiben, legen Sie sie in eine .env Datei im selben Ordner. Diese Datei gehört nicht in die Versionskontrolle; die n8n Dokumentation rät ebenso dazu.

POSTGRES_USER=n8n_nutzer
POSTGRES_PASSWORD=HIER_EIN_STARKES_PASSWORT
POSTGRES_DB=n8n
N8N_ENCRYPTION_KEY=HIER_EIN_LANGER_ZUFALLSWERT

Einen zufälligen Schlüssel erzeugen Sie zum Beispiel mit dem Standardbefehl openssl rand -hex 32. Die folgende Tabelle fasst die Variablen zusammen, die am häufigsten verwechselt werden:

VariableAufgabe
N8N_ENCRYPTION_KEYLegt den Schlüssel fest, der Ihre Zugangsdaten verschlüsselt.
N8N_WEBHOOK_URLBestimmt die Webhook Adresse, die n8n bei externen Diensten meldet.
N8N_PROXY_HOPSTeilt n8n mit, dass ein Reverse Proxy davor sitzt.
GENERIC_TIMEZONESetzt die Zeitzone für Zeitplan Knoten.
DB_TYPEWechselt von SQLite zu PostgreSQL.

Achten Sie außerdem auf eine Änderung bei der Webhook Adresse. Die aktuelle n8n Dokumentation markiert die alte Variable WEBHOOK_URL als veraltet; N8N_WEBHOOK_URL tritt an ihre Stelle. Nutzen Sie noch den alten Namen, schreibt n8n eine Warnung ins Log. Prüfen Sie diesen Unterschied also immer, wenn Sie eine ältere Anleitung übernehmen.

Sollten Sie SQLite oder PostgreSQL wählen?

Wenn Sie n8n installieren und nichts weiter einstellen, nutzt n8n SQLite. Zugangsdaten, Workflows und vergangene Ausführungen liegen dann in der Datei database.sqlite im Ordner ~/.n8n. In einer Docker Installation entspricht dieser Ordner dem Volume n8n_data.

Die Compose Anleitung von n8n nennt SQLite ausreichend zum Ausprobieren. Für Produktivsysteme mit mehr als einer Handvoll Nutzer oder mit Workflows rund um die Uhr empfiehlt sie allerdings PostgreSQL. Außerdem listet die Dokumentation die unterstützten PostgreSQL Hauptversionen und weist darauf hin, dass sich diese Spanne jedes Jahr verschiebt. Schauen Sie daher auf die aktuelle Datenbankseite von n8n statt auf eine Zahl aus einem älteren Tutorial.

Ein Punkt verdient besondere Aufmerksamkeit: Der Wechsel von SQLite zu PostgreSQL passiert nicht von selbst. Laut offizieller Dokumentation gilt die PostgreSQL Einrichtung für eine frische Instanz, und n8n übernimmt vorhandene SQLite Daten nicht automatisch. Treffen Sie die Datenbankentscheidung also am ersten Tag. Details zum Container finden Sie in unserem Beitrag PostgreSQL und MySQL in Docker einrichten.

Warum brauchen Sie Domain, Reverse Proxy und HTTPS?

Jeder Workflow mit Webhooks setzt voraus, dass externe Dienste n8n erreichen. Deshalb braucht n8n einen Domainnamen und ein gültiges TLS Zertifikat. Zudem sollten Anmeldeseite und Zugangsdaten nie über unverschlüsseltes HTTP laufen.

Die n8n Dokumentation zum Reverse Proxy verlangt drei Dinge. Sie setzen die Webhook Adresse von Hand über N8N_WEBHOOK_URL. Dann stellen Sie N8N_PROXY_HOPS auf 1. Der letzte Proxy reicht dann die Header X-Forwarded-For, X-Forwarded-Host und X-Forwarded-Proto weiter. Ein einfaches Beispiel für Nginx:

server {
    listen 443 ssl;
    server_name n8n.example.com;
    location / {
        proxy_pass http://127.0.0.1:5678;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Host $host;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

Ergänzen Sie danach die Zertifikatszeilen passend zu Ihrem Aufbau. Bevorzugen Sie eine Oberfläche, führt unsere Anleitung Nginx Reverse Proxy mit Nginx Proxy Manager einrichten Schritt für Schritt durch die Einrichtung. Die Grundlagen zu Zertifikaten erklärt unser Beitrag Was ist ein SSL Zertifikat.

Wie fließen Daten im ersten Workflow vom Formular zur E-Mail?

Ob Sie n8n installieren konnten, ohne Fehler einzubauen, prüfen Sie am besten mit einem einfachen, aber echten Workflow. Unser Beispiel läuft so ab: Das Kontaktformular Ihrer Website schickt beim Absenden eine Anfrage an n8n. Anschließend bereinigt n8n die Daten, informiert den Vertrieb per E-Mail und legt einen Eintrag im CRM an.

  1. Legen Sie einen neuen Workflow an und fügen Sie einen Webhook Knoten als Trigger hinzu.
  2. Wählen Sie POST als Methode und Header auth als Authentifizierung.
  3. Senden Sie über die Test URL eine Probe aus dem Formular; die Daten erscheinen im Editor.
  4. Filtern Sie mit einem Edit Fields Knoten Name, E-Mail und Nachricht heraus.
  5. Verschicken Sie die Benachrichtigung mit einem E-Mail Knoten und legen Sie dann den Eintrag im CRM an.
  6. Sobald Sie den Workflow veröffentlichen, tragen Sie die Produktions URL ins Formular ein.

Laut Webhook Dokumentation von n8n unterscheiden sich Test URL und Produktions URL. Die Test URL funktioniert nur, solange der Editor auf ein Testereignis wartet, und zeigt die Daten direkt an. Die Produktions URL greift, sobald der Workflow live ist; diese Läufe verfolgen Sie im Tab Executions. Anders gesagt: Bleibt die Test URL im Formular, gehen echte Anfragen ins Leere.

Wie schützen Sie Zugangsdaten und Schlüssel?

n8n verschlüsselt Zugangsdaten, bevor es sie in die Datenbank schreibt. Laut offizieller Dokumentation erzeugt n8n beim ersten Start einen zufälligen Schlüssel und legt ihn in der Datei config im Ordner ~/.n8n ab. Setzen Sie N8N_ENCRYPTION_KEY vorher selbst, nutzt n8n Ihren Schlüssel statt eines eigenen.

Warum ist dieser Schlüssel so wichtig? Selbst mit einem vollständigen Datenbank Backup können Sie die Zugangsdaten ohne ihn nicht entschlüsseln. Folglich müssten Sie jeden API Schlüssel, jede OAuth Verbindung und jedes Passwort neu eintragen. Bewahren Sie den Schlüssel deshalb an mindestens zwei Orten auf, etwa im Passwortmanager und in einem verschlüsselten Backup.

Wenden Sie zudem das Prinzip der geringsten Rechte an, denn jede Integration braucht nur ihre eigenen Rechte. Nutzen Sie für jede Integration einen eigenen API Schlüssel und schalten Sie unnötige Berechtigungen ab. So betrifft ein kompromittierter Workflow nur einen einzigen Dienst. Die n8n Dokumentation bietet außerdem eine Seite zur Rotation von Schlüsseln; planen Sie diese Aufgabe fest in Ihren Wartungskalender ein.

Wie sichern Sie n8n und stellen es wieder her?

Die Backup Dokumentation von n8n beschreibt ein vollständiges Backup in zwei Teilen. Zum einen gehört der Ordner .n8n dazu, der die Datei config und bei SQLite auch die Datenbank enthält. Zum anderen sichern Sie Ihre externe Datenbank, falls Sie PostgreSQL nutzen. Da die Datenbank verschlüsselte Zugangsdaten enthält, gehört der Ordner .n8n immer ins Backup.

Außerdem können Sie Workflows und Zugangsdaten als JSON exportieren:

docker compose exec n8n n8n export:workflow --backup --output=/home/node/.n8n/backup/workflows/
docker compose exec n8n n8n export:credentials --backup --output=/home/node/.n8n/backup/credentials/

Allerdings weist die Dokumentation darauf hin, dass dieser Export keine Nutzer, keine Ausführungshistorie, keine Variablen und keinen Schlüssel enthält. Ein CLI Backup reicht also zum Umziehen von Workflows, nicht aber zur Wiederherstellung einer ganzen Instanz. Nutzen Sie SQLite, stoppen Sie n8n vor dem Kopieren; sonst riskieren Sie eine inkonsistente Kopie.

Für die Datenbank folgen Sie unserer Anleitung zu Backup und Wiederherstellung mit pg_dump. Lassen Sie Backups zudem nie auf demselben Server liegen. Den größeren Rahmen beschreibt unsere Website Backup Strategie.

Wie aktualisieren Sie n8n sicher, nachdem Sie n8n installieren konnten?

Laut n8n Dokumentation erscheint fast jede Woche eine neue Unterversion, und für den Produktivbetrieb empfiehlt n8n den stabilen Kanal. Dieses Tempo verlangt eine feste Update Routine. Trotzdem müssen Sie nicht jede Version am ersten Tag einspielen.

Wir empfehlen diese Reihenfolge:

  1. Lesen Sie die Release Notes, vor allem Änderungen an Umgebungsvariablen und Verhalten.
  2. Erstellen Sie ein vollständiges Backup: Ordner .n8n, Datenbankdump und .env Datei.
  3. Ändern Sie den Image Tag in Ihrer Compose Datei auf die neue stabile Version.
  4. Führen Sie docker compose pull und danach docker compose up -d aus.
  5. Verfolgen Sie das Log mit docker compose logs -f n8n und testen Sie kritische Workflows von Hand.

Den Image Tag fest vorzugeben, ist eine wertvolle Gewohnheit. Ein Image ohne Tag springt bei jedem Pull auf die neueste stabile Version, und das kann Verhalten im ungünstigsten Moment ändern. Andererseits verpassen Sie Sicherheitskorrekturen, wenn Sie Updates monatelang aufschieben. Halten Sie also den Rhythmus fest und wählen Sie jede Version bewusst.

Welche Einstellungen schützen Editor und Webhooks?

Der n8n Editor ist eine Schaltzentrale mit den Schlüsseln zu all Ihren Integrationen. Behandeln Sie ihn deshalb wie ein Admin Panel und nicht wie eine gewöhnliche Web App. Geben Sie dem Inhaberkonto ein starkes Passwort und aktivieren Sie die Zwei Faktor Authentifizierung.

  • Beschränken Sie den Zugang zum Editor nach Möglichkeit per VPN oder IP Freigabeliste.
  • Nutzen Sie in Webhook Knoten Basic auth, Header auth oder JWT auth; die Dokumentation bietet zudem eine IP Allowlist.
  • Sperren Sie ungenutzte Knoten per Umgebungsvariable und schalten Sie die öffentliche API ab, wenn Sie sie nicht brauchen.
  • Führen Sie das eingebaute Sicherheitsaudit mit dem Befehl n8n audit regelmäßig aus.
  • Denken Sie daran, dass Docker bei veröffentlichten Ports Firewall Regeln des Hosts umgehen kann; binden Sie den Port daher an 127.0.0.1.

Der offizielle Auditbericht listet ungenutzte Zugangsdaten, riskante Ausdrücke in SQL Knoten und Knoten mit Dateisystemzugriff. Deshalb lohnt es sich, ihn nach jedem Update laufen zu lassen. Einen breiteren Blick auf Risiken von Webanwendungen bietet unser Beitrag OWASP Top 10.

Wie viele Ressourcen braucht n8n und wie dimensionieren Sie den Server?

Der Ressourcenbedarf hängt dabei weit stärker von der Last ab als davon, wie Sie n8n installieren. Eine Instanz mit wenigen geplanten Workflows pro Tag braucht einen ganz anderen Server als eine, die pro Minute tausende Webhooks beantwortet. Deshalb nennen wir Ihnen keine feste Zahl. Messen Sie also zuerst und entscheiden Sie dann.

Die einzige konkrete Schwelle in der Dokumentation betrifft den Sandbox Stack, der für n8n Assistant KI Code ausführt. Die Compose Anleitung von n8n verlangt dafür mindestens 4 GB RAM und 2 vCPUs, weil dieser Stack Docker in Docker betreibt. Ohne diesen Stack sieht Ihr Bedarf folglich anders aus.

Beobachten Sie bei der Dimensionierung Speicherverbrauch, lange Ausführungen und große Binärdateien. Zum Beispiel füllen Workflows, die PDF Dateien oder Bilder verarbeiten, den Speicher schnell. Für Webhooks gilt laut Dokumentation standardmäßig eine Grenze von 16 MB pro Anfrage; Sie ändern sie über N8N_PAYLOAD_SIZE_MAX. Wächst die Last wirklich, lesen Sie die Dokumentation zum Queue Modus.

Welche Fehler passieren oft, wenn Sie n8n installieren?

Beim Lesen der offiziellen Dokumentation und der Fragen aus der Community fallen immer wieder dieselben Fehler auf. Die meisten sind technisch klein, haben allerdings große Folgen. Gehen Sie diese Liste deshalb einmal durch, bevor Sie live gehen:

  • Den Container ohne dauerhaftes Volume starten, sodass alle Workflows mit dem Container verschwinden.
  • Den Schlüssel nicht sichern und beim Serverumzug die Zugangsdaten verlieren.
  • Port 5678 direkt öffnen und den Editor ohne HTTPS nutzen.
  • N8N_WEBHOOK_URL hinter einem Reverse Proxy vergessen.
  • Ein Image ohne Tag betreiben und Updates unbemerkt einspielen.
  • Mit SQLite starten und später die Daten mühsam von Hand umziehen.

Diese Fehler haben eines gemeinsam: Am ersten Tag fallen sie nicht auf. Erst bei einem Umzug, einem Update oder einem Sicherheitsvorfall zeigen sie sich. Somit zeigt sich die Qualität Ihrer Entscheidung, n8n zu installieren, an der Vorbereitung auf diese Momente und nicht am ersten erfolgreichen Lauf.

Wann sollten Sie n8n besser nicht selbst installieren?

Ehrlich gesagt ist ein eigener n8n Server nicht für jedes Unternehmen richtig. Wenn niemand Linux Updates verfolgt, Backups testet und auf Sicherheitswarnungen reagiert, ist eine verwaltete Lösung sicherer. Denn die echten Kosten entstehen in den Monaten danach, nicht am ersten Tag.

In diesen Fällen raten wir, die Aufgabe n8n Cloud oder einem Anbieter zu überlassen, der den Server für Sie verwaltet:

  • Niemand in Ihrem Team arbeitet sicher mit SSH und Docker.
  • Ein Ausfall Ihrer Workflows kostet direkt Umsatz oder Zahlungen.
  • Ihnen fehlt die Zeit für Backups und Proben zur Wiederherstellung.
  • Sie nutzen Shared Hosting; solche Umgebungen erlauben meist kein Docker.

Haben Sie dagegen gute Gründe wie Datenstandort, eigene Integrationen oder Kosten, kann ein eigener Server sinnvoll sein. Suchen Sie Unterstützung bei Workflow Design und Integrationen, finden Sie mehr auf unserer Seite zur KI Automatisierung. Klären Sie in jedem Fall früh, wer für den Server verantwortlich ist.

Checkliste für die erste Woche nach der Einrichtung

Wenn Sie n8n installieren, ist mit dem Ende der Installation erst die halbe Arbeit getan. Die andere Hälfte besteht darin, eine Woche lang zu prüfen, ob das System wie erwartet läuft. Haken Sie dazu die folgende Liste in der ersten Woche ab.

  • Die HTTPS Adresse antwortet, und HTTP Anfragen leiten auf HTTPS um.
  • Über die öffentliche Server IP ist Port 5678 nicht erreichbar.
  • Das Inhaberkonto nutzt Zwei Faktor Authentifizierung.
  • Sie bewahren N8N_ENCRYPTION_KEY sicher außerhalb des Servers auf.
  • Backups von Datenbank und Ordner .n8n landen an einem anderen Ort, und Sie haben mindestens einmal eine Wiederherstellung geprobt.
  • Webhook Knoten verlangen eine Authentifizierung, und Ihre Formulare nutzen die Produktions URL.
  • Der Bericht von n8n audit ist sauber, oder Sie haben die Befunde dokumentiert.

Wer n8n installieren und diese Liste abhaken konnte, kann mit gutem Gefühl neue Workflows ergänzen. Folgen als Nächstes KI Knoten, planen Sie Rechte für Agenten und menschliche Freigaben von Anfang an. So spart die Automatisierung Zeit, und die Kontrolle bleibt bei Ihnen.

Häufig gestellte Fragen

Ist n8n kostenlos?
Ja, die selbst betriebene Community Edition ist kostenlos, allerdings begrenzt die Lizenz die Nutzung. Die Sustainable Use License erlaubt interne geschäftliche, private und nicht kommerzielle Zwecke. Servermiete, Wartungszeit und Speicher für Backups zahlen Sie trotzdem selbst. n8n Cloud läuft über kostenpflichtige Pläne und bietet einen Testzeitraum, falls Sie einen verwalteten Dienst bevorzugen.
Ist n8n Open Source?
Nein, der Quellcode von n8n ist öffentlich einsehbar, erfüllt aber nicht die OSI Definition von Open Source. n8n bezeichnet sein Modell als fair code. Sie dürfen den Code lesen, ändern und auf dem eigenen Server betreiben, doch bestimmte kommerzielle Nutzungen sind eingeschränkt. Details nennt die offizielle Lizenz FAQ. Diese Antwort ist keine Rechtsberatung.
Welchen Server brauchen Sie, um n8n zu installieren?
Ein Linux VPS oder Cloud Server mit Docker genügt; Shared Hosting eignet sich meist nicht. Der Bedarf hängt von der Zahl der Workflows, vom Webhook Verkehr und von Dateigrößen ab. Wir empfehlen daher, klein zu starten und Speicher sowie CPU zu beobachten. Reservieren Sie außerdem eine Subdomain für HTTPS und den Reverse Proxy.
Kann n8n produktiv mit SQLite laufen?
Für kleine Instanzen mit wenigen Nutzern funktioniert das, allerdings empfiehlt n8n für den Produktivbetrieb PostgreSQL. Laut offizieller Dokumentation laufen Systeme mit mehr als einer Handvoll Nutzer oder mit Workflows rund um die Uhr besser auf PostgreSQL. Da n8n SQLite Daten nicht automatisch übernimmt, spart eine frühe Entscheidung später viel Arbeit.
Was passiert, wenn N8N_ENCRYPTION_KEY verloren geht?
Ohne diesen Schlüssel können Sie die Zugangsdaten in der Datenbank nicht mehr entschlüsseln. Die Workflows bleiben erhalten, doch API Schlüssel, OAuth Verbindungen und Passwörter müssen Sie neu eintragen. Legen Sie den Schlüssel deshalb bei der Einrichtung fest und bewahren Sie ihn im Passwortmanager und in einem verschlüsselten Backup außerhalb des Servers auf.
Warum funktioniert meine n8n Webhook URL nicht?
Meist nutzt das Formular noch die Test URL, oder der Workflow ist nicht live. Die Test URL funktioniert nur, solange der Editor auf ein Testereignis wartet; die Produktions URL greift erst nach dem Veröffentlichen. Hinter einem Reverse Proxy prüfen Sie zudem N8N_WEBHOOK_URL und N8N_PROXY_HOPS, sonst meldet n8n eventuell eine falsche Adresse.
  • n8n
  • Workflow Automatisierung
  • Docker
  • Docker Compose
  • PostgreSQL
  • Selbsthosting
  • Webhooks
  • KI Automatisierung
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.