SSD Nodes Learn
Mwongozo Matt ConnorNa Matt Connor · Imeboreshwa 2026-07-24

Jinsi ya kusakinisha Dify kwenye VPS kwa Docker

Tumia Docker Compose kuendesha Dify. Hakikisha VPS ina RAM ya GB 4 na ubadilishe siri zote kwenye .env kabla ya kuanza. Tembelea /install kujiwekea admin.

Dify ni nini, na unajipatia nini unapoamua kuifanya ijiendeshe

Dify ni jukwaa linaloweza kujihosti lenye lengo la kujenga programu kwa kutumia mifano mikubwa ya lugha (LLM). Unapata interface ya wavuti kwa ajili ya kubuni programu za mazungumzo (chat apps), mawakala (agents), na mifumo ya upatikanaji wa data (retrieval pipelines), API ya kuita programu hizo kutoka kwenye kodi yako, na sehemu moja ya kusimamia prompts, datasets, na funguo za mifano (model keys). Ni aina ya zana ambayo timu ndogo huweka ili kila mtu ajenge kwenye msingi mmoja wa pamoja, badala ya kusambaza API keys kwenye skripti mbalimbali.

Kuifanya ijiendeshe mwenyewe kunamaanisha kuendesha sehemu nyingi zinazohitaji usimamizi. Dify inakuja kama seti ya Docker containers: API server, worker wa nyuma, web frontend, Postgres database, Redis cache, na vector database, zote zikiwa zimeunganishwa kwa Docker Compose. Hii ni zaidi ya faili moja ya binary, lakini Compose inashughulikia uunganishaji huo, na VPS yenye GB chache za RAM itaiendesha vizuri.

Kwa sababu Dify inahifadhi API keys zako za mifano na, mara nyingi, nyaraka binafsi ulizopakia kwa ajili ya upatikanaji wa data, itumie kompyuta inayoiendesha kama sehemu nyeti tangu dakika ya kwanza. Mwongozo huu unaiweka (install), kisha inaimarisha usalama kama unavyofanya kwa huduma yoyote inayohifadhi siri.

Prerequisites

Unahitaji VPS inayotumia Ubuntu 24.04 ikiwa na Docker na Docker Compose plugin imewekwa, na mtumiaji mwenye sudo au uanachama wa kikundi cha docker. Ikiwa Docker ni mpya kwako, misingi ya Docker Compose kwenye VPS inaelezea uwekaji na amri kuu ambazo mwongozo huu unazitegemea. Jina la domain linaloelekeza kwenye seva ni muhimu, kwa sababu utahitaji TLS mbele ya Dify badala ya anwani ya IP pekee.

Step 1: Pata Dify na faili zake za Compose

Dify inahifadhi mipangilio yake ya Docker kwenye repository kuu. Iclone na uingie kwenye directory ya docker:

git clone https://github.com/langgenius/dify.git
cd dify/docker
cp .env.example .env

Faili ya .env ndiyo mpangilio mzima. Isome kabla ya kuanza chochote. Thamani muhimu zaidi mwanzoni ni zile zinazoweka nywila na siri: SECRET_KEY, nywila ya Postgres, na nywila ya Redis. Faili ya mfano inakuja na thamani za muda; kuacha kama ilivyo ndiyo njia ya kawaida zaidi inayofanya Dify iliyojiwekea iwe hatarini. Tengeneza siri halisi (secret key):

openssl rand -base64 42

Ibandike kwenye SECRET_KEY, na uweke thamani imara na ya kipekee kwa kila sehemu ya nywila kwenye faili hiyo.

Step 2: Ianze

Anzisha stack:

docker compose up -d

Awali inapakua picha (images) kadhaa na kuanzisha database, hivyo toa dakika moja. Hakikisha kuwa containers ziko sawa (healthy):

docker compose ps

Kila huduma inapaswa kusoma running. Dify inatoa interface yake ya wavuti kupitia nginx container iliyojumuishwa kwenye port 80 kwa kuanzia. Unapofika mara ya kwanza kwenye http://YOUR_SERVER/install, utatengeneza akaunti ya admin. Fanya hivyo mara moja, kabla ya kitu kingine chochote kufikia port hiyo, kwa sababu hadi akaunti hiyo iwepo, mtu yeyote anayefungua ukurasa anaweza kuichukua na kumiliki mfumo wako.

Step 3: Usiiweke wazi bila ulinzi. Weka TLS na firewall mbele

Hapa ndipo maeneo mengi ya uwekaji wa haraka huishia na matukio mengi ya usalama huanzia. Nginx ya Dify inasikiliza kwenye port 80, bila usimbaji (in the clear), kwenye kila interface. Hutaki nywila yako ya admin na API keys zako za mifano zisafiri kwa HTTP ya kawaida, na hutaki huduma za ndani zifikiwe kutoka nje.

Izuie kompyuta hiyo kwa kutumia firewall ya "default-deny" inayoruhusu SSH na trafiki ya wavuti pekee:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Kumbuka kuwa firewall inayoshughulikia IPv4 pekee inaweza kuacha port zilezile zikiwa wazi kwenye IPv6, pengo la firewall ya IPv6 linalowakamata watu wengi wanaojiwekea mifumo wenyewe. Hakikisha stacks zote mbili zimefilteriwa.

Kwa TLS, njia safi zaidi ni kuunganisha web port ya Dify kwenye loopback na kuendesha reverse proxy yenye cheti cha Let's Encrypt mbele, ili kitu pekee kwenye mtandao wa umma kiwe proxy inayotumia HTTPS. .env ya Dify inakuruhusu kubadilisha port inayofunguliwa; iweke iunganishe kwenye 127.0.0.1 na uelekeze proxy yako hapo. Mawazo ya kuimarisha mawakala (agent-hardening) kwenye kuendesha AI agent kwa usalama kwenye VPS yanatumika hapa pia: weka sehemu zinazohitaji usimamizi kwenye loopback, weka wazi kile ambacho lazima kiwe cha umma, na acha mlango mmoja imara uongee HTTPS.

Step 4: Iweke ikiwa na marekebisho (patched)

Dify inabadilika haraka, na masasisho yanajumuisha marekebisho ya usalama. Kusasisha ni kupakua na kuanza upya kutoka kwenye directory ya docker:

git pull
docker compose pull
docker compose up -d

Soma maelezo ya toleo (release notes) kabla ya kuruka toleo kubwa, kwa sababu Dify wakati mwingine hubadilisha schema ya .env kati ya matoleo, na variable mpya ambayo hujaiweka inaweza kuzuia container isianze.

Step 5: Back up vitu ambavyo huwezi kuvitengeneza upya

Vitu viwili kwenye mfumo wa Dify havipatikani tena: Postgres database, ambayo inahifadhi programu zako, watumiaji, na mipangilio, na volume inayohifadhi nyaraka ulizopakia na vector index. Zote zipo chini ya Docker volumes kwenye directory ya docker. Zifanye backup kwa ratiba, na nakili backups hizo nje ya seva. API key ya mfano inaweza kutolewa upya; programu uliyotumia wiki nzima kuijenga haiwezi.

Kwa mawakala wenye uwezo zaidi wa kuendesha kodi, tazama self-hosting Agent Zero, na kujenga AI agent wako mwenyewe kwenye VPS inafunza misingi ya mifumo yote hiyo.

FAQ

Ni mahitaji gani ya mfumo ili kujiwekea Dify mwenyewe?

Dify inaendesha kama Docker Compose stack ya takriban nusu daraja ya containers, hivyo panga VPS yenye angalau 2 GB ya RAM iliyo wazi, bora zaidi 4 GB, pamoja na CPU cores chache na nafasi ya kutosha ya diski kwa nyaraka zako na vector index. Shinikizo la kumbukumbu linatokana na database na vector store, siyo kutokana na Dify yenyewe.

Je, ni salama kuweka Dify moja kwa moja kwenye port 80?

Hapana. Web server iliyojumuishwa kwenye Dify inasikiliza kwenye HTTP ya kawaida, na inasimamia nywila yako ya admin na API keys zako za mifano. Weka reverse proxy yenye cheti cha Let's Encrypt mbele, iunganishe port ya Dify kwenye loopback, na acha proxy ya HTTPS pekee iwakilishe kwenye mtandao. Unganisha hiyo na firewall ya "default-deny" inayoshughulikia IPv4 na IPv6.

Ninawezaje kusasisha Dify niliyojiwekea?

Kutoka kwenye directory ya docker, run git pull, kisha docker compose pull na docker compose up -d ili kupata picha mpya na kuanza upya. Soma maelezo ya toleo kwanza, kwa sababu Dify wakati mwingine huongeza variable mpya za .env kati ya matoleo, na kutokuwepo kwa moja kunaweza kuzuia container isianze.

Ni kitu gani cha kwanza kufanya baada ya kuweka Dify?

Tembelea /install na utengeneze akaunti ya admin mara moja. Hadi akaunti hiyo iwepo, mtu yeyote anayeweza kufikia ukurasa anaweza kuichukua. Iweke mara tu containers zinapokuwa sawa, na kabla ya kufungua firewall kwa ulimwengu wote.