VPS-ல் Docker Compose மூலம் Dify சுய-ஹோஸ்ட் செய்வது எப்படி
ஆறு container இயங்குவதால் 4 GB RAM தேவை. .env கோப்பில் அனைத்து secret-ஐ மாற்றிவிட்டு, /install-ல் admin account உருவாக்குங்கள்.
Dify என்றால் என்ன, மற்றும் நீங்கள் இயக்கப் போவது என்ன
Dify என்பது பெரிய மொழி மாதிரிகளின் மேல் பயன்பாடுகளை உருவாக்குவதற்கான சுய-ஹோஸ்ட் செய்யக்கூடிய ஒரு தளம். அரட்டை பயன்பாடுகள், ஏஜென்ட்கள் மற்றும் தரவு மீட்டெடுப்பு குழாய்களை வடிவமைப்பதற்கான ஒரு வலை இடைமுகம், உங்கள் சொந்த குறியீட்டிலிருந்து அவற்றை அழைப்பதற்கான ஒரு API, மற்றும் prompts, தரவுத்தொகுப்புகள், மற்றும் மாதிரி விசைகளை நிர்வகிக்க ஒரே இடம் ஆகியவற்றை நீங்கள் பெறுகிறீர்கள். இது ஒரு சிறிய குழு அமைக்கும் வகையிலான கருவி, அதனால் அனைவரும் API விசைகளை ஸ்கிரிப்ட்களில் சிதறடிக்காமல் ஒரு பகிரப்பட்ட தனியார் அடிப்படையில் கட்டமைக்கிறார்கள்.
இதை நீங்களே இயக்குவது பல இயங்கும் பாகங்களை இயக்குவதைக் குறிக்கிறது. Dify பல Docker கொள்கலன்களின் தொகுப்பாக வருகிறது: ஒரு API சர்வர், ஒரு பின்னணி பணியாளர், ஒரு வலை முன்பக்கம், ஒரு Postgres தரவுத்தளம், ஒரு Redis தற்காலிக சேமிப்பு, மற்றும் ஒரு வெக்டர் தரவுத்தளம், இவை அனைத்தும் Docker Compose மூலம் இணைக்கப்பட்டுள்ளன. இது ஒரு பைனரியை விட அதிகமானது, ஆனால் Compose இணைப்பைக் கவனித்துக்கொள்கிறது, மேலும் சில ஜிகாபைட்கள் RAM உள்ள ஒரு VPS இதை எளிதாக இயக்குகிறது.
Dify உங்கள் மாதிரி API விசைகளையும், பெரும்பாலும் தரவு மீட்டெடுப்புக்காக நீங்கள் ஏற்றிய தனிப்பட்ட ஆவணங்களையும் வைத்திருப்பதால், இது இயங்கும் பெட்டியை முதல் நிமிடம் முதலே முக்கியமானதாகக் கருதுங்கள். இந்த வழிகாட்டி அதை நிறுவுகிறது, பின்னர் ரகசியங்களை வைத்திருக்கும் எந்தச் சேவையையும் நீங்கள் பாதுகாப்பது போல இதையும் பாதுகாக்கிறது.
முன்தேவைகள்
Docker மற்றும் Docker Compose சொருகி நிறுவப்பட்ட Ubuntu 24.04 இயங்கும் ஒரு VPS உங்களுக்குத் தேவை, மேலும் sudo அல்லது docker குழுவில் உறுப்பினராக இருக்கும் ஒரு பயனர் தேவை. Docker உங்களுக்குப் புதிதாக இருந்தால், VPS இல் Docker Compose இன் அடிப்படைகள் இந்த வழிகாட்டி கருதுகிற நிறுவல் மற்றும் முக்கிய கட்டளைகளை உள்ளடக்கியது. சர்வரை நோக்கி சுட்டிக்காட்டப்பட்ட ஒரு டொமைன் பெயர் இருப்பது நல்லது, ஏனெனில் வெற்று IP முகவரிக்கு பதிலாக Dify க்கு முன்னால் TLS வேண்டும்.
படி 1: Dify மற்றும் அதன் Compose கோப்புகளைப் பெறுங்கள்
Dify அதன் Docker அமைப்பை முக்கிய களஞ்சியத்தில் வைத்திருக்கிறது. அதை குளோன் செய்து docker கோப்பகத்திற்குள் நகர்த்துங்கள்:
git clone https://github.com/langgenius/dify.git
cd dify/docker
cp .env.example .env.env கோப்பு தான் முழு உள்ளமைப்பும். நீங்கள் எதையும் தொடங்குவதற்கு முன் இதைப் படியுங்கள். முதலில் முக்கியமான மதிப்புகள் கடவுச்சொற்கள் மற்றும் ரகசியங்களை அமைப்பவை: SECRET_KEY, Postgres கடவுச்சொல், மற்றும் Redis கடவுச்சொல். உதாரணக் கோப்பு ஒதுக்கீட்டு மதிப்புகளுடன் வருகிறது, அவற்றை அப்படியே விட்டுச் செல்வது தான் சுய-ஹோஸ்ட் செய்யப்பட்ட Dify பாதிக்கப்படுவதற்கான மிகப் பொதுவான காரணம். ஒரு உண்மையான ரகசிய விசையை உருவாக்குங்கள்:
openssl rand -base64 42அதை SECRET_KEY இல் ஒட்டுங்கள், மேலும் கோப்பில் உள்ள ஒவ்வொரு கடவுச்சொல் புலத்திற்கும் வலுவான, தனித்துவமான மதிப்பை அமைக்கவும்.
படி 2: இதைத் தொடங்குங்கள்
ஸ்டாக்கை எழுப்புங்கள்:
docker compose up -dமுதல் இயக்கம் பல படிமங்களை இழுத்து தரவுத்தளத்தைத் தொடங்குகிறது, எனவே அதற்கு ஒரு நிமிடம் கொடுங்கள். கொள்கலன்கள் ஆரோக்கியமாக உள்ளதா என சரிபார்க்கவும்:
docker compose psஒவ்வொரு சேவையும் running எனக் காட்ட வேண்டும். Dify அதன் வலை இடைமுகத்தை இயல்பாக port 80 இல் ஒரு உட்பொதிக்கப்பட்ட nginx கொள்கலன் வழியாக வழங்குகிறது. http://YOUR_SERVER/install க்கு நீங்கள் முதல் முறையாகச் செல்லும்போது நிர்வாகக் கணக்கை உருவாக்குகிறீர்கள். வேறு எதுவும் போர்ட்டை அடைவதற்கு முன் அதை உடனே செய்யுங்கள், ஏனெனில் அந்தக் கணக்கு இருக்கும் வரை பக்கத்தை ஏற்றும் எவரும் அதை உரிமை கொண்டாடி உங்கள் நிகழ்வை எடுத்துக்கொள்ளலாம்.
படி 3: இதை பாதுகாப்பின்றி வெளிப்படுத்த வேண்டாம். முன்னால் TLS மற்றும் ஒரு ஃபயர்வால் வையுங்கள்
பெரும்பாலான விரைவு நிறுவல்கள் இங்கே நிற்கின்றன, பெரும்பாலான சம்பவங்கள் இங்கே தொடங்குகின்றன. Dify இன் சொந்த nginx port 80 இல், எந்தக் குறியாக்கமும் இல்லாமல், ஒவ்வொரு இடைமுகத்திலும் கேட்கிறது. உங்கள் நிர்வாக உள்நுழைவு மற்றும் உங்கள் மாதிரி விசைகள் வெற்று HTTP வழியாகச் செல்வதை நீங்கள் விரும்ப மாட்டீர்கள், மேலும் உள் சேவைகள் வெளியிலிருந்து அணுகக்கூடியதாக இருப்பதையும் விரும்ப மாட்டீர்கள்.
பெட்டியை SSH மற்றும் வலை போக்குவரத்தை மட்டும் அனுமதிக்கும் இயல்புநிலை-மறுப்பு ஃபயர்வாலுடன் பூட்டுங்கள்:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enableIPv4 ஐ மட்டுமே கவனிக்கும் ஃபயர்வால் அதே போர்ட்களை IPv6 இல் திறந்து விடலாம் என்பதை நினைவில் கொள்ளுங்கள், இது பல சுய-ஹோஸ்டர்களைப் பாதிக்கும் IPv6 ஃபயர்வால் இடைவெளி ஆகும். இரண்டு ஸ்டாக்குகளும் வடிகட்டப்பட்டுள்ளதா என உறுதி செய்யவும்.
TLS க்கு, தூய்மையான வழி Dify இன் வலை போர்ட்டை loopback உடன் பிணைத்து, முன்னால் Let's Encrypt சான்றிதழுடன் ஒரு ரிவர்ஸ் ப்ராக்ஸி இயக்குவது, அப்படியானால் பொது இணையத்தில் இருப்பது HTTPS பேசும் ப்ராக்ஸி மட்டுமே. Dify இன் .env வெளிப்படுத்தப்பட்ட போர்ட்டை மாற்ற அனுமதிக்கிறது; அதை 127.0.0.1 இல் பிணைக்க அமைத்து உங்கள் ப்ராக்ஸியை அதற்கு நோக்கவும். VPS இல் AI ஏஜென்ட்டை பாதுகாப்பாக இயக்குவது இல் உள்ள ஏஜென்ட்-பாதுகாப்பு யோசனைகளும் இங்கே பொருந்தும்: இயங்கும் பாகங்களை loopback இல் வைக்கவும், பொதுவாக இருக்க வேண்டியதை மட்டும் வெளிப்படுத்தவும், மேலும் ஒரு பாதுகாக்கப்பட்ட முன் கதவை TLS பேச விடவும்.
படி 4: இதை பேட்ச் செய்து வையுங்கள்
Dify வேகமாக நகர்கிறது, மேலும் புதுப்பிப்புகளில் பாதுகாப்பு திருத்தங்கள் அடங்கும். புதுப்பிப்பது docker கோப்பகத்திலிருந்து ஒரு pull மற்றும் ஒரு மறுதொடக்கம்:
git pull
docker compose pull
docker compose up -dஒரு பெரிய பதிப்பு தாவலுக்கு முன் வெளியீட்டு குறிப்புகளைப் படிக்கவும், ஏனெனில் Dify சில நேரங்களில் வெளியீடுகளுக்கு இடையே .env ஸ்கீமாவை மாற்றுகிறது, மேலும் நீங்கள் அமைக்காத ஒரு புதிய மாறி ஒரு கொள்கலன் தொடங்குவதைத் தடுக்கலாம்.
படி 5: நீங்கள் மீண்டும் உருவாக்க முடியாததை காப்புப் பிரதி எடுக்கவும்
ஒரு Dify பெட்டியில் இரண்டு விஷயங்கள் மாற்ற முடியாதவை: Postgres தரவுத்தளம், இது உங்கள் பயன்பாடுகள், பயனர்கள் மற்றும் அமைப்புகளை வைத்திருக்கிறது, மற்றும் பதிவேற்றப்பட்ட ஆவணங்கள் மற்றும் வெக்டர் அட்டவணையை சேமிக்கும் வோலியம். இரண்டும் docker கோப்பகத்தில் Docker வோலியங்களுக்கு கீழ் இருக்கின்றன. அவற்றை ஒரு கால அட்டவணையில் ஸ்னாப்ஷாட் செய்யவும், மேலும் ஸ்னாப்ஷாட்களை சர்வருக்கு வெளியே நகலெடுக்கவும். ஒரு மாதிரி API விசையை மீண்டும் வழங்கலாம்; நீங்கள் ஒரு வாரம் கட்டிய பயன்பாட்டை மீண்டும் உருவாக்க முடியாது.
மேலும் தன்னாட்சியான, குறியீடு இயக்கும் ஏஜென்ட்க்கு, Agent Zero ஐ சுய-ஹோஸ்ட் செய்வது ஐப் பார்க்கவும், மேலும் VPS இல் உங்கள் சொந்த AI ஏஜென்ட்டை உருவாக்குவது அவை அனைத்தின் கீழ் உள்ள அடித்தளங்களை உள்ளடக்கியது.
FAQ
Dify ஐ சுய-ஹோஸ்ட் செய்வதற்கான கணினி தேவைகள் யாவை?
Dify சுமார் அரை டஜன் கொள்கலன்களைக் கொண்ட Docker Compose ஸ்டாக்காக இயங்குகிறது, எனவே குறைந்தது 2 GB கட்டற்ற RAM, நன்றாக 4 GB, இரண்டு CPU கோர்கள் மற்றும் பதிவேற்றிய ஆவணங்கள் மற்றும் வெக்டர் அட்டவணைக்கு போதுமான வட்டு இடம் கொண்ட ஒரு VPS க்கு திட்டமிடவும். நினைவழுத்தம் தரவுத்தளம் மற்றும் வெக்டர் ஸ்டோரிலிருந்து வருகிறது, Dify இலிருந்து அல்ல.
Dify ஐ port 80 இல் நேரடியாக வெளிப்படுத்துவது பாதுகாப்பானதா?
இல்லை. Dify இன் உட்பொதிக்கப்பட்ட வலை சர்வர் வெற்று HTTP இல் கேட்கிறது, மேலும் இது உங்கள் நிர்வாக உள்நுழைவு மற்றும் உங்கள் மாதிரி API விசைகளுக்கு முன் இருக்கிறது. முன்னால் Let's Encrypt சான்றிதழுடன் ஒரு ரிவர்ஸ் ப்ராக்ஸி வைக்கவும், Dify இன் சொந்த போர்ட்டை loopback உடன் பிணைக்கவும், மேலும் HTTPS ப்ராக்ஸி மட்டுமே இணையத்தை எதிர்கொள்ளட்டும். அதனுடன் IPv4 மற்றும் IPv6 இரண்டையும் கவனிக்கும் ஒரு இயல்புநிலை-மறுப்பு ஃபயர்வாலை இணைக்கவும்.
சுய-ஹோஸ்ட் செய்யப்பட்ட Dify ஐ எப்படி புதுப்பிப்பது?
docker கோப்பகத்திலிருந்து, git pull ஐ இயக்கவும், பின்னர் புதிய படிமங்களை மீட்டெடுத்து மறுதொடக்கம் செய்ய docker compose pull மற்றும் docker compose up -d ஐ இயக்கவும். முதலில் வெளியீட்டு குறிப்புகளைப் படிக்கவும், ஏனெனில் Dify சில நேரங்களில் பதிப்புகளுக்கு இடையே புதிய .env மாறிகளைச் சேர்க்கிறது, மேலும் ஒரு விடுபட்ட மாறி ஒரு கொள்கலன் எழுவதைத் தடுக்கலாம்.
Dify ஐ நிறுவிய பிறகு செய்ய வேண்டிய முதல் காரியம் என்ன?
/install ஐப் பார்வையிட்டு நிர்வாகக் கணக்கை உடனே உருவாக்கவும். அந்தக் கணக்கு இருக்கும் வரை, பக்கத்தை அடையக்கூடிய எவரும் அதை உரிமை கொண்டாடலாம். கொள்கலன்கள் ஆரோக்கியமானவுடன் அதை அமைக்கவும், மேலும் நீங்கள் ஃபயர்வாலை உலகத்திற்குத் திறப்பதற்கு முன்.