Dify本地私有化部署(保姆级教程)

Dify 本地私有化部署(保姆级教程)

💡本文背景
Dify 是一个开源的 LLM 应用开发平台,支持私有化部署,数据完全掌握在自己手中。本文记录了通过 VMware + Linux + Docker Compose 方式从零部署 Dify 的完整过程。

原文参考:Dify本地私有化部署(保姆级教程) - 知乎

📖 Dify 简介

Dify 是一个开源的 LLM 应用开发平台,可以理解为”可私有化部署的扣子(Coze)”。

核心能力:

  • 可视化工作流编辑器:拖拽式编排
  • 多模型支持:OpenAI、DeepSeek、Llama、通义千问等
  • 三大核心功能:RAG、Agent、工作流
💬为什么选择 Dify?
  • 开源免费:代码在 GitHub 上,想改就改
  • 数据私有:部署在自己服务器上,数据不外传
  • 功能完整:对标扣子,该有的都有
  • 社区活跃:插件多、文档全、踩坑了有人帮

🔀 部署方式对比

部署方式 适用场景 优点 缺点
Docker Compose 正式部署 组件完整、功能全面 需要 Linux 环境
VMware 虚拟机 本地学习/测试 环境隔离、可快照恢复 资源占用较高
云服务器 公网访问 直接对外服务、访问方便 持续产生费用

本文选择 VMware + Linux + Docker Compose 方案,在 Windows 上开虚拟机部署,随便折腾,坏了快照一恢复即可。

配置要求

资源 最低配置 推荐配置
CPU 2 核 4 核
内存 8 GB 16 GB
磁盘 20 GB 50 GB
📌生产环境建议 4 核 16 GB 起步。

🖥️ VMware 环境搭建

在 VMware 中克隆一份 Rocky 9.4 系统用于部署 Dify:

VMware 克隆 Rocky 9.4 系统

网络模式选择

  • 桥接模式:虚拟机和主机同网段,局域网内可直接访问
  • NAT 模式:虚拟机通过主机上网,适合本地测试

配置静态 IP

⚠️必须配置静态 IP
避免每次重启后 IP 变化导致后续访问失败。

以 Rocky 9.4 带可视化界面为例,直接在网络设置中配置:

配置静态 IP

关闭防火墙

⚠️仅限测试环境
测试环境建议关闭防火墙,避免后续连接问题。
1
2
systemctl stop firewalld.service
systemctl disable firewalld.service

安装 Docker 环境

配置镜像加速(必须配置,否则下载极慢):

1
vim /etc/docker/daemon.json

写入以下内容:

1
2
3
4
5
6
7
8
9
{
"registry-mirrors": [
"https://docker.m.daocloud.io",
"https://docker.mirrors.tuna.tsinghua.edu.cn",
"https://mirror.ccs.tencentyun.com",
"https://hub-mirror.c.163.com"
],
"max-concurrent-downloads": 10
}

Docker 镜像加速配置

重启使配置生效:

1
2
systemctl daemon-reload
systemctl restart docker.service

安装完成后,验证 Docker 版本:

Docker 安装完成

🚀 部署 Dify

下载源码

方式一:Gitee 镜像(推荐国内用户)

1
git clone https://gitee.com/dify_ai/dify.git
💡Gitee vs GitHub
  • Gitee 下载速度快,适合国内网络,代码与 GitHub 同步
  • GitHub 官方仓库可能因网络问题无法直接克隆,可配置代理解决

方式二:GitHub 官方仓库

1
git clone https://github.com/langgenius/dify.git

如果 GitHub 直接克隆失败(国内常见问题),会报如下错误:

GitHub 克隆失败

此时切换到 Gitee 镜像即可解决。

准备配置文件

1
2
3
4
5
# 进入 docker 目录
cd dify/docker

# 复制环境变量模板
cp .env.example .env

复制 .env 环境变量模板

配置环境变量(关键!)

编辑 .env 文件,重点配置以下项:

1
2
3
4
5
6
7
8
9
10
# 设置访问地址(替换为虚拟机实际 IP)
APP_API_URL=http://你的虚拟机IP
CONSOLE_API_URL=http://你的虚拟机IP

# 生成强密钥
SECRET_KEY=your_generated_secret_key

# 数据库密码
POSTGRES_PASSWORD=你的强密码
REDIS_PASSWORD=你的强密码
⚠️生成密钥命令
使用 openssl rand -base64 42 生成安全密钥。

如果 API 地址配置不正确,前端将无法调通 API,访问时会报 404。

一键启动

/root/dify/docker 目录下执行:

1
docker-compose up -d

首次启动会自动拉取镜像,约 5-10 分钟(取决于网速):

docker-compose 拉取镜像中

镜像拉取完成,所有容器启动成功:

docker-compose 启动完成

💡验证部署
所有容器状态为 Up 即表示部署成功。

⚙️ 初始化 Dify

创建管理员账号

浏览器访问 http://你的虚拟机IP,进入安装引导页:

Dify 安装引导页

填写邮箱和密码创建管理员账号:

创建管理员账号

配置大模型

进入 设置 → 模型供应商,可以看到支持的各种模型:

模型供应商列表

💥推荐
没有 API Key 的用户,推荐使用 DeepSeek通义千问,注册会送免费额度。

以 DeepSeek 为例,配置 API Key:

配置 DeepSeek API Key

配置完成后,模型状态变为可用:

模型配置完成

📋 部署流程总结



graph LR
    A[VMware 环境搭建] --> B[安装 Docker]
    B --> C[配置镜像加速]
    C --> D[下载 Dify 源码]
    D --> E[配置环境变量]
    E --> F[docker-compose up]
    F --> G[初始化管理员]
    G --> H[配置大模型 API]
    H --> I[🎉 部署完成]

ℹ️下一步
部署完成后,可以在 Dify 上搭建智能体、配置工作流和 RAG 知识库。