Skip to main content

离线部署

对于离线的环境,可以通过以下两种方式部署 Dify:
  1. 在网络配置中设置域名白名单,允许访问必要的域名,或
  2. 遵循以下流程实现完全网络隔离部署

域名白名单

如果选择设置域名白名单,请确保以下域名可访问:

通过代理转发 SSO 流量

若登录使用外部身份提供商,enterprise 服务的 SSO 请求(OIDC discovery、token、userinfo、JWKS)遵循标准的 HTTP_PROXY、HTTPS_PROXY、NO_PROXY 环境变量。 通过 enterprise.extraEnv 设置这些变量,即可经出口代理访问身份提供商,无需逐一放行其地址:

禁用Marketplace访问

通过禁用marketplace连接,避免因外部请求失败导致的问题:

配置自定义镜像仓库

如果你的网络无法访问 docker.io,可以使用自定义的镜像仓库替代默认镜像地址。
  1. 需要替换为私有镜像的镜像列表:
  • gatewayImage:插件网关服务镜像。
  • shaderImage:构建插件时使用的 shader 镜像。
  • busyBoxImage:插件运行时使用的 busybox 镜像。
  • awsCliImage:AWS CLI 工具镜像。如果未使用 AWS,可忽略此镜像。
  • python3.xx:用于构建插件的基础镜像。
  1. 将 pipMirror 替换为自定义的镜像源 URL。
  2. 将镜像同步到你的私有镜像仓库