1. 项目背景与核心价值
Dify作为一款新兴的AI应用开发平台,其插件机制让开发者能够快速扩展功能边界。但在实际企业应用中,出于数据安全、网络隔离或特殊环境需求,离线部署成为刚需。这个文档就是为解决"如何在无外网环境下完整部署Dify插件生态"这个痛点而生。
我经历过三次不同规模的离线部署,发现官方文档对网络依赖度较高,新手容易在依赖下载、镜像导入等环节卡壳。本文会将部署过程拆解为可独立执行的原子操作,每个步骤都附带离线资源包获取方式和环境检查要点,即使完全没有容器经验的运维人员也能按图索骥完成部署。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 离线部署前置准备
2.1 硬件资源规划建议
离线环境常见于金融、政务等敏感领域,建议部署前做好以下资源规划:
-
计算资源:
基础功能测试:4核CPU/8GB内存/100GB存储
生产环境最小配置:8核CPU/16GB内存/200GB存储(需根据插件数量扩容) -
网络策略:
需提前开放容器间的通信端口(默认2375/2376),但禁止外联互联网
若涉及多节点部署,需配置内部DNS解析
重要提示:所有离线包需通过安全审计后才可导入生产环境,建议在测试环境先完整验证
2.2 离线资源包制备
通过有网环境提前下载这些关键资源(以v0.3.5版本为例):
-
基础镜像包:
bash复制
docker pull ghcr.io/dify/dify-ai:v0.3.5 docker save -o dify-ai-0.3.5.tar ghcr.io/dify/dify-ai:v0.3.5 -
插件依赖包:
bash复制# 示例下载语音处理插件依赖 pip download -d ./offline-packages \ speechbrain==0.5.14 \ torchaudio==2.0.2 \ --platform manylinux2014_x86_64 -
系统工具包:
- containerd-1.6.21.tar.gz
- docker-compose-2.17.3
- nvidia-container-
