企业选择把 Dify 私有化部署,通常只有一个原因:数据要留在自己手里。这个目标很明确,但从决定部署到系统真正跑起来,中间有大量需要在动手前确认的事。

实际项目里,多数延误不是发生在安装环节,而是发生在"装到一半发现某个前提没确认"。下面这七件事建议在立项阶段就形成书面结论。
一、部署环境
先确认跑在哪:自建机房还是企业云、物理机还是容器平台、操作系统与数据库版本是否有要求、是否涉及信创或国产化环境。
同时确认网络策略——服务器能否访问外网拉取依赖、是否需要内网镜像源、防火墙需要开放哪些端口。私有化环境通常网络受限,这一点不提前确认,安装阶段会反复中断。
二、资源规格
按真实使用规模估算,而不是按测试规模。需要确认三个数:同时在线人数、每天的调用量、以及模型推理所需的算力。
如果模型也部署在内部,算力需求会显著上升,需要单独评估显卡资源;如果模型走外部 API,则要确认出口带宽与调用配额。
三、模型从哪来
这是私有化部署中最容易被想当然的一环。系统装好了,但模型没着落,等于空壳。
需要确认:模型是部署在内部还是通过 API 调用、内部部署的话由谁提供推理服务、不同场景是否要用不同规格的模型、模型更新与切换怎么管理。
四、数据存储与备份
Dify 的运行依赖数据库、向量库与文件存储,三者都要明确存放位置、容量规划与备份策略。
尤其要确认知识库文件的存储方式——上传到知识库的文档是核心资产,备份方案要覆盖它,并且要能恢复到指定时间点。
五、权限与身份对接
企业环境里,权限通常不是独立存在的,要和组织架构打通。
需要确认:是否对接企业统一身份(LDAP、OAuth 等)、部门和角色如何映射、不同部门的知识库是否隔离、谁能创建应用谁能发布。这些决定了系统能否通过内部的安全审查。
六、访问边界
确认使用范围:只在办公内网访问,还是需要外网访问;移动端是否要接入;如果需要外部访问,走什么通道、要不要额外的安全策略。
访问边界和第五项权限是配套的,边界不清会导致权限配置无从下手。
七、升级与运维责任
最后一项最容易被忽略,却决定了系统能用多久。
需要确认:后续版本升级由谁负责、出现问题找谁、响应时效如何、有无固定的运维窗口。私有化部署之后,官方的在线服务不再直接覆盖企业内部环境,这部分责任必须有人承接。
把清单变成立项依据
建议把以上七项写成一份确认表,逐项填写后由 IT 与业务部门共同签字。它既是部署方案的输入,也是后续的验收依据。
安思派(Anspire)作为 Dify 钻石级合作伙伴,在为客户做落地时把这份确认作为项目起点——先弄清楚环境、模型、数据与责任边界,再进入安装与场景搭建。多数部署问题,其实都是清单里某一项没有提前说清楚。
Anspire(安思派)是 Dify 钻石级合作伙伴,提供 Dify 一站式着陆服务,涵盖商业版全流程交付、知识体系化构建、权限与安全保障与全周期支持体系,已助力 30 多家标杆客户落地,打造 30 多个行业与场景的通用智能体范例。