n8nの復元で認証が戻らない:データベースと暗号鍵を一組で守る
ワークフローが戻っても、接続先の認証を読めなければ仕事は再開できません。自分で管理するn8nでは、暗号化された認証データと元の暗号鍵をセットで復元できる状態にします。新しいSSDやVPSを買う前に、鍵を失っていないかを切り分けます。
公式資料確認日:。
まず、鍵の値を変えない
n8nは認証データを暗号化して保存します。初回に生成された鍵はユーザーフォルダーの設定に置かれ、独自のN8N_ENCRYPTION_KEYを使う構成もあります。復元先で別の値を生成しても、元の暗号化データを読むための代わりにはなりません。
鍵の値そのものを問い合わせ文や共有ログへ貼らず、どこから安全に取り出せるかを記録します。設定変更前に、稼働していた構成と保管記録を照合します。
データと鍵を別々に点検する
次の表は復旧計画用です。保存されていることと、復元できることを別欄にします。
| 対象 | 記録すること | 足りなければ |
|---|---|---|
| 認証データとデータベース | 保存日時・方式・復元先 | 稼働元を壊さず保管範囲を調べる |
| 元の暗号鍵 | 取り出せる保管先・権限を持つ担当 | 別の鍵で上書きせず保留 |
| ユーザーフォルダー・追加保存先 | マウント先・外部保存の有無 | データベースだけで完了にしない |
| 接続先の認証 | 試験用アカウントで読み取りができるか | 期限切れや権限変更を別に直す |
CLIの出力だけで復旧完了にしない
公式資料では、CLIでのワークフロー・認証出力と、環境全体の復旧を分けています。必要な設定や外部保存先が欠けるなら、ファイルがあるだけで復旧成功とは扱えません。
復元試験は隔離した環境で行い、定期実行と本番向け送信を止めた状態から始めます。公開Webhook、請求、メール送信を伴う仕事をそのまま試験に使いません。無害な試験用入力で、認証を読めるかと期待する結果を分けて記録します。
鍵が見つからない場合の停止条件
元の鍵や正規の保管先を特定できない間は、再インストールや媒体購入で解消できる問題と考えません。復旧不能な認証は、権限を持つ担当が接続先で再設定する範囲を決めます。秘密を平文で出力して無制限に配る方法は選びません。
保管先を増やす必要があるのは、取り出せる鍵と復元できるデータがそろってからです。手元の保存先が条件を満たすなら追加購入は不要。VPS移行でも鍵の復元は残ります。
公式資料と、判断例の境界
仕様の根拠は以下の公式資料です。本文の記入例は実測値ではありません。購入・設定変更時は、対象の型番・版・契約条件を照合します。
- n8n:暗号鍵の設定
初回生成する鍵の保存先とN8N_ENCRYPTION_KEY、ワーカーへの設定を確認。鍵の保管・復元に限る根拠で、漏えい耐性の保証ではありません。
- n8n:バックアップと復元の範囲
暗号鍵・ユーザーフォルダー・外部データベースと、CLI出力の保護範囲を区別。新規環境への復元と、元の本番環境への上書きを同一操作として扱いません。