免費層自架 n8n

為了每月幾百元雲端成本,我把整套架構重新拆了一次

這篇完整記錄如何只用免費資源架出常駐的 n8n 自動化系統:Google Cloud e2-micro 免費 VM 跑 Docker、Cloudflare Tunnel 當安全通道、Zero Trust 做身份驗證、Firebase Hosting 當前端入口。抓一半運算量保守估算,一天仍可跑八千多次十五節點的完整工作流;文末附九個步驟的部署流程,以及控流節點、備份還原演練與多品牌分腦策略。
為了每月幾百元雲端成本,我把整套架構重新拆了一次:文章重點卡

為了每月幾百元雲端成本,我把整套架構重新拆了一次

你將學到什麼

免費層是什麼

雲端商拿市場推廣預算換你的信任,在有限資源內可以長期免費使用。

容量實算

只抓 50% 運算量,一天仍可跑八千多次十五節點的完整工作流。

四件套架構

免費 VM 加 Tunnel 加 Zero Trust 加 Firebase Hosting,疊出安全又可擴張的系統。

長期運作心法

控流節點、備份還原演練與多品牌分腦策略,讓系統低耗能不超額。

雖然是不缺那一個月幾百元的雲成本,但因為想挑戰一下Google免費層到底可以玩到啥程度,所以昨天還是重新搞了一次部署,但,因為AWS大當機,所以docker hub受影響,與其浪費時間在那邊糾結,不如留到今天再來處理。經過一小時的設定,跑起來啦!所以來寫篇紀錄!

要先講的是免費層到底是什麼?

所謂免費層Free Tier,這個呢是雲端服務商提供給開發者的基礎資源,你可以在不付費的情況下,使用一定量的伺服器、資料庫或網路流量。

我想會把n8n放到雲端而非本地自架的話,追求的應該都是相同的目標:可控、可測、可長大。

Google免費層剛好給了大家這三樣東西

第一,它讓我可以長期 24 小時運行系統,不怕額外費用。

第二,它讓我能隨時刪掉重建,測試不同配置而不心疼。

第三,它可以讓我在有限資源裡思考效率,設計出真正高效的流程。

免費層顧名思義就是不用錢,暫時,當你超量使用的時候還是需要收費,但在資源有限的情況下,反而可以讓自己開始思考哪些工作流是可以合併的?哪些是可以重新設計的,這很適合用來訓練自己的思考模式。

在今天的分享裡,我是用Google Cloud e2-micro的免費VM當主機、免費Firebase Hosting 當前端入口、Cloudflare Tunnel 當安全通道,外加Zero Trust做使用者身份驗證。四者疊加起來,就是一個零成本、零風險、未來有需要還可以無限擴張的雲端n8n實驗室。滑到很下面有步驟簡單教學,不懂的話問GPT蛤!

免費層能跑多少?實際算給你看

很多人以為免費層只能拿來玩玩,但到底可以跑到什麼程度?

假設一個workflow有十五個節點,例如接收一個表單、查資料、跑 AI 模型、寫進 Google Sheet、發 LINE 通知、再寄封信。這樣的流程在 n8n 裡跑一次,大約五秒左右就能完成。

那怎麼用才不會爆掉呢?我是一個寧可留有餘裕的人,所以即使在免費層,我也只會抓50%的用量就好,也就是使用掉免費VM的一半運算量。

那50%運算量可以跑多少工作流???一天可以跑8000多次完整的15節點工作流!這個是保守估算,15 節點、平均 5 秒/次、以 I/O 輕量節點為例,實際值會因節點類型與外部 API 延遲而不同。不過如果你一天可以跑八千次複雜的工作流的話,就算超額付點錢也沒多少。

8000次是什麼概念?一天是86400秒,平均每個完整工作流使用5秒(包含I/O、延遲、空擋等),在50%運算量的前提下,等於一天可以執行8640次!完整的!工作流!(可承載量取決於節點類型、外部 API 延遲與 VM 資源喔)

這還只用了免費層一半的資源,系統沒壓力、沒額外成本、不中斷,但每天在背後默默處理近萬個任務。

這個過程會逼著自己「懂得算、懂得省、懂得設計」,而不是課金去追球更大的伺服器。免費層可以不止是玩具而已,當你能在這個限制裡跑出穩定的架構,你升級到哪個層級都會覺得游刃有餘。

■■■本文開始■■■■

免費層到底是誰在出電費?

你要知道,免費不是天上掉餡餅,而是有人在幫你出電費。

所謂免費層,其實是 Google、Cloudflare、Firebase 在爭奪開發者的信任。

他們願意讓你在有限資源裡自由實驗,只要你之後長大了、要擴容、要串接更大的服務,你自然而然就會留在他們的生態圈裡。

這是雲平台的策略,而我選擇善用這個策略。把他們的市場推廣預算,變成我自己的雲端實驗室的電費贊助者🤣。

雲端零成本?

首先要回答的是:真的零成本嗎?

這個問題嘛~如果一天8640次平均15節點的工作流對你來說夠用,那麼就是零成本。如果你想冒險一下使用到70% 80% 90%的運算量,當然就可以挑戰一天一萬多次的工作流執行。

但我自己是不建議啦!

保持系統的穩定度是很重要的事,而且你可以用好幾個 Google 帳號免費架好幾個n8n,或是在每台VM裡面跑不同品牌的docker容器,搭配Tunnel分發子網域路由到不同的容器,再疊一層zero trust到不同品牌的獨立入口。

但如果一台VM切好幾個docker容器,這樣在n8n裡要記得錯開執行時間,才不會被throttling喔!

安全來說,頂多跑兩個容器,如果你容器有三個,而且是一天要跑8640次完整執行,會爆掉喔!

以上,看不懂?問GPT!

好,那讀寫更新刪除Google Sheets/Docs不用錢嗎?

Google提供這些API的免費額度很高,一天幾千次的請求都不用錢,只要你不是一天幾百萬筆大規模的運作,基本上不會碰到收費門檻。

Gmail才是需要注意的地方,免費寄信的上限是500封/帳號,如果你是workspacek的信箱才可以有更高的免費上限,大概一天2000封。

或者你也可以在n8n裡設計一個控流用的節點,讓系統每次呼叫外部API的時候,都先檢查用量或時間間隔,這樣才能讓整個系統長期運作、低耗能且不超額。

免費層跑半滿、API 免超額、系統0成本,最重要的是,讓資源配合思維,而不是讓思維被資源綁住,這一點我覺得非常重要。

誒!突然想到,網址是要付費的,因為我綁自己買的網址,所以一年幾百到一千多台幣的費用還是得支付的啦!當然你可以用系統給你的免費網址,但每次系統重開就會換一個網址,這樣很討厭,所以我還是會建議買一個幾百塊的網址給自家使用啦~

啊如果真的不想買網址,那你就在自家官網的網域裡,開個子網域專門給cloudfare用吧!

為什麼我要自己透過Google免費層架n8n

因為不玩白不玩,好玩這件事對我來說非常重要!這對於一個成人ADHD來說只是正常發揮。

我怎麼疊出這個系統

前面說了,我選擇從免費層開始,畢竟一開始只是想測試一下,後來發現很可行!

後端用 Google Cloud 免費層跑 Docker,就是昨天下午全球掛掉的那玩意,讓 n8n 常駐運行。

外部連線交給 Cloudflare Tunnel,完全不用開防火牆、不用固定 IP,也不怕被掃 port。

前端入口我用 Firebase Hosting,速度快、部署穩、還能接自定義網址。

登入帳號用 Zero Trust 擋一層身份驗證,這樣只有我加入IAM的使用者帳號才能進來。

我還設定了 Docker 的自動重啟策略,如果伺服器重開,它就會自己復活。

這代表:這個系統不需要我盯哨,它會自己復活。

免費層到底能撐多久?

比你想像的久。

- 平台:Google Cloud 免費層 VM(e2-micro)
- CPU:2 vCPU(或1 vCPU)
- RAM:1 GB
- n8n workflow:平均15 個節點

免費層運算資源使用上限是每月 720 小時運行(進 Cloud Console → Billing → Reports → Filter by SKU “E2-Micro Instance Core”,你會看到它的帳單是以Instance-hours為單位,但免費額度是整月制、不是硬限制時數制。)。

CPU 與網路 IO 有限,過載會throttle,你平常用得少沒關係,偶爾爆一下可以,但不能整天滿載。所以我抓50% CPU使用率,因為實際上你如果想讓它24/7穩定跑、不中斷、不被throttle,最佳策略就是把它當作 1 vCPU × 50% 負載 的機器使用。

那 Firebase Hosting 當門面很夠用,免費含 10 GB 儲存+10 GB/月傳輸,做入口頁、狀態頁、品牌切換門完全沒問題;如果哪天 CDN 出口流量爆了,再決定升級或做快取優化就好。

然後 Cloudflare Tunnel 不依流量計費Fair Use,適合長期公開連線。

n8n 本身開源、免費,能跑很多很多很多 workflow(只要你不在雲端爆流量)。

基於以上,對個人創業者或SMB來說,這幾乎就是無限免費用。

真正的安全不是上鎖,是設計

很多人以為安全是密碼多複雜,但我更信任的是安全的架構思維。

之所以用 Cloudflare Zero Trust,也就是原本的 Access,是因為它讓我可以用企業級登入系統來保護 n8n,而且不用花一毛錢。

Zero Trust 免費層一般提供 1~50 個Seats,官方方案有時會調整,但不管是幾人,每個人都要經過 Cloudflare 的身分驗證才能進入系統。

你可以用 Google 帳號、GitHub 或 Email OTP 登入,全部都是加密傳輸。

就算別人知道網址,也進不來。這一層守門員,不只安全,更像一個授權閘門。

我可以讓不同品牌、不同團隊,登入各自的自動化系統,而不用共用帳密。

安全這件事,不是只有防駭而已,你更應該做的是防混亂。

■■■■ 實務上怎麼做 ■■■■■

我又想睡覺了,所以大概敘述一下,不懂的自己去問GPT,叫他一步步教你蛤~~~我先說,因為我熟Google,所以一小時可以搞定,不熟的人可能需要6-8小時才有辦法從迷宮般的Google雲服務裡找到正確的路徑。

【 目標設定】

目標:用Google 免費層搭好一個公司內部用的 n8n 雲端腦,前方加上 Cloudflare Tunnel+Zero Trust,必要時再用 Firebase Hosting 當入口頁或外部 webhook 代理。

原則:控流節點 一律納入(Google Sheets/Gmail/AI API ......一律限頻、分批、排隊)。

【Step 1 建立專案與免費 VM】

① 在 Google Cloud 建一個全新的 Project(專案切分=未來多品牌好維護)。

② 開 e2-micro VM(免費層,在美國區us-west1 / us-central1 / us-east1可使用 1 台 e2-micro 的 Always Free 額度,同月合併計算)。

③ 系統選你順手的 Linux。硬碟預設即可。

④ 不開對外 Port(之後走 Tunnel),維持最小暴露面。

【Step 2 在 VM 內部署 n8n(容器化+可復活)】

① 裝 Docker,用容器跑 n8n。

② 配好 n8n 的 home 資料夾:就是持久化,這決定你之後能不能一鍵還原。

③ 設定自動重啟策略(容器掛了、VM 重開也能自動復活)。

④ 設定環境變數/Secrets:N8N_BASIC_AUTH(先用,外面再加 Zero Trust)、WEBHOOK_URL(之後會指向你的網域)。

【Step 3 啟用 Cloudflare Tunnel 】

① 在 Cloudflare 建一個 Tunnel,指定你的子網域,例如 myn8n.xxx.com。

② VM 內啟動 Tunnel 連線,讓 Cloudflare 幫你把外界流量安全轉進 VM。

③ 確認 DNS 走 Cloudflare 代理(橘雲要開著),SSL 給 Cloudflare 管就好。

這裡呢,你沒有開任何防火牆 Port,外面掃不到你。

【Step 4 Zero Trust(舊的Access)做使用者授權管理】

① 進 Cloudflare Zero Trust 建一個 Application,綁 myn8n.xxx.com。

② 設 Policy(誰能進):允許你的公司信箱網域、或白名單 email、或 Google 登入。

③ 設 Session 時間(常見 24h),開 Email OTP/Google 等登入方式。

④ 測試:沒通過 Access 就看不到 n8n 登入頁。

注意!免費層現在據說支援50位使用者,實際使用者數量要看官方有沒有調整,50個應該是夠公司內部用了,反正公司裡也不會有那麼多人進去設計工作流咩~~~

【Step 5 Firebase Hosting(選配,但很好用)】

① 要一個清爽的外部入口頁、或臨時對外 webhook 代理,就開 Firebase Hosting。

② 你可以視情況在這個入口放登入說明/服務狀態頁/品牌切換門。啊就是門神服務區啦!

③ 多品牌的話,各品牌給一個對外子頁,內部一律經 Zero Trust 進 n8n。

【Step 6 設定 n8n 的外部路徑與登入】

① 在 n8n 的環境變數裡,指定 WEBHOOK_URL=https://myn8n.xxx.com/(你的公開網址)。

② 開啟 Basic Auth 當第二層防護(第一層是 Zero Trust)。

③ 進入 n8n 後,建立你的第一個健康檢查 workflow(例如每小時 ping 自己+發通知)。

到這一步已經有兩道門了:Zero Trust(外層 SSO)+ n8n Basic Auth(內層密碼)。

【Step 7 備份與還原(這一步很無聊,但hen關鍵)】

① 固定把 n8n 專案資料夾打包丟到你指定的儲存(雲硬碟、GCS…)。

② 重要的 workflow 另存 JSON 匯出(雙重保險)。

③ 制定還原演練:新 VM + 還原資料夾 + 拉起容器 = 死而復生。

反正呢,備份也是流程的一部分,這要養成習慣!

【Step 8 控流節點:所有外部 API 一律限速】

這裡只是舉例,你可以有各種用法蛤~~~

① Write 合併:Google Sheets 寫入累積到 N 筆 → 每分鐘一次批次。

② Mail 節流:寄信排隊 → 每小時批次 → 有錯重試。

③ AI 排隊:AI 任務一律走佇列+速率限制,偵測到 429/5xx 就自動退避再試。

④ 熔斷:連續多次出錯 → 暫停該分流 10~30 分鐘,走備援(寫入暫存、告警)。

⑤ Dead Letter Queue:處理不了的事件丟進去,等待人為救援或是再開一個workflow去重試,做這個是因為任何系統都會有外部依賴不穩的時候,像是昨天XDD

然後Wait/IF/Switch/Merge/Batch/Code只做封裝判斷,不寫重邏輯,用這些組合成你的控流模版。

【Step 9 多品牌的分腦策略(你會用到)】

① 每個品牌一個 Google 帳號,一個 GCP 專案,一個 Tunnel、一個 Zero Trust App。然後透過firebase hosting做統一入口,不管後面的VM是哪個G帳號都可以使用。

② 共同元件(像通用文案、AI 提示詞、圖庫、模板)做成集中資源,每個帳號只拿連結與變數。這個你可以單獨做一個中央帳號來管理,跟中央廚房一樣的概念,讓各品牌去中央廚房,不是,是中央帳號來存取這些資源,也就是用中央帳號提供 API / OAuth 授權橋接。

【日常保養:你只看儀表板】

① 健康檢查 workflow:定時自檢,出事就丟 LINE/Email 給你。

② 資源用量:看 VM CPU 長期不超 50% 即可;突發偶爾尖峰沒關係。

③ Zero Trust 日誌:每週掃一下登入來源,有異常就換策略。

④ 版本管理:n8n 有大更新時,先在影子VM演練後再升主機。

【什麼時候該升級付費?】

① AI 任務長期爆量、且延遲影響體驗 → 升級 VM 或換成 Cloud Run。

② 如果需要高可用→ 多加一台熱備,萬一A機掛點,馬上由B機接手。

③ 團隊超過 50 人or需要外部協作 → Zero Trust 升級方案。

【你現在可以馬上做的三件事】

① 問GPT這篇到底在講什麼?

② 問GPT你自己該怎麼開始,叫他一步步教你。

③ 告訴GPT使用Cloud Shell時要把每一個指令要在哪個路徑講清楚!如果需要用SSH終端機,也要講清楚~~~(有些指令要在shell進行,到了正式部署要在SSH)

④ 記住不要開到Egress,路由不要用預設的Premium,非免費層的都不要去亂點開!如果會怕的話,叫GPT跟你說你想改成Cloud Run版本~~~~

喔喔喔!補充一下!記得在shell指定時區改為台灣時區啊!

#喵的寫完不想睡了我
#儲存分享不留言會debug底到崩潰
#n8n #google雲服務 #n8n自架

使用者瀏覽器連入Firebase Hosting前端入口頁Zero Trust身份驗證閘門Cloudflare Tunnel安全通道,不開 PortGoogle 免費 VMe2-micro 跑 Docker 版 n8n外部服務(一律控流)Sheets、Gmail、AI API
四件套疊起來的零成本 n8n 系統:入口、驗證、通道、免費 VM,外部 API 一律控流

本文原發表於 2025/10/21 的 Facebook 貼文,原文照登,僅調整網頁排版;文中提及的產品、價格與活動以當時為準。

繼續追蹤酒Ann想看更多 AI 系統、工具實測、品牌方法與生活觀察,歡迎前往 酒Ann 的 Facebook

延伸學習

把這篇文章分享給需要的人FacebookLINEThreadsX

常見問答

免費層真的完全零成本嗎?
運算與流量在額度內就是零成本,Google Sheets 與 Docs 的 API 免費額度也很高;原文唯一建議花的錢是自有網址,一年幾百到一千多元台幣,避免系統重開就換一個網址。
免費 VM 的效能夠用嗎?
原文以 e2-micro、十五節點、平均五秒一次的工作流估算,只用一半運算量一天就能跑八千多次;實際可承載量依節點類型、外部 API 延遲與 VM 資源而不同,想穩定就把它當一顆 vCPU 半載的機器用。
不開防火牆 Port 要怎麼從外面連進去?
交給 Cloudflare Tunnel,由它把外界流量安全轉進 VM,不用開 Port、不用固定 IP、也不怕被掃;外層再用 Zero Trust 驗證身份,內層保留 n8n 的 Basic Auth 當第二道門。
什麼時候該考慮升級付費?
原文列了三種情況:AI 任務長期爆量且延遲影響體驗時升級 VM 或改用 Cloud Run;需要高可用時多加一台熱備機;團隊超過五十人或需要外部協作時升級 Zero Trust 方案。