n8n a Proxmox: automatització amb LXC (script tteck) i API Token
n8n és una eina d'automatització visual (workflows) ideal per connectar serveis: webhooks, correu, APIs REST, cron… En un entorn Proxmox domèstic o de laboratori, desplegar n8n en un contenidor LXC permet automatitzar tasques sobre el clúster (monitorització, backups, notificacions, integració amb el blog o Obsidian).
Aquest post recull el pla per al node Proxmox Calafell (192.168.1.198) i qualsevol altre node pve amb la mateixa estructura.
1. Desplegar n8n en un contenidor LXC
La forma més ràpida és utilitzar els Proxmox Helper Scripts de tteck, que automatitzen la instal·lació:
- Obre la Consola (Shell) del teu node Proxmox (no dins un CT existent).
- Copia i enganxa:
bash -c "$(wget -qLO - https://github.com/tteck/Proxmox/raw/main/ct/n8n.sh)"
- Segueix les instruccions a pantalla:
- CT ID — següent lliure (p. ex.
106si 100–105 estan ocupats). - Hostname — p. ex.
n8n. - RAM — mínim 2 GB (recomanat 4 GB si hi ha molts workflows).
- CPU — 2 vCPU n'hi ha prou.
- Disc — 8–16 GB (
local-zfscom la resta de CTs). - Xarxa —
vmbr0, DHCP o IP estàtica a la LAN (192.168.1.x).
- CT ID — següent lliure (p. ex.
- Un cop acabat, n8n queda accessible a
http://<IP-del-CT>:5678.
Nota sobre CT 102 (disseny): el CT 102 (192.168.1.140) ja allotja el portal Nítida/disseny. No instal·lem n8n dins el 102 — creem un CT nou dedicat només a n8n per no barrejar automatització amb el web de producció.
Primera connexió a n8n
- Obre
http://192.168.1.x:5678des del navegador. - Crea el compte administrador de n8n (email + contrasenya).
- Desa les credencials en un gestor de contrasenyes.
2. Preparar Proxmox per a l'accés des de n8n
Perquè n8n pugui controlar Proxmox (estat de CTs, start/stop, consultes API), cal un API Token:
- A la UI de Proxmox: Datacenter → Permissions → API Tokens.
- Clica Add → API Token.
- User: tria un usuari existent (p. ex.
root@pam) o crea un usuari dedicatn8n@pam. - Token ID: p. ex.
n8n-automation. - Privilege Separation: activa si vols limitar permisos del token respecte l'usuari.
- Clica Add i desa el Secret — només es mostra una vegada.
Format del token per a n8n:
Token ID: root@pam!n8n-automation
Secret: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Permisos recomanats
- Laboratori / casa: rol
Administratorsobre el path/(simple, però potent). - Més segur: rol personalitzat només amb
VM.Audit,VM.PowerMgmt,Datastore.Auditsobre el node o CT concrets.
3. Connectar n8n amb l'API de Proxmox
A n8n, crea un workflow de prova:
- Afegeix un node HTTP Request.
- Method: GET
- URL:
https://192.168.1.198:8006/api2/json/cluster/resources - Authentication: Header Auth (o Generic Credential Type)
- Header:
Authorization=PVEAPIToken=root@pam!n8n-automation=EL_TEU_SECRET - Ignore SSL Issues: activa si uses certificat autosignat de Proxmox (LAN).
- Executa el node — hauries de rebre la llista de VMs i CTs en JSON.
# Exemple curl equivalent (prova des del PC abans de n8n)
curl -k -H "Authorization: PVEAPIToken=root@pam!n8n-automation=SECRET" \
https://192.168.1.198:8006/api2/json/cluster/resources
4. Idees de workflows útils
| Workflow | Què fa |
|---|---|
| Monitor CTs | Cron cada 5 min → API cluster/resources → si un CT està aturat, envia Telegram/email. |
| Backup reminder | Comprova últim backup PBS → avís si fa més de X dies. |
| Webhook des del blog | Post nou a index.php → webhook n8n → notificació o sincronització Obsidian. |
| Start/Stop programat | Apaga CT dev a la nit, engega al matí (estalvi energia). |
| NotebookLM → Obsidian | Rep export Markdown per webhook i desa a ObsidianVault/Aprenentatge/NotebookLM/ (via script al host). |
5. Mapa del clúster (referència Calafell)
| VMID | Nom | IP | Ús |
|---|---|---|---|
| 100 | jordikoalitic | 192.168.1.154 | WordPress |
| 101 | iadeepseek | 192.168.1.145 | IA + web |
| 102 | disseny | 192.168.1.140 | Nítida / portal |
| 103 | estudijoanpuig.com | 192.168.1.141 | Web |
| 104 | plantilla-verifactu | 192.168.1.114 | Plantilla |
| 105 | wordpress | 192.168.1.169 | NovaCompt demo |
| 106? | n8n | 192.168.1.x | Automatització (nou CT) |
6. Seguretat
- No exposis el port 5678 a Internet sense reverse proxy + HTTPS + auth.
- L'API Token és com una contrasenya: només a credencials n8n, mai al blog ni al git.
- Crea un usuari/token dedicat per n8n, no reutilitzis el de l'administrador si no cal.
- Restringeix permisos del token al mínim necessari.
7. Següents passos
- Executar el script
n8n.shal shell de Proxmox Calafell. - Anotar la IP del CT nou i provar
:5678. - Crear API Token i provar el workflow
cluster/resources. - Primer workflow real: monitoritzar CT 105 (wordpress) o notificació quan un CT cau.
- Documentar respostes a [[ObsidianVault/Aprenentatge/NotebookLM]] si integres IA + automatització.
Enllaços
- Proxmox Helper Scripts (tteck)
- Documentació n8n
- Proxmox — API tokens i permisos
- Post relacionat: [[Projecte Proxmox: Ubuntu, DeepSeek…]] al blog
Post de seguiment del projecte Proxmox. S'actualitza en carregar el blog.