Skip to main content

OpenClaw auf GCP Compute Engine (Docker, Produktions‑VPS‑Leitfaden)

Ziel

Betreiben Sie ein persistentes OpenClaw Gateway auf einer GCP-Compute-Engine-VM mit Docker, mit dauerhaftem Zustand, eingebetteten Binärdateien und sicherem Neustartverhalten. Wenn Sie „OpenClaw 24/7 für ~5–12 $/Monat“ möchten, ist dies ein zuverlässiges Setup auf Google Cloud. Die Preise variieren je nach Maschinentyp und Region; wählen Sie die kleinste VM, die zu Ihrer Arbeitslast passt, und skalieren Sie hoch, wenn OOMs auftreten.

Was machen wir (einfach erklärt)?

  • Ein GCP-Projekt erstellen und Abrechnung aktivieren
  • Eine Compute-Engine-VM erstellen
  • Docker installieren (isolierte App-Laufzeit)
  • Das OpenClaw Gateway in Docker starten
  • ~/.openclaw + ~/.openclaw/workspace auf dem Host persistieren (überlebt Neustarts/Neubauten)
  • Zugriff auf die Control UI von Ihrem Laptop über einen SSH-Tunnel
Auf das Gateway kann zugegriffen werden über:
  • SSH-Portweiterleitung von Ihrem Laptop
  • Direkte Portfreigabe, wenn Sie Firewalling und Tokens selbst verwalten
Dieser Leitfaden verwendet Debian auf GCP Compute Engine. Ubuntu funktioniert ebenfalls; passen Sie die Pakete entsprechend an. Für den generischen Docker‑Ablauf siehe Docker.

Schneller Weg (erfahrene Operatoren)

  1. GCP-Projekt erstellen + Compute Engine API aktivieren
  2. Compute-Engine-VM erstellen (e2-small, Debian 12, 20 GB)
  3. Per SSH auf die VM verbinden
  4. Docker installieren
  5. OpenClaw-Repository klonen
  6. Persistente Host-Verzeichnisse erstellen
  7. .env und docker-compose.yml konfigurieren
  8. Benötigte Binärdateien, Build und Start backen

Was Sie benötigen

  • GCP-Konto (Free Tier für e2-micro verfügbar)
  • gcloud CLI installiert (oder Cloud Console verwenden)
  • SSH-Zugriff von Ihrem Laptop
  • Grundlegende Vertrautheit mit SSH + Copy/Paste
  • ~20–30 Minuten
  • Docker und Docker Compose
  • Modell-Authentifizierungsdaten
  • Optionale Anbieter-Zugangsdaten
    • WhatsApp-QR
    • Telegram-Bot-Token
    • Gmail-OAuth

1. gcloud CLI installieren (oder Console verwenden)

Option A: gcloud CLI (empfohlen für Automatisierung) Installation über https://cloud.google.com/sdk/docs/install Initialisieren und authentifizieren:
Option B: Cloud Console Alle Schritte können über die Web-UI unter https://console.cloud.google.com durchgeführt werden.

2. GCP-Projekt erstellen

CLI:
Abrechnung unter https://console.cloud.google.com/billing aktivieren (erforderlich für Compute Engine). Compute-Engine-API aktivieren:
Console:
  1. Zu IAM & Admin > Projekt erstellen gehen
  2. Benennen und erstellen
  3. Abrechnung für das Projekt aktivieren
  4. Zu APIs & Services > APIs aktivieren > nach „Compute Engine API“ suchen > Aktivieren

3. VM erstellen

Maschinentypen: CLI:
Console:
  1. Zu Compute Engine > VM-Instanzen > Instanz erstellen gehen
  2. Name: openclaw-gateway
  3. Region: us-central1, Zone: us-central1-a
  4. Maschinentyp: e2-small
  5. Boot-Datenträger: Debian 12, 20 GB
  6. Erstellen

4. Per SSH auf die VM verbinden

CLI:
Console: Klicken Sie im Compute-Engine-Dashboard neben Ihrer VM auf die Schaltfläche „SSH“. Hinweis: Die SSH-Schlüsselübertragung kann nach der VM-Erstellung 1–2 Minuten dauern. Wenn die Verbindung abgelehnt wird, warten Sie und versuchen Sie es erneut.

5. Docker installieren (auf der VM)

Ab- und wieder anmelden, damit die Gruppenänderung wirksam wird:
Dann erneut per SSH verbinden:
Überprüfen:

6. OpenClaw-Repository klonen

Dieser Leitfaden geht davon aus, dass Sie ein benutzerdefiniertes Image bauen, um die Persistenz der Binärdateien zu garantieren.

7. Persistente Host-Verzeichnisse erstellen

Docker-Container sind flüchtig. Alle langlebigen Zustände müssen auf dem Host liegen.

8. Umgebungsvariablen konfigurieren

Erstellen Sie .env im Repository-Stammverzeichnis.
Starke Geheimnisse generieren:
Diese Datei nicht committen.

9. Docker-Compose-Konfiguration

Erstellen oder aktualisieren Sie docker-compose.yml.

10. Erforderliche Binärdateien in das Image einbacken (kritisch)

Das Installieren von Binärdateien in einem laufenden Container ist eine Falle. Alles, was zur Laufzeit installiert wird, geht beim Neustart verloren. Alle externen Binärdateien, die von Skills benötigt werden, müssen zur Build-Zeit des Images installiert werden. Die folgenden Beispiele zeigen nur drei gängige Binärdateien:
  • gog für Gmail-Zugriff
  • goplaces für Google Places
  • wacli für WhatsApp
Dies sind Beispiele, keine vollständige Liste. Sie können beliebig viele Binärdateien nach demselben Muster installieren. Wenn Sie später neue Skills hinzufügen, die zusätzliche Binärdateien benötigen, müssen Sie:
  1. Das Dockerfile aktualisieren
  2. Das Image neu bauen
  3. Die Container neu starten
Beispiel-Dockerfile

11. Bauen und starten

Binärdateien überprüfen:
Erwartete Ausgabe:

12. Gateway verifizieren

Erfolg:

13. Zugriff von Ihrem Laptop

Erstellen Sie einen SSH-Tunnel zur Weiterleitung des Gateway-Ports:
Im Browser öffnen: http://127.0.0.1:18789/ Fügen Sie Ihr Gateway-Token ein.

Was wo persistiert (Single Source of Truth)

OpenClaw läuft in Docker, aber Docker ist nicht die Single Source of Truth. Alle langlebigen Zustände müssen Neustarts, Neubauten und Reboots überleben.

Updates

So aktualisieren Sie OpenClaw auf der VM:

Fehlerbehebung

SSH-Verbindung abgelehnt Die SSH-Schlüsselübertragung kann nach der VM-Erstellung 1–2 Minuten dauern. Warten Sie und versuchen Sie es erneut. OS-Login-Probleme Überprüfen Sie Ihr OS-Login-Profil:
Stellen Sie sicher, dass Ihr Konto über die erforderlichen IAM-Berechtigungen verfügt (Compute OS Login oder Compute OS Admin Login). Nicht genügend Speicher (OOM) Wenn Sie e2-micro verwenden und OOMs auftreten, wechseln Sie zu e2-small oder e2-medium:

Service Accounts (Sicherheits-Best-Practice)

Für den persönlichen Gebrauch ist Ihr Standard-Benutzerkonto ausreichend. Für Automatisierung oder CI/CD-Pipelines erstellen Sie einen dedizierten Service Account mit minimalen Berechtigungen:
  1. Service Account erstellen:
  2. Rolle „Compute Instance Admin“ gewähren (oder eine engere benutzerdefinierte Rolle):
Vermeiden Sie die Verwendung der Owner-Rolle für Automatisierung. Befolgen Sie das Prinzip der geringsten Rechte. Siehe https://cloud.google.com/iam/docs/understanding-roles für Details zu IAM-Rollen.

Nächste Schritte