Skip to main content

OpenClaw op GCP Compute Engine (Docker, productie-VPS-gids)

Doel

Een persistente OpenClaw Gateway draaien op een GCP Compute Engine-VM met Docker, met duurzame status, ingebakken binaries en veilig herstartgedrag. Als je “OpenClaw 24/7 voor ~$5-12/maand” wilt, is dit een betrouwbare setup op Google Cloud. De prijs varieert per machinetype en regio; kies de kleinste VM die bij je workload past en schaal op als je OOM’s tegenkomt.

Wat doen we (in eenvoudige termen)?

  • Een GCP-project aanmaken en billing inschakelen
  • Een Compute Engine-VM aanmaken
  • Docker installeren (geïsoleerde app-runtime)
  • De OpenClaw Gateway in Docker starten
  • ~/.openclaw + ~/.openclaw/workspace op de host persistent maken (overleeft herstarts/rebuilds)
  • De Control UI vanaf je laptop benaderen via een SSH-tunnel
De Gateway is toegankelijk via:
  • SSH-port forwarding vanaf je laptop
  • Directe poortblootstelling als je zelf firewalling en tokens beheert
Deze gids gebruikt Debian op GCP Compute Engine. Ubuntu werkt ook; map de pakketten overeenkomstig. Voor de generieke Docker-flow, zie Docker.

Snelle route (ervaren operators)

  1. Maak een GCP-project en schakel de Compute Engine API in
  2. Maak een Compute Engine-VM (e2-small, Debian 12, 20GB)
  3. SSH in op de VM
  4. Installeer Docker
  5. Clone de OpenClaw-repository
  6. Maak persistente hostmappen
  7. Configureer .env en docker-compose.yml
  8. Bak vereiste binaries, bouw en start

Wat heb je nodig

  • GCP-account (free tier komt in aanmerking voor e2-micro)
  • gcloud CLI geïnstalleerd (of gebruik Cloud Console)
  • SSH-toegang vanaf je laptop
  • Basisvaardigheid met SSH + kopiëren/plakken
  • ~20–30 minuten
  • Docker en Docker Compose
  • Model-authenticatiegegevens
  • Optionele provider-gegevens
    • WhatsApp QR
    • Telegram bot-token
    • Gmail OAuth

1. gcloud CLI installeren (of Console gebruiken)

Optie A: gcloud CLI (aanbevolen voor automatisering) Installeer via https://cloud.google.com/sdk/docs/install Initialiseer en authenticeer:
Optie B: Cloud Console Alle stappen kunnen via de web-UI op https://console.cloud.google.com

2. Een GCP-project aanmaken

CLI:
Schakel billing in via https://console.cloud.google.com/billing (vereist voor Compute Engine). Schakel de Compute Engine API in:
Console:
  1. Ga naar IAM & Admin > Project maken
  2. Geef een naam en maak het project aan
  3. Schakel billing in voor het project
  4. Ga naar API’s & Services > API’s inschakelen > zoek “Compute Engine API” > Inschakelen

3. De VM aanmaken

Machinetypes: CLI:
Console:
  1. Ga naar Compute Engine > VM-instanties > Instantie maken
  2. Naam: openclaw-gateway
  3. Regio: us-central1, Zone: us-central1-a
  4. Machinetype: e2-small
  5. Bootdisk: Debian 12, 20GB
  6. Aanmaken

4. SSH inloggen op de VM

CLI:
Console: Klik op de knop “SSH” naast je VM in het Compute Engine-dashboard. Let op: het doorgeven van SSH-sleutels kan 1–2 minuten duren na het aanmaken van de VM. Als de verbinding wordt geweigerd, wacht en probeer opnieuw.

5. Docker installeren (op de VM)

Log uit en weer in zodat de groepswijziging effect heeft:
SSH daarna opnieuw in:
Verifiëren:

6. De OpenClaw-repository clonen

Deze gids gaat ervan uit dat je een custom image bouwt om binaire persistentie te garanderen.

7. Persistente hostmappen aanmaken

Docker-containers zijn tijdelijk. Alle langlevende status moet op de host staan.

8. Omgevingsvariabelen configureren

Maak .env aan in de root van de repository.
Genereer sterke secrets:
Commit dit bestand niet.

9. Docker Compose-configuratie

Maak docker-compose.yml aan of werk het bij.

10. Vereiste binaries in het image bakken (kritiek)

Binaries installeren in een draaiende container is een valkuil. Alles wat tijdens runtime wordt geïnstalleerd, gaat verloren bij een herstart. Alle externe binaries die Skills vereisen, moeten tijdens het bouwen van het image worden geïnstalleerd. De voorbeelden hieronder tonen slechts drie veelgebruikte binaries:
  • gog voor Gmail-toegang
  • goplaces voor Google Places
  • wacli voor WhatsApp
Dit zijn voorbeelden, geen volledige lijst. Je kunt zoveel binaries installeren als nodig met hetzelfde patroon. Als je later nieuwe Skills toevoegt die extra binaries vereisen, moet je:
  1. Het Dockerfile bijwerken
  2. Het image opnieuw bouwen
  3. De containers herstarten
Voorbeeld Dockerfile

11. Bouwen en starten

Binaries verifiëren:
Verwachte uitvoer:

12. Gateway verifiëren

Succes:

13. Toegang vanaf je laptop

Maak een SSH-tunnel om de Gateway-poort door te sturen:
Open in je browser: http://127.0.0.1:18789/ Plak je gateway-token.

Wat blijft waar bestaan (bron van waarheid)

OpenClaw draait in Docker, maar Docker is niet de bron van waarheid. Alle langlevende status moet herstarts, rebuilds en reboots overleven.

Updates

OpenClaw op de VM bijwerken:

Problemen oplossen

SSH-verbinding geweigerd Het doorgeven van SSH-sleutels kan 1–2 minuten duren na het aanmaken van de VM. Wacht en probeer opnieuw. OS Login-problemen Controleer je OS Login-profiel:
Zorg dat je account de vereiste IAM-rechten heeft (Compute OS Login of Compute OS Admin Login). Onvoldoende geheugen (OOM) Als je e2-micro gebruikt en OOM krijgt, upgrade naar e2-small of e2-medium:

Serviceaccounts (best practice voor beveiliging)

Voor persoonlijk gebruik volstaat je standaardgebruikersaccount. Voor automatisering of CI/CD-pijplijnen, maak een dedicated serviceaccount met minimale rechten:
  1. Maak een serviceaccount aan:
  2. Ken de rol Compute Instance Admin toe (of een beperktere custom rol):
Vermijd het gebruik van de Owner-rol voor automatisering. Hanteer het principe van minimale rechten. Zie https://cloud.google.com/iam/docs/understanding-roles voor details over IAM-rollen.

Volgende stappen