Skip to main content

OpenClaw na GCP Compute Engine (Docker, przewodnik produkcyjny VPS)

Cel

Uruchom trwały OpenClaw Gateway na maszynie wirtualnej GCP Compute Engine z użyciem Dockera, z zachowaniem stanu, wbudowanymi binariami i bezpiecznym zachowaniem przy restartach. Jeśli chcesz „OpenClaw 24/7 za ~5–12 USD/mies.”, jest to niezawodna konfiguracja na Google Cloud. Cena zależy od typu maszyny i regionu; wybierz najmniejszą maszynę wirtualną, która pasuje do Twojego obciążenia, i zwiększ ją, jeśli napotkasz błędy OOM.

Co robimy (w prostych słowach)?

  • Tworzymy projekt GCP i włączamy rozliczenia
  • Tworzymy maszynę wirtualną Compute Engine
  • Instalujemy Dockera (izolowane środowisko uruchomieniowe aplikacji)
  • Uruchamiamy OpenClaw Gateway w Dockerze
  • Utrwalamy ~/.openclaw + ~/.openclaw/workspace na hoście (przetrwa restarty/przebudowy)
  • Uzyskujemy dostęp do interfejsu sterowania z laptopa przez tunel SSH
Dostęp do Gateway jest możliwy przez:
  • Przekierowanie portów SSH z laptopa
  • Bezpośrednie wystawienie portu, jeśli samodzielnie zarządzasz zaporą i tokenami
Ten przewodnik używa Debiana na GCP Compute Engine. Ubuntu również działa; należy odpowiednio dopasować pakiety. Ogólny przepływ Dockera opisano w Docker.

Szybka ścieżka (doświadczeni operatorzy)

  1. Utwórz projekt GCP + włącz API Compute Engine
  2. Utwórz maszynę wirtualną Compute Engine (e2-small, Debian 12, 20 GB)
  3. Połącz się z maszyną przez SSH
  4. Zainstaluj Dockera
  5. Sklonuj repozytorium OpenClaw
  6. Utwórz trwałe katalogi na hoście
  7. Skonfiguruj .env i docker-compose.yml
  8. Wbuduj wymagane binaria, zbuduj obraz i uruchom

Czego potrzebujesz

  • Konto GCP (warstwa darmowa obejmuje e2-micro)
  • Zainstalowane CLI gcloud (lub użycie Cloud Console)
  • Dostęp SSH z laptopa
  • Podstawowa znajomość SSH + kopiowania/wklejania
  • ~20–30 minut
  • Docker i Docker Compose
  • Poświadczenia uwierzytelniania modelu
  • Opcjonalne poświadczenia dostawców
    • Kod QR WhatsApp
    • Token bota Telegram
    • OAuth Gmail

1. Instalacja gcloud CLI (lub użycie konsoli)

Opcja A: gcloud CLI (zalecane do automatyzacji) Zainstaluj z: https://cloud.google.com/sdk/docs/install Zainicjalizuj i uwierzytelnij:
Opcja B: Cloud Console Wszystkie kroki można wykonać przez interfejs WWW na stronie https://console.cloud.google.com

2. Utworzenie projektu GCP

CLI:
Włącz rozliczenia na stronie https://console.cloud.google.com/billing (wymagane dla Compute Engine). Włącz API Compute Engine:
Konsola:
  1. Przejdź do IAM i Administracja > Utwórz projekt
  2. Nadaj nazwę i utwórz
  3. Włącz rozliczenia dla projektu
  4. Przejdź do API i usługi > Włącz API > wyszukaj „Compute Engine API” > Włącz

3. Utworzenie maszyny wirtualnej

Typy maszyn: CLI:
Konsola:
  1. Przejdź do Compute Engine > Instancje VM > Utwórz instancję
  2. Nazwa: openclaw-gateway
  3. Region: us-central1, Strefa: us-central1-a
  4. Typ maszyny: e2-small
  5. Dysk startowy: Debian 12, 20 GB
  6. Utwórz

4. Połączenie SSH z maszyną wirtualną

CLI:
Konsola: Kliknij przycisk „SSH” obok swojej maszyny wirtualnej w panelu Compute Engine. Uwaga: propagacja klucza SSH może zająć 1–2 minuty po utworzeniu maszyny. Jeśli połączenie jest odrzucane, odczekaj i spróbuj ponownie.

5. Instalacja Dockera (na maszynie wirtualnej)

Wyloguj się i zaloguj ponownie, aby zmiana grupy zaczęła obowiązywać:
Następnie połącz się ponownie przez SSH:
Weryfikacja:

6. Sklonowanie repozytorium OpenClaw

Ten przewodnik zakłada, że zbudujesz niestandardowy obraz, aby zagwarantować trwałość binariów.

7. Utworzenie trwałych katalogów na hoście

Kontenery Dockera są efemeryczne. Cały długotrwały stan musi znajdować się na hoście.

8. Konfiguracja zmiennych środowiskowych

Utwórz .env w katalogu głównym repozytorium.
Wygeneruj silne sekrety:
Nie commituj tego pliku.

9. Konfiguracja Docker Compose

Utwórz lub zaktualizuj docker-compose.yml.

10. Wbudowanie wymaganych binariów w obraz (krytyczne)

Instalowanie binariów wewnątrz działającego kontenera to pułapka. Wszystko, co zostanie zainstalowane w czasie działania, zostanie utracone przy restarcie. Wszystkie zewnętrzne binaria wymagane przez Skills muszą być instalowane na etapie budowania obrazu. Poniższe przykłady pokazują tylko trzy często spotykane binaria:
  • gog do dostępu do Gmaila
  • goplaces do Google Places
  • wacli do WhatsApp
Są to przykłady, a nie kompletna lista. Możesz zainstalować dowolną liczbę binariów, stosując ten sam wzorzec. Jeśli później dodasz nowe Skills zależne od dodatkowych binariów, musisz:
  1. Zaktualizować Dockerfile
  2. Przebudować obraz
  3. Zrestartować kontenery
Przykładowy Dockerfile

11. Budowanie i uruchamianie

Weryfikacja binariów:
Oczekiwane wyjście:

12. Weryfikacja Gateway

Sukces:

13. Dostęp z laptopa

Utwórz tunel SSH, aby przekierować port Gateway:
Otwórz w przeglądarce: http://127.0.0.1:18789/ Wklej token Gateway.

Co gdzie się utrwala (źródło prawdy)

OpenClaw działa w Dockerze, ale Docker nie jest źródłem prawdy. Cały długotrwały stan musi przetrwać restarty, przebudowy i ponowne uruchomienia systemu.

Aktualizacje

Aby zaktualizować OpenClaw na maszynie wirtualnej:

Rozwiązywanie problemów

Odrzucone połączenie SSH Propagacja klucza SSH może zająć 1–2 minuty po utworzeniu maszyny. Odczekaj i spróbuj ponownie. Problemy z OS Login Sprawdź swój profil OS Login:
Upewnij się, że Twoje konto ma wymagane uprawnienia IAM (Compute OS Login lub Compute OS Admin Login). Brak pamięci (OOM) Jeśli używasz e2-micro i napotykasz OOM, przejdź na e2-small lub e2-medium:

Konta usługi (najlepsze praktyki bezpieczeństwa)

Do użytku osobistego domyślne konto użytkownika w zupełności wystarcza. Do automatyzacji lub potoków CI/CD utwórz dedykowane konto usługi z minimalnymi uprawnieniami:
  1. Utwórz konto usługi:
  2. Nadaj rolę Compute Instance Admin (lub węższą, niestandardową rolę):
Unikaj używania roli Owner do automatyzacji. Stosuj zasadę najmniejszych uprawnień. Szczegóły ról IAM znajdziesz na stronie https://cloud.google.com/iam/docs/understanding-roles.

Następne kroki