Skip to main content

OpenClaw no GCP Compute Engine (Docker, Guia de VPS em Produção)

Objetivo

Executar um OpenClaw Gateway persistente em uma VM do GCP Compute Engine usando Docker, com estado durável, binários incorporados na imagem e comportamento seguro de reinicialização. Se você quer “OpenClaw 24/7 por ~$5–12/mês”, esta é uma configuração confiável no Google Cloud. O preço varia conforme o tipo de máquina e a região; escolha a menor VM que atenda à sua carga de trabalho e aumente se encontrar OOMs.

O que estamos fazendo (em termos simples)?

  • Criar um projeto no GCP e habilitar o faturamento
  • Criar uma VM do Compute Engine
  • Instalar o Docker (runtime de aplicativo isolado)
  • Iniciar o OpenClaw Gateway no Docker
  • Persistir ~/.openclaw + ~/.openclaw/workspace no host (sobrevive a reinicializações/rebuilds)
  • Acessar a UI de Controle a partir do seu laptop via túnel SSH
O Gateway pode ser acessado via:
  • Redirecionamento de porta SSH a partir do seu laptop
  • Exposição direta de porta, se você gerenciar firewall e tokens por conta própria
Este guia usa Debian no GCP Compute Engine. Ubuntu também funciona; ajuste os pacotes conforme necessário. Para o fluxo genérico com Docker, veja Docker.

Caminho rápido (operadores experientes)

  1. Criar projeto no GCP + habilitar a API do Compute Engine
  2. Criar VM do Compute Engine (e2-small, Debian 12, 20GB)
  3. Acessar a VM via SSH
  4. Instalar Docker
  5. Clonar o repositório do OpenClaw
  6. Criar diretórios persistentes no host
  7. Configurar .env e docker-compose.yml
  8. Incorporar os binários necessários, construir e iniciar

O que você precisa

  • Conta no GCP (free tier elegível para e2-micro)
  • gcloud CLI instalada (ou usar o Cloud Console)
  • Acesso SSH a partir do seu laptop
  • Conforto básico com SSH + copiar/colar
  • ~20–30 minutos
  • Docker e Docker Compose
  • Credenciais de autenticação do modelo
  • Credenciais opcionais de provedores
    • QR do WhatsApp
    • Token de bot do Telegram
    • OAuth do Gmail

1. Instalar a gcloud CLI (ou usar o Console)

Opção A: gcloud CLI (recomendado para automação) Instale a partir de https://cloud.google.com/sdk/docs/install Inicialize e autentique:
Opção B: Cloud Console Todos os passos podem ser feitos pela interface web em https://console.cloud.google.com

2. Criar um projeto no GCP

CLI:
Habilite o faturamento em https://console.cloud.google.com/billing (obrigatório para o Compute Engine). Habilite a API do Compute Engine:
Console:
  1. Vá para IAM e Admin > Criar projeto
  2. Dê um nome e crie
  3. Habilite o faturamento para o projeto
  4. Navegue até APIs e Serviços > Ativar APIs > procure por “Compute Engine API” > Ativar

3. Criar a VM

Tipos de máquina: CLI:
Console:
  1. Vá para Compute Engine > Instâncias de VM > Criar instância
  2. Nome: openclaw-gateway
  3. Região: us-central1, Zona: us-central1-a
  4. Tipo de máquina: e2-small
  5. Disco de boot: Debian 12, 20GB
  6. Criar

4. Acessar a VM via SSH

CLI:
Console: Clique no botão “SSH” ao lado da sua VM no painel do Compute Engine. Nota: a propagação da chave SSH pode levar 1–2 minutos após a criação da VM. Se a conexão for recusada, aguarde e tente novamente.

5. Instalar Docker (na VM)

Faça logout e login novamente para que a mudança de grupo tenha efeito:
Depois, conecte-se novamente via SSH:
Verifique:

6. Clonar o repositório do OpenClaw

Este guia assume que você irá construir uma imagem personalizada para garantir a persistência dos binários.

7. Criar diretórios persistentes no host

Contêineres Docker são efêmeros. Todo estado de longa duração deve viver no host.

8. Configurar variáveis de ambiente

Crie .env na raiz do repositório.
Gere segredos fortes:
Não faça commit deste arquivo.

9. Configuração do Docker Compose

Crie ou atualize docker-compose.yml.

10. Incorporar os binários necessários na imagem (crítico)

Instalar binários dentro de um contêiner em execução é uma armadilha. Tudo o que for instalado em tempo de execução será perdido na reinicialização. Todos os binários externos exigidos pelas Skills devem ser instalados no momento da construção da imagem. Os exemplos abaixo mostram apenas três binários comuns:
  • gog para acesso ao Gmail
  • goplaces para Google Places
  • wacli para WhatsApp
São exemplos, não uma lista completa. Você pode instalar quantos binários forem necessários usando o mesmo padrão. Se você adicionar novas Skills posteriormente que dependam de binários adicionais, você deve:
  1. Atualizar o Dockerfile
  2. Reconstruir a imagem
  3. Reiniciar os contêineres
Exemplo de Dockerfile

11. Construir e iniciar

Verifique os binários:
Saída esperada:

12. Verificar o Gateway

Sucesso:

13. Acessar a partir do seu laptop

Crie um túnel SSH para encaminhar a porta do Gateway:
Abra no seu navegador: http://127.0.0.1:18789/ Cole o token do gateway.

O que persiste onde (fonte da verdade)

O OpenClaw roda em Docker, mas o Docker não é a fonte da verdade. Todo estado de longa duração deve sobreviver a reinicializações, rebuilds e reboots.

Atualizações

Para atualizar o OpenClaw na VM:

Solução de problemas

Conexão SSH recusada A propagação da chave SSH pode levar 1–2 minutos após a criação da VM. Aguarde e tente novamente. Problemas com OS Login Verifique seu perfil de OS Login:
Garanta que sua conta tenha as permissões IAM necessárias (Compute OS Login ou Compute OS Admin Login). Falta de memória (OOM) Se estiver usando e2-micro e encontrar OOM, faça upgrade para e2-small ou e2-medium:

Contas de serviço (boa prática de segurança)

Para uso pessoal, sua conta de usuário padrão funciona bem. Para automação ou pipelines de CI/CD, crie uma conta de serviço dedicada com permissões mínimas:
  1. Crie uma conta de serviço:
  2. Conceda a função Compute Instance Admin (ou uma função personalizada mais restrita):
Evite usar a função Owner para automação. Use o princípio do menor privilégio. Veja https://cloud.google.com/iam/docs/understanding-roles para detalhes sobre funções do IAM.

Próximos passos