Skip to main content

OpenClaw på GCP Compute Engine (Docker, produktionsguide för VPS)

Mål

Kör en beständig OpenClaw Gateway på en GCP Compute Engine-VM med Docker, med hållbart tillstånd, inbakade binärer och säkert omstartsbeteende. Om du vill ha “OpenClaw 24/7 för ~$5-12/mo”, är detta en tillförlitlig inställning på Google Cloud. Prissättningen varierar beroende på maskintyp och region; välj den minsta virtuella maskinen som passar din arbetsbelastning och skala upp om du träffar OOMs.

Vad gör vi (enkelt uttryckt)?

  • Skapa ett GCP-projekt och aktivera fakturering
  • Skapa en Compute Engine-VM
  • Installera Docker (isolerad app-runtime)
  • Starta OpenClaw Gateway i Docker
  • Persist ~/.openclaw + ~/.openclaw/workspace på värden (överlever omstarter/ombyggnader)
  • Få åtkomst till Control UI från din laptop via en SSH-tunnel
Gatewayn kan nås via:
  • SSH-portvidarebefordran från din laptop
  • Direkt portexponering om du själv hanterar brandvägg och tokens
Denna guide använder Debian på GCP Compute Engine. Ubuntu fungerar också; kartpaket därefter. För generiska Docker-flödet, se Docker.

Snabb väg (erfarna operatörer)

  1. Skapa GCP-projekt + aktivera Compute Engine API
  2. Skapa Compute Engine-VM (e2-small, Debian 12, 20GB)
  3. SSH in i VM:n
  4. Installera Docker
  5. Klona OpenClaw-repositoriet
  6. Skapa beständiga värdkataloger
  7. Konfigurera .env och docker-compose.yml
  8. Baka in nödvändiga binärer, bygg och starta

Vad du behöver

  • GCP-konto (free tier-berättigad för e2-micro)
  • gcloud CLI installerad (eller använd Cloud Console)
  • SSH-åtkomst från din laptop
  • Grundläggande vana vid SSH + copy/paste
  • ~20–30 minuter
  • Docker och Docker Compose
  • Autentiseringsuppgifter för modeller
  • Valfria leverantörsuppgifter
    • WhatsApp QR
    • Telegram-bottoken
    • Gmail OAuth

1. Installera gcloud CLI (eller använd Console)

Alternativ A: gcloud CLI (rekommenderas för automatisering) Installera från https://cloud.google.com/sdk/docs/install Initiera och autentisera:
Alternativ B: Cloud Console Alla steg kan göras via webbgränssnittet på https://console.cloud.google.com

2. Skapa ett GCP-projekt

CLI:
Aktivera fakturering på https://console.cloud.google.com/billing (krävs för Compute Engine). Aktivera Compute Engine API:
Konsol:
  1. Gå till IAM & Admin > Create Project
  2. Namnge det och skapa
  3. Aktivera fakturering för projektet
  4. Navigera till APIs & Services > Enable APIs > sök ”Compute Engine API” > Enable

3. Skapa VM:n

Maskintyper: CLI:
Konsol:
  1. Gå till Compute Engine > VM instances > Create instance
  2. Namn: openclaw-gateway
  3. Region: us-central1, Zon: us-central1-a
  4. Maskintyp: e2-small
  5. Startdisk: Debian 12, 20GB
  6. Skapa

4. SSH in i VM:n

CLI:
Konsol: Klicka på ”SSH”-knappen bredvid din VM i Compute Engine-instrumentpanelen. Obs: SSH-nyckelförökning kan ta 1-2 minuter efter skapande av virtuella datorer. Om anslutningen avslås, vänta och försök igen.

5. Installera Docker (på VM:n)

Logga ut och in igen för att gruppändringen ska träda i kraft:
SSH:a sedan in igen:
Verifiera:

6. Klona OpenClaw-repositoriet

Den här guiden förutsätter att du bygger en anpassad image för att garantera binär persistens.

7. Skapa beständiga värdkataloger

Docker behållare är efhemeral. Alla långlivade stater måste leva på värden.

8. Konfigurera miljövariabler

Skapa .env i repositoriets rot.
Generera starka hemligheter:
Committa inte denna fil.

9. Docker Compose-konfiguration

Skapa eller uppdatera docker-compose.yml.

10. Baka in nödvändiga binärer i imagen (kritiskt)

Installera binärer i en fungerande behållare är en fälla. Allt som är installerat vid körtiden kommer att gå förlorat vid omstart. Alla externa binärer som krävs av Skills måste installeras vid image-build-tid. Exemplen nedan visar endast tre vanliga binärer:
  • gog för Gmail-åtkomst
  • goplaces för Google Places
  • wacli för WhatsApp
Detta är exempel, inte en fullständig lista. Du kan installera så många binärer som behövs med samma mönster. Om du senare lägger till nya Skills som beror på ytterligare binärer måste du:
  1. Uppdatera Dockerfile
  2. Bygga om imagen
  3. Starta om containrarna
Exempel på Dockerfile

11. Bygg och starta

Verifiera binärer:
Förväntad utdata:

12. Verifiera Gateway

Lyckat resultat:

13. Åtkomst från din laptop

Skapa en SSH-tunnel för att vidarebefordra Gateway-porten:
Öppna i din webbläsare: http://127.0.0.1:18789/ Klistra in din gateway-token.

Vad persisterar var (sanningskälla)

OpenClaw körs i Docker, men Docker är inte sanningens källa. Alla långlivade tillstånd måste överleva omstarter, återuppbygga och starta om.

Uppdateringar

För att uppdatera OpenClaw på VM:n:

Felsökning

SSH-anslutning nekas SSH-nyckelförökning kan ta 1-2 minuter efter skapande av virtuella datorer. Vänta och försök igen. OS Login-problem Kontrollera din OS Login-profil:
Se till att ditt konto har nödvändiga IAM-behörigheter (Compute OS Login eller Compute OS Admin Login). Slut på minne (OOM) Om du använder e2-micro och får OOM, uppgradera till e2-small eller e2-medium:

Tjänstekonton (säkerhetsrekommendation)

För personligt bruk fungerar ditt standardanvändarkonto bra. För automatisering eller CI/CD-pipelines, skapa ett dedikerat tjänstekonto med minsta möjliga behörigheter:
  1. Skapa ett tjänstekonto:
  2. Tilldela rollen Compute Instance Admin (eller en snävare anpassad roll):
Undvik att använda ägarrollen för automatisering. Använd principen om minst privilegium. Se https://cloud.google.com/iam/docs/understanding-roles för detaljer om IAM-roller.

Nästa steg