Ansible Kurulumu
OpenClaw’ı üretim sunucularına dağıtmanın önerilen yolu, openclaw-ansible aracılığıyladır — güvenlik öncelikli mimariye sahip, otomatik bir kurulum aracıdır.Hızlı Başlangıç
Tek komutla kurulum:📦 Tam kılavuz: github.com/openclaw/openclaw-ansible openclaw-ansible deposu, Ansible dağıtımı için tek doğruluk kaynağıdır. Bu sayfa hızlı bir genel bakış sunar.
Neler Kazanırsınız
- 🔒 Güvenlik duvarı öncelikli güvenlik: UFW + Docker yalıtımı (yalnızca SSH + Tailscale erişilebilir)
- 🔐 Tailscale VPN: Hizmetleri herkese açık hale getirmeden güvenli uzaktan erişim
- 🐳 Docker: Yalıtılmış sandbox konteynerleri, yalnızca localhost bağlamaları
- 🛡️ Derinlemesine savunma: 4 katmanlı güvenlik mimarisi
- 🚀 Tek komutlu kurulum: Dakikalar içinde eksiksiz dağıtım
- 🔧 Systemd entegrasyonu: Güçlendirme ile önyüklemede otomatik başlatma
Gereksinimler
- İşletim Sistemi: Debian 11+ veya Ubuntu 20.04+
- Erişim: Root veya sudo yetkileri
- Ağ: Paket kurulumu için internet bağlantısı
- Ansible: 2.14+ (hızlı başlangıç betiği tarafından otomatik kurulur)
Kurulum sonrası betik sizi şu konularda yönlendirecek:
Ansible playbook’u şunları kurar ve yapılandırır:- Tailscale (güvenli uzaktan erişim için mesh VPN)
- UFW güvenlik duvarı (yalnızca SSH + Tailscale portları)
- Docker CE + Compose V2 (ajan sandbox’ları için)
- Node.js 22.x + pnpm (çalışma zamanı bağımlılıkları)
- OpenClaw (host tabanlı, konteyner içinde değil)
- Systemd servisi (güvenlik güçlendirmesiyle otomatik başlatma)
Kurulum Sonrası Ayarlar
Kurulum tamamlandıktan sonra openclaw kullanıcısına geçin:- Onboarding sihirbazı: OpenClaw ayarlarını yapılandırma
- Sağlayıcı girişi: WhatsApp/Telegram/Discord/Signal bağlama
- Gateway testi: Kurulumu doğrulama
- Tailscale kurulumu: VPN mesh’inize bağlanma
Hızlı komutlar
Güvenlik Mimarisi
4 Katmanlı Savunma
- Güvenlik Duvarı (UFW): Yalnızca SSH (22) + Tailscale (41641/udp) herkese açık
- VPN (Tailscale): Gateway yalnızca VPN mesh üzerinden erişilebilir
- Docker Yalıtımı: DOCKER-USER iptables zinciri dış portların açılmasını engeller
- Systemd Güçlendirmesi: NoNewPrivileges, PrivateTmp, ayrıcalıksız kullanıcı
Doğrulama
Harici saldırı yüzeyini test edin:Docker Kullanılabilirliği
Docker, gateway’in kendisini çalıştırmak için değil, ajan sandbox’ları (yalıtılmış araç çalıştırma) için kurulur. Gateway yalnızca localhost’a bağlanır ve Tailscale VPN üzerinden erişilebilir. Sandbox yapılandırması için Multi-Agent Sandbox & Tools bölümüne bakın.Manuel Kurulum
Otomasyon üzerinde manuel denetim tercih ediyorsanız:OpenClaw Güncelleme
Ansible yükleyicisi, OpenClaw’ı manuel güncellemeler için ayarlar. Standart güncelleme akışı için Updating bölümüne bakın. Ansible playbook’unu yeniden çalıştırmak için (ör. yapılandırma değişiklikleri):Sorun Giderme
Güvenlik duvarı bağlantımı engelliyor
Erişiminiz kilitlendiyse:- Önce Tailscale VPN üzerinden erişebildiğinizden emin olun
- SSH erişimine (22 numaralı port) her zaman izin verilir
- Gateway tasarım gereği yalnızca Tailscale üzerinden erişilebilirdir
Servis başlamıyor
Docker sandbox sorunları
Sağlayıcı girişi başarısız
openclaw kullanıcısı olarak çalıştığınızdan emin olun:
Gelişmiş Yapılandırma
Ayrıntılı güvenlik mimarisi ve sorun giderme için:İlgili
- openclaw-ansible — tam dağıtım kılavuzu
- Docker — konteynerleştirilmiş gateway kurulumu
- Sandboxing — ajan sandbox yapılandırması
- Multi-Agent Sandbox & Tools — ajan başına yalıtım