Skip to main content

GCP Compute Engine üzerinde OpenClaw (Docker, Üretim VPS Rehberi)

Amaç

Docker kullanarak GCP Compute Engine VM üzerinde, dayanıklı durum, görüntüye gömülü ikililer ve güvenli yeniden başlatma davranışıyla kalıcı bir OpenClaw Gateway çalıştırmak. “Aylık ~$5-12 karşılığında OpenClaw 7/24” istiyorsanız, bu Google Cloud üzerinde güvenilir bir kurulumdur. Fiyatlandırma makine türüne ve bölgeye göre değişir; iş yükünüze uyan en küçük VM’i seçin ve OOM’lara ulaşırsanız ölçekleyin.

Ne yapıyoruz (basitçe)?

  • Bir GCP projesi oluşturup faturalandırmayı etkinleştiriyoruz
  • Bir Compute Engine VM oluşturuyoruz
  • Docker’ı kuruyoruz (izole uygulama çalışma zamanı)
  • OpenClaw Gateway’i Docker içinde başlatıyoruz
  • Ana makinede ~/.openclaw + ~/.openclaw/workspace kalıcı hale getiriyoruz (yeniden başlatma/yeniden derleme sonrasında da korunur)
  • Dizüstü bilgisayarınızdan bir SSH tüneli üzerinden Control UI’a erişiyoruz
Gateway’e şu yollarla erişilebilir:
  • Dizüstü bilgisayarınızdan SSH port yönlendirmesi
  • Güvenlik duvarını ve belirteçleri kendiniz yönetiyorsanız doğrudan port açma
Bu rehber GCP Compute Engine üzerinde Debian kullanır. Ubuntu da çalışır; paketleri buna göre eşleyin. Genel Docker akışı için Docker sayfasına bakın.

Hızlı yol (deneyimli operatörler)

  1. GCP projesi oluşturun + Compute Engine API’yi etkinleştirin
  2. Compute Engine VM oluşturun (e2-small, Debian 12, 20GB)
  3. VM’e SSH ile bağlanın
  4. Docker’ı kurun
  5. OpenClaw deposunu klonlayın
  6. Kalıcı ana makine dizinlerini oluşturun
  7. .env ve docker-compose.yml yapılandırın
  8. Gerekli ikilileri görüntüye gömün, derleyin ve başlatın

Gereksinimler

  • GCP hesabı (e2-micro için ücretsiz katman uygun)
  • gcloud CLI kurulu (veya Cloud Console kullanın)
  • Dizüstü bilgisayarınızdan SSH erişimi
  • SSH + kopyala/yapıştır konusunda temel rahatlık
  • ~20–30 dakika
  • Docker ve Docker Compose
  • Model kimlik doğrulama bilgileri
  • İsteğe bağlı sağlayıcı kimlik bilgileri
    • WhatsApp QR
    • Telegram bot belirteci
    • Gmail OAuth

1. gcloud CLI’yi kurun (veya Console kullanın)

Seçenek A: gcloud CLI (otomasyon için önerilir) Kurulum: https://cloud.google.com/sdk/docs/install Başlatın ve kimlik doğrulayın:
Seçenek B: Cloud Console Tüm adımlar web arayüzü üzerinden yapılabilir: https://console.cloud.google.com

2. Bir GCP projesi oluşturun

CLI:
Faturalandırmayı etkinleştirin: https://console.cloud.google.com/billing (Compute Engine için gereklidir). Compute Engine API’yi etkinleştirin:
Console:
  1. IAM & Admin > Create Project’e gidin
  2. Adlandırın ve oluşturun
  3. Proje için faturalandırmayı etkinleştirin
  4. APIs & Services > Enable APIs > “Compute Engine API” arayın > Enable

3. VM’i oluşturun

Makine türleri: CLI:
Console:
  1. Compute Engine > VM instances > Create instance
  2. Ad: openclaw-gateway
  3. Bölge: us-central1, Bölge (Zone): us-central1-a
  4. Makine türü: e2-small
  5. Önyükleme diski: Debian 12, 20GB
  6. Oluştur

4. VM’e SSH ile bağlanın

CLI:
Console: Compute Engine panosunda VM’in yanındaki “SSH” düğmesine tıklayın. Not: VM oluşturulduktan sonra SSH anahtarlarının yayılması 1–2 dakika sürebilir. Bağlantı reddedilirse bekleyin ve tekrar deneyin.

5. Docker’ı kurun (VM üzerinde)

Grup değişikliğinin etkili olması için çıkış yapıp tekrar giriş yapın:
Ardından tekrar SSH ile bağlanın:
Doğrulayın:

6. OpenClaw deposunu klonlayın

Bu rehber, ikili kalıcılığını garanti etmek için özel bir görüntü derleyeceğinizi varsayar.

7. Kalıcı ana makine dizinlerini oluşturun

Docker konteynerleri geçicidir. Uzun ömürlü tüm durum ana makinede yaşamalıdır.

8. Ortam değişkenlerini yapılandırın

Depo kök dizininde .env oluşturun.
Güçlü gizli anahtarlar üretin:
Bu dosyayı commit etmeyin.

9. Docker Compose yapılandırması

docker-compose.yml oluşturun veya güncelleyin.

10. Gerekli ikilileri görüntüye gömün (kritik)

Çalışan bir konteynerin içine ikili kurmak bir tuzaktır. Çalışma zamanında kurulan her şey yeniden başlatmada kaybolur. Skills tarafından gereken tüm harici ikililer görüntü derleme zamanında kurulmalıdır. Aşağıdaki örnekler yalnızca üç yaygın ikiliyi gösterir:
  • Gmail erişimi için gog
  • Google Places için goplaces
  • WhatsApp için wacli
Bunlar örnektir, eksiksiz bir liste değildir. Aynı deseni kullanarak istediğiniz kadar ikili kurabilirsiniz. Daha sonra ek ikililere bağlı yeni skills eklerseniz şunları yapmalısınız:
  1. Dockerfile’ı güncelleyin
  2. Görüntüyü yeniden derleyin
  3. Konteynerleri yeniden başlatın
Örnek Dockerfile

11. Derleyin ve başlatın

İkilileri doğrulayın:
Beklenen çıktı:

12. Gateway’i doğrulayın

Başarılı:

13. Dizüstü bilgisayarınızdan erişim

Gateway portunu yönlendirmek için bir SSH tüneli oluşturun:
Tarayıcınızda açın: http://127.0.0.1:18789/ Gateway belirtecinizi yapıştırın.

Neler nerede kalıcı (tek doğruluk kaynağı)

OpenClaw Docker içinde çalışır, ancak Docker tek doğruluk kaynağı değildir. Uzun ömürlü tüm durum yeniden başlatmalara, yeniden derlemelere ve yeniden başlatmalara dayanmalıdır.

Güncellemeler

VM üzerindeki OpenClaw’ı güncellemek için:

Sorun Giderme

SSH bağlantısı reddedildi VM oluşturulduktan sonra SSH anahtarlarının yayılması 1–2 dakika sürebilir. Bekleyin ve tekrar deneyin. OS Login sorunları OS Login profilinizi kontrol edin:
Hesabınızın gerekli IAM izinlerine sahip olduğundan emin olun (Compute OS Login veya Compute OS Admin Login). Bellek yetersiz (OOM) e2-micro kullanıyor ve OOM yaşıyorsanız e2-small veya e2-medium’a yükseltin:

Hizmet hesapları (güvenlik için en iyi uygulama)

Kişisel kullanım için varsayılan kullanıcı hesabınız yeterlidir. Otomasyon veya CI/CD ardışık düzenleri için, en az ayrıcalıklarla özel bir hizmet hesabı oluşturun:
  1. Bir hizmet hesabı oluşturun:
  2. Compute Instance Admin rolünü verin (veya daha dar kapsamlı özel bir rol):
Otomasyon için Owner rolünü kullanmaktan kaçının. En az ayrıcalık ilkesini uygulayın. IAM rolleri hakkında ayrıntılar için https://cloud.google.com/iam/docs/understanding-roles sayfasına bakın.

Sonraki adımlar