Ansible orqali o‘rnatish
OpenClaw’ni production serverlarga joylashtirishning tavsiya etilgan usuli — openclaw-ansible orqali, ya’ni xavfsizlikni birinchi o‘ringa qo‘ygan arxitekturaga ega avtomatlashtirilgan o‘rnatuvchi yordamida.Tez boshlash
Bitta buyruq bilan o‘rnatish:📦 To‘liq qo‘llanma: github.com/openclaw/openclaw-ansible The openclaw-ansible repo is the source of truth for Ansible deployment. This page is a quick overview.
Siz nimalarga ega bo‘lasiz
- 🔒 Firewall-first xavfsizlik: UFW + Docker izolyatsiyasi (faqat SSH + Tailscale ochiq)
- 🔐 Tailscale VPN: Xizmatlarni ommaga ochmasdan xavfsiz masofaviy kirish
- 🐳 Docker: Izolyatsiyalangan sandbox konteynerlar, faqat localhost bilan bog‘lanish
- 🛡️ Ko‘p qatlamli himoya: 4 qatlamli xavfsizlik arxitekturasi
- 🚀 Bitta buyruq bilan sozlash: Bir necha daqiqada to‘liq joylashtirish
- 🔧 Systemd integratsiyasi: Yuklanishda avtomatik ishga tushish va qo‘shimcha himoya
Talablar
- OS: Debian 11+ yoki Ubuntu 20.04+
- Kirish huquqi: Root yoki sudo imtiyozlari
- Tarmoq: Paketlarni o‘rnatish uchun internet aloqasi
- Ansible: 2.14+ (tez boshlash skripti orqali avtomatik o‘rnatiladi)
Nimalar o‘rnatiladi
Ansible playbook quyidagilarni o‘rnatadi va sozlaydi:- Tailscale (xavfsiz masofaviy kirish uchun mesh VPN)
- UFW firewall (faqat SSH + Tailscale portlari ochiq)
- Docker CE + Compose V2 (agent sandboxlari uchun)
- Node.js 22.x + pnpm (runtime bog‘liqliklar)
- OpenClaw (host’da ishlaydi, konteyner ichida emas)
- Systemd xizmati (xavfsizlik bilan mustahkamlangan avtomatik ishga tushish)
O‘rnatishdan keyingi sozlash
O‘rnatish tugagach, openclaw foydalanuvchisiga o‘ting:- Onboarding ustasi: OpenClaw sozlamalarini moslash
- Provider login: WhatsApp/Telegram/Discord/Signal ulash
- Gateway sinovi: O‘rnatishni tekshirish
- Tailscale sozlash: VPN mesh tarmog‘iga ulanish
Tezkor buyruqlar
Xavfsizlik arxitekturasi
4 qatlamli himoya
- Firewall (UFW): Ommaga faqat SSH (22) + Tailscale (41641/udp) ochiq
- VPN (Tailscale): Gateway faqat VPN mesh orqali kirish mumkin
- Docker izolyatsiyasi: DOCKER-USER iptables zanjiri tashqi portlarni bloklaydi
- Systemd himoyasi: NoNewPrivileges, PrivateTmp, imtiyozsiz foydalanuvchi
Tekshirish
Tashqi hujum yuzasini sinab ko‘ring:Docker mavjudligi
Docker is installed for agent sandboxes (isolated tool execution), not for running the gateway itself. The gateway binds to localhost only and is accessible via Tailscale VPN. Sandbox sozlamalari haqida batafsil: Multi-Agent Sandbox & Tools.Qo‘lda o‘rnatish
Agar avtomatlashtirish o‘rniga qo‘lda boshqarishni xohlasangiz:OpenClaw’ni yangilash
The Ansible installer sets up OpenClaw for manual updates. See Updating for the standard update flow. Ansible playbook’ni qayta ishga tushirish (masalan, konfiguratsiya o‘zgarishlari uchun):Muammolarni bartaraf etish
Firewall ulanishni blokladi
Agar tizimga kira olmay qolsangiz:- Avvalo Tailscale VPN orqali kira olishingizni tekshiring
- SSH (22-port) doimo ochiq
- Gateway ataylab faqat Tailscale orqali ochiq
Xizmat ishga tushmayapti
Docker sandbox muammolari
Provider login ishlamayapti
openclaw foydalanuvchisi sifatida ishlayotganingizga ishonch hosil qiling:
Kengaytirilgan sozlamalar
Xavfsizlik arxitekturasi va muammolarni bartaraf etish bo‘yicha batafsil ma’lumot:Bog‘liq sahifalar
- openclaw-ansible — to‘liq joylashtirish qo‘llanmasi
- Docker — konteyner asosidagi gateway sozlamasi
- Sandboxing — agent sandbox sozlamalari
- Multi-Agent Sandbox & Tools — har bir agent uchun izolyatsiya