Skip to main content

OpenClaw trên GCP Compute Engine (Docker, Hướng dẫn VPS production)

Mục tiêu

Chạy một OpenClaw Gateway bền vững trên VM GCP Compute Engine bằng Docker, với trạng thái lưu trữ lâu dài, nhị phân được bake sẵn và hành vi khởi động lại an toàn. If you want “OpenClaw 24/7 for ~$5-12/mo”, this is a reliable setup on Google Cloud. Pricing varies by machine type and region; pick the smallest VM that fits your workload and scale up if you hit OOMs.

Chúng ta đang làm gì (giải thích đơn giản)?

  • Tạo một dự án GCP và bật thanh toán
  • Tạo một VM Compute Engine
  • Cài Docker (môi trường chạy ứng dụng tách biệt)
  • Khởi chạy OpenClaw Gateway trong Docker
  • Lưu ~/.openclaw + ~/.openclaw/workspace trên host (tồn tại qua restart/rebuild)
  • Truy cập Control UI từ laptop qua đường hầm SSH
Gateway có thể được truy cập qua:
  • Chuyển tiếp cổng SSH từ laptop
  • Mở cổng trực tiếp nếu bạn tự quản lý firewall và token
This guide uses Debian on GCP Compute Engine. Ubuntu cũng hoạt động; hãy ánh xạ các gói cho phù hợp. Đối với luồng Docker chung, xem Docker.

Lối nhanh (cho người đã có kinh nghiệm)

  1. Tạo dự án GCP + bật Compute Engine API
  2. Tạo VM Compute Engine (e2-small, Debian 12, 20GB)
  3. SSH vào VM
  4. Cài Docker
  5. Clone repository OpenClaw
  6. Tạo các thư mục host bền vững
  7. Cấu hình .envdocker-compose.yml
  8. Bake nhị phân cần thiết, build và khởi chạy

Những gì bạn cần

  • Tài khoản GCP (free tier dùng được cho e2-micro)
  • gcloud CLI đã cài (hoặc dùng Cloud Console)
  • Quyền SSH từ laptop
  • Thoải mái cơ bản với SSH + copy/paste
  • ~20–30 phút
  • Docker và Docker Compose
  • Thông tin xác thực mô hình
  • Thông tin xác thực nhà cung cấp (tùy chọn)
    • QR WhatsApp
    • Token bot Telegram
    • OAuth Gmail

1. Cài gcloud CLI (hoặc dùng Console)

Tùy chọn A: gcloud CLI (khuyến nghị cho tự động hóa) Cài đặt từ https://cloud.google.com/sdk/docs/install Khởi tạo và xác thực:
Tùy chọn B: Cloud Console Tất cả các bước có thể thực hiện qua web UI tại https://console.cloud.google.com

2. Tạo dự án GCP

CLI:
Bật thanh toán tại https://console.cloud.google.com/billing (bắt buộc cho Compute Engine). Bật Compute Engine API:
Bảng điều khiển:
  1. Vào IAM & Admin > Create Project
  2. Đặt tên và tạo
  3. Bật thanh toán cho dự án
  4. Vào APIs & Services > Enable APIs > tìm “Compute Engine API” > Enable

3. Tạo VM

Các loại máy: CLI:
Bảng điều khiển:
  1. Vào Compute Engine > VM instances > Create instance
  2. Name: openclaw-gateway
  3. Region: us-central1, Zone: us-central1-a
  4. Machine type: e2-small
  5. Boot disk: Debian 12, 20GB
  6. Create

4. SSH vào VM

CLI:
Bảng điều khiển: Nhấn nút “SSH” bên cạnh VM trong bảng điều khiển Compute Engine. Lưu ý: Việc lan truyền khóa SSH có thể mất 1–2 phút sau khi tạo VM. If connection is refused, wait and retry.

5. Cài Docker (trên VM)

Đăng xuất và đăng nhập lại để thay đổi nhóm có hiệu lực:
Sau đó SSH lại:
Kiểm tra:

6. Clone repository OpenClaw

Hướng dẫn này giả định bạn sẽ build image tùy chỉnh để đảm bảo nhị phân được lưu bền vững.

7. Tạo các thư mục host bền vững

Docker containers are ephemeral. All long-lived state must live on the host.

8. Cấu hình biến môi trường

Tạo .env ở thư mục gốc của repository.
Tạo secret mạnh:
Không commit file này.

9. Cấu hình Docker Compose

Tạo hoặc cập nhật docker-compose.yml.

10. Bake nhị phân cần thiết vào image (quan trọng)

Installing binaries inside a running container is a trap. Bất kỳ thứ gì được cài đặt lúc runtime sẽ bị mất khi khởi động lại. Tất cả nhị phân bên ngoài mà Skills cần phải được cài ở thời điểm build image. Các ví dụ dưới đây chỉ minh họa ba nhị phân phổ biến:
  • gog để truy cập Gmail
  • goplaces cho Google Places
  • wacli cho WhatsApp
Hỗ trợ macOS và Linux (bao gồm WSL). You may install as many binaries as needed using the same pattern. Nếu sau này bạn thêm Skills mới phụ thuộc vào nhị phân khác, bạn phải:
  1. Cập nhật Dockerfile
  2. Build lại image
  3. Khởi động lại container
Ví dụ Dockerfile

11. Build và khởi chạy

Kiểm tra nhị phân:
Đầu ra mong đợi:

12. Xác minh Gateway

Thành công:

13. Truy cập từ laptop của bạn

Tạo đường hầm SSH để chuyển tiếp cổng Gateway:
Mở trong trình duyệt: http://127.0.0.1:18789/ Dán gateway token của bạn.

Dữ liệu nào được lưu ở đâu (nguồn chân lý)

OpenClaw runs in Docker, but Docker is not the source of truth. All long-lived state must survive restarts, rebuilds, and reboots.

Cập nhật

Để cập nhật OpenClaw trên VM:

Xử lý sự cố

SSH connection refused Việc lan truyền khóa SSH có thể mất 1–2 phút sau khi tạo VM. Hãy đợi và thử lại. Vấn đề OS Login Kiểm tra hồ sơ OS Login của bạn:
Đảm bảo tài khoản của bạn có quyền IAM cần thiết (Compute OS Login hoặc Compute OS Admin Login). Hết bộ nhớ (OOM) Nếu dùng e2-micro và gặp OOM, hãy nâng cấp lên e2-small hoặc e2-medium:

Service accounts (thực hành bảo mật tốt)

Với mục đích cá nhân, tài khoản người dùng mặc định của bạn là đủ. Với tự động hóa hoặc pipeline CI/CD, hãy tạo một service account riêng với quyền tối thiểu:
  1. Tạo service account:
  2. Cấp vai trò Compute Instance Admin (hoặc vai trò tùy chỉnh hẹp hơn):
Avoid using the Owner role for automation. Use the principle of least privilege. Xem https://cloud.google.com/iam/docs/understanding-roles để biết chi tiết về vai trò IAM.

Bước tiếp theo