Skip to main content
Ejecute un Gateway de OpenClaw persistente en una VM de GCP Compute Engine mediante Docker, con estado duradero, binarios integrados y un comportamiento de reinicio seguro. El precio varía según el tipo de máquina y la región; elija la VM más pequeña que se adapte a su carga de trabajo y amplíela si se producen errores por falta de memoria. Se puede acceder al Gateway mediante el reenvío de puertos SSH desde su portátil o mediante la exposición directa del puerto si gestiona personalmente el cortafuegos y los tokens. Esta guía utiliza Debian en GCP Compute Engine. Ubuntu también funciona; adapte los paquetes según corresponda. Para consultar el flujo genérico de Docker, véase Docker.

Qué se necesita

  • Cuenta de GCP (e2-micro cumple los requisitos del nivel gratuito)
  • CLI de gcloud o Cloud Console
  • Acceso SSH desde su portátil
  • Docker y Docker Compose
  • Credenciales de autenticación del modelo
  • Credenciales opcionales de proveedores (QR de WhatsApp, token de bot de Telegram, OAuth de Gmail)
  • ~20-30 minutos

Ruta rápida

  1. Cree un proyecto de GCP y habilite la facturación y la API de Compute Engine
  2. Cree una VM de Compute Engine (e2-small, Debian 12, 20GB)
  3. Conéctese por SSH a la VM e instale Docker
  4. Clone el repositorio de OpenClaw
  5. Cree directorios persistentes en el host
  6. Configure .env y docker-compose.yml
  7. Integre los binarios necesarios, compile e inicie
1

Instalar la CLI de gcloud (o usar Console)

Instálela desde cloud.google.com/sdk/docs/install y, a continuación, ejecute:
Como alternativa, realice todos los pasos siguientes mediante la interfaz web de Cloud Console.
2

Crear un proyecto de GCP

Habilite la facturación en console.cloud.google.com/billing (es obligatoria para Compute Engine).Equivalente en Console: IAM & Admin > Create Project, habilite la facturación y, a continuación, APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Crear la VM

4

Conectarse por SSH a la VM

Console: haga clic en “SSH” junto a la VM en el panel de Compute Engine.La propagación de claves SSH puede tardar 1-2 minutos después de crear la VM; espere y vuelva a intentarlo si se rechaza la conexión.
5

Instalar Docker (en la VM)

Cierre la sesión y vuelva a iniciarla para que el cambio de grupo surta efecto; después, vuelva a conectarse por SSH:
Compruebe la instalación:
6

Clonar el repositorio de OpenClaw

Esta guía compila una imagen personalizada para que los binarios integrados se conserven tras los reinicios.
7

Crear directorios persistentes en el host

Los contenedores de Docker son efímeros; todo el estado de larga duración debe residir en el host.
8

Configurar las variables de entorno

Cree .env en la raíz del repositorio:
Establezca OPENCLAW_GATEWAY_TOKEN para gestionar el token estable del Gateway mediante .env; de lo contrario, configure gateway.auth.token antes de depender de clientes entre reinicios. Si no se establece ninguno, OpenClaw utiliza un token exclusivo del tiempo de ejecución para ese inicio. Genere una contraseña para el almacén de claves de GOG_KEYRING_PASSWORD:
No confirme este archivo en el repositorio. Contiene variables de entorno del contenedor y del tiempo de ejecución, como OPENCLAW_GATEWAY_TOKEN. La autenticación OAuth o mediante claves de API de los proveedores se almacena en el ~/.openclaw/agents/<agentId>/agent/auth-profiles.json montado.
9

Configuración de Docker Compose

Cree o actualice docker-compose.yml:
--allow-unconfigured solo facilita el arranque inicial; no sustituye a una configuración real del Gateway. Configure igualmente la autenticación (gateway.auth.token o una contraseña) y un modo de enlace seguro para su despliegue.
10

Pasos compartidos del tiempo de ejecución de una VM con Docker

Siga la guía compartida del tiempo de ejecución para aplicar el flujo común de hosts Docker:
11

Notas de inicio específicas de GCP

Si la compilación falla con Killed o exit code 137 durante pnpm install --frozen-lockfile, la VM se ha quedado sin memoria. Utilice como mínimo e2-small o e2-medium para que las primeras compilaciones sean más fiables.Al enlazar con la LAN (OPENCLAW_GATEWAY_BIND=lan), configure un origen de navegador de confianza antes de continuar:
Sustituya 18789 por el puerto configurado si lo ha cambiado.
12

Acceder desde su portátil

Cree un túnel SSH para reenviar el puerto del Gateway:
Abra http://127.0.0.1:18789/ en el navegador.Vuelva a mostrar un enlace limpio al panel:
Si la interfaz solicita autenticación mediante secreto compartido, pegue el token o la contraseña configurados en los ajustes de Control UI (este flujo de Docker escribe un token de forma predeterminada; utilice la contraseña configurada si cambió a la autenticación mediante contraseña).Si Control UI muestra unauthorized o disconnected (1008): pairing required, apruebe el dispositivo del navegador:
Consulte Tiempo de ejecución de una VM con Docker para ver el mapa de persistencia compartido y el flujo de actualización.

Solución de problemas

Conexión SSH rechazada La propagación de claves SSH puede tardar 1-2 minutos después de crear la VM. Espere y vuelva a intentarlo. Problemas con OS Login Compruebe su perfil de OS Login:
Asegúrese de que su cuenta disponga de los permisos de IAM necesarios (Compute OS Login o Compute OS Admin Login). Memoria insuficiente (OOM) Si la compilación de Docker falla con Killed y exit code 137, el proceso de la VM se terminó por falta de memoria:

Cuentas de servicio (práctica recomendada de seguridad)

Para uso personal, la cuenta de usuario predeterminada funciona correctamente. Para automatización o CI/CD, cree una cuenta de servicio específica con permisos mínimos:
Evite el rol Owner para la automatización; utilice el rol más restrictivo que funcione. Consulte Descripción de los roles.

Pasos siguientes

Contenido relacionado