Skip to main content
OpenClaw को openclaw-ansible के साथ प्रोडक्शन सर्वरों पर डिप्लॉय करें। यह सुरक्षा-प्रथम आर्किटेक्चर वाला एक स्वचालित इंस्टॉलर है।
openclaw-ansible रिपॉज़िटरी Ansible डिप्लॉयमेंट के लिए प्रामाणिक स्रोत है। यह पृष्ठ एक संक्षिप्त अवलोकन है।

पूर्वापेक्षाएँ

आपको क्या मिलता है

  • फ़ायरवॉल-प्रथम सुरक्षा: UFW + Docker आइसोलेशन (केवल SSH + Tailscale पहुँच योग्य)
  • सेवाओं को सार्वजनिक रूप से उजागर किए बिना रिमोट एक्सेस के लिए Tailscale VPN
  • केवल localhost बाइंडिंग वाले पृथक सैंडबॉक्स कंटेनरों के लिए Docker
  • हार्डनिंग और बूट पर स्वतः आरंभ होने के साथ Systemd एकीकरण
  • एक-कमांड सेटअप

त्वरित आरंभ

क्या इंस्टॉल किया जाता है

  1. Tailscale (सुरक्षित रिमोट एक्सेस के लिए मेश VPN)
  2. UFW फ़ायरवॉल (केवल SSH + Tailscale पोर्ट)
  3. Docker CE + Compose V2 (डिफ़ॉल्ट एजेंट सैंडबॉक्स बैकएंड)
  4. Node.js और pnpm (OpenClaw के लिए Node 22.22.3+, 24.15+, या 25.9+ आवश्यक है; Node 24 अनुशंसित है)
  5. OpenClaw, कंटेनरीकृत नहीं बल्कि होस्ट-आधारित रूप से इंस्टॉल किया गया
  6. सुरक्षा हार्डनिंग वाली एक systemd सेवा
Gateway सीधे होस्ट पर चलता है, Docker में नहीं। एजेंट सैंडबॉक्सिंग वैकल्पिक है; यह प्लेबुक Docker इंस्टॉल करती है क्योंकि यह डिफ़ॉल्ट सैंडबॉक्स बैकएंड है। अन्य बैकएंड के लिए सैंडबॉक्सिंग देखें।

इंस्टॉलेशन के बाद का सेटअप

1

openclaw उपयोगकर्ता पर स्विच करें

2

ऑनबोर्डिंग विज़ार्ड चलाएँ

इंस्टॉलेशन के बाद की स्क्रिप्ट OpenClaw को कॉन्फ़िगर करने में आपका मार्गदर्शन करती है।
3

मैसेजिंग चैनल कनेक्ट करें

WhatsApp, Telegram, Discord, या Signal में लॉग इन करें:
4

इंस्टॉलेशन सत्यापित करें

5

Tailscale से कनेक्ट करें

सुरक्षित रिमोट एक्सेस के लिए अपने VPN मेश से जुड़ें।

त्वरित कमांड

सुरक्षा आर्किटेक्चर

चार-स्तरीय सुरक्षा मॉडल:
  1. फ़ायरवॉल (UFW): केवल SSH (22) और Tailscale (41641/udp) सार्वजनिक रूप से उजागर होते हैं
  2. VPN (Tailscale): Gateway तक केवल VPN मेश के माध्यम से पहुँचा जा सकता है
  3. Docker आइसोलेशन: DOCKER-USER iptables चेन बाहरी पोर्ट एक्सपोज़र रोकती है
  4. Systemd हार्डनिंग: NoNewPrivileges, PrivateTmp, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता
अपनी बाहरी आक्रमण सतह सत्यापित करें:
केवल पोर्ट 22 (SSH) खुला होना चाहिए। Gateway और Docker प्रतिबंधित रहते हैं। Docker एजेंट सैंडबॉक्स (पृथक टूल निष्पादन) के लिए इंस्टॉल किया जाता है, Gateway चलाने के लिए नहीं। सैंडबॉक्स कॉन्फ़िगरेशन के लिए मल्टी-एजेंट सैंडबॉक्स और टूल देखें।

मैन्युअल इंस्टॉलेशन

1

पूर्वापेक्षाएँ इंस्टॉल करें

2

रिपॉज़िटरी क्लोन करें

3

Ansible संग्रह इंस्टॉल करें

4

प्लेबुक चलाएँ

या प्लेबुक सीधे चलाएँ और फिर सेटअप स्क्रिप्ट मैन्युअल रूप से चलाएँ:

अपडेट करना

Ansible इंस्टॉलर OpenClaw को मैन्युअल अपडेट के लिए सेट अप करता है; मानक प्रवाह के लिए अपडेट करना देखें। प्लेबुक को दोबारा चलाने के लिए (उदाहरण के लिए, कॉन्फ़िगरेशन में बदलाव के बाद):
यह आइडेम्पोटेंट है और इसे कई बार चलाना सुरक्षित है।

समस्या निवारण

  • पहले Tailscale VPN के माध्यम से कनेक्ट करें; डिज़ाइन के अनुसार Gateway तक केवल इसी तरह पहुँचा जा सकता है।
  • SSH (पोर्ट 22) की हमेशा अनुमति होती है।
सुनिश्चित करें कि आप openclaw उपयोगकर्ता के रूप में चला रहे हैं:

उन्नत कॉन्फ़िगरेशन

विस्तृत सुरक्षा आर्किटेक्चर और समस्या निवारण के लिए openclaw-ansible रिपॉज़िटरी देखें:

संबंधित