Skip to main content
Oracle Cloud के Always Free ARM टियर (अधिकतम 4 OCPU, 24 GB RAM, 200 GB स्टोरेज) पर बिना किसी लागत के एक स्थायी OpenClaw Gateway चलाएँ।

पूर्वापेक्षाएँ

सेटअप

1

OCI इंस्टेंस बनाएँ

  1. Oracle Cloud Console में लॉग इन करें।
  2. Compute > Instances > Create Instance पर जाएँ।
  3. कॉन्फ़िगर करें:
    • Name: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPUs: 2 (या अधिकतम 4)
    • Memory: 12 GB (या अधिकतम 24 GB)
    • Boot volume: 50 GB (अधिकतम 200 GB निःशुल्क)
    • SSH key: अपनी सार्वजनिक कुंजी जोड़ें
  4. Create पर क्लिक करें और सार्वजनिक IP पता नोट कर लें।
यदि इंस्टेंस बनाते समय “Out of capacity” त्रुटि आती है, तो किसी अन्य उपलब्धता डोमेन का प्रयास करें या बाद में पुनः प्रयास करें। निःशुल्क टियर की क्षमता सीमित है।
2

कनेक्ट करें और सिस्टम अपडेट करें

कुछ निर्भरताओं के ARM संकलन के लिए build-essential आवश्यक है।
3

उपयोगकर्ता और होस्टनाम कॉन्फ़िगर करें

लिंगर सक्षम करने से लॉगआउट के बाद भी उपयोगकर्ता सेवाएँ चलती रहती हैं।
4

Tailscale इंस्टॉल करें

अब से Tailscale के माध्यम से कनेक्ट करें: ssh ubuntu@openclaw
5

OpenClaw इंस्टॉल करें

“How do you want to hatch your bot?” पूछे जाने पर Do this later चुनें।
6

Gateway कॉन्फ़िगर करें

सुरक्षित रिमोट एक्सेस के लिए Tailscale Serve के साथ टोकन प्रमाणीकरण का उपयोग करें।
यहाँ gateway.trustedProxies=["127.0.0.1"] केवल स्थानीय Tailscale Serve प्रॉक्सी के फ़ॉरवर्ड किए गए IP/स्थानीय क्लाइंट प्रबंधन के लिए है। यह gateway.auth.mode: "trusted-proxy" नहीं है। इस सेटअप में डिफ़ व्यूअर रूट फ़ेल-क्लोज़्ड व्यवहार बनाए रखते हैं: फ़ॉरवर्ड किए गए प्रॉक्सी हेडर के बिना कच्चे 127.0.0.1 व्यूअर अनुरोध Diff not found लौटाते हैं। अटैचमेंट के लिए mode=file / mode=both का उपयोग करें, या यदि साझा किए जा सकने वाले व्यूअर लिंक चाहिए, तो जानबूझकर रिमोट व्यूअर सक्षम करके plugins.entries.diffs.config.viewerBaseUrl सेट करें (या प्रॉक्सी baseUrl पास करें)।
7

VCN सुरक्षा सुदृढ़ करें

नेटवर्क किनारे पर Tailscale को छोड़कर सभी ट्रैफ़िक ब्लॉक करें:
  1. OCI Console में Networking > Virtual Cloud Networks पर जाएँ।
  2. अपने VCN पर क्लिक करें, फिर Security Lists > Default Security List पर जाएँ।
  3. 0.0.0.0/0 UDP 41641 (Tailscale) को छोड़कर सभी इनग्रेस नियम Remove करें।
  4. डिफ़ॉल्ट ईग्रेस नियम बनाए रखें (सभी आउटबाउंड ट्रैफ़िक की अनुमति दें)।
यह नेटवर्क किनारे पर पोर्ट 22 के SSH, HTTP, HTTPS और अन्य सभी ट्रैफ़िक को ब्लॉक करता है। अब आप केवल Tailscale के माध्यम से कनेक्ट कर सकते हैं।
8

सत्यापित करें

अपने टेलनेट के किसी भी डिवाइस से कंट्रोल UI एक्सेस करें:
<tailnet-name> को अपने टेलनेट नाम से बदलें (यह tailscale status में दिखाई देता है)।

सुरक्षा स्थिति सत्यापित करें

VCN सुदृढ़ होने (केवल UDP 41641 खुला होने) और Gateway के लूपबैक से बंधे होने पर सार्वजनिक ट्रैफ़िक नेटवर्क किनारे पर ब्लॉक हो जाता है और एडमिन एक्सेस केवल टेलनेट तक सीमित रहता है। इससे कई पारंपरिक VPS सुदृढ़ीकरण चरणों की आवश्यकता समाप्त हो जाती है: फिर भी अनुशंसित:
  • क्रेडेंशियल फ़ाइल की अनुमतियाँ सीमित करने के लिए chmod 700 ~/.openclaw
  • OpenClaw-विशिष्ट सुरक्षा स्थिति जाँच के लिए openclaw security audit
  • OS पैच के लिए नियमित sudo apt update && sudo apt upgrade
  • Tailscale admin console में डिवाइसों की समय-समय पर समीक्षा करें।
त्वरित सत्यापन कमांड:

ARM संबंधी टिप्पणियाँ

Always Free टियर ARM (aarch64) है। OpenClaw की अधिकांश सुविधाएँ ठीक से काम करती हैं; कुछ नेटिव बाइनरी के लिए ARM बिल्ड आवश्यक हैं:
  • Node.js, Telegram, WhatsApp (Baileys): शुद्ध JavaScript, कोई समस्या नहीं।
  • नेटिव कोड वाले अधिकांश npm पैकेज: पहले से बने linux-arm64 आर्टिफ़ैक्ट उपलब्ध हैं।
  • वैकल्पिक CLI सहायक (उदाहरण के लिए, skills द्वारा भेजे गए Go/Rust बाइनरी): इंस्टॉल करने से पहले aarch64 / linux-arm64 रिलीज़ की जाँच करें।
uname -m से आर्किटेक्चर सत्यापित करें (इसे aarch64 प्रिंट करना चाहिए)। ARM बिल्ड के बिना उपलब्ध बाइनरी को स्रोत से इंस्टॉल करें या छोड़ दें।

स्थायित्व और बैकअप

OpenClaw की स्थिति यहाँ रहती है:
  • ~/.openclaw/openclaw.json, प्रति-एजेंट auth-profiles.json, चैनल/प्रदाता स्थिति और सत्र डेटा।
  • ~/.openclaw/workspace/ — एजेंट कार्यस्थान (SOUL.md, मेमोरी, आर्टिफ़ैक्ट)।
ये रीबूट के बाद भी बने रहते हैं। पोर्टेबल स्नैपशॉट लेने के लिए:

फ़ॉलबैक: SSH टनल

यदि Tailscale Serve काम नहीं कर रहा है, तो अपनी स्थानीय मशीन से SSH टनल का उपयोग करें:
फिर http://localhost:18789 खोलें।

समस्या निवारण

इंस्टेंस बनाना विफल होता है (“Out of capacity”) — निःशुल्क टियर के ARM इंस्टेंस लोकप्रिय हैं। किसी अन्य उपलब्धता डोमेन का प्रयास करें या कम व्यस्तता वाले समय में पुनः प्रयास करें। Tailscale कनेक्ट नहीं होता — पुनः प्रमाणीकरण के लिए sudo tailscale up --ssh --hostname=openclaw --reset चलाएँ। Gateway शुरू नहीं होताopenclaw doctor --non-interactive चलाएँ और journalctl --user -u openclaw-gateway.service -n 50 से लॉग जाँचें। ARM बाइनरी संबंधी समस्याएँ — अधिकांश npm पैकेज ARM64 पर काम करते हैं। नेटिव बाइनरी के लिए linux-arm64 या aarch64 रिलीज़ खोजें। uname -m से आर्किटेक्चर सत्यापित करें।

अगले चरण

संबंधित