पूर्वापेक्षाएँ
- Oracle Cloud खाता (साइन अप) — यदि समस्याएँ आएँ, तो समुदाय साइनअप गाइड देखें
- Tailscale खाता (tailscale.com पर निःशुल्क)
- एक SSH कुंजी युग्म
- लगभग 30 मिनट
सेटअप
1
OCI इंस्टेंस बनाएँ
- Oracle Cloud Console में लॉग इन करें।
- Compute > Instances > Create Instance पर जाएँ।
- कॉन्फ़िगर करें:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (या अधिकतम 4)
- Memory: 12 GB (या अधिकतम 24 GB)
- Boot volume: 50 GB (अधिकतम 200 GB निःशुल्क)
- SSH key: अपनी सार्वजनिक कुंजी जोड़ें
- Name:
- Create पर क्लिक करें और सार्वजनिक IP पता नोट कर लें।
2
कनेक्ट करें और सिस्टम अपडेट करें
build-essential आवश्यक है।3
उपयोगकर्ता और होस्टनाम कॉन्फ़िगर करें
4
Tailscale इंस्टॉल करें
ssh ubuntu@openclaw।5
OpenClaw इंस्टॉल करें
6
Gateway कॉन्फ़िगर करें
सुरक्षित रिमोट एक्सेस के लिए Tailscale Serve के साथ टोकन प्रमाणीकरण का उपयोग करें।यहाँ
gateway.trustedProxies=["127.0.0.1"] केवल स्थानीय Tailscale Serve प्रॉक्सी के फ़ॉरवर्ड किए गए IP/स्थानीय क्लाइंट प्रबंधन के लिए है। यह gateway.auth.mode: "trusted-proxy" नहीं है। इस सेटअप में डिफ़ व्यूअर रूट फ़ेल-क्लोज़्ड व्यवहार बनाए रखते हैं: फ़ॉरवर्ड किए गए प्रॉक्सी हेडर के बिना कच्चे 127.0.0.1 व्यूअर अनुरोध Diff not found लौटाते हैं। अटैचमेंट के लिए mode=file / mode=both का उपयोग करें, या यदि साझा किए जा सकने वाले व्यूअर लिंक चाहिए, तो जानबूझकर रिमोट व्यूअर सक्षम करके plugins.entries.diffs.config.viewerBaseUrl सेट करें (या प्रॉक्सी baseUrl पास करें)।7
VCN सुरक्षा सुदृढ़ करें
नेटवर्क किनारे पर Tailscale को छोड़कर सभी ट्रैफ़िक ब्लॉक करें:
- OCI Console में Networking > Virtual Cloud Networks पर जाएँ।
- अपने VCN पर क्लिक करें, फिर Security Lists > Default Security List पर जाएँ।
0.0.0.0/0 UDP 41641(Tailscale) को छोड़कर सभी इनग्रेस नियम Remove करें।- डिफ़ॉल्ट ईग्रेस नियम बनाए रखें (सभी आउटबाउंड ट्रैफ़िक की अनुमति दें)।
8
सत्यापित करें
<tailnet-name> को अपने टेलनेट नाम से बदलें (यह tailscale status में दिखाई देता है)।सुरक्षा स्थिति सत्यापित करें
VCN सुदृढ़ होने (केवल UDP 41641 खुला होने) और Gateway के लूपबैक से बंधे होने पर सार्वजनिक ट्रैफ़िक नेटवर्क किनारे पर ब्लॉक हो जाता है और एडमिन एक्सेस केवल टेलनेट तक सीमित रहता है। इससे कई पारंपरिक VPS सुदृढ़ीकरण चरणों की आवश्यकता समाप्त हो जाती है:
फिर भी अनुशंसित:
- क्रेडेंशियल फ़ाइल की अनुमतियाँ सीमित करने के लिए
chmod 700 ~/.openclaw। - OpenClaw-विशिष्ट सुरक्षा स्थिति जाँच के लिए
openclaw security audit। - OS पैच के लिए नियमित
sudo apt update && sudo apt upgrade। - Tailscale admin console में डिवाइसों की समय-समय पर समीक्षा करें।
ARM संबंधी टिप्पणियाँ
Always Free टियर ARM (aarch64) है। OpenClaw की अधिकांश सुविधाएँ ठीक से काम करती हैं; कुछ नेटिव बाइनरी के लिए ARM बिल्ड आवश्यक हैं:
- Node.js, Telegram, WhatsApp (Baileys): शुद्ध JavaScript, कोई समस्या नहीं।
- नेटिव कोड वाले अधिकांश npm पैकेज: पहले से बने
linux-arm64आर्टिफ़ैक्ट उपलब्ध हैं। - वैकल्पिक CLI सहायक (उदाहरण के लिए, skills द्वारा भेजे गए Go/Rust बाइनरी): इंस्टॉल करने से पहले
aarch64/linux-arm64रिलीज़ की जाँच करें।
uname -m से आर्किटेक्चर सत्यापित करें (इसे aarch64 प्रिंट करना चाहिए)। ARM बिल्ड के बिना उपलब्ध बाइनरी को स्रोत से इंस्टॉल करें या छोड़ दें।
स्थायित्व और बैकअप
OpenClaw की स्थिति यहाँ रहती है:~/.openclaw/—openclaw.json, प्रति-एजेंटauth-profiles.json, चैनल/प्रदाता स्थिति और सत्र डेटा।~/.openclaw/workspace/— एजेंट कार्यस्थान (SOUL.md, मेमोरी, आर्टिफ़ैक्ट)।
फ़ॉलबैक: SSH टनल
यदि Tailscale Serve काम नहीं कर रहा है, तो अपनी स्थानीय मशीन से SSH टनल का उपयोग करें:http://localhost:18789 खोलें।
समस्या निवारण
इंस्टेंस बनाना विफल होता है (“Out of capacity”) — निःशुल्क टियर के ARM इंस्टेंस लोकप्रिय हैं। किसी अन्य उपलब्धता डोमेन का प्रयास करें या कम व्यस्तता वाले समय में पुनः प्रयास करें। Tailscale कनेक्ट नहीं होता — पुनः प्रमाणीकरण के लिएsudo tailscale up --ssh --hostname=openclaw --reset चलाएँ।
Gateway शुरू नहीं होता — openclaw doctor --non-interactive चलाएँ और journalctl --user -u openclaw-gateway.service -n 50 से लॉग जाँचें।
ARM बाइनरी संबंधी समस्याएँ — अधिकांश npm पैकेज ARM64 पर काम करते हैं। नेटिव बाइनरी के लिए linux-arm64 या aarch64 रिलीज़ खोजें। uname -m से आर्किटेक्चर सत्यापित करें।
अगले चरण
- चैनल — Telegram, WhatsApp, Discord और अन्य सेवाएँ कनेक्ट करें
- Gateway कॉन्फ़िगरेशन — सभी कॉन्फ़िगरेशन विकल्प
- अपडेट करना — OpenClaw को अद्यतित रखें