Skip to main content
Deploy OpenClaw ke server produksi dengan openclaw-ansible, penginstal otomatis dengan arsitektur yang mengutamakan keamanan.
Repositori openclaw-ansible adalah sumber kebenaran untuk deployment Ansible. Halaman ini memberikan ikhtisar singkat.

Prasyarat

Yang Anda dapatkan

  • Keamanan yang mengutamakan firewall: UFW + isolasi Docker (hanya SSH + Tailscale yang dapat dijangkau)
  • VPN Tailscale untuk akses jarak jauh tanpa mengekspos layanan secara publik
  • Docker untuk kontainer sandbox terisolasi dengan pengikatan khusus localhost
  • Integrasi systemd dengan penguatan keamanan, dimulai otomatis saat boot
  • Penyiapan dengan satu perintah

Mulai cepat

Yang diinstal

  1. Tailscale (VPN mesh untuk akses jarak jauh yang aman)
  2. Firewall UFW (hanya port SSH + Tailscale)
  3. Docker CE + Compose V2 (backend sandbox agen default)
  4. Node.js dan pnpm (OpenClaw memerlukan Node 22.22.3+, 24.15+, atau 25.9+; Node 24 direkomendasikan)
  5. OpenClaw, diinstal langsung pada host, bukan dalam kontainer
  6. Layanan systemd dengan penguatan keamanan
Gateway berjalan langsung pada host, bukan di Docker. Sandbox agen bersifat opsional; playbook ini menginstal Docker karena merupakan backend sandbox default. Lihat Sandbox untuk backend lainnya.

Penyiapan setelah penginstalan

1

Beralih ke pengguna openclaw

2

Jalankan wisaya orientasi

Skrip pascapenginstalan memandu Anda mengonfigurasi OpenClaw.
3

Hubungkan saluran perpesanan

Masuk ke WhatsApp, Telegram, Discord, atau Signal:
4

Verifikasi penginstalan

5

Hubungkan ke Tailscale

Bergabunglah dengan mesh VPN Anda untuk akses jarak jauh yang aman.

Perintah cepat

Arsitektur keamanan

Model pertahanan empat lapis:
  1. Firewall (UFW): hanya SSH (22) dan Tailscale (41641/udp) yang diekspos secara publik
  2. VPN (Tailscale): Gateway hanya dapat dijangkau melalui mesh VPN
  3. Isolasi Docker: rantai iptables DOCKER-USER mencegah eksposur port eksternal
  4. Penguatan systemd: NoNewPrivileges, PrivateTmp, pengguna tanpa hak istimewa
Verifikasi permukaan serangan eksternal Anda:
Hanya port 22 (SSH) yang seharusnya terbuka. Gateway dan Docker tetap terkunci. Docker diinstal untuk sandbox agen (eksekusi alat yang terisolasi), bukan untuk menjalankan Gateway. Lihat Sandbox dan Alat Multiagen untuk konfigurasi sandbox.

Penginstalan manual

1

Instal prasyarat

2

Kloning repositori

3

Instal koleksi Ansible

4

Jalankan playbook

Atau jalankan playbook secara langsung, lalu jalankan skrip penyiapan secara manual:

Memperbarui

Penginstal Ansible menyiapkan OpenClaw untuk pembaruan manual; lihat Memperbarui untuk alur standar. Untuk menjalankan ulang playbook (misalnya, setelah perubahan konfigurasi):
Proses ini idempoten dan aman dijalankan beberapa kali.

Pemecahan masalah

  • Hubungkan melalui VPN Tailscale terlebih dahulu; Gateway dirancang agar hanya dapat dijangkau dengan cara tersebut.
  • SSH (port 22) selalu diizinkan.
Pastikan Anda menjalankannya sebagai pengguna openclaw:

Konfigurasi lanjutan

Untuk arsitektur keamanan dan pemecahan masalah yang terperinci, lihat repositori openclaw-ansible:

Terkait