Repositori openclaw-ansible adalah sumber kebenaran untuk deployment Ansible. Halaman ini memberikan ikhtisar singkat.
Prasyarat
Yang Anda dapatkan
- Keamanan yang mengutamakan firewall: UFW + isolasi Docker (hanya SSH + Tailscale yang dapat dijangkau)
- VPN Tailscale untuk akses jarak jauh tanpa mengekspos layanan secara publik
- Docker untuk kontainer sandbox terisolasi dengan pengikatan khusus localhost
- Integrasi systemd dengan penguatan keamanan, dimulai otomatis saat boot
- Penyiapan dengan satu perintah
Mulai cepat
Yang diinstal
- Tailscale (VPN mesh untuk akses jarak jauh yang aman)
- Firewall UFW (hanya port SSH + Tailscale)
- Docker CE + Compose V2 (backend sandbox agen default)
- Node.js dan pnpm (OpenClaw memerlukan Node 22.22.3+, 24.15+, atau 25.9+; Node 24 direkomendasikan)
- OpenClaw, diinstal langsung pada host, bukan dalam kontainer
- Layanan systemd dengan penguatan keamanan
Gateway berjalan langsung pada host, bukan di Docker. Sandbox agen bersifat
opsional; playbook ini menginstal Docker karena merupakan backend sandbox
default. Lihat Sandbox untuk backend lainnya.
Penyiapan setelah penginstalan
1
Beralih ke pengguna openclaw
2
Jalankan wisaya orientasi
Skrip pascapenginstalan memandu Anda mengonfigurasi OpenClaw.
3
Hubungkan saluran perpesanan
Masuk ke WhatsApp, Telegram, Discord, atau Signal:
4
Verifikasi penginstalan
5
Hubungkan ke Tailscale
Bergabunglah dengan mesh VPN Anda untuk akses jarak jauh yang aman.
Perintah cepat
Arsitektur keamanan
Model pertahanan empat lapis:- Firewall (UFW): hanya SSH (22) dan Tailscale (41641/udp) yang diekspos secara publik
- VPN (Tailscale): Gateway hanya dapat dijangkau melalui mesh VPN
- Isolasi Docker: rantai iptables
DOCKER-USERmencegah eksposur port eksternal - Penguatan systemd:
NoNewPrivileges,PrivateTmp, pengguna tanpa hak istimewa
Penginstalan manual
1
Instal prasyarat
2
Kloning repositori
3
Instal koleksi Ansible
4
Jalankan playbook
Memperbarui
Penginstal Ansible menyiapkan OpenClaw untuk pembaruan manual; lihat Memperbarui untuk alur standar. Untuk menjalankan ulang playbook (misalnya, setelah perubahan konfigurasi):Pemecahan masalah
Firewall memblokir koneksi saya
Firewall memblokir koneksi saya
- Hubungkan melalui VPN Tailscale terlebih dahulu; Gateway dirancang agar hanya dapat dijangkau dengan cara tersebut.
- SSH (port 22) selalu diizinkan.
Layanan tidak dapat dimulai
Layanan tidak dapat dimulai
Masalah sandbox Docker
Masalah sandbox Docker
Gagal masuk ke saluran
Gagal masuk ke saluran
Pastikan Anda menjalankannya sebagai pengguna
openclaw:Konfigurasi lanjutan
Untuk arsitektur keamanan dan pemecahan masalah yang terperinci, lihat repositori openclaw-ansible:Terkait
- openclaw-ansible: panduan deployment lengkap
- Docker: penyiapan Gateway dalam kontainer
- Sandbox: konfigurasi sandbox agen
- Sandbox dan Alat Multiagen: isolasi per agen