Skip to main content
Jalankan Gateway OpenClaw persisten pada VM GCP Compute Engine menggunakan Docker, dengan status tahan lama, biner bawaan, dan perilaku mulai ulang yang aman. Harga bervariasi berdasarkan jenis mesin dan wilayah; pilih VM terkecil yang sesuai dengan beban kerja Anda dan tingkatkan kapasitasnya jika terjadi OOM. Gateway dapat diakses melalui penerusan porta SSH dari laptop Anda, atau melalui pemaparan porta langsung jika Anda mengelola firewall dan token sendiri. Panduan ini menggunakan Debian pada GCP Compute Engine. Ubuntu juga dapat digunakan; sesuaikan paketnya. Untuk alur Docker generik, lihat Docker.

Yang Anda perlukan

  • Akun GCP (e2-micro memenuhi syarat tingkat gratis)
  • CLI gcloud, atau Cloud Console
  • Akses SSH dari laptop Anda
  • Docker dan Docker Compose
  • Kredensial autentikasi model
  • Kredensial penyedia opsional (QR WhatsApp, token bot Telegram, OAuth Gmail)
  • Sekitar 20–30 menit

Jalur cepat

  1. Buat proyek GCP, aktifkan penagihan dan API Compute Engine
  2. Buat VM Compute Engine (e2-small, Debian 12, 20 GB)
  3. Masuk ke VM melalui SSH, lalu instal Docker
  4. Klon repositori OpenClaw
  5. Buat direktori hos persisten
  6. Konfigurasikan .env dan docker-compose.yml
  7. Sematkan biner yang diperlukan, lakukan build, dan jalankan
1

Instal CLI gcloud (atau gunakan Console)

Instal dari cloud.google.com/sdk/docs/install, lalu:
Atau lakukan semua langkah di bawah melalui antarmuka web Cloud Console.
2

Buat proyek GCP

Aktifkan penagihan di console.cloud.google.com/billing (diperlukan untuk Compute Engine).Padanan di Console: IAM & Admin > Create Project, aktifkan penagihan, lalu APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Buat VM

4

Masuk ke VM melalui SSH

Console: klik “SSH” di samping VM pada dasbor Compute Engine.Penyebaran kunci SSH dapat memerlukan waktu 1–2 menit setelah VM dibuat; tunggu dan coba lagi jika koneksi ditolak.
5

Instal Docker (pada VM)

Keluar lalu masuk kembali agar perubahan grup diterapkan, kemudian masuk lagi melalui SSH:
Verifikasi:
6

Klon repositori OpenClaw

Panduan ini membuat image khusus agar semua biner yang Anda sematkan tetap tersedia setelah mulai ulang.
7

Buat direktori hos persisten

Kontainer Docker bersifat sementara; semua status berumur panjang harus disimpan pada hos.
8

Konfigurasikan variabel lingkungan

Buat .env di root repositori:
Tetapkan OPENCLAW_GATEWAY_TOKEN untuk mengelola token Gateway yang stabil melalui .env; jika tidak, konfigurasikan gateway.auth.token sebelum mengandalkan klien setelah mulai ulang. Jika keduanya tidak ditetapkan, OpenClaw menggunakan token khusus waktu proses untuk proses mulai tersebut. Buat kata sandi keyring untuk GOG_KEYRING_PASSWORD:
Jangan commit berkas ini. Berkas ini menyimpan lingkungan kontainer/waktu proses seperti OPENCLAW_GATEWAY_TOKEN. Autentikasi OAuth/kunci API penyedia yang disimpan berada dalam ~/.openclaw/agents/<agentId>/agent/auth-profiles.json yang dipasang.
9

Konfigurasi Docker Compose

Buat atau perbarui docker-compose.yml:
--allow-unconfigured hanya untuk memudahkan proses bootstrap, bukan pengganti konfigurasi Gateway yang sebenarnya. Tetap atur autentikasi (gateway.auth.token atau kata sandi) dan mode pengikatan yang aman untuk penerapan Anda.
10

Langkah waktu proses VM Docker bersama

11

Catatan peluncuran khusus GCP

Jika build gagal dengan Killed atau exit code 137 saat menjalankan pnpm install --frozen-lockfile, VM kehabisan memori. Gunakan setidaknya e2-small, atau e2-medium agar build pertama lebih andal.Saat mengikat ke LAN (OPENCLAW_GATEWAY_BIND=lan), konfigurasikan asal peramban tepercaya sebelum melanjutkan:
Ganti 18789 dengan porta yang Anda konfigurasikan jika Anda mengubahnya.
12

Akses dari laptop Anda

Buat terowongan SSH untuk meneruskan porta Gateway:
Buka http://127.0.0.1:18789/ di peramban Anda.Tampilkan kembali tautan dasbor yang bersih:
Jika antarmuka meminta autentikasi rahasia bersama, tempel token atau kata sandi yang dikonfigurasikan ke pengaturan Control UI (alur Docker ini menulis token secara default; gunakan kata sandi yang Anda konfigurasikan jika Anda beralih ke autentikasi kata sandi).Jika Control UI menampilkan unauthorized atau disconnected (1008): pairing required, setujui perangkat peramban:
Lihat Waktu Proses VM Docker untuk peta persistensi bersama dan alur pembaruan.

Pemecahan masalah

Koneksi SSH ditolak Penyebaran kunci SSH dapat memerlukan waktu 1–2 menit setelah VM dibuat. Tunggu dan coba lagi. Masalah OS Login Periksa profil OS Login Anda:
Pastikan akun Anda memiliki izin IAM yang diperlukan (Compute OS Login atau Compute OS Admin Login). Kehabisan memori (OOM) Jika build Docker gagal dengan Killed dan exit code 137, proses VM dihentikan karena OOM:

Akun layanan (praktik terbaik keamanan)

Untuk penggunaan pribadi, akun pengguna default Anda dapat digunakan dengan baik. Untuk otomatisasi atau CI/CD, buat akun layanan khusus dengan izin minimum:
Hindari peran Owner untuk otomatisasi; gunakan peran tersempit yang dapat digunakan. Lihat Memahami peran.

Langkah selanjutnya

Terkait