Sebelum memulai
- Server EasyRunner dengan domain yang diarahkan kepadanya.
- Image resmi OpenClaw (
ghcr.io/openclaw/openclaw) atau hasil build Anda sendiri. - Volume konfigurasi persisten untuk
/home/node/.openclaw. - Volume ruang kerja persisten untuk
/home/node/.openclaw/workspace. - Token atau kata sandi Gateway yang kuat.
Aplikasi Compose
Buat aplikasi EasyRunner dengan berkas Compose seperti berikut:openclaw.example.com dengan nama host Gateway Anda. Simpan
OPENCLAW_GATEWAY_TOKEN di pengelola rahasia/lingkungan EasyRunner, bukan
memasukkannya ke definisi aplikasi. Secara default, image mengikat ke local loopback,
sehingga --bind lan --port 1455 eksplisit dalam command diperlukan agar Caddy dapat
menjangkau kontainer.
Mengonfigurasi OpenClaw
Di dalam volume konfigurasi persisten, pastikan Gateway hanya dapat dijangkau melalui proksi dan wajibkan autentikasi:Verifikasi
Dari stasiun kerja Anda:GET /healthz (keaktifan) dan GET /readyz
(kesiapan) tidak memerlukan autentikasi dan mendukung pemeriksaan kesehatan kontainer
bawaan image. Periksa juga log aplikasi untuk memastikan Gateway sedang mendengarkan dan tidak ada kegagalan
SecretRef saat memulai, Plugin, atau autentikasi saluran.
Pembaruan dan pencadangan
- Tarik atau build image OpenClaw baru, lalu deploy ulang aplikasi EasyRunner.
- Cadangkan volume
openclaw-configsebelum pembaruan. Volume ini menyimpanopenclaw.json,agents/<agentId>/agent/auth-profiles.json, dan status paket Plugin yang terinstal. - Cadangkan
openclaw-workspacejika agen menulis data proyek persisten di sana. - Jalankan
openclaw doctorsetelah pembaruan besar untuk mendeteksi migrasi konfigurasi dan peringatan layanan.
Pemecahan masalah
gateway probetidak dapat terhubung: pastikan nama host Caddy mengarah ke aplikasi dan kontainer mendengarkan di0.0.0.0:1455.- Autentikasi gagal: rotasikan token di rahasia EasyRunner dan perintah klien lokal secara bersamaan.
- Berkas dimiliki root setelah pemulihan: image berjalan sebagai
node(uid 1000); perbaiki volume yang dipasang agar pengguna tersebut dapat menulis ke/home/node/.openclawdan/home/node/.openclaw/workspace. - Plugin peramban atau saluran gagal: periksa apakah biner eksternal yang diperlukan, akses keluar jaringan, dan kredensial yang dipasang tersedia di dalam kontainer.