Skip to main content
Esegui un Gateway OpenClaw persistente su una VM GCP Compute Engine utilizzando Docker, con stato durevole, binari integrati nell’immagine e un comportamento di riavvio sicuro. I prezzi variano in base al tipo di macchina e alla regione; scegli la VM più piccola adatta al tuo carico di lavoro e passa a una configurazione superiore se riscontri errori di memoria insufficiente. Puoi accedere al Gateway tramite il port forwarding SSH dal tuo laptop oppure esponendo direttamente la porta, se gestisci autonomamente il firewall e i token. Questa guida utilizza Debian su GCP Compute Engine. Anche Ubuntu è compatibile; adatta i pacchetti di conseguenza. Per la procedura Docker generica, consulta Docker.

Requisiti

  • Account GCP (e2-micro è idonea al livello gratuito)
  • CLI gcloud oppure Cloud Console
  • Accesso SSH dal tuo laptop
  • Docker e Docker Compose
  • Credenziali di autenticazione del modello
  • Credenziali facoltative dei provider (codice QR di WhatsApp, token del bot Telegram, OAuth di Gmail)
  • Circa 20-30 minuti

Procedura rapida

  1. Crea un progetto GCP, abilita la fatturazione e l’API Compute Engine
  2. Crea una VM Compute Engine (e2-small, Debian 12, 20 GB)
  3. Accedi alla VM tramite SSH e installa Docker
  4. Clona il repository OpenClaw
  5. Crea directory persistenti sull’host
  6. Configura .env e docker-compose.yml
  7. Integra i binari richiesti nell’immagine, compila e avvia
1

Installare la CLI gcloud (o utilizzare Console)

Esegui l’installazione da cloud.google.com/sdk/docs/install, quindi:
In alternativa, esegui tutti i passaggi seguenti tramite l’interfaccia web di Cloud Console.
2

Creare un progetto GCP

Abilita la fatturazione su console.cloud.google.com/billing, necessaria per Compute Engine.Procedura equivalente in Console: IAM & Admin > Create Project, abilita la fatturazione, quindi APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Creare la VM

4

Accedere alla VM tramite SSH

Console: fai clic su “SSH” accanto alla VM nella dashboard di Compute Engine.La propagazione della chiave SSH può richiedere 1-2 minuti dopo la creazione della VM; attendi e riprova se la connessione viene rifiutata.
5

Installare Docker (sulla VM)

Disconnettiti e accedi nuovamente affinché la modifica al gruppo abbia effetto, quindi riconnettiti tramite SSH:
Verifica:
6

Clonare il repository OpenClaw

Questa guida crea un’immagine personalizzata, in modo che tutti i binari integrati rimangano disponibili dopo i riavvii.
7

Creare directory persistenti sull'host

I container Docker sono effimeri; tutto lo stato persistente deve risiedere sull’host.
8

Configurare le variabili di ambiente

Crea .env nella radice del repository:
Imposta OPENCLAW_GATEWAY_TOKEN per gestire il token stabile del Gateway tramite .env; in alternativa, configura gateway.auth.token prima di fare affidamento sui client tra un riavvio e l’altro. Se nessuno dei due è impostato, OpenClaw utilizza per quell’avvio un token valido solo in fase di esecuzione. Genera una password per il portachiavi da assegnare a GOG_KEYRING_PASSWORD:
Non eseguire il commit di questo file. Contiene variabili di ambiente del container e dell’esecuzione, come OPENCLAW_GATEWAY_TOKEN. L’autenticazione OAuth o tramite chiave API memorizzata per i provider si trova nel file ~/.openclaw/agents/<agentId>/agent/auth-profiles.json montato.
9

Configurazione di Docker Compose

Crea o aggiorna docker-compose.yml:
--allow-unconfigured serve solo a semplificare l’avvio iniziale e non sostituisce una configurazione effettiva del Gateway. Imposta comunque l’autenticazione (gateway.auth.token o una password) e una modalità di associazione sicura per la distribuzione.
10

Passaggi di esecuzione condivisi per una VM Docker

Segui la guida di esecuzione condivisa per la procedura comune su un host Docker:
11

Note di avvio specifiche per GCP

Se la compilazione non riesce mostrando Killed o exit code 137 durante pnpm install --frozen-lockfile, la VM ha esaurito la memoria. Utilizza almeno e2-small oppure e2-medium per rendere più affidabili le prime compilazioni.Quando esegui l’associazione alla LAN (OPENCLAW_GATEWAY_BIND=lan), configura un’origine attendibile per il browser prima di continuare:
Sostituisci 18789 con la porta configurata, se l’hai modificata.
12

Accedere dal laptop

Crea un tunnel SSH per inoltrare la porta del Gateway:
Apri http://127.0.0.1:18789/ nel browser.Visualizza nuovamente un collegamento pulito alla dashboard:
Se l’interfaccia richiede l’autenticazione tramite segreto condiviso, incolla il token o la password configurati nelle impostazioni dell’interfaccia di controllo (questa procedura Docker scrive un token per impostazione predefinita; se sei passato all’autenticazione tramite password, utilizza invece la password configurata).Se l’interfaccia di controllo mostra unauthorized o disconnected (1008): pairing required, approva il dispositivo del browser:
Consulta Ambiente di esecuzione per VM Docker per la mappa condivisa della persistenza e il flusso di aggiornamento.

Risoluzione dei problemi

Connessione SSH rifiutata La propagazione della chiave SSH può richiedere 1-2 minuti dopo la creazione della VM. Attendi e riprova. Problemi con OS Login Controlla il tuo profilo OS Login:
Assicurati che il tuo account disponga delle autorizzazioni IAM necessarie (Compute OS Login o Compute OS Admin Login). Memoria insufficiente (OOM) Se la compilazione Docker non riesce mostrando Killed e exit code 137, il processo della VM è stato terminato per memoria insufficiente:

Account di servizio (procedura consigliata per la sicurezza)

Per l’uso personale, l’account utente predefinito è sufficiente. Per l’automazione o CI/CD, crea un account di servizio dedicato con autorizzazioni minime:
Evita il ruolo Owner per l’automazione; utilizza il ruolo più limitato che soddisfa i requisiti. Consulta Informazioni sui ruoli.

Passaggi successivi

Contenuti correlati