필요한 항목
- GCP 계정(
e2-micro는 무료 등급 대상) gcloudCLI 또는 Cloud Console- 노트북에서의 SSH 액세스
- Docker 및 Docker Compose
- 모델 인증 자격 증명
- 선택적 공급자 자격 증명(WhatsApp QR, Telegram 봇 토큰, Gmail OAuth)
- 약 20~30분
빠른 경로
- GCP 프로젝트를 생성하고 결제 및 Compute Engine API 활성화
- Compute Engine VM 생성(
e2-small, Debian 12, 20GB) - VM에 SSH로 접속하여 Docker 설치
- OpenClaw 저장소 복제
- 영구 호스트 디렉터리 생성
.env및docker-compose.yml구성- 필요한 바이너리를 이미지에 내장하고 빌드한 후 실행
1
gcloud CLI 설치(또는 Console 사용)
2
GCP 프로젝트 생성
3
VM 생성
4
VM에 SSH로 접속
5
Docker 설치(VM에서)
6
OpenClaw 저장소 복제
7
영구 호스트 디렉터리 생성
Docker 컨테이너는 일시적이므로 수명이 긴 모든 상태는 호스트에 저장해야 합니다.
8
환경 변수 구성
저장소 루트에 재시작 후에도 안정적으로 유지되는 Gateway 토큰을 이 파일을 커밋하지 마세요. 이 파일에는
.env를 생성합니다..env를 통해 관리하려면
OPENCLAW_GATEWAY_TOKEN을 설정하세요. 그렇지 않으면 재시작 후에도 클라이언트를
사용하기 전에 gateway.auth.token을 구성하세요. 둘 다 설정되지 않은 경우
OpenClaw는 해당 시작 과정에서만 유효한 런타임 전용 토큰을 사용합니다.
GOG_KEYRING_PASSWORD에 사용할 키링 비밀번호를 생성합니다.OPENCLAW_GATEWAY_TOKEN과 같은 컨테이너/런타임 환경 변수가 포함됩니다.
저장된 공급자 OAuth/API 키 인증 정보는 마운트된
~/.openclaw/agents/<agentId>/agent/auth-profiles.json에 있습니다.9
Docker Compose 구성
docker-compose.yml을 생성하거나 업데이트합니다.--allow-unconfigured는 부트스트랩 편의를 위한 옵션일 뿐, 실제 Gateway 구성을 대체하지 않습니다. 배포 환경에 맞게 인증(gateway.auth.token 또는 비밀번호)과 안전한 바인딩 모드를 반드시 설정하세요.10
공통 Docker VM 런타임 단계
일반적인 Docker 호스트 절차는 공통 런타임 가이드를 따르세요.
11
GCP 관련 실행 참고 사항
pnpm install --frozen-lockfile 실행 중 빌드가 Killed 또는 exit code 137로 실패하면 VM의 메모리가 부족한 것입니다. 최소한 e2-small을 사용하거나, 첫 빌드를 더 안정적으로 수행하려면 e2-medium을 사용하세요.LAN에 바인딩하는 경우(OPENCLAW_GATEWAY_BIND=lan), 계속하기 전에 신뢰할 수 있는 브라우저 출처를 구성하세요.18789를 구성한 포트로 바꾸세요.12
노트북에서 액세스
Gateway 포트를 포워딩할 SSH 터널을 생성합니다.브라우저에서 UI에서 공유 비밀 인증을 요구하면 구성한 토큰 또는 비밀번호를 Control UI
설정에 붙여 넣으세요. 이 Docker 절차는 기본적으로 토큰을 기록하지만,
비밀번호 인증으로 전환했다면 대신 구성한 비밀번호를 사용하세요.Control UI에 공통 영구 저장 위치 구성은 Docker VM 런타임을, 업데이트 절차는 해당 링크를 참조하세요.
http://127.0.0.1:18789/를 엽니다.깔끔한 대시보드 링크를 다시 출력합니다.unauthorized 또는 disconnected (1008): pairing required가 표시되면 브라우저 장치를 승인하세요.문제 해결
SSH 연결 거부 VM 생성 후 SSH 키가 전파되는 데 1~2분이 걸릴 수 있습니다. 기다린 후 다시 시도하세요. OS Login 문제 OS Login 프로필을 확인합니다.Killed 및 exit code 137로 실패하면 VM이 OOM으로 종료된 것입니다.
서비스 계정(보안 모범 사례)
개인 용도라면 기본 사용자 계정으로 충분합니다. 자동화 또는 CI/CD에는 최소한의 권한만 가진 전용 서비스 계정을 생성하세요.다음 단계
- 메시징 채널 설정: 채널
- 로컬 장치를 노드로 페어링: 노드
- Gateway 구성: Gateway 구성