Skip to main content
Voer een permanente OpenClaw Gateway uit op een GCP Compute Engine-VM met Docker, met duurzame statusopslag, ingebouwde binaire bestanden en veilig herstartgedrag. De prijs varieert per machinetype en regio; kies de kleinste VM die geschikt is voor je werklast en schaal op als er OOM-fouten optreden. De Gateway is vanaf je laptop toegankelijk via SSH-poortdoorsturing, of via directe openstelling van de poort als je zelf de firewall en tokens beheert. Deze handleiding gebruikt Debian op GCP Compute Engine. Ubuntu werkt ook; pas de pakketten dienovereenkomstig aan. Zie Docker voor de algemene Docker-procedure.

Wat je nodig hebt

  • GCP-account (e2-micro komt in aanmerking voor de gratis laag)
  • gcloud CLI, of de Cloud Console
  • SSH-toegang vanaf je laptop
  • Docker en Docker Compose
  • Authenticatiegegevens voor het model
  • Optionele providerreferenties (WhatsApp-QR-code, Telegram-bottoken, Gmail OAuth)
  • Ongeveer 20-30 minuten

Snelle procedure

  1. Maak een GCP-project, schakel facturering en de Compute Engine API in
  2. Maak een Compute Engine-VM (e2-small, Debian 12, 20GB)
  3. Maak via SSH verbinding met de VM en installeer Docker
  4. Kloon de OpenClaw-repository
  5. Maak permanente hostmappen
  6. Configureer .env en docker-compose.yml
  7. Bouw de vereiste binaire bestanden in, bouw de image en start deze
1

Installeer de gcloud CLI (of gebruik Console)

Installeer deze via cloud.google.com/sdk/docs/install en voer vervolgens het volgende uit:
Je kunt in plaats daarvan ook alle onderstaande stappen uitvoeren via de webinterface van de Cloud Console.
2

Maak een GCP-project

Schakel facturering in via console.cloud.google.com/billing (vereist voor Compute Engine).Overeenkomstige stappen in Console: IAM & Admin > Create Project, schakel facturering in en ga vervolgens naar APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Maak de VM

4

Maak via SSH verbinding met de VM

Console: klik naast de VM in het Compute Engine-dashboard op “SSH”.Het doorgeven van SSH-sleutels kan na het maken van de VM 1-2 minuten duren; wacht en probeer het opnieuw als de verbinding wordt geweigerd.
5

Installeer Docker (op de VM)

Meld je af en weer aan om de groepswijziging toe te passen en maak daarna opnieuw via SSH verbinding:
Controleer:
6

Kloon de OpenClaw-repository

Deze handleiding bouwt een aangepaste image, zodat alle ingebouwde binaire bestanden behouden blijven na herstarts.
7

Maak permanente hostmappen

Docker-containers zijn tijdelijk; alle lang bewaarde status moet op de host staan.
8

Configureer omgevingsvariabelen

Maak .env in de hoofdmap van de repository:
Stel OPENCLAW_GATEWAY_TOKEN in om het stabiele Gateway-token te beheren via .env; configureer anders gateway.auth.token voordat je erop vertrouwt dat clients na herstarts verbonden kunnen worden. Als geen van beide is ingesteld, gebruikt OpenClaw voor die opstart een token dat alleen tijdens runtime bestaat. Genereer een sleutelringwachtwoord voor GOG_KEYRING_PASSWORD:
Commit dit bestand niet. Het bevat omgevingsvariabelen voor de container/runtime, zoals OPENCLAW_GATEWAY_TOKEN. Opgeslagen OAuth-/API-sleutelauthenticatie voor providers staat in de aangekoppelde ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

Docker Compose-configuratie

Maak of werk docker-compose.yml bij:
--allow-unconfigured is uitsluitend bedoeld voor gemak tijdens het opstarten en is geen vervanging voor een echte Gateway-configuratie. Stel nog steeds authenticatie (gateway.auth.token of een wachtwoord) en een veilige bindmodus voor je implementatie in.
10

Gedeelde runtimestappen voor Docker-VM's

Volg de gedeelde runtimehandleiding voor de algemene Docker-hostprocedure:
11

GCP-specifieke opmerkingen voor het starten

Als de build tijdens pnpm install --frozen-lockfile mislukt met Killed of exit code 137, heeft de VM onvoldoende geheugen. Gebruik minimaal e2-small, of e2-medium voor betrouwbaardere eerste builds.Als je aan LAN bindt (OPENCLAW_GATEWAY_BIND=lan), configureer je een vertrouwde browseroorsprong voordat je doorgaat:
Vervang 18789 door je geconfigureerde poort als je deze hebt gewijzigd.
12

Toegang vanaf je laptop

Maak een SSH-tunnel om de Gateway-poort door te sturen:
Open http://127.0.0.1:18789/ in je browser.Geef opnieuw een schone dashboardlink weer:
Als de UI om authenticatie met een gedeeld geheim vraagt, plak je het geconfigureerde token of wachtwoord in de instellingen van de Control UI (deze Docker-procedure schrijft standaard een token; gebruik in plaats daarvan je geconfigureerde wachtwoord als je bent overgeschakeld op wachtwoordauthenticatie).Als de Control UI unauthorized of disconnected (1008): pairing required toont, keur je het browserapparaat goed:
Zie Docker-VM-runtime voor het gedeelde overzicht van permanente opslag en de updateprocedure.

Problemen oplossen

SSH-verbinding geweigerd Het doorgeven van SSH-sleutels kan na het maken van de VM 1-2 minuten duren. Wacht en probeer het opnieuw. Problemen met OS Login Controleer je OS Login-profiel:
Zorg dat je account de vereiste IAM-machtigingen heeft (Compute OS Login of Compute OS Admin Login). Onvoldoende geheugen (OOM) Als de Docker-build mislukt met Killed en exit code 137, is de VM vanwege OOM beëindigd:

Serviceaccounts (best practice voor beveiliging)

Voor persoonlijk gebruik werkt je standaardgebruikersaccount prima. Maak voor automatisering of CI/CD een speciaal serviceaccount met minimale machtigingen:
Vermijd de rol Owner voor automatisering; gebruik de meest beperkte rol die werkt. Zie Inzicht in rollen.

Volgende stappen

Gerelateerd