Wat je nodig hebt
- GCP-account (
e2-microkomt in aanmerking voor de gratis laag) gcloudCLI, of de Cloud Console- SSH-toegang vanaf je laptop
- Docker en Docker Compose
- Authenticatiegegevens voor het model
- Optionele providerreferenties (WhatsApp-QR-code, Telegram-bottoken, Gmail OAuth)
- Ongeveer 20-30 minuten
Snelle procedure
- Maak een GCP-project, schakel facturering en de Compute Engine API in
- Maak een Compute Engine-VM (
e2-small, Debian 12, 20GB) - Maak via SSH verbinding met de VM en installeer Docker
- Kloon de OpenClaw-repository
- Maak permanente hostmappen
- Configureer
.envendocker-compose.yml - Bouw de vereiste binaire bestanden in, bouw de image en start deze
1
Installeer de gcloud CLI (of gebruik Console)
Installeer deze via cloud.google.com/sdk/docs/install en voer vervolgens het volgende uit:Je kunt in plaats daarvan ook alle onderstaande stappen uitvoeren via de webinterface van de Cloud Console.
2
Maak een GCP-project
3
Maak de VM
4
Maak via SSH verbinding met de VM
5
Installeer Docker (op de VM)
6
Kloon de OpenClaw-repository
7
Maak permanente hostmappen
Docker-containers zijn tijdelijk; alle lang bewaarde status moet op de host staan.
8
Configureer omgevingsvariabelen
Maak Stel Commit dit bestand niet. Het bevat omgevingsvariabelen voor de container/runtime, zoals
.env in de hoofdmap van de repository:OPENCLAW_GATEWAY_TOKEN in om het stabiele Gateway-token te beheren via
.env; configureer anders gateway.auth.token voordat je erop vertrouwt dat clients
na herstarts verbonden kunnen worden. Als geen van beide is ingesteld, gebruikt OpenClaw voor
die opstart een token dat alleen tijdens runtime bestaat. Genereer een sleutelringwachtwoord voor GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Opgeslagen OAuth-/API-sleutelauthenticatie voor providers staat in de
aangekoppelde ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Docker Compose-configuratie
Maak of werk
docker-compose.yml bij:--allow-unconfigured is uitsluitend bedoeld voor gemak tijdens het opstarten en is geen vervanging voor een echte Gateway-configuratie. Stel nog steeds authenticatie (gateway.auth.token of een wachtwoord) en een veilige bindmodus voor je implementatie in.10
Gedeelde runtimestappen voor Docker-VM's
Volg de gedeelde runtimehandleiding voor de algemene Docker-hostprocedure:
11
GCP-specifieke opmerkingen voor het starten
Als de build tijdens Vervang
pnpm install --frozen-lockfile mislukt met Killed of exit code 137, heeft de VM onvoldoende geheugen. Gebruik minimaal e2-small, of e2-medium voor betrouwbaardere eerste builds.Als je aan LAN bindt (OPENCLAW_GATEWAY_BIND=lan), configureer je een vertrouwde browseroorsprong voordat je doorgaat:18789 door je geconfigureerde poort als je deze hebt gewijzigd.12
Toegang vanaf je laptop
Maak een SSH-tunnel om de Gateway-poort door te sturen:Open Als de UI om authenticatie met een gedeeld geheim vraagt, plak je het geconfigureerde token of
wachtwoord in de instellingen van de Control UI (deze Docker-procedure schrijft standaard een token;
gebruik in plaats daarvan je geconfigureerde wachtwoord als je bent overgeschakeld op
wachtwoordauthenticatie).Als de Control UI Zie Docker-VM-runtime voor het gedeelde overzicht van permanente opslag en de updateprocedure.
http://127.0.0.1:18789/ in je browser.Geef opnieuw een schone dashboardlink weer:unauthorized of disconnected (1008): pairing required toont, keur je het browserapparaat goed:Problemen oplossen
SSH-verbinding geweigerd Het doorgeven van SSH-sleutels kan na het maken van de VM 1-2 minuten duren. Wacht en probeer het opnieuw. Problemen met OS Login Controleer je OS Login-profiel:Killed en exit code 137, is de VM vanwege OOM beëindigd:
Serviceaccounts (best practice voor beveiliging)
Voor persoonlijk gebruik werkt je standaardgebruikersaccount prima. Maak voor automatisering of CI/CD een speciaal serviceaccount met minimale machtigingen:Volgende stappen
- Stel berichtenkanalen in: Kanalen
- Koppel lokale apparaten als nodes: Nodes
- Configureer de Gateway: Gateway-configuratie