Voordat je begint
- Een EasyRunner-server met een domein dat ernaartoe is gerouteerd.
- De officiële OpenClaw-image (
ghcr.io/openclaw/openclaw) of je eigen build. - Een permanent configuratievolume voor
/home/node/.openclaw. - Een permanent werkruimtevolume voor
/home/node/.openclaw/workspace. - Een sterk Gateway-token of -wachtwoord.
Compose-app
Maak een EasyRunner-app met een Compose-bestand met de volgende opzet:openclaw.example.com door de hostnaam van je Gateway. Sla
OPENCLAW_GATEWAY_TOKEN op in de geheimen-/omgevingsbeheerder van EasyRunner in plaats van
het in de appdefinitie vast te leggen. De image bindt standaard aan loopback,
dus de expliciete --bind lan --port 1455 in command is vereist zodat Caddy de
container kan bereiken.
OpenClaw configureren
Zorg er binnen het permanente configuratievolume voor dat de Gateway alleen via de proxy bereikbaar is en authenticatie vereist:Verifiëren
Vanaf je werkstation:GET /healthz (beschikbaarheid) en GET /readyz
(gereedheid) geen authenticatie nodig en vormen ze de basis voor de ingebouwde
containerstatuscontrole van de image. Controleer ook de applogboeken op een luisterende
Gateway en op de afwezigheid van opstartfouten met SecretRef, plugins of
kanaalauthenticatie.
Updates en back-ups
- Haal de nieuwe OpenClaw-image op of bouw deze en implementeer daarna de EasyRunner-app opnieuw.
- Maak vóór updates een back-up van het volume
openclaw-config. Dit bevatopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonen de status van geïnstalleerde pluginpakketten. - Maak een back-up van
openclaw-workspaceals agents daar duurzame projectgegevens opslaan. - Voer
openclaw doctoruit na grote updates om configuratiemigraties en servicewaarschuwingen te detecteren.
Problemen oplossen
gateway probekan geen verbinding maken: controleer of de Caddy-hostnaam naar de app verwijst en of de container luistert op0.0.0.0:1455.- Authenticatie mislukt: roteer tegelijkertijd het token in de EasyRunner-geheimen en de lokale clientopdracht.
- Bestanden zijn na herstel eigendom van root: de image draait als
node(uid 1000); herstel de gekoppelde volumes zodat die gebruiker kan schrijven naar/home/node/.openclawen/home/node/.openclaw/workspace. - Browser- of kanaalplugins werken niet: controleer of de vereiste externe binaire bestanden, uitgaand netwerkverkeer en gekoppelde aanmeldgegevens in de container beschikbaar zijn.