Czego potrzebujesz
- Konto GCP (
e2-microkwalifikuje się do bezpłatnej warstwy) - CLI
gcloudalbo Cloud Console - Dostęp SSH z laptopa
- Docker i Docker Compose
- Dane uwierzytelniające do modelu
- Opcjonalne dane uwierzytelniające dostawców (kod QR WhatsApp, token bota Telegram, OAuth Gmail)
- Około 20–30 minut
Szybka ścieżka
- Utwórz projekt GCP, włącz rozliczenia i interfejs API Compute Engine
- Utwórz maszynę wirtualną Compute Engine (
e2-small, Debian 12, 20 GB) - Połącz się z maszyną wirtualną przez SSH i zainstaluj Dockera
- Sklonuj repozytorium OpenClaw
- Utwórz trwałe katalogi na hoście
- Skonfiguruj
.envidocker-compose.yml - Wbuduj wymagane pliki binarne, zbuduj obraz i uruchom usługę
1
Zainstaluj CLI gcloud (lub użyj konsoli)
Zainstaluj je zgodnie z instrukcjami na stronie cloud.google.com/sdk/docs/install, a następnie uruchom:Zamiast tego możesz wykonać wszystkie poniższe kroki w interfejsie internetowym Cloud Console.
2
Utwórz projekt GCP
3
Utwórz maszynę wirtualną
4
Połącz się z maszyną wirtualną przez SSH
5
Zainstaluj Dockera (na maszynie wirtualnej)
6
Sklonuj repozytorium OpenClaw
7
Utwórz trwałe katalogi na hoście
Kontenery Dockera są nietrwałe; cały stan długoterminowy musi znajdować się na hoście.
8
Skonfiguruj zmienne środowiskowe
Utwórz plik Ustaw Nie zatwierdzaj tego pliku w repozytorium. Zawiera on zmienne środowiskowe
kontenera i środowiska uruchomieniowego, takie jak
.env w katalogu głównym repozytorium:OPENCLAW_GATEWAY_TOKEN, aby zarządzać stałym tokenem Gateway za pomocą
pliku .env; w przeciwnym razie skonfiguruj gateway.auth.token, zanim zaczniesz
polegać na klientach działających po ponownych uruchomieniach. Jeśli żadna z tych
wartości nie jest ustawiona, OpenClaw używa tokenu dostępnego tylko w czasie
działania tego uruchomienia. Wygeneruj hasło magazynu kluczy dla GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN.
Zapisane dane uwierzytelniające OAuth lub klucza API dostawcy znajdują się
w zamontowanym pliku ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Konfiguracja Docker Compose
Utwórz lub zaktualizuj plik
docker-compose.yml:--allow-unconfigured służy wyłącznie do ułatwienia początkowego uruchomienia i nie zastępuje prawidłowej konfiguracji Gateway. Nadal ustaw uwierzytelnianie (gateway.auth.token lub hasło) oraz bezpieczny tryb powiązania odpowiedni dla wdrożenia.10
Wspólne kroki środowiska uruchomieniowego maszyny wirtualnej z Dockerem
Postępuj zgodnie ze wspólnym przewodnikiem środowiska uruchomieniowego dla typowej konfiguracji hosta Dockera:
11
Uwagi dotyczące uruchamiania w GCP
Jeśli podczas wykonywania Jeśli port został zmieniony, zastąp
pnpm install --frozen-lockfile budowanie zakończy się komunikatem Killed lub exit code 137, maszynie wirtualnej zabrakło pamięci. Użyj co najmniej e2-small albo e2-medium, aby pierwsze budowanie było bardziej niezawodne.W przypadku powiązania z siecią LAN (OPENCLAW_GATEWAY_BIND=lan) przed kontynuowaniem skonfiguruj zaufane źródło przeglądarki:18789 skonfigurowanym numerem portu.12
Uzyskaj dostęp z laptopa
Utwórz tunel SSH przekierowujący port Gateway:Otwórz Jeśli interfejs poprosi o uwierzytelnienie za pomocą współdzielonego sekretu,
wklej skonfigurowany token lub hasło w ustawieniach interfejsu Control UI
(ten proces Dockera domyślnie zapisuje token; jeśli przełączono się na
uwierzytelnianie hasłem, użyj skonfigurowanego hasła).Jeśli Control UI wyświetla W sekcji Środowisko uruchomieniowe maszyny wirtualnej z Dockerem znajdziesz wspólną mapę trwałości, a w sekcji proces aktualizacji — instrukcje aktualizacji.
http://127.0.0.1:18789/ w przeglądarce.Ponownie wyświetl czysty odnośnik do panelu:unauthorized lub disconnected (1008): pairing required, zatwierdź urządzenie przeglądarki:Rozwiązywanie problemów
Połączenie SSH odrzucone Propagacja klucza SSH po utworzeniu maszyny wirtualnej może potrwać 1–2 minuty. Odczekaj chwilę i spróbuj ponownie. Problemy z OS Login Sprawdź swój profil OS Login:Killed i kodem exit code 137, proces maszyny wirtualnej został zakończony z powodu braku pamięci:
Konta usług (zalecane zabezpieczenie)
Do użytku osobistego wystarczy domyślne konto użytkownika. Na potrzeby automatyzacji lub CI/CD utwórz dedykowane konto usługi z minimalnym zakresem uprawnień:Następne kroki
- Skonfiguruj kanały komunikacji: Kanały
- Sparuj urządzenia lokalne jako węzły: Węzły
- Skonfiguruj Gateway: Konfiguracja Gateway