Skip to main content
Uruchom trwały Gateway OpenClaw na maszynie wirtualnej GCP Compute Engine przy użyciu Dockera, z trwałym stanem, wbudowanymi plikami binarnymi i bezpiecznym zachowaniem podczas ponownego uruchamiania. Ceny różnią się zależnie od typu maszyny i regionu; wybierz najmniejszą maszynę wirtualną odpowiednią do obciążenia i zwiększ jej rozmiar, jeśli wystąpią błędy braku pamięci. Dostęp do Gateway można uzyskać z laptopa przez przekierowanie portów SSH albo przez bezpośrednie udostępnienie portu, jeśli samodzielnie zarządzasz zaporą sieciową i tokenami. W tym przewodniku używany jest Debian na GCP Compute Engine. Ubuntu również działa; odpowiednio dostosuj pakiety. Ogólny proces korzystania z Dockera opisano w sekcji Docker.

Czego potrzebujesz

  • Konto GCP (e2-micro kwalifikuje się do bezpłatnej warstwy)
  • CLI gcloud albo Cloud Console
  • Dostęp SSH z laptopa
  • Docker i Docker Compose
  • Dane uwierzytelniające do modelu
  • Opcjonalne dane uwierzytelniające dostawców (kod QR WhatsApp, token bota Telegram, OAuth Gmail)
  • Około 20–30 minut

Szybka ścieżka

  1. Utwórz projekt GCP, włącz rozliczenia i interfejs API Compute Engine
  2. Utwórz maszynę wirtualną Compute Engine (e2-small, Debian 12, 20 GB)
  3. Połącz się z maszyną wirtualną przez SSH i zainstaluj Dockera
  4. Sklonuj repozytorium OpenClaw
  5. Utwórz trwałe katalogi na hoście
  6. Skonfiguruj .env i docker-compose.yml
  7. Wbuduj wymagane pliki binarne, zbuduj obraz i uruchom usługę
1

Zainstaluj CLI gcloud (lub użyj konsoli)

Zainstaluj je zgodnie z instrukcjami na stronie cloud.google.com/sdk/docs/install, a następnie uruchom:
Zamiast tego możesz wykonać wszystkie poniższe kroki w interfejsie internetowym Cloud Console.
2

Utwórz projekt GCP

Włącz rozliczenia na stronie console.cloud.google.com/billing (jest to wymagane przez Compute Engine).Odpowiednik w konsoli: IAM & Admin > Create Project, włącz rozliczenia, a następnie APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Utwórz maszynę wirtualną

4

Połącz się z maszyną wirtualną przez SSH

Konsola: kliknij “SSH” obok maszyny wirtualnej w panelu Compute Engine.Propagacja klucza SSH po utworzeniu maszyny wirtualnej może potrwać 1–2 minuty; jeśli połączenie zostanie odrzucone, odczekaj chwilę i spróbuj ponownie.
5

Zainstaluj Dockera (na maszynie wirtualnej)

Wyloguj się i zaloguj ponownie, aby zmiana grupy zaczęła obowiązywać, a następnie ponownie połącz się przez SSH:
Sprawdź instalację:
6

Sklonuj repozytorium OpenClaw

Ten przewodnik opisuje budowanie niestandardowego obrazu, dzięki czemu wbudowane pliki binarne przetrwają ponowne uruchomienia.
7

Utwórz trwałe katalogi na hoście

Kontenery Dockera są nietrwałe; cały stan długoterminowy musi znajdować się na hoście.
8

Skonfiguruj zmienne środowiskowe

Utwórz plik .env w katalogu głównym repozytorium:
Ustaw OPENCLAW_GATEWAY_TOKEN, aby zarządzać stałym tokenem Gateway za pomocą pliku .env; w przeciwnym razie skonfiguruj gateway.auth.token, zanim zaczniesz polegać na klientach działających po ponownych uruchomieniach. Jeśli żadna z tych wartości nie jest ustawiona, OpenClaw używa tokenu dostępnego tylko w czasie działania tego uruchomienia. Wygeneruj hasło magazynu kluczy dla GOG_KEYRING_PASSWORD:
Nie zatwierdzaj tego pliku w repozytorium. Zawiera on zmienne środowiskowe kontenera i środowiska uruchomieniowego, takie jak OPENCLAW_GATEWAY_TOKEN. Zapisane dane uwierzytelniające OAuth lub klucza API dostawcy znajdują się w zamontowanym pliku ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

Konfiguracja Docker Compose

Utwórz lub zaktualizuj plik docker-compose.yml:
--allow-unconfigured służy wyłącznie do ułatwienia początkowego uruchomienia i nie zastępuje prawidłowej konfiguracji Gateway. Nadal ustaw uwierzytelnianie (gateway.auth.token lub hasło) oraz bezpieczny tryb powiązania odpowiedni dla wdrożenia.
10

Wspólne kroki środowiska uruchomieniowego maszyny wirtualnej z Dockerem

Postępuj zgodnie ze wspólnym przewodnikiem środowiska uruchomieniowego dla typowej konfiguracji hosta Dockera:
11

Uwagi dotyczące uruchamiania w GCP

Jeśli podczas wykonywania pnpm install --frozen-lockfile budowanie zakończy się komunikatem Killed lub exit code 137, maszynie wirtualnej zabrakło pamięci. Użyj co najmniej e2-small albo e2-medium, aby pierwsze budowanie było bardziej niezawodne.W przypadku powiązania z siecią LAN (OPENCLAW_GATEWAY_BIND=lan) przed kontynuowaniem skonfiguruj zaufane źródło przeglądarki:
Jeśli port został zmieniony, zastąp 18789 skonfigurowanym numerem portu.
12

Uzyskaj dostęp z laptopa

Utwórz tunel SSH przekierowujący port Gateway:
Otwórz http://127.0.0.1:18789/ w przeglądarce.Ponownie wyświetl czysty odnośnik do panelu:
Jeśli interfejs poprosi o uwierzytelnienie za pomocą współdzielonego sekretu, wklej skonfigurowany token lub hasło w ustawieniach interfejsu Control UI (ten proces Dockera domyślnie zapisuje token; jeśli przełączono się na uwierzytelnianie hasłem, użyj skonfigurowanego hasła).Jeśli Control UI wyświetla unauthorized lub disconnected (1008): pairing required, zatwierdź urządzenie przeglądarki:
W sekcji Środowisko uruchomieniowe maszyny wirtualnej z Dockerem znajdziesz wspólną mapę trwałości, a w sekcji proces aktualizacji — instrukcje aktualizacji.

Rozwiązywanie problemów

Połączenie SSH odrzucone Propagacja klucza SSH po utworzeniu maszyny wirtualnej może potrwać 1–2 minuty. Odczekaj chwilę i spróbuj ponownie. Problemy z OS Login Sprawdź swój profil OS Login:
Upewnij się, że konto ma wymagane uprawnienia IAM (Compute OS Login lub Compute OS Admin Login). Brak pamięci Jeśli budowanie obrazu Dockera zakończy się komunikatem Killed i kodem exit code 137, proces maszyny wirtualnej został zakończony z powodu braku pamięci:

Konta usług (zalecane zabezpieczenie)

Do użytku osobistego wystarczy domyślne konto użytkownika. Na potrzeby automatyzacji lub CI/CD utwórz dedykowane konto usługi z minimalnym zakresem uprawnień:
Nie używaj roli Owner do automatyzacji; wybierz rolę o najwęższym zakresie, który wystarcza do działania. Zobacz Opis ról.

Następne kroki

Powiązane materiały