Zanim zaczniesz
- Serwer EasyRunner z przypisaną do niego domeną.
- Oficjalny obraz OpenClaw (
ghcr.io/openclaw/openclaw) lub własna kompilacja. - Trwały wolumin konfiguracji dla
/home/node/.openclaw. - Trwały wolumin obszaru roboczego dla
/home/node/.openclaw/workspace. - Silny token lub hasło Gateway.
Aplikacja Compose
Utwórz aplikację EasyRunner z plikiem Compose o następującej strukturze:openclaw.example.com nazwą hosta swojego Gateway. Zapisz
OPENCLAW_GATEWAY_TOKEN w menedżerze sekretów lub zmiennych środowiskowych
EasyRunner zamiast umieszczać go w definicji aplikacji. Obraz domyślnie nasłuchuje
na interfejsie local loopback, dlatego jawne ustawienie
--bind lan --port 1455 w command jest wymagane, aby Caddy mógł uzyskać dostęp
do kontenera.
Konfiguracja OpenClaw
W trwałym woluminie konfiguracji ustaw Gateway tak, aby był dostępny wyłącznie przez proxy i wymagał uwierzytelniania:Weryfikacja
Na swojej stacji roboczej:GET /healthz (sprawdzenie aktywności) i
GET /readyz (sprawdzenie gotowości) nie wymagają uwierzytelniania i obsługują
wbudowaną w obraz kontrolę stanu kontenera. Sprawdź również w dziennikach
aplikacji, czy Gateway nasłuchuje oraz czy nie występują błędy SecretRef,
Pluginów ani uwierzytelniania kanałów podczas uruchamiania.
Aktualizacje i kopie zapasowe
- Pobierz lub zbuduj nowy obraz OpenClaw, a następnie ponownie wdróż aplikację EasyRunner.
- Przed aktualizacjami utwórz kopię zapasową woluminu
openclaw-config. Zawiera on plikiopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonoraz stan zainstalowanych pakietów Pluginów. - Utwórz kopię zapasową
openclaw-workspace, jeśli agenci zapisują tam trwałe dane projektowe. - Po dużych aktualizacjach uruchom
openclaw doctor, aby wykryć wymagane migracje konfiguracji i ostrzeżenia usług.
Rozwiązywanie problemów
gateway probenie może nawiązać połączenia: upewnij się, że nazwa hosta Caddy wskazuje aplikację oraz że kontener nasłuchuje na0.0.0.0:1455.- Uwierzytelnianie kończy się niepowodzeniem: jednocześnie zmień token w sekretach EasyRunner i w poleceniu lokalnego klienta.
- Po przywróceniu pliki należą do użytkownika root: obraz działa jako
node(uid 1000); popraw uprawnienia zamontowanych woluminów, aby ten użytkownik mógł zapisywać w/home/node/.openclawi/home/node/.openclaw/workspace. - Pluginy przeglądarki lub kanałów nie działają: sprawdź, czy wymagane zewnętrzne pliki wykonywalne, wychodzące połączenia sieciowe i zamontowane dane uwierzytelniające są dostępne wewnątrz kontenera.