Skip to main content
Execute um Gateway persistente do OpenClaw em uma VM do GCP Compute Engine usando Docker, com estado durável, binários incorporados e comportamento seguro de reinicialização. Os preços variam conforme o tipo de máquina e a região; escolha a menor VM adequada à sua carga de trabalho e aumente sua capacidade se ocorrerem erros de falta de memória (OOM). O Gateway pode ser acessado pelo seu laptop via encaminhamento de porta SSH ou por exposição direta da porta, caso você mesmo gerencie o firewall e os tokens. Este guia usa Debian no GCP Compute Engine. O Ubuntu também funciona; adapte os pacotes conforme necessário. Para o fluxo genérico do Docker, consulte Docker.

O que você precisa

  • Conta do GCP (e2-micro é elegível para o nível gratuito)
  • CLI gcloud ou o Cloud Console
  • Acesso SSH pelo seu laptop
  • Docker e Docker Compose
  • Credenciais de autenticação do modelo
  • Credenciais opcionais de provedores (código QR do WhatsApp, token de bot do Telegram, OAuth do Gmail)
  • Cerca de 20 a 30 minutos

Caminho rápido

  1. Crie um projeto do GCP e ative o faturamento e a API do Compute Engine
  2. Crie uma VM do Compute Engine (e2-small, Debian 12, 20 GB)
  3. Acesse a VM via SSH e instale o Docker
  4. Clone o repositório do OpenClaw
  5. Crie diretórios persistentes no host
  6. Configure .env e docker-compose.yml
  7. Incorpore os binários necessários, compile e inicie
1

Instalar a CLI gcloud (ou usar o Console)

Instale-a por meio de cloud.google.com/sdk/docs/install e execute:
Como alternativa, realize todas as etapas abaixo pela interface web do Cloud Console.
2

Criar um projeto do GCP

Ative o faturamento em console.cloud.google.com/billing (obrigatório para o Compute Engine).Equivalente no Console: IAM & Admin > Create Project, ative o faturamento e acesse APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Criar a VM

4

Acessar a VM via SSH

Console: clique em “SSH” ao lado da VM no painel do Compute Engine.A propagação da chave SSH pode levar de 1 a 2 minutos após a criação da VM; aguarde e tente novamente se a conexão for recusada.
5

Instalar o Docker (na VM)

Encerre a sessão e entre novamente para que a alteração do grupo entre em vigor. Depois, conecte-se novamente via SSH:
Verifique:
6

Clonar o repositório do OpenClaw

Este guia cria uma imagem personalizada para que todos os binários incorporados a ela persistam após reinicializações.
7

Criar diretórios persistentes no host

Os contêineres do Docker são efêmeros; todo estado de longa duração deve residir no host.
8

Configurar variáveis de ambiente

Crie .env na raiz do repositório:
Defina OPENCLAW_GATEWAY_TOKEN para gerenciar o token estável do Gateway por meio do .env; caso contrário, configure gateway.auth.token antes de depender de clientes entre reinicializações. Se nenhum dos dois estiver definido, o OpenClaw usará somente nessa inicialização um token gerado em tempo de execução. Gere uma senha para o chaveiro em GOG_KEYRING_PASSWORD:
Não faça commit desse arquivo. Ele contém variáveis de ambiente do contêiner e da execução, como OPENCLAW_GATEWAY_TOKEN. A autenticação armazenada de OAuth/chave de API dos provedores fica no arquivo montado ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

Configuração do Docker Compose

Crie ou atualize docker-compose.yml:
--allow-unconfigured serve apenas para facilitar a inicialização, não para substituir uma configuração real do Gateway. Ainda é necessário definir a autenticação (gateway.auth.token ou senha) e um modo de vinculação seguro para sua implantação.
10

Etapas compartilhadas de execução em VM com Docker

Siga o guia compartilhado de execução para o fluxo comum de host com Docker:
11

Observações específicas do GCP para a inicialização

Se a compilação falhar com Killed ou exit code 137 durante pnpm install --frozen-lockfile, a VM ficou sem memória. Use no mínimo e2-small ou e2-medium para obter maior confiabilidade nas primeiras compilações.Ao vincular à LAN (OPENCLAW_GATEWAY_BIND=lan), configure uma origem confiável para o navegador antes de continuar:
Substitua 18789 pela porta configurada caso você a tenha alterado.
12

Acessar pelo seu laptop

Crie um túnel SSH para encaminhar a porta do Gateway:
Abra http://127.0.0.1:18789/ no navegador.Exiba novamente um link limpo para o painel:
Se a interface solicitar autenticação por segredo compartilhado, cole o token ou a senha configurada nas configurações da interface de controle (por padrão, este fluxo do Docker grava um token; caso você tenha alterado para autenticação por senha, use a senha configurada).Se a interface de controle exibir unauthorized ou disconnected (1008): pairing required, aprove o dispositivo do navegador:
Consulte Execução em VM com Docker para ver o mapa compartilhado de persistência e o fluxo de atualização.

Solução de problemas

Conexão SSH recusada A propagação da chave SSH pode levar de 1 a 2 minutos após a criação da VM. Aguarde e tente novamente. Problemas com o OS Login Verifique seu perfil do OS Login:
Confirme se sua conta tem as permissões necessárias do IAM (Compute OS Login ou Compute OS Admin Login). Falta de memória (OOM) Se a compilação do Docker falhar com Killed e exit code 137, o processo da VM foi encerrado por falta de memória:

Contas de serviço (prática recomendada de segurança)

Para uso pessoal, sua conta de usuário padrão funciona bem. Para automação ou CI/CD, crie uma conta de serviço dedicada com permissões mínimas:
Evite a função Owner para automação; use a função mais restrita que atenda às suas necessidades. Consulte Entender as funções.

Próximas etapas

Conteúdo relacionado