Skip to main content
Запустите постоянный OpenClaw Gateway на виртуальной машине GCP Compute Engine с помощью Docker, обеспечив долговременное хранение состояния, встроенные в образ бинарные файлы и безопасное поведение при перезапуске. Стоимость зависит от типа машины и региона; выберите минимальную виртуальную машину, подходящую для вашей нагрузки, и увеличьте её размер, если возникают ошибки нехватки памяти. Доступ к Gateway можно получить с ноутбука через перенаправление портов SSH или напрямую открыть порт, если вы самостоятельно управляете межсетевым экраном и токенами. В этом руководстве используется Debian на GCP Compute Engine. Ubuntu также поддерживается; используйте соответствующие пакеты. Общий процесс работы с Docker описан в разделе Docker.

Что потребуется

  • Учётная запись GCP (e2-micro соответствует условиям бесплатного уровня)
  • CLI gcloud или Cloud Console
  • Доступ по SSH с ноутбука
  • Docker и Docker Compose
  • Учётные данные для аутентификации в модели
  • Необязательные учётные данные провайдеров (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
  • Около 20–30 минут

Краткий порядок действий

  1. Создайте проект GCP, включите оплату и API Compute Engine
  2. Создайте виртуальную машину Compute Engine (e2-small, Debian 12, 20GB)
  3. Подключитесь к виртуальной машине по SSH и установите Docker
  4. Клонируйте репозиторий OpenClaw
  5. Создайте постоянные каталоги на хосте
  6. Настройте .env и docker-compose.yml
  7. Встройте необходимые бинарные файлы, соберите и запустите систему
1

Установка CLI gcloud (или использование Console)

Установите его по инструкции на cloud.google.com/sdk/docs/install, затем выполните:
Вместо этого все приведённые ниже действия можно выполнить через веб-интерфейс Cloud Console.
2

Создание проекта GCP

Включите оплату на странице console.cloud.google.com/billing (это необходимо для Compute Engine).Аналогичные действия в Console: IAM & Admin > Create Project, включите оплату, затем APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Создание виртуальной машины

4

Подключение к виртуальной машине по SSH

В Console нажмите “SSH” рядом с виртуальной машиной на панели Compute Engine.Распространение ключа SSH после создания виртуальной машины может занять 1–2 минуты; если в подключении отказано, подождите и повторите попытку.
5

Установка Docker (на виртуальной машине)

Чтобы изменение группы вступило в силу, выйдите из системы, снова войдите и повторно подключитесь по SSH:
Проверьте установку:
6

Клонирование репозитория OpenClaw

В этом руководстве создаётся пользовательский образ, чтобы встроенные в него бинарные файлы сохранялись после перезапусков.
7

Создание постоянных каталогов на хосте

Контейнеры Docker являются временными; всё долговременное состояние должно храниться на хосте.
8

Настройка переменных окружения

Создайте .env в корне репозитория:
Задайте OPENCLAW_GATEWAY_TOKEN, чтобы управлять постоянным токеном Gateway через .env; в противном случае настройте gateway.auth.token, прежде чем полагаться на клиентов после перезапусков. Если не задано ни одно из этих значений, OpenClaw использует только временный токен для текущего запуска. Создайте пароль связки ключей для GOG_KEYRING_PASSWORD:
Не добавляйте этот файл в репозиторий. В нём хранятся переменные окружения контейнера и среды выполнения, например OPENCLAW_GATEWAY_TOKEN. Сохранённые данные аутентификации OAuth и API-ключей провайдеров находятся в подключённом каталоге ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

Настройка Docker Compose

Создайте или обновите docker-compose.yml:
--allow-unconfigured предназначен только для упрощения первоначальной настройки и не заменяет полноценную конфигурацию Gateway. Обязательно настройте аутентификацию (gateway.auth.token или пароль) и безопасный режим привязки для своей среды.
10

Общие этапы настройки среды выполнения Docker на виртуальной машине

Выполните действия из общего руководства по среде выполнения на хосте Docker:
11

Особенности запуска в GCP

Если во время pnpm install --frozen-lockfile сборка завершается с ошибкой Killed или exit code 137, виртуальной машине не хватает памяти. Используйте как минимум e2-small или e2-medium для более надёжной первоначальной сборки.При привязке к локальной сети (OPENCLAW_GATEWAY_BIND=lan) перед продолжением настройте доверенный источник браузера:
Если вы изменили порт, замените 18789 на настроенный номер порта.
12

Доступ с ноутбука

Создайте туннель SSH для перенаправления порта Gateway:
Откройте http://127.0.0.1:18789/ в браузере.Повторно выведите корректную ссылку на панель управления:
Если интерфейс запрашивает аутентификацию с общим секретом, вставьте настроенный токен или пароль в настройки Control UI (по умолчанию этот процесс Docker записывает токен; если вы перешли на аутентификацию по паролю, используйте вместо него настроенный пароль).Если Control UI отображает unauthorized или disconnected (1008): pairing required, подтвердите устройство браузера:
Общую схему постоянного хранения данных см. в разделе Среда выполнения Docker на виртуальной машине, а процедуру обновления — в разделе обновлений.

Устранение неполадок

Отказ в подключении по SSH Распространение ключа SSH после создания виртуальной машины может занять 1–2 минуты. Подождите и повторите попытку. Проблемы с OS Login Проверьте профиль OS Login:
Убедитесь, что у вашей учётной записи есть необходимые разрешения IAM (Compute OS Login или Compute OS Admin Login). Недостаточно памяти (OOM) Если сборка Docker завершается с Killed и exit code 137, процесс виртуальной машины был завершён из-за нехватки памяти:

Сервисные аккаунты (рекомендуемая практика безопасности)

Для личного использования достаточно вашей обычной учётной записи пользователя. Для автоматизации или CI/CD создайте отдельный сервисный аккаунт с минимальными разрешениями:
Не используйте роль Owner для автоматизации; назначьте наиболее узкую подходящую роль. См. раздел Общие сведения о ролях.

Дальнейшие действия

См. также