Предварительные требования
- Учетная запись Oracle Cloud (регистрация) — если возникнут проблемы, ознакомьтесь с руководством сообщества по регистрации
- Учетная запись Tailscale (бесплатно на tailscale.com)
- Пара ключей SSH
- Около 30 минут
Настройка
1
Создание экземпляра OCI
- Войдите в Oracle Cloud Console.
- Перейдите в Compute > Instances > Create Instance.
- Настройте:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (или до 4)
- Memory: 12 ГБ (или до 24 ГБ)
- Boot volume: 50 ГБ (бесплатно до 200 ГБ)
- SSH key: добавьте свой открытый ключ
- Name:
- Нажмите Create и запишите общедоступный IP-адрес.
2
Подключение и обновление системы
build-essential требуется для компиляции некоторых зависимостей под ARM.3
Настройка пользователя и имени хоста
4
Установка Tailscale
ssh ubuntu@openclaw.5
Установка OpenClaw
6
Настройка Gateway
Используйте аутентификацию по токену вместе с Tailscale Serve для безопасного удаленного доступа.Здесь
gateway.trustedProxies=["127.0.0.1"] используется только для обработки перенаправленного IP-адреса и локального клиента локальным прокси Tailscale Serve. Это не gateway.auth.mode: "trusted-proxy". В этой конфигурации маршруты средства просмотра различий сохраняют закрытое по умолчанию поведение: необработанные запросы средства просмотра 127.0.0.1 без перенаправленных заголовков прокси возвращают Diff not found. Используйте mode=file / mode=both для вложений либо намеренно включите удаленные средства просмотра и задайте plugins.entries.diffs.config.viewerBaseUrl (или передайте прокси baseUrl), если нужны общедоступные ссылки на средство просмотра.7
Ограничение доступа в VCN
Заблокируйте на границе сети весь трафик, кроме Tailscale:
- Перейдите в Networking > Virtual Cloud Networks в OCI Console.
- Нажмите на свою VCN, затем выберите Security Lists > Default Security List.
- Удалите все правила входящего трафика, кроме
0.0.0.0/0 UDP 41641(Tailscale). - Сохраните стандартные правила исходящего трафика (разрешить весь исходящий трафик).
8
Проверка
<tailnet-name> именем своей сети tailnet (оно отображается в tailscale status).Проверка уровня безопасности
Когда доступ к VCN ограничен (открыт только UDP-порт 41641), а Gateway привязан к loopback-интерфейсу, общедоступный трафик блокируется на границе сети, а административный доступ возможен только из сети tailnet. Благодаря этому несколько традиционных мер по усилению защиты VPS не требуются:
По-прежнему рекомендуется:
chmod 700 ~/.openclawдля ограничения разрешений файлов учетных данных.openclaw security auditдля проверки уровня безопасности OpenClaw.- Регулярно выполнять
sudo apt update && sudo apt upgradeдля установки исправлений ОС. - Периодически проверять устройства в консоли администрирования Tailscale.
Примечания об ARM
Тариф Always Free использует ARM (aarch64). Большинство функций OpenClaw работают без проблем; небольшому числу нативных исполняемых файлов требуются сборки для ARM:
- Node.js, Telegram, WhatsApp (Baileys): чистый JavaScript, проблем нет.
- Большинство пакетов npm с нативным кодом: доступны предварительно собранные артефакты
linux-arm64. - Необязательные вспомогательные инструменты CLI (например, исполняемые файлы Go/Rust, поставляемые навыками): перед установкой проверьте наличие выпуска
aarch64/linux-arm64.
uname -m (команда должна вывести aarch64). Исполняемые файлы без сборки для ARM установите из исходного кода или не устанавливайте.
Хранение данных и резервное копирование
Состояние OpenClaw хранится в следующих каталогах:~/.openclaw/—openclaw.json, данныеauth-profiles.jsonотдельных агентов, состояние каналов и провайдеров, а также данные сеансов.~/.openclaw/workspace/— рабочая область агента (SOUL.md, память, артефакты).
Резервный вариант: туннель SSH
Если Tailscale Serve не работает, создайте туннель SSH с локального компьютера:http://localhost:18789.
Устранение неполадок
Не удается создать экземпляр (“Out of capacity”) — ARM-экземпляры бесплатного тарифа популярны. Попробуйте другой домен доступности или повторите попытку в часы наименьшей нагрузки. Tailscale не подключается — выполнитеsudo tailscale up --ssh --hostname=openclaw --reset для повторной аутентификации.
Gateway не запускается — выполните openclaw doctor --non-interactive и проверьте журналы с помощью journalctl --user -u openclaw-gateway.service -n 50.
Проблемы с исполняемыми файлами ARM — большинство пакетов npm работают на ARM64. Для нативных исполняемых файлов ищите выпуски linux-arm64 или aarch64. Проверьте архитектуру с помощью uname -m.
Дальнейшие действия
- Каналы — подключите Telegram, WhatsApp, Discord и другие сервисы
- Настройка Gateway — все параметры конфигурации
- Обновление — поддерживайте OpenClaw в актуальном состоянии