Skip to main content
OpenClaw’u, güvenliği önceliklendiren bir mimariye sahip otomatik yükleyici openclaw-ansible ile üretim sunucularına dağıtın.
Ansible dağıtımı için esas kaynak openclaw-ansible deposudur. Bu sayfa kısa bir genel bakış sunar.

Ön koşullar

Sağlananlar

  • Güvenlik duvarını önceliklendiren güvenlik: UFW + Docker yalıtımı (yalnızca SSH + Tailscale erişilebilir)
  • Hizmetleri herkese açık hâle getirmeden uzaktan erişim için Tailscale VPN
  • Yalnızca localhost bağlamalarıyla yalıtılmış korumalı alan konteynerleri için Docker
  • Güçlendirme ve önyüklemede otomatik başlatma özellikli systemd entegrasyonu
  • Tek komutla kurulum

Hızlı başlangıç

Yüklenenler

  1. Tailscale (güvenli uzaktan erişim için örgü VPN)
  2. UFW güvenlik duvarı (yalnızca SSH + Tailscale portları)
  3. Docker CE + Compose V2 (varsayılan ajan korumalı alan arka ucu)
  4. Node.js ve pnpm (OpenClaw için Node 22.22.3+, 24.15+ veya 25.9+ gerekir; Node 24 önerilir)
  5. Konteynerleştirilmeden, ana makine tabanlı olarak yüklenen OpenClaw
  6. Güvenlik güçlendirmeli bir systemd hizmeti
Gateway, Docker içinde değil, doğrudan ana makinede çalışır. Ajan korumalı alanı isteğe bağlıdır; bu playbook, varsayılan korumalı alan arka ucu olduğu için Docker’ı yükler. Diğer arka uçlar için Korumalı Alan bölümüne bakın.

Kurulum sonrası yapılandırma

1

openclaw kullanıcısına geçin

2

İlk kullanım sihirbazını çalıştırın

Kurulum sonrası betik, OpenClaw yapılandırması boyunca size rehberlik eder.
3

Mesajlaşma kanallarını bağlayın

WhatsApp, Telegram, Discord veya Signal’de oturum açın:
4

Kurulumu doğrulayın

5

Tailscale'e bağlanın

Güvenli uzaktan erişim için VPN örgünüze katılın.

Hızlı komutlar

Güvenlik mimarisi

Dört katmanlı savunma modeli:
  1. Güvenlik duvarı (UFW): yalnızca SSH (22) ve Tailscale (41641/udp) herkese açıktır
  2. VPN (Tailscale): Gateway’e yalnızca VPN örgüsü üzerinden erişilebilir
  3. Docker yalıtımı: DOCKER-USER iptables zinciri, portların dışarıya açılmasını önler
  4. Systemd güçlendirmesi: NoNewPrivileges, PrivateTmp, ayrıcalıksız kullanıcı
Harici saldırı yüzeyinizi doğrulayın:
Yalnızca 22 numaralı port (SSH) açık olmalıdır. Gateway ve Docker erişime kapalı kalır. Docker, Gateway’i çalıştırmak için değil, ajan korumalı alanları (yalıtılmış araç yürütme) için yüklenir. Korumalı alan yapılandırması için Çok Ajanlı Korumalı Alan ve Araçlar bölümüne bakın.

Manuel kurulum

1

Ön koşulları yükleyin

2

Depoyu klonlayın

3

Ansible koleksiyonlarını yükleyin

4

Playbook'u çalıştırın

Alternatif olarak playbook’u doğrudan çalıştırın, ardından kurulum betiğini manuel olarak çalıştırın:

Güncelleme

Ansible yükleyicisi, OpenClaw’u manuel güncellemelere uygun biçimde kurar; standart akış için Güncelleme bölümüne bakın. Playbook’u yeniden çalıştırmak için (örneğin yapılandırma değişikliklerinden sonra):
Bu işlem eş etkisizdir ve birden çok kez güvenle çalıştırılabilir.

Sorun giderme

  • Önce Tailscale VPN üzerinden bağlanın; Gateway tasarım gereği yalnızca bu yolla erişilebilir.
  • SSH’ye (port 22) her zaman izin verilir.
openclaw kullanıcısı olarak çalıştırdığınızdan emin olun:

Gelişmiş yapılandırma

Ayrıntılı güvenlik mimarisi ve sorun giderme bilgileri için openclaw-ansible deposuna bakın:

İlgili