Ansible dağıtımı için esas kaynak openclaw-ansible deposudur. Bu sayfa kısa bir genel bakış sunar.
Ön koşullar
Sağlananlar
- Güvenlik duvarını önceliklendiren güvenlik: UFW + Docker yalıtımı (yalnızca SSH + Tailscale erişilebilir)
- Hizmetleri herkese açık hâle getirmeden uzaktan erişim için Tailscale VPN
- Yalnızca localhost bağlamalarıyla yalıtılmış korumalı alan konteynerleri için Docker
- Güçlendirme ve önyüklemede otomatik başlatma özellikli systemd entegrasyonu
- Tek komutla kurulum
Hızlı başlangıç
Yüklenenler
- Tailscale (güvenli uzaktan erişim için örgü VPN)
- UFW güvenlik duvarı (yalnızca SSH + Tailscale portları)
- Docker CE + Compose V2 (varsayılan ajan korumalı alan arka ucu)
- Node.js ve pnpm (OpenClaw için Node 22.22.3+, 24.15+ veya 25.9+ gerekir; Node 24 önerilir)
- Konteynerleştirilmeden, ana makine tabanlı olarak yüklenen OpenClaw
- Güvenlik güçlendirmeli bir systemd hizmeti
Gateway, Docker içinde değil, doğrudan ana makinede çalışır. Ajan korumalı alanı
isteğe bağlıdır; bu playbook, varsayılan korumalı alan arka ucu olduğu için Docker’ı
yükler. Diğer arka uçlar için Korumalı Alan bölümüne bakın.
Kurulum sonrası yapılandırma
1
openclaw kullanıcısına geçin
2
İlk kullanım sihirbazını çalıştırın
Kurulum sonrası betik, OpenClaw yapılandırması boyunca size rehberlik eder.
3
Mesajlaşma kanallarını bağlayın
WhatsApp, Telegram, Discord veya Signal’de oturum açın:
4
Kurulumu doğrulayın
5
Tailscale'e bağlanın
Güvenli uzaktan erişim için VPN örgünüze katılın.
Hızlı komutlar
Güvenlik mimarisi
Dört katmanlı savunma modeli:- Güvenlik duvarı (UFW): yalnızca SSH (22) ve Tailscale (41641/udp) herkese açıktır
- VPN (Tailscale): Gateway’e yalnızca VPN örgüsü üzerinden erişilebilir
- Docker yalıtımı:
DOCKER-USERiptables zinciri, portların dışarıya açılmasını önler - Systemd güçlendirmesi:
NoNewPrivileges,PrivateTmp, ayrıcalıksız kullanıcı
Manuel kurulum
1
Ön koşulları yükleyin
2
Depoyu klonlayın
3
Ansible koleksiyonlarını yükleyin
4
Playbook'u çalıştırın
Güncelleme
Ansible yükleyicisi, OpenClaw’u manuel güncellemelere uygun biçimde kurar; standart akış için Güncelleme bölümüne bakın. Playbook’u yeniden çalıştırmak için (örneğin yapılandırma değişikliklerinden sonra):Sorun giderme
Güvenlik duvarı bağlantımı engelliyor
Güvenlik duvarı bağlantımı engelliyor
- Önce Tailscale VPN üzerinden bağlanın; Gateway tasarım gereği yalnızca bu yolla erişilebilir.
- SSH’ye (port 22) her zaman izin verilir.
Hizmet başlatılamıyor
Hizmet başlatılamıyor
Docker korumalı alan sorunları
Docker korumalı alan sorunları
Kanal oturumu açılamıyor
Kanal oturumu açılamıyor
openclaw kullanıcısı olarak çalıştırdığınızdan emin olun:Gelişmiş yapılandırma
Ayrıntılı güvenlik mimarisi ve sorun giderme bilgileri için openclaw-ansible deposuna bakın:İlgili
- openclaw-ansible: tam dağıtım kılavuzu
- Docker: konteynerleştirilmiş Gateway kurulumu
- Korumalı Alan: ajan korumalı alanı yapılandırması
- Çok Ajanlı Korumalı Alan ve Araçlar: ajan başına yalıtım