Skip to main content
Dayanıklı durum, imaja gömülü ikili dosyalar ve güvenli yeniden başlatma davranışıyla Docker kullanarak bir Hetzner VPS üzerinde kalıcı bir OpenClaw Gateway çalıştırın. Hetzner fiyatlandırması değişir; gereksinimleri karşılayan en küçük Debian/Ubuntu VPS’yi seçin ve OOM hatalarıyla karşılaşırsanız ölçeği büyütün. Gateway’e dizüstü bilgisayarınızdan SSH port yönlendirme yoluyla veya güvenlik duvarını ve token’ları kendiniz yönetiyorsanız doğrudan port açarak erişilebilir. Güvenlik modeli hatırlatması:
  • Şirket içinde paylaşılan aracılar, herkes aynı güven sınırı içindeyse ve çalışma zamanı yalnızca iş amaçlıysa uygundur.
  • Katı ayrım uygulayın: özel VPS/çalışma zamanı + özel hesaplar; bu ana bilgisayarda kişisel Apple/Google/tarayıcı/parola yöneticisi profilleri bulundurmayın.
  • Kullanıcılar birbirlerine karşı hasım konumundaysa gateway/ana bilgisayar/işletim sistemi kullanıcısına göre ayırın.
Bkz. Güvenlik ve VPS barındırma. Bu kılavuz, Hetzner üzerinde Ubuntu veya Debian kullanıldığını varsayar. Başka bir Linux VPS’de paketleri buna göre eşleyin. Genel Docker akışı için bkz. Docker.

Gereksinimler

  • Root erişimine sahip Hetzner VPS
  • Dizüstü bilgisayarınızdan SSH erişimi
  • Docker ve Docker Compose
  • Model kimlik doğrulama bilgileri
  • İsteğe bağlı sağlayıcı kimlik bilgileri (WhatsApp QR, Telegram bot token’ı, Gmail OAuth)
  • ~20 dakika

Hızlı yol

  1. Hetzner VPS’yi hazırlayın
  2. Docker’ı kurun
  3. OpenClaw deposunu klonlayın
  4. Kalıcı ana bilgisayar dizinleri oluşturun
  5. .env ve docker-compose.yml yapılandırmasını yapın
  6. Gerekli ikili dosyaları imaja gömün
  7. docker compose up -d
  8. Kalıcılığı ve Gateway erişimini doğrulayın
1

VPS'yi hazırlayın

Hetzner’de bir Ubuntu veya Debian VPS oluşturun, ardından root olarak bağlanın:
VPS’yi tek kullanımlık altyapı olarak değil, durum bilgisi taşıyan bir altyapı olarak değerlendirin.
2

Docker'ı kurun (VPS üzerinde)

Doğrulayın:
3

OpenClaw deposunu klonlayın

Bu kılavuz, imaja gömdüğünüz tüm ikili dosyaların yeniden başlatmalar sonrasında korunması için özel bir imaj oluşturur.
4

Kalıcı ana bilgisayar dizinleri oluşturun

Docker konteynerleri geçicidir; uzun ömürlü tüm durum ana bilgisayarda bulunmalıdır.
5

Ortam değişkenlerini yapılandırın

Depo kökünde .env oluşturun:
Kararlı gateway token’ını .env üzerinden yönetmek için OPENCLAW_GATEWAY_TOKEN değerini ayarlayın; aksi takdirde yeniden başlatmalar boyunca istemcilere güvenmeden önce gateway.auth.token yapılandırmasını yapın. İkisi de ayarlanmamışsa OpenClaw, bu başlatma için yalnızca çalışma zamanına özgü bir token kullanır. GOG_KEYRING_PASSWORD için bir anahtarlık parolası oluşturun:
Bu dosyayı commit etmeyin. Dosya, OPENCLAW_GATEWAY_TOKEN gibi konteyner/çalışma zamanı ortam değişkenlerini içerir. Saklanan sağlayıcı OAuth/API anahtarı kimlik doğrulaması, bağlanan ~/.openclaw/agents/<agentId>/agent/auth-profiles.json içinde bulunur.
6

Docker Compose yapılandırması

docker-compose.yml dosyasını oluşturun veya güncelleyin:
--allow-unconfigured yalnızca ilk kurulum kolaylığı içindir; gerçek gateway yapılandırmasının yerine geçmez. Dağıtımınız için yine de kimlik doğrulamayı (gateway.auth.token veya parola) ve güvenli bir bağlama modunu ayarlayın.
7

Paylaşılan Docker VM çalışma zamanı adımları

Ortak Docker ana bilgisayar akışı için paylaşılan çalışma zamanı kılavuzunu izleyin:
8

Hetzner'a özgü erişim

Paylaşılan derleme ve başlatma adımlarından sonra tüneli açın.Ön koşul: VPS sshd yapılandırmanızın TCP yönlendirmesine izin verdiğinden emin olun. SSH yapılandırmanızı sıkılaştırdıysanız /etc/ssh/sshd_config ayarını kontrol edin ve şunu ayarlayın:
local, sunucudan gelen uzak yönlendirmeleri engellerken dizüstü bilgisayarınızdan ssh -L yerel yönlendirmelerine izin verir. Bunu no olarak ayarlamak, tünelin şu hatayla başarısız olmasına neden olur: channel 3: open failed: administratively prohibited: open failedTCP yönlendirmenin etkinleştirildiğini doğruladıktan sonra SSH hizmetini (systemctl restart ssh) yeniden başlatın ve tüneli dizüstü bilgisayarınızdan çalıştırın:
http://127.0.0.1:18789/ adresini açın ve yapılandırılmış paylaşılan gizli anahtarı yapıştırın. Bu kılavuz varsayılan olarak gateway token’ını kullanır; parola kimlik doğrulamasına geçtiyseniz bunun yerine yapılandırılmış parolanızı kullanın.
Paylaşılan kalıcılık eşlemesi Docker VM Çalışma Zamanı bölümünde yer alır.

Kod Olarak Altyapı (Terraform)

Kod olarak altyapı iş akışlarını tercih eden ekipler için topluluk tarafından sürdürülen bir Terraform kurulumu şunları sağlar:
  • Uzak durum yönetimine sahip modüler Terraform yapılandırması
  • cloud-init aracılığıyla otomatik hazırlama
  • Dağıtım betikleri (ilk kurulum, dağıtım, yedekleme/geri yükleme)
  • Güvenlik sıkılaştırması (güvenlik duvarı, UFW, yalnızca SSH erişimi)
  • Gateway erişimi için SSH tüneli yapılandırması
Depolar: Bu yaklaşım, yukarıdaki Docker kurulumunu tekrarlanabilir dağıtımlar, sürüm kontrollü altyapı ve otomatik olağanüstü durum kurtarma özellikleriyle tamamlar.
Topluluk tarafından sürdürülür. Sorunlar veya katkılar için yukarıdaki depo bağlantılarına bakın.

Sonraki adımlar

İlgili