Ön koşullar
- Oracle Cloud hesabı (kaydolun) — sorun yaşarsanız topluluk kayıt kılavuzuna bakın
- Tailscale hesabı (tailscale.com adresinde ücretsiz)
- Bir SSH anahtar çifti
- Yaklaşık 30 dakika
Kurulum
1
Bir OCI örneği oluşturun
- Oracle Cloud Console üzerinde oturum açın.
- Compute > Instances > Create Instance bölümüne gidin.
- Şunları yapılandırın:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (veya 4’e kadar)
- Memory: 12 GB (veya 24 GB’a kadar)
- Boot volume: 50 GB (200 GB’a kadarı ücretsiz)
- SSH key: Açık anahtarınızı ekleyin
- Name:
- Create düğmesine tıklayın ve genel IP adresini not edin.
2
Bağlanın ve sistemi güncelleyin
build-essential gereklidir.3
Kullanıcıyı ve ana bilgisayar adını yapılandırın
4
Tailscale'i yükleyin
ssh ubuntu@openclaw.5
OpenClaw'u yükleyin
6
Gateway'i yapılandırın
Güvenli uzaktan erişim için Tailscale Serve ile belirteç tabanlı kimlik doğrulama kullanın.Buradaki
gateway.trustedProxies=["127.0.0.1"], yalnızca yerel Tailscale Serve proxy’sinin iletilen IP/yerel istemci işlemesi içindir. gateway.auth.mode: "trusted-proxy" değildir. Fark görüntüleyici rotaları bu kurulumda hata durumunda kapalı davranışı korur: iletilmiş proxy üstbilgileri bulunmayan ham 127.0.0.1 görüntüleyici istekleri Diff not found döndürür. Ekler için mode=file / mode=both kullanın veya paylaşılabilir görüntüleyici bağlantılarına ihtiyacınız varsa uzaktan görüntüleyicileri bilinçli olarak etkinleştirip plugins.entries.diffs.config.viewerBaseUrl değerini ayarlayın (ya da bir proxy baseUrl iletin).7
VCN güvenliğini sıkılaştırın
Ağ sınırında Tailscale dışındaki tüm trafiği engelleyin:
- OCI Console’da Networking > Virtual Cloud Networks bölümüne gidin.
- VCN’nize, ardından Security Lists > Default Security List seçeneğine tıklayın.
0.0.0.0/0 UDP 41641(Tailscale) dışındaki tüm giriş kurallarını Remove ile kaldırın.- Varsayılan çıkış kurallarını koruyun (tüm giden trafiğe izin verin).
8
Doğrulayın
<tailnet-name> değerini tailnet adınızla değiştirin (tailscale status içinde görünür).Güvenlik duruşunu doğrulayın
VCN sıkılaştırıldığında (yalnızca UDP 41641 açık) ve Gateway geri döngüye bağlandığında, genel trafik ağ sınırında engellenir ve yönetici erişimi yalnızca tailnet ile sınırlanır. Bu, çeşitli geleneksel VPS güvenliği güçlendirme adımlarına duyulan ihtiyacı ortadan kaldırır:
Yine de önerilenler:
- Kimlik bilgisi dosyası izinlerini kısıtlamak için
chmod 700 ~/.openclaw. - OpenClaw’a özgü bir güvenlik duruşu denetimi için
openclaw security audit. - İşletim sistemi yamaları için düzenli olarak
sudo apt update && sudo apt upgrade. - Tailscale yönetici konsolundaki cihazları düzenli olarak gözden geçirin.
ARM notları
Always Free katmanı ARM’dir (aarch64). OpenClaw özelliklerinin çoğu sorunsuz çalışır; az sayıda yerel ikili dosya için ARM derlemeleri gerekir:
- Node.js, Telegram, WhatsApp (Baileys): tamamen JavaScript’tir, sorun yoktur.
- Yerel kod içeren çoğu npm paketi: önceden derlenmiş
linux-arm64yapıtları mevcuttur. - İsteğe bağlı CLI yardımcıları (ör. Skills tarafından sunulan Go/Rust ikili dosyaları): yüklemeden önce bir
aarch64/linux-arm64sürümü olup olmadığını kontrol edin.
uname -m ile doğrulayın (aarch64 yazdırmalıdır). ARM derlemesi bulunmayan ikili dosyaları kaynaktan yükleyin veya bunları atlayın.
Kalıcılık ve yedeklemeler
OpenClaw durumu şu konumlarda bulunur:~/.openclaw/—openclaw.json, aracı başınaauth-profiles.json, kanal/sağlayıcı durumu ve oturum verileri.~/.openclaw/workspace/— aracı çalışma alanı (SOUL.md, bellek, yapıtlar).
Alternatif: SSH tüneli
Tailscale Serve çalışmıyorsa yerel makinenizden bir SSH tüneli kullanın:http://localhost:18789 adresini açın.
Sorun giderme
Örnek oluşturma başarısız oluyor (“Out of capacity”) — Ücretsiz katman ARM örnekleri popülerdir. Farklı bir kullanılabilirlik etki alanını deneyin veya yoğun olmayan saatlerde yeniden deneyin. Tailscale bağlanmıyor — Yeniden kimlik doğrulamak içinsudo tailscale up --ssh --hostname=openclaw --reset çalıştırın.
Gateway başlamıyor — openclaw doctor --non-interactive çalıştırın ve journalctl --user -u openclaw-gateway.service -n 50 ile günlükleri kontrol edin.
ARM ikili dosya sorunları — Çoğu npm paketi ARM64 üzerinde çalışır. Yerel ikili dosyalar için linux-arm64 veya aarch64 sürümlerini arayın. Mimariyi uname -m ile doğrulayın.
Sonraki adımlar
- Kanallar — Telegram, WhatsApp, Discord ve daha fazlasını bağlayın
- Gateway yapılandırması — tüm yapılandırma seçenekleri
- Güncelleme — OpenClaw’u güncel tutun