Skip to main content
Oracle Cloud’un Always Free ARM katmanında (4 OCPU, 24 GB RAM ve 200 GB depolamaya kadar) ücretsiz olarak kalıcı bir OpenClaw Gateway çalıştırın.

Ön koşullar

Kurulum

1

Bir OCI örneği oluşturun

  1. Oracle Cloud Console üzerinde oturum açın.
  2. Compute > Instances > Create Instance bölümüne gidin.
  3. Şunları yapılandırın:
    • Name: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPUs: 2 (veya 4’e kadar)
    • Memory: 12 GB (veya 24 GB’a kadar)
    • Boot volume: 50 GB (200 GB’a kadarı ücretsiz)
    • SSH key: Açık anahtarınızı ekleyin
  4. Create düğmesine tıklayın ve genel IP adresini not edin.
Örnek oluşturma işlemi “Out of capacity” hatasıyla başarısız olursa farklı bir kullanılabilirlik etki alanını deneyin veya daha sonra yeniden deneyin. Ücretsiz katman kapasitesi sınırlıdır.
2

Bağlanın ve sistemi güncelleyin

Bazı bağımlılıkların ARM için derlenmesi amacıyla build-essential gereklidir.
3

Kullanıcıyı ve ana bilgisayar adını yapılandırın

Kalıcılığı etkinleştirmek, oturum kapatıldıktan sonra kullanıcı hizmetlerinin çalışmaya devam etmesini sağlar.
4

Tailscale'i yükleyin

Bundan sonra Tailscale üzerinden bağlanın: ssh ubuntu@openclaw.
5

OpenClaw'u yükleyin

“How do you want to hatch your bot?” istemi görüntülendiğinde Do this later seçeneğini belirleyin.
6

Gateway'i yapılandırın

Güvenli uzaktan erişim için Tailscale Serve ile belirteç tabanlı kimlik doğrulama kullanın.
Buradaki gateway.trustedProxies=["127.0.0.1"], yalnızca yerel Tailscale Serve proxy’sinin iletilen IP/yerel istemci işlemesi içindir. gateway.auth.mode: "trusted-proxy" değildir. Fark görüntüleyici rotaları bu kurulumda hata durumunda kapalı davranışı korur: iletilmiş proxy üstbilgileri bulunmayan ham 127.0.0.1 görüntüleyici istekleri Diff not found döndürür. Ekler için mode=file / mode=both kullanın veya paylaşılabilir görüntüleyici bağlantılarına ihtiyacınız varsa uzaktan görüntüleyicileri bilinçli olarak etkinleştirip plugins.entries.diffs.config.viewerBaseUrl değerini ayarlayın (ya da bir proxy baseUrl iletin).
7

VCN güvenliğini sıkılaştırın

Ağ sınırında Tailscale dışındaki tüm trafiği engelleyin:
  1. OCI Console’da Networking > Virtual Cloud Networks bölümüne gidin.
  2. VCN’nize, ardından Security Lists > Default Security List seçeneğine tıklayın.
  3. 0.0.0.0/0 UDP 41641 (Tailscale) dışındaki tüm giriş kurallarını Remove ile kaldırın.
  4. Varsayılan çıkış kurallarını koruyun (tüm giden trafiğe izin verin).
Bu işlem ağ sınırında 22 numaralı bağlantı noktasındaki SSH’yi, HTTP’yi, HTTPS’yi ve diğer tüm trafiği engeller. Bu noktadan sonra yalnızca Tailscale üzerinden bağlanabilirsiniz.
8

Doğrulayın

Kontrol kullanıcı arayüzüne tailnet’inizdeki herhangi bir cihazdan erişin:
<tailnet-name> değerini tailnet adınızla değiştirin (tailscale status içinde görünür).

Güvenlik duruşunu doğrulayın

VCN sıkılaştırıldığında (yalnızca UDP 41641 açık) ve Gateway geri döngüye bağlandığında, genel trafik ağ sınırında engellenir ve yönetici erişimi yalnızca tailnet ile sınırlanır. Bu, çeşitli geleneksel VPS güvenliği güçlendirme adımlarına duyulan ihtiyacı ortadan kaldırır: Yine de önerilenler:
  • Kimlik bilgisi dosyası izinlerini kısıtlamak için chmod 700 ~/.openclaw.
  • OpenClaw’a özgü bir güvenlik duruşu denetimi için openclaw security audit.
  • İşletim sistemi yamaları için düzenli olarak sudo apt update && sudo apt upgrade.
  • Tailscale yönetici konsolundaki cihazları düzenli olarak gözden geçirin.
Hızlı doğrulama komutları:

ARM notları

Always Free katmanı ARM’dir (aarch64). OpenClaw özelliklerinin çoğu sorunsuz çalışır; az sayıda yerel ikili dosya için ARM derlemeleri gerekir:
  • Node.js, Telegram, WhatsApp (Baileys): tamamen JavaScript’tir, sorun yoktur.
  • Yerel kod içeren çoğu npm paketi: önceden derlenmiş linux-arm64 yapıtları mevcuttur.
  • İsteğe bağlı CLI yardımcıları (ör. Skills tarafından sunulan Go/Rust ikili dosyaları): yüklemeden önce bir aarch64 / linux-arm64 sürümü olup olmadığını kontrol edin.
Mimariyi uname -m ile doğrulayın (aarch64 yazdırmalıdır). ARM derlemesi bulunmayan ikili dosyaları kaynaktan yükleyin veya bunları atlayın.

Kalıcılık ve yedeklemeler

OpenClaw durumu şu konumlarda bulunur:
  • ~/.openclaw/openclaw.json, aracı başına auth-profiles.json, kanal/sağlayıcı durumu ve oturum verileri.
  • ~/.openclaw/workspace/ — aracı çalışma alanı (SOUL.md, bellek, yapıtlar).
Bunlar yeniden başlatmalardan etkilenmez. Taşınabilir bir anlık görüntü almak için:

Alternatif: SSH tüneli

Tailscale Serve çalışmıyorsa yerel makinenizden bir SSH tüneli kullanın:
Ardından http://localhost:18789 adresini açın.

Sorun giderme

Örnek oluşturma başarısız oluyor (“Out of capacity”) — Ücretsiz katman ARM örnekleri popülerdir. Farklı bir kullanılabilirlik etki alanını deneyin veya yoğun olmayan saatlerde yeniden deneyin. Tailscale bağlanmıyor — Yeniden kimlik doğrulamak için sudo tailscale up --ssh --hostname=openclaw --reset çalıştırın. Gateway başlamıyoropenclaw doctor --non-interactive çalıştırın ve journalctl --user -u openclaw-gateway.service -n 50 ile günlükleri kontrol edin. ARM ikili dosya sorunları — Çoğu npm paketi ARM64 üzerinde çalışır. Yerel ikili dosyalar için linux-arm64 veya aarch64 sürümlerini arayın. Mimariyi uname -m ile doğrulayın.

Sonraki adımlar

İlgili