Що вам потрібно
- Обліковий запис GCP (
e2-microвідповідає умовам безкоштовного рівня) - CLI
gcloudабо Cloud Console - Доступ через SSH із ноутбука
- Docker і Docker Compose
- Облікові дані автентифікації моделі
- Необов’язкові облікові дані постачальників (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
- Приблизно 20–30 хвилин
Швидкий шлях
- Створіть проєкт GCP, увімкніть виставлення рахунків і API Compute Engine
- Створіть віртуальну машину Compute Engine (
e2-small, Debian 12, 20 ГБ) - Підключіться до віртуальної машини через SSH та встановіть Docker
- Клонуйте репозиторій OpenClaw
- Створіть постійні каталоги на хості
- Налаштуйте
.envіdocker-compose.yml - Вбудуйте необхідні бінарні файли, зберіть образ і запустіть його
1
Установлення CLI gcloud (або використання консолі)
Установіть його за інструкціями на cloud.google.com/sdk/docs/install, а потім виконайте:Або виконайте всі наведені нижче кроки через вебінтерфейс Cloud Console.
2
Створення проєкту GCP
3
Створення віртуальної машини
4
Підключення до віртуальної машини через SSH
5
Установлення Docker (на віртуальній машині)
6
Клонування репозиторію OpenClaw
7
Створення постійних каталогів на хості
Контейнери Docker є ефемерними; увесь довготривалий стан має зберігатися на хості.
8
Налаштування змінних середовища
Створіть файл Задайте Не додавайте цей файл до репозиторію. Він містить змінні середовища контейнера й середовища виконання, як-от
.env у корені репозиторію:OPENCLAW_GATEWAY_TOKEN, щоб керувати постійним токеном Gateway через
.env; інакше налаштуйте gateway.auth.token, перш ніж покладатися на роботу клієнтів
після перезапусків. Якщо не задано жодного з них, OpenClaw використовує лише тимчасовий токен
для поточного запуску. Згенеруйте пароль сховища ключів для GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Збережені облікові дані автентифікації постачальників за допомогою OAuth або ключа API містяться у
змонтованому файлі ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Конфігурація Docker Compose
Створіть або оновіть
docker-compose.yml:--allow-unconfigured призначений лише для зручності початкового налаштування, а не як заміна справжньої конфігурації Gateway. Обов’язково налаштуйте автентифікацію (gateway.auth.token або пароль) і безпечний режим прив’язки для вашого розгортання.10
Спільні кроки середовища виконання віртуальної машини Docker
Дотримуйтеся спільного посібника із середовища виконання для типового процесу на хості Docker:
11
Примітки щодо запуску в GCP
Якщо збирання завершується помилкою Якщо ви змінили порт, замініть
Killed або exit code 137 під час виконання pnpm install --frozen-lockfile, віртуальній машині бракує пам’яті. Використовуйте щонайменше e2-small або e2-medium для надійнішого першого збирання.У разі прив’язки до локальної мережі (OPENCLAW_GATEWAY_BIND=lan) перед продовженням налаштуйте довірене джерело браузера:18789 на налаштоване значення.12
Доступ із ноутбука
Створіть тунель SSH для перенаправлення порту Gateway:Відкрийте Якщо інтерфейс запитує автентифікацію за допомогою спільного секрету, вставте налаштований токен або
пароль у налаштування Control UI (цей процес Docker за замовчуванням записує токен; якщо ви перейшли на
автентифікацію за паролем, натомість використовуйте налаштований пароль).Якщо Control UI показує Спільну схему збереження стану див. у розділі Середовище виконання віртуальної машини Docker, а процедуру оновлення — у розділі процес оновлення.
http://127.0.0.1:18789/ у браузері.Повторно виведіть чисте посилання на панель керування:unauthorized або disconnected (1008): pairing required, схваліть пристрій браузера:Усунення несправностей
У підключенні SSH відмовлено Поширення ключа SSH після створення віртуальної машини може тривати 1–2 хвилини. Зачекайте та повторіть спробу. Проблеми з OS Login Перевірте свій профіль OS Login:Killed і кодом exit code 137, процес віртуальної машини було завершено через нестачу пам’яті:
Сервісні облікові записи (рекомендована практика безпеки)
Для особистого використання цілком підходить ваш стандартний обліковий запис користувача. Для автоматизації або CI/CD створіть окремий сервісний обліковий запис із мінімальними дозволами:Наступні кроки
- Налаштуйте канали обміну повідомленнями: Канали
- Сполучіть локальні пристрої як вузли: Вузли
- Налаштуйте Gateway: Конфігурація Gateway