Skip to main content
Запустіть постійний OpenClaw Gateway на віртуальній машині GCP Compute Engine за допомогою Docker зі збереженням стану, вбудованими в образ бінарними файлами та безпечною поведінкою під час перезапуску. Ціни залежать від типу машини та регіону; виберіть найменшу віртуальну машину, достатню для вашого навантаження, і збільште її ресурси, якщо виникатимуть помилки через нестачу пам’яті. Доступ до Gateway можна отримати з ноутбука через перенаправлення портів SSH або безпосередньо відкривши порт, якщо ви самостійно керуєте брандмауером і токенами. У цьому посібнику використовується Debian у GCP Compute Engine. Ubuntu також підтримується; відповідно зіставте пакети. Загальний процес для Docker див. у розділі Docker.

Що вам потрібно

  • Обліковий запис GCP (e2-micro відповідає умовам безкоштовного рівня)
  • CLI gcloud або Cloud Console
  • Доступ через SSH із ноутбука
  • Docker і Docker Compose
  • Облікові дані автентифікації моделі
  • Необов’язкові облікові дані постачальників (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
  • Приблизно 20–30 хвилин

Швидкий шлях

  1. Створіть проєкт GCP, увімкніть виставлення рахунків і API Compute Engine
  2. Створіть віртуальну машину Compute Engine (e2-small, Debian 12, 20 ГБ)
  3. Підключіться до віртуальної машини через SSH та встановіть Docker
  4. Клонуйте репозиторій OpenClaw
  5. Створіть постійні каталоги на хості
  6. Налаштуйте .env і docker-compose.yml
  7. Вбудуйте необхідні бінарні файли, зберіть образ і запустіть його
1

Установлення CLI gcloud (або використання консолі)

Установіть його за інструкціями на cloud.google.com/sdk/docs/install, а потім виконайте:
Або виконайте всі наведені нижче кроки через вебінтерфейс Cloud Console.
2

Створення проєкту GCP

Увімкніть виставлення рахунків на console.cloud.google.com/billing (це обов’язково для Compute Engine).Еквівалентні дії в консолі: IAM & Admin > Create Project, увімкніть виставлення рахунків, а потім APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Створення віртуальної машини

4

Підключення до віртуальної машини через SSH

У консолі: натисніть “SSH” поруч із віртуальною машиною на панелі Compute Engine.Поширення ключа SSH після створення віртуальної машини може тривати 1–2 хвилини; якщо в підключенні відмовлено, зачекайте та повторіть спробу.
5

Установлення Docker (на віртуальній машині)

Вийдіть із системи та ввійдіть знову, щоб зміна групи набула чинності, а потім повторно підключіться через SSH:
Перевірте:
6

Клонування репозиторію OpenClaw

У цьому посібнику створюється власний образ, щоб усі вбудовані в нього бінарні файли зберігалися після перезапусків.
7

Створення постійних каталогів на хості

Контейнери Docker є ефемерними; увесь довготривалий стан має зберігатися на хості.
8

Налаштування змінних середовища

Створіть файл .env у корені репозиторію:
Задайте OPENCLAW_GATEWAY_TOKEN, щоб керувати постійним токеном Gateway через .env; інакше налаштуйте gateway.auth.token, перш ніж покладатися на роботу клієнтів після перезапусків. Якщо не задано жодного з них, OpenClaw використовує лише тимчасовий токен для поточного запуску. Згенеруйте пароль сховища ключів для GOG_KEYRING_PASSWORD:
Не додавайте цей файл до репозиторію. Він містить змінні середовища контейнера й середовища виконання, як-от OPENCLAW_GATEWAY_TOKEN. Збережені облікові дані автентифікації постачальників за допомогою OAuth або ключа API містяться у змонтованому файлі ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

Конфігурація Docker Compose

Створіть або оновіть docker-compose.yml:
--allow-unconfigured призначений лише для зручності початкового налаштування, а не як заміна справжньої конфігурації Gateway. Обов’язково налаштуйте автентифікацію (gateway.auth.token або пароль) і безпечний режим прив’язки для вашого розгортання.
10

Спільні кроки середовища виконання віртуальної машини Docker

Дотримуйтеся спільного посібника із середовища виконання для типового процесу на хості Docker:
11

Примітки щодо запуску в GCP

Якщо збирання завершується помилкою Killed або exit code 137 під час виконання pnpm install --frozen-lockfile, віртуальній машині бракує пам’яті. Використовуйте щонайменше e2-small або e2-medium для надійнішого першого збирання.У разі прив’язки до локальної мережі (OPENCLAW_GATEWAY_BIND=lan) перед продовженням налаштуйте довірене джерело браузера:
Якщо ви змінили порт, замініть 18789 на налаштоване значення.
12

Доступ із ноутбука

Створіть тунель SSH для перенаправлення порту Gateway:
Відкрийте http://127.0.0.1:18789/ у браузері.Повторно виведіть чисте посилання на панель керування:
Якщо інтерфейс запитує автентифікацію за допомогою спільного секрету, вставте налаштований токен або пароль у налаштування Control UI (цей процес Docker за замовчуванням записує токен; якщо ви перейшли на автентифікацію за паролем, натомість використовуйте налаштований пароль).Якщо Control UI показує unauthorized або disconnected (1008): pairing required, схваліть пристрій браузера:
Спільну схему збереження стану див. у розділі Середовище виконання віртуальної машини Docker, а процедуру оновлення — у розділі процес оновлення.

Усунення несправностей

У підключенні SSH відмовлено Поширення ключа SSH після створення віртуальної машини може тривати 1–2 хвилини. Зачекайте та повторіть спробу. Проблеми з OS Login Перевірте свій профіль OS Login:
Переконайтеся, що ваш обліковий запис має необхідні дозволи IAM (Compute OS Login або Compute OS Admin Login). Нестача пам’яті Якщо збирання Docker завершується повідомленням Killed і кодом exit code 137, процес віртуальної машини було завершено через нестачу пам’яті:

Сервісні облікові записи (рекомендована практика безпеки)

Для особистого використання цілком підходить ваш стандартний обліковий запис користувача. Для автоматизації або CI/CD створіть окремий сервісний обліковий запис із мінімальними дозволами:
Не використовуйте роль Owner для автоматизації; виберіть найвужчу роль, якої достатньо. Див. Відомості про ролі.

Наступні кроки

Пов’язані матеріали