انشر OpenClaw إلى خوادم الإنتاج باستخدام openclaw-ansible — مثبّت آلي ببنية تركّز على الأمان أولاً.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
مستودع openclaw-ansible هو مصدر الحقيقة لنشر Ansible. هذه الصفحة نظرة عامة سريعة.
المتطلبات الأساسية
| المتطلب | التفاصيل |
|---|---|
| نظام التشغيل | Debian 11+ أو Ubuntu 20.04+ |
| الوصول | صلاحيات Root أو sudo |
| الشبكة | اتصال إنترنت لتثبيت الحزم |
| Ansible | 2.14+ (يثبّته سكربت البدء السريع تلقائياً) |
ما الذي ستحصل عليه
- أمان يبدأ بجدار الحماية — عزل UFW + Docker (يمكن الوصول إلى SSH + Tailscale فقط)
- Tailscale VPN — وصول آمن عن بُعد دون كشف الخدمات للعامة
- Docker — حاويات عزل منفصلة، وروابط محصورة في localhost فقط
- دفاع متعدد الطبقات — بنية أمان من 4 طبقات
- تكامل Systemd — بدء تلقائي عند الإقلاع مع تقوية الأمان
- إعداد بأمر واحد — نشر كامل خلال دقائق
البدء السريع
تثبيت بأمر واحد:ما الذي يتم تثبيته
يثبّت Ansible playbook ويضبط ما يلي:- Tailscale — شبكة VPN متداخلة للوصول الآمن عن بُعد
- جدار حماية UFW — منافذ SSH + Tailscale فقط
- Docker CE + Compose V2 — للواجهة الخلفية الافتراضية لبيئة عزل الوكيل
- Node.js 24 + pnpm — تبعيات وقت التشغيل (يبقى Node 22 LTS، حالياً
22.16+، مدعوماً) - OpenClaw — مستند إلى المضيف، وليس داخل حاوية
- خدمة Systemd — بدء تلقائي مع تقوية الأمان
يعمل Gateway مباشرة على المضيف (وليس في Docker). عزل الوكيل
اختياري؛ يثبّت هذا playbook Docker لأنه الواجهة الخلفية الافتراضية للعزل.
راجع العزل للتفاصيل والواجهات الخلفية الأخرى.
إعداد ما بعد التثبيت
أوامر سريعة
بنية الأمان
يستخدم النشر نموذج دفاع من 4 طبقات:- جدار الحماية (UFW) — لا تُكشف للعامة إلا منافذ SSH (22) + Tailscale (41641/udp)
- VPN (Tailscale) — لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN المتداخلة
- عزل Docker — تمنع سلسلة iptables المسماة DOCKER-USER كشف المنافذ الخارجية
- تقوية Systemd — NoNewPrivileges، وPrivateTmp، ومستخدم غير مميز
التثبيت اليدوي
إذا كنت تفضّل التحكم اليدوي بدلاً من الأتمتة:التحديث
يضبط مثبّت Ansible OpenClaw للتحديثات اليدوية. راجع التحديث لتدفق التحديث القياسي. لإعادة تشغيل Ansible playbook (على سبيل المثال، لتغييرات الضبط):استكشاف الأخطاء وإصلاحها
جدار الحماية يحظر اتصالي
جدار الحماية يحظر اتصالي
- تأكد أولاً من إمكانية الوصول عبر Tailscale VPN
- الوصول عبر SSH (المنفذ 22) مسموح دائماً
- لا يمكن الوصول إلى Gateway إلا عبر Tailscale بحسب التصميم
الخدمة لا تبدأ
الخدمة لا تبدأ
مشكلات بيئة عزل Docker
مشكلات بيئة عزل Docker
فشل تسجيل الدخول إلى المزود
فشل تسجيل الدخول إلى المزود
تأكد من أنك تعمل كمستخدم
openclaw:الضبط المتقدم
للاطلاع على بنية الأمان التفصيلية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:ذو صلة
- openclaw-ansible — دليل النشر الكامل
- Docker — إعداد Gateway داخل حاوية
- العزل — ضبط بيئة عزل الوكيل
- بيئة عزل متعددة الوكلاء والأدوات — عزل لكل وكيل