شغّل Gateway دائمًا لـ OpenClaw على طبقة ARM من Oracle Cloud Always Free (حتى 4 OCPU وذاكرة RAM بسعة 24 GB وتخزين بسعة 200 GB) من دون تكلفة.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
المتطلبات المسبقة
- حساب Oracle Cloud (التسجيل) — راجع دليل التسجيل المجتمعي إذا واجهت مشكلات
- حساب Tailscale (مجاني على tailscale.com)
- زوج مفاتيح SSH
- نحو 30 دقيقة
الإعداد
إنشاء مثيل OCI
- سجّل الدخول إلى Oracle Cloud Console.
- انتقل إلى Compute > Instances > Create Instance.
- اضبط الإعدادات:
- الاسم:
openclaw - الصورة: Ubuntu 24.04 (aarch64)
- الشكل:
VM.Standard.A1.Flex(Ampere ARM) - وحدات OCPU: 2 (أو حتى 4)
- الذاكرة: 12 GB (أو حتى 24 GB)
- وحدة تخزين الإقلاع: 50 GB (حتى 200 GB مجانًا)
- مفتاح SSH: أضف مفتاحك العام
- الاسم:
- انقر Create ودوّن عنوان IP العام.
إعداد Gateway
استخدم مصادقة الرمز مع Tailscale Serve للوصول البعيد الآمن.يُستخدم
gateway.trustedProxies=["127.0.0.1"] هنا فقط لمعالجة الوكيل المحلي لـ Tailscale Serve لعناوين IP الممرّرة والعملاء المحليين. هذا ليس gateway.auth.mode: "trusted-proxy". تحتفظ مسارات عارض الفروقات بسلوك الإغلاق الآمن في هذا الإعداد: يمكن أن تعيد طلبات العارض الخام من 127.0.0.1 من دون ترويسات وكيل ممرّرة القيمة Diff not found. استخدم mode=file / mode=both للمرفقات، أو فعّل عارضين بعيدين عمدًا واضبط plugins.entries.diffs.config.viewerBaseUrl (أو مرّر baseUrl للوكيل) إذا كنت تحتاج إلى روابط عارض قابلة للمشاركة.تأمين أمان VCN
احظر كل حركة المرور باستثناء Tailscale عند حافة الشبكة:
- انتقل إلى Networking > Virtual Cloud Networks في OCI Console.
- انقر VCN الخاص بك، ثم Security Lists > Default Security List.
- أزِل كل قواعد الدخول باستثناء
0.0.0.0/0 UDP 41641(Tailscale). - أبقِ قواعد الخروج الافتراضية (السماح بكل الاتصالات الصادرة).
التحقق من الوضع الأمني
مع تأمين VCN (فتح UDP 41641 فقط) وربط Gateway بـ loopback، تُحظر حركة المرور العامة عند حافة الشبكة ويصبح وصول الإدارة محصورًا في tailnet. يزيل ذلك الحاجة إلى عدة خطوات تقليدية لتقوية VPS:| الخطوة التقليدية | هل تلزم؟ | السبب |
|---|---|---|
| جدار حماية UFW | لا | يحظر VCN حركة المرور قبل أن تصل إلى المثيل. |
| fail2ban | لا | المنفذ 22 محظور على مستوى VCN؛ لا توجد مساحة هجوم بالقوة الغاشمة. |
| تقوية sshd | لا | لا يستخدم Tailscale SSH خدمة sshd. |
| تعطيل تسجيل دخول root | لا | يصادق Tailscale حسب هوية tailnet، وليس مستخدمي النظام. |
| مصادقة SSH بالمفاتيح فقط | لا | الأمر نفسه — تحل هوية tailnet محل مفاتيح SSH الخاصة بالنظام. |
| تقوية IPv6 | عادة لا | يعتمد ذلك على إعدادات VCN/الشبكة الفرعية؛ تحقّق مما أُسنِد أو كُشف فعليًا. |
chmod 700 ~/.openclawلتقييد أذونات ملفات الاعتماد.openclaw security auditلفحص وضع أمني خاص بـ OpenClaw.- تشغيل
sudo apt update && sudo apt upgradeبانتظام لتطبيق تصحيحات نظام التشغيل. - راجع الأجهزة في وحدة إدارة Tailscale دوريًا.
ملاحظات ARM
طبقة Always Free تعمل على ARM (aarch64). تعمل معظم ميزات OpenClaw بشكل جيد؛ يحتاج عدد قليل من الثنائيات الأصلية إلى إصدارات ARM:
- Node.js وTelegram وWhatsApp (Baileys): JavaScript خالصة، بلا مشكلات.
- معظم حزم npm التي تحتوي على شيفرة أصلية: تتوفر لها عناصر
linux-arm64مبنية مسبقًا. - مساعدات CLI الاختيارية (مثل ثنائيات Go/Rust المشحونة بواسطة Skills): تحقق من توفر إصدار
aarch64/linux-arm64قبل التثبيت.
uname -m (ينبغي أن يطبع aarch64). بالنسبة إلى الثنائيات التي لا يتوفر لها بناء ARM، ثبّتها من المصدر أو تجاوزها.
الاستمرارية والنسخ الاحتياطية
توجد حالة OpenClaw ضمن:~/.openclaw/—openclaw.jsonوملفاتauth-profiles.jsonلكل وكيل، وحالة القنوات/الموفرين، وبيانات الجلسات.~/.openclaw/workspace/— مساحة عمل الوكيل (SOUL.md والذاكرة والآثار).
بديل: نفق SSH
إذا لم يكن Tailscale Serve يعمل، فاستخدم نفق SSH من جهازك المحلي:http://localhost:18789.
استكشاف الأخطاء وإصلاحها
فشل إنشاء المثيل (“Out of capacity”) — مثيلات ARM في الطبقة المجانية شائعة الاستخدام. جرّب نطاق إتاحة مختلفًا أو أعد المحاولة خلال ساعات انخفاض الطلب. لا يتصل Tailscale — شغّلsudo tailscale up --ssh --hostname=openclaw --reset لإعادة المصادقة.
لا يبدأ Gateway — شغّل openclaw doctor --non-interactive وتحقق من السجلات باستخدام journalctl --user -u openclaw-gateway.service -n 50.
مشكلات ثنائيات ARM — تعمل معظم حزم npm على ARM64. بالنسبة إلى الثنائيات الأصلية، ابحث عن إصدارات linux-arm64 أو aarch64. تحقق من المعمارية باستخدام uname -m.
الخطوات التالية
- القنوات — وصّل Telegram وWhatsApp وDiscord والمزيد
- تكوين Gateway — كل خيارات التكوين
- التحديث — أبقِ OpenClaw محدّثًا