Containers
Ansible
OpenClaw को उत्पादन सर्वरों पर openclaw-ansible के साथ डिप्लॉय करें, जो सुरक्षा-प्रथम आर्किटेक्चर वाला एक स्वचालित इंस्टॉलर है।
पूर्वापेक्षाएँ
| आवश्यकता | विवरण |
|---|---|
| OS | Debian 11+ या Ubuntu 20.04+ |
| पहुँच | Root या sudo विशेषाधिकार |
| नेटवर्क | पैकेज इंस्टॉलेशन के लिए इंटरनेट कनेक्शन |
| Ansible | 2.14+ (क्विक-स्टार्ट स्क्रिप्ट द्वारा स्वचालित रूप से इंस्टॉल किया जाता है) |
आपको क्या मिलता है
- फ़ायरवॉल-प्रथम सुरक्षा: UFW + Docker पृथक्करण (केवल SSH + Tailscale पहुँच योग्य)
- सेवाओं को सार्वजनिक रूप से उजागर किए बिना रिमोट पहुँच के लिए Tailscale VPN
- केवल लोकलहोस्ट बाइंडिंग वाले पृथक सैंडबॉक्स कंटेनरों के लिए Docker
- सुरक्षा सुदृढ़ीकरण सहित Systemd एकीकरण, जो बूट पर स्वतः शुरू होता है
- एक-कमांड सेटअप
त्वरित शुरुआत
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashक्या इंस्टॉल होता है
- Tailscale (सुरक्षित रिमोट पहुँच के लिए मेश VPN)
- UFW फ़ायरवॉल (केवल SSH + Tailscale पोर्ट)
- Docker CE + Compose V2 (डिफ़ॉल्ट एजेंट सैंडबॉक्स बैकएंड)
- Node.js और pnpm (OpenClaw के लिए Node 22.22.3+, 24.15+, या 25.9+ आवश्यक है; Node 24 अनुशंसित है)
- OpenClaw, होस्ट-आधारित रूप से इंस्टॉल किया गया, कंटेनरीकृत नहीं
- सुरक्षा सुदृढ़ीकरण वाली एक systemd सेवा
इंस्टॉलेशन के बाद का सेटअप
openclaw उपयोगकर्ता पर स्विच करें
sudo -i -u openclawऑनबोर्डिंग विज़ार्ड चलाएँ
इंस्टॉलेशन के बाद की स्क्रिप्ट OpenClaw को कॉन्फ़िगर करने में आपका मार्गदर्शन करती है।
मैसेजिंग चैनल कनेक्ट करें
WhatsApp, Telegram, Discord, या Signal में लॉग इन करें:
openclaw channels login --channel <name>इंस्टॉलेशन सत्यापित करें
sudo systemctl status openclawsudo journalctl -u openclaw -fTailscale से कनेक्ट करें
सुरक्षित रिमोट पहुँच के लिए अपने VPN मेश से जुड़ें।
त्वरित कमांड
# सेवा की स्थिति जाँचेंsudo systemctl status openclaw # लाइव लॉग देखेंsudo journalctl -u openclaw -f # Gateway पुनः आरंभ करेंsudo systemctl restart openclaw # चैनल लॉगिन (openclaw उपयोगकर्ता के रूप में चलाएँ)sudo -i -u openclawopenclaw channels login --channel <name>सुरक्षा आर्किटेक्चर
चार-स्तरीय रक्षा मॉडल:
- फ़ायरवॉल (UFW): केवल SSH (22) और Tailscale (41641/udp) सार्वजनिक रूप से उजागर
- VPN (Tailscale): Gateway केवल VPN मेश के माध्यम से पहुँच योग्य
- Docker पृथक्करण:
DOCKER-USERiptables चेन बाहरी पोर्ट एक्सपोज़र को रोकती है - Systemd सुदृढ़ीकरण:
NoNewPrivileges,PrivateTmp, विशेषाधिकार-रहित उपयोगकर्ता
अपनी बाहरी आक्रमण सतह सत्यापित करें:
nmap -p- YOUR_SERVER_IPकेवल पोर्ट 22 (SSH) खुला होना चाहिए। Gateway और Docker सुरक्षित रूप से बंद रहते हैं।
Docker एजेंट सैंडबॉक्स (पृथक टूल निष्पादन) के लिए इंस्टॉल किया जाता है, Gateway चलाने के लिए नहीं। सैंडबॉक्स कॉन्फ़िगरेशन के लिए मल्टी-एजेंट सैंडबॉक्स और टूल देखें।
मैन्युअल इंस्टॉलेशन
पूर्वापेक्षाएँ इंस्टॉल करें
sudo apt update && sudo apt install -y ansible gitरिपॉज़िटरी क्लोन करें
git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansibleAnsible कलेक्शन इंस्टॉल करें
ansible-galaxy collection install -r requirements.ymlप्लेबुक चलाएँ
./run-playbook.shया प्लेबुक को सीधे चलाएँ और फिर सेटअप स्क्रिप्ट को मैन्युअल रूप से चलाएँ:
ansible-playbook playbook.yml --ask-become-pass# फिर चलाएँ: /tmp/openclaw-setup.shअपडेट करना
Ansible इंस्टॉलर OpenClaw को मैन्युअल अपडेट के लिए सेट अप करता है; मानक प्रक्रिया के लिए अपडेट करना देखें।
प्लेबुक को फिर से चलाने के लिए (उदाहरण के लिए, कॉन्फ़िगरेशन में बदलाव के बाद):
cd openclaw-ansible./run-playbook.shयह आइडेम्पोटेंट है और इसे कई बार चलाना सुरक्षित है।
समस्या निवारण
फ़ायरवॉल मेरा कनेक्शन अवरुद्ध करता है
- पहले Tailscale VPN के माध्यम से कनेक्ट करें; डिज़ाइन के अनुसार Gateway केवल इसी तरह पहुँच योग्य है।
- SSH (पोर्ट 22) की हमेशा अनुमति होती है।
सेवा शुरू नहीं होती
# लॉग जाँचेंsudo journalctl -u openclaw -n 100 # अनुमतियाँ सत्यापित करेंsudo ls -la /opt/openclaw # मैन्युअल शुरुआत का परीक्षण करेंsudo -i -u openclawcd ~/openclawopenclaw gateway runDocker सैंडबॉक्स संबंधी समस्याएँ
# सत्यापित करें कि Docker चल रहा हैsudo systemctl status docker # सैंडबॉक्स इमेज जाँचेंsudo docker images | grep openclaw-sandbox # अनुपस्थित होने पर सैंडबॉक्स इमेज बनाएँ (सोर्स चेकआउट आवश्यक है)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# सोर्स चेकआउट के बिना npm इंस्टॉलेशन के लिए, देखें# https://docs.openclaw.ai/gateway/sandboxing#images-and-setupचैनल लॉगिन विफल होता है
सुनिश्चित करें कि आप openclaw उपयोगकर्ता के रूप में चला रहे हैं:
sudo -i -u openclawopenclaw channels login --channel <name>उन्नत कॉन्फ़िगरेशन
विस्तृत सुरक्षा आर्किटेक्चर और समस्या निवारण के लिए openclaw-ansible रिपॉज़िटरी देखें:
संबंधित
- openclaw-ansible: संपूर्ण डिप्लॉयमेंट मार्गदर्शिका
- Docker: कंटेनरीकृत Gateway सेटअप
- सैंडबॉक्सिंग: एजेंट सैंडबॉक्स कॉन्फ़िगरेशन
- मल्टी-एजेंट सैंडबॉक्स और टूल: प्रति-एजेंट पृथक्करण