Containers

Ansible

OpenClaw को openclaw-ansible के साथ प्रोडक्शन सर्वरों पर डिप्लॉय करें। यह सुरक्षा-प्रथम आर्किटेक्चर वाला एक स्वचालित इंस्टॉलर है।

पूर्वापेक्षाएँ

आवश्यकता विवरण
OS Debian 11+ या Ubuntu 20.04+
एक्सेस Root या sudo विशेषाधिकार
नेटवर्क पैकेज इंस्टॉलेशन के लिए इंटरनेट कनेक्शन
Ansible 2.14+ (त्वरित-आरंभ स्क्रिप्ट द्वारा स्वचालित रूप से इंस्टॉल किया जाता है)

आपको क्या मिलता है

  • फ़ायरवॉल-प्रथम सुरक्षा: UFW + Docker आइसोलेशन (केवल SSH + Tailscale पहुँच योग्य)
  • सेवाओं को सार्वजनिक रूप से उजागर किए बिना रिमोट एक्सेस के लिए Tailscale VPN
  • केवल localhost बाइंडिंग वाले पृथक सैंडबॉक्स कंटेनरों के लिए Docker
  • हार्डनिंग और बूट पर स्वतः आरंभ होने के साथ Systemd एकीकरण
  • एक-कमांड सेटअप

त्वरित आरंभ

bash
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash

क्या इंस्टॉल किया जाता है

  1. Tailscale (सुरक्षित रिमोट एक्सेस के लिए मेश VPN)
  2. UFW फ़ायरवॉल (केवल SSH + Tailscale पोर्ट)
  3. Docker CE + Compose V2 (डिफ़ॉल्ट एजेंट सैंडबॉक्स बैकएंड)
  4. Node.js और pnpm (OpenClaw के लिए Node 22.22.3+, 24.15+, या 25.9+ आवश्यक है; Node 24 अनुशंसित है)
  5. OpenClaw, कंटेनरीकृत नहीं बल्कि होस्ट-आधारित रूप से इंस्टॉल किया गया
  6. सुरक्षा हार्डनिंग वाली एक systemd सेवा

इंस्टॉलेशन के बाद का सेटअप

  • openclaw उपयोगकर्ता पर स्विच करें

    bash
    sudo -i -u openclaw
  • ऑनबोर्डिंग विज़ार्ड चलाएँ

    इंस्टॉलेशन के बाद की स्क्रिप्ट OpenClaw को कॉन्फ़िगर करने में आपका मार्गदर्शन करती है।

  • मैसेजिंग चैनल कनेक्ट करें

    WhatsApp, Telegram, Discord, या Signal में लॉग इन करें:

    bash
    openclaw channels login --channel <name>
  • इंस्टॉलेशन सत्यापित करें

    bash
    sudo systemctl status openclawsudo journalctl -u openclaw -f
  • Tailscale से कनेक्ट करें

    सुरक्षित रिमोट एक्सेस के लिए अपने VPN मेश से जुड़ें।

  • त्वरित कमांड

    bash
    # सेवा की स्थिति जाँचेंsudo systemctl status openclaw # लाइव लॉग देखेंsudo journalctl -u openclaw -f # Gateway पुनः आरंभ करेंsudo systemctl restart openclaw # चैनल लॉगिन (openclaw उपयोगकर्ता के रूप में चलाएँ)sudo -i -u openclawopenclaw channels login --channel <name>

    सुरक्षा आर्किटेक्चर

    चार-स्तरीय सुरक्षा मॉडल:

    1. फ़ायरवॉल (UFW): केवल SSH (22) और Tailscale (41641/udp) सार्वजनिक रूप से उजागर होते हैं
    2. VPN (Tailscale): Gateway तक केवल VPN मेश के माध्यम से पहुँचा जा सकता है
    3. Docker आइसोलेशन: DOCKER-USER iptables चेन बाहरी पोर्ट एक्सपोज़र रोकती है
    4. Systemd हार्डनिंग: NoNewPrivileges, PrivateTmp, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता

    अपनी बाहरी आक्रमण सतह सत्यापित करें:

    bash
    nmap -p- YOUR_SERVER_IP

    केवल पोर्ट 22 (SSH) खुला होना चाहिए। Gateway और Docker प्रतिबंधित रहते हैं।

    Docker एजेंट सैंडबॉक्स (पृथक टूल निष्पादन) के लिए इंस्टॉल किया जाता है, Gateway चलाने के लिए नहीं। सैंडबॉक्स कॉन्फ़िगरेशन के लिए मल्टी-एजेंट सैंडबॉक्स और टूल देखें।

    मैन्युअल इंस्टॉलेशन

  • पूर्वापेक्षाएँ इंस्टॉल करें

    bash
    sudo apt update && sudo apt install -y ansible git
  • रिपॉज़िटरी क्लोन करें

    bash
    git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansible
  • Ansible संग्रह इंस्टॉल करें

    bash
    ansible-galaxy collection install -r requirements.yml
  • प्लेबुक चलाएँ

    bash
    ./run-playbook.sh

    या प्लेबुक सीधे चलाएँ और फिर सेटअप स्क्रिप्ट मैन्युअल रूप से चलाएँ:

    bash
    ansible-playbook playbook.yml --ask-become-pass# फिर चलाएँ: /tmp/openclaw-setup.sh
  • अपडेट करना

    Ansible इंस्टॉलर OpenClaw को मैन्युअल अपडेट के लिए सेट अप करता है; मानक प्रवाह के लिए अपडेट करना देखें।

    प्लेबुक को दोबारा चलाने के लिए (उदाहरण के लिए, कॉन्फ़िगरेशन में बदलाव के बाद):

    bash
    cd openclaw-ansible./run-playbook.sh

    यह आइडेम्पोटेंट है और इसे कई बार चलाना सुरक्षित है।

    समस्या निवारण

    फ़ायरवॉल मेरा कनेक्शन अवरुद्ध करता है
    • पहले Tailscale VPN के माध्यम से कनेक्ट करें; डिज़ाइन के अनुसार Gateway तक केवल इसी तरह पहुँचा जा सकता है।
    • SSH (पोर्ट 22) की हमेशा अनुमति होती है।
    सेवा आरंभ नहीं होती
    bash
    # लॉग जाँचेंsudo journalctl -u openclaw -n 100 # अनुमतियाँ सत्यापित करेंsudo ls -la /opt/openclaw # मैन्युअल आरंभ का परीक्षण करेंsudo -i -u openclawcd ~/openclawopenclaw gateway run
    Docker सैंडबॉक्स संबंधी समस्याएँ
    bash
    # सत्यापित करें कि Docker चल रहा हैsudo systemctl status docker # सैंडबॉक्स इमेज जाँचेंsudo docker images | grep openclaw-sandbox # अनुपलब्ध होने पर सैंडबॉक्स इमेज बनाएँ (स्रोत चेकआउट आवश्यक है)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# स्रोत चेकआउट के बिना npm इंस्टॉलेशन के लिए, देखें# https://docs.openclaw.ai/gateway/sandboxing#images-and-setup
    चैनल लॉगिन विफल होता है

    सुनिश्चित करें कि आप openclaw उपयोगकर्ता के रूप में चला रहे हैं:

    bash
    sudo -i -u openclawopenclaw channels login --channel <name>

    उन्नत कॉन्फ़िगरेशन

    विस्तृत सुरक्षा आर्किटेक्चर और समस्या निवारण के लिए openclaw-ansible रिपॉज़िटरी देखें:

    संबंधित

    Was this useful?
    On this page

    On this page