Containers
Ansible
OpenClaw को openclaw-ansible के साथ प्रोडक्शन सर्वरों पर डिप्लॉय करें। यह सुरक्षा-प्रथम आर्किटेक्चर वाला एक स्वचालित इंस्टॉलर है।
पूर्वापेक्षाएँ
| आवश्यकता | विवरण |
|---|---|
| OS | Debian 11+ या Ubuntu 20.04+ |
| एक्सेस | Root या sudo विशेषाधिकार |
| नेटवर्क | पैकेज इंस्टॉलेशन के लिए इंटरनेट कनेक्शन |
| Ansible | 2.14+ (त्वरित-आरंभ स्क्रिप्ट द्वारा स्वचालित रूप से इंस्टॉल किया जाता है) |
आपको क्या मिलता है
- फ़ायरवॉल-प्रथम सुरक्षा: UFW + Docker आइसोलेशन (केवल SSH + Tailscale पहुँच योग्य)
- सेवाओं को सार्वजनिक रूप से उजागर किए बिना रिमोट एक्सेस के लिए Tailscale VPN
- केवल localhost बाइंडिंग वाले पृथक सैंडबॉक्स कंटेनरों के लिए Docker
- हार्डनिंग और बूट पर स्वतः आरंभ होने के साथ Systemd एकीकरण
- एक-कमांड सेटअप
त्वरित आरंभ
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashक्या इंस्टॉल किया जाता है
- Tailscale (सुरक्षित रिमोट एक्सेस के लिए मेश VPN)
- UFW फ़ायरवॉल (केवल SSH + Tailscale पोर्ट)
- Docker CE + Compose V2 (डिफ़ॉल्ट एजेंट सैंडबॉक्स बैकएंड)
- Node.js और pnpm (OpenClaw के लिए Node 22.22.3+, 24.15+, या 25.9+ आवश्यक है; Node 24 अनुशंसित है)
- OpenClaw, कंटेनरीकृत नहीं बल्कि होस्ट-आधारित रूप से इंस्टॉल किया गया
- सुरक्षा हार्डनिंग वाली एक systemd सेवा
इंस्टॉलेशन के बाद का सेटअप
openclaw उपयोगकर्ता पर स्विच करें
sudo -i -u openclawऑनबोर्डिंग विज़ार्ड चलाएँ
इंस्टॉलेशन के बाद की स्क्रिप्ट OpenClaw को कॉन्फ़िगर करने में आपका मार्गदर्शन करती है।
मैसेजिंग चैनल कनेक्ट करें
WhatsApp, Telegram, Discord, या Signal में लॉग इन करें:
openclaw channels login --channel <name>इंस्टॉलेशन सत्यापित करें
sudo systemctl status openclawsudo journalctl -u openclaw -fTailscale से कनेक्ट करें
सुरक्षित रिमोट एक्सेस के लिए अपने VPN मेश से जुड़ें।
त्वरित कमांड
# सेवा की स्थिति जाँचेंsudo systemctl status openclaw # लाइव लॉग देखेंsudo journalctl -u openclaw -f # Gateway पुनः आरंभ करेंsudo systemctl restart openclaw # चैनल लॉगिन (openclaw उपयोगकर्ता के रूप में चलाएँ)sudo -i -u openclawopenclaw channels login --channel <name>सुरक्षा आर्किटेक्चर
चार-स्तरीय सुरक्षा मॉडल:
- फ़ायरवॉल (UFW): केवल SSH (22) और Tailscale (41641/udp) सार्वजनिक रूप से उजागर होते हैं
- VPN (Tailscale): Gateway तक केवल VPN मेश के माध्यम से पहुँचा जा सकता है
- Docker आइसोलेशन:
DOCKER-USERiptables चेन बाहरी पोर्ट एक्सपोज़र रोकती है - Systemd हार्डनिंग:
NoNewPrivileges,PrivateTmp, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता
अपनी बाहरी आक्रमण सतह सत्यापित करें:
nmap -p- YOUR_SERVER_IPकेवल पोर्ट 22 (SSH) खुला होना चाहिए। Gateway और Docker प्रतिबंधित रहते हैं।
Docker एजेंट सैंडबॉक्स (पृथक टूल निष्पादन) के लिए इंस्टॉल किया जाता है, Gateway चलाने के लिए नहीं। सैंडबॉक्स कॉन्फ़िगरेशन के लिए मल्टी-एजेंट सैंडबॉक्स और टूल देखें।
मैन्युअल इंस्टॉलेशन
पूर्वापेक्षाएँ इंस्टॉल करें
sudo apt update && sudo apt install -y ansible gitरिपॉज़िटरी क्लोन करें
git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansibleAnsible संग्रह इंस्टॉल करें
ansible-galaxy collection install -r requirements.ymlप्लेबुक चलाएँ
./run-playbook.shया प्लेबुक सीधे चलाएँ और फिर सेटअप स्क्रिप्ट मैन्युअल रूप से चलाएँ:
ansible-playbook playbook.yml --ask-become-pass# फिर चलाएँ: /tmp/openclaw-setup.shअपडेट करना
Ansible इंस्टॉलर OpenClaw को मैन्युअल अपडेट के लिए सेट अप करता है; मानक प्रवाह के लिए अपडेट करना देखें।
प्लेबुक को दोबारा चलाने के लिए (उदाहरण के लिए, कॉन्फ़िगरेशन में बदलाव के बाद):
cd openclaw-ansible./run-playbook.shयह आइडेम्पोटेंट है और इसे कई बार चलाना सुरक्षित है।
समस्या निवारण
फ़ायरवॉल मेरा कनेक्शन अवरुद्ध करता है
- पहले Tailscale VPN के माध्यम से कनेक्ट करें; डिज़ाइन के अनुसार Gateway तक केवल इसी तरह पहुँचा जा सकता है।
- SSH (पोर्ट 22) की हमेशा अनुमति होती है।
सेवा आरंभ नहीं होती
# लॉग जाँचेंsudo journalctl -u openclaw -n 100 # अनुमतियाँ सत्यापित करेंsudo ls -la /opt/openclaw # मैन्युअल आरंभ का परीक्षण करेंsudo -i -u openclawcd ~/openclawopenclaw gateway runDocker सैंडबॉक्स संबंधी समस्याएँ
# सत्यापित करें कि Docker चल रहा हैsudo systemctl status docker # सैंडबॉक्स इमेज जाँचेंsudo docker images | grep openclaw-sandbox # अनुपलब्ध होने पर सैंडबॉक्स इमेज बनाएँ (स्रोत चेकआउट आवश्यक है)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# स्रोत चेकआउट के बिना npm इंस्टॉलेशन के लिए, देखें# https://docs.openclaw.ai/gateway/sandboxing#images-and-setupचैनल लॉगिन विफल होता है
सुनिश्चित करें कि आप openclaw उपयोगकर्ता के रूप में चला रहे हैं:
sudo -i -u openclawopenclaw channels login --channel <name>उन्नत कॉन्फ़िगरेशन
विस्तृत सुरक्षा आर्किटेक्चर और समस्या निवारण के लिए openclaw-ansible रिपॉज़िटरी देखें:
संबंधित
- openclaw-ansible: संपूर्ण डिप्लॉयमेंट मार्गदर्शिका
- Docker: कंटेनरीकृत Gateway सेटअप
- सैंडबॉक्सिंग: एजेंट सैंडबॉक्स कॉन्फ़िगरेशन
- मल्टी-एजेंट सैंडबॉक्स और टूल: प्रति-एजेंट आइसोलेशन