Hosting

Oracle Cloud

Oracle Cloud के Always Free ARM टियर (अधिकतम 4 OCPU, 24 GB RAM, 200 GB स्टोरेज) पर बिना किसी लागत के एक स्थायी OpenClaw Gateway चलाएँ।

पूर्वापेक्षाएँ

सेटअप

  • OCI इंस्टेंस बनाएँ

    1. Oracle Cloud Console में लॉग इन करें।
    2. Compute > Instances > Create Instance पर जाएँ।
    3. कॉन्फ़िगर करें:
      • Name: openclaw
      • Image: Ubuntu 24.04 (aarch64)
      • Shape: VM.Standard.A1.Flex (Ampere ARM)
      • OCPUs: 2 (या अधिकतम 4)
      • Memory: 12 GB (या अधिकतम 24 GB)
      • Boot volume: 50 GB (अधिकतम 200 GB निःशुल्क)
      • SSH key: अपनी सार्वजनिक कुंजी जोड़ें
    4. Create पर क्लिक करें और सार्वजनिक IP पता नोट कर लें।
  • कनेक्ट करें और सिस्टम अपडेट करें

    bash
    ssh ubuntu@YOUR_PUBLIC_IP sudo apt update && sudo apt upgrade -ysudo apt install -y build-essential

    कुछ निर्भरताओं के ARM संकलन के लिए build-essential आवश्यक है।

  • उपयोगकर्ता और होस्टनाम कॉन्फ़िगर करें

    bash
    sudo hostnamectl set-hostname openclawsudo passwd ubuntusudo loginctl enable-linger ubuntu

    लिंगर सक्षम करने से लॉगआउट के बाद भी उपयोगकर्ता सेवाएँ चलती रहती हैं।

  • Tailscale इंस्टॉल करें

    bash
    curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclaw

    अब से Tailscale के माध्यम से कनेक्ट करें: ssh ubuntu@openclaw

  • OpenClaw इंस्टॉल करें

    bash
    curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrc

    "How do you want to hatch your bot?" पूछे जाने पर Do this later चुनें।

  • Gateway कॉन्फ़िगर करें

    सुरक्षित रिमोट एक्सेस के लिए Tailscale Serve के साथ टोकन प्रमाणीकरण का उपयोग करें।

    bash
    openclaw config set gateway.bind loopbackopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-tokenopenclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]' systemctl --user restart openclaw-gateway.service

    यहाँ gateway.trustedProxies=["127.0.0.1"] केवल स्थानीय Tailscale Serve प्रॉक्सी के फ़ॉरवर्ड किए गए IP/स्थानीय क्लाइंट प्रबंधन के लिए है। यह gateway.auth.mode: "trusted-proxy" नहीं है। इस सेटअप में डिफ़ व्यूअर रूट फ़ेल-क्लोज़्ड व्यवहार बनाए रखते हैं: फ़ॉरवर्ड किए गए प्रॉक्सी हेडर के बिना कच्चे 127.0.0.1 व्यूअर अनुरोध Diff not found लौटाते हैं। अटैचमेंट के लिए mode=file / mode=both का उपयोग करें, या यदि साझा किए जा सकने वाले व्यूअर लिंक चाहिए, तो जानबूझकर रिमोट व्यूअर सक्षम करके plugins.entries.diffs.config.viewerBaseUrl सेट करें (या प्रॉक्सी baseUrl पास करें)।

  • VCN सुरक्षा सुदृढ़ करें

    नेटवर्क किनारे पर Tailscale को छोड़कर सभी ट्रैफ़िक ब्लॉक करें:

    1. OCI Console में Networking > Virtual Cloud Networks पर जाएँ।
    2. अपने VCN पर क्लिक करें, फिर Security Lists > Default Security List पर जाएँ।
    3. 0.0.0.0/0 UDP 41641 (Tailscale) को छोड़कर सभी इनग्रेस नियम Remove करें।
    4. डिफ़ॉल्ट ईग्रेस नियम बनाए रखें (सभी आउटबाउंड ट्रैफ़िक की अनुमति दें)।

    यह नेटवर्क किनारे पर पोर्ट 22 के SSH, HTTP, HTTPS और अन्य सभी ट्रैफ़िक को ब्लॉक करता है। अब आप केवल Tailscale के माध्यम से कनेक्ट कर सकते हैं।

  • सत्यापित करें

    bash
    openclaw --versionsystemctl --user status openclaw-gateway.servicetailscale serve statuscurl http://localhost:18789

    अपने टेलनेट के किसी भी डिवाइस से कंट्रोल UI एक्सेस करें:

    Code
    https://openclaw.<tailnet-name>.ts.net/

    <tailnet-name> को अपने टेलनेट नाम से बदलें (यह tailscale status में दिखाई देता है)।

  • सुरक्षा स्थिति सत्यापित करें

    VCN सुदृढ़ होने (केवल UDP 41641 खुला होने) और Gateway के लूपबैक से बंधे होने पर सार्वजनिक ट्रैफ़िक नेटवर्क किनारे पर ब्लॉक हो जाता है और एडमिन एक्सेस केवल टेलनेट तक सीमित रहता है। इससे कई पारंपरिक VPS सुदृढ़ीकरण चरणों की आवश्यकता समाप्त हो जाती है:

    पारंपरिक चरण आवश्यक? कारण
    UFW फ़ायरवॉल नहीं VCN ट्रैफ़िक को इंस्टेंस तक पहुँचने से पहले ब्लॉक कर देता है।
    fail2ban नहीं पोर्ट 22 VCN पर ब्लॉक है; ब्रूट-फ़ोर्स के लिए कोई सतह नहीं है।
    sshd सुदृढ़ीकरण नहीं Tailscale SSH, sshd का उपयोग नहीं करता।
    रूट लॉगिन अक्षम करना नहीं Tailscale सिस्टम उपयोगकर्ताओं के बजाय टेलनेट पहचान से प्रमाणीकरण करता है।
    केवल SSH कुंजी प्रमाणीकरण नहीं यही कारण -- टेलनेट पहचान सिस्टम SSH कुंजियों का स्थान लेती है।
    IPv6 सुदृढ़ीकरण सामान्यतः नहीं VCN/सबनेट सेटिंग पर निर्भर करता है; वास्तव में क्या असाइन/उजागर है, सत्यापित करें।

    फिर भी अनुशंसित:

    • क्रेडेंशियल फ़ाइल की अनुमतियाँ सीमित करने के लिए chmod 700 ~/.openclaw
    • OpenClaw-विशिष्ट सुरक्षा स्थिति जाँच के लिए openclaw security audit
    • OS पैच के लिए नियमित sudo apt update && sudo apt upgrade
    • Tailscale admin console में डिवाइसों की समय-समय पर समीक्षा करें।

    त्वरित सत्यापन कमांड:

    bash
    # पुष्टि करें कि कोई सार्वजनिक पोर्ट सुन नहीं रहा हैsudo ss -tlnp | grep -v '127.0.0.1\|::1' # सत्यापित करें कि Tailscale SSH सक्रिय हैtailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH सक्रिय है" # वैकल्पिक: Tailscale SSH के ठीक से काम करने की पुष्टि होने के बाद sshd को पूरी तरह अक्षम करेंsudo systemctl disable --now ssh

    ARM संबंधी टिप्पणियाँ

    Always Free टियर ARM (aarch64) है। OpenClaw की अधिकांश सुविधाएँ ठीक से काम करती हैं; कुछ नेटिव बाइनरी के लिए ARM बिल्ड आवश्यक हैं:

    • Node.js, Telegram, WhatsApp (Baileys): शुद्ध JavaScript, कोई समस्या नहीं।
    • नेटिव कोड वाले अधिकांश npm पैकेज: पहले से बने linux-arm64 आर्टिफ़ैक्ट उपलब्ध हैं।
    • वैकल्पिक CLI सहायक (उदाहरण के लिए, skills द्वारा भेजे गए Go/Rust बाइनरी): इंस्टॉल करने से पहले aarch64 / linux-arm64 रिलीज़ की जाँच करें।

    uname -m से आर्किटेक्चर सत्यापित करें (इसे aarch64 प्रिंट करना चाहिए)। ARM बिल्ड के बिना उपलब्ध बाइनरी को स्रोत से इंस्टॉल करें या छोड़ दें।

    स्थायित्व और बैकअप

    OpenClaw की स्थिति यहाँ रहती है:

    • ~/.openclaw/ -- openclaw.json, प्रति-एजेंट auth-profiles.json, चैनल/प्रदाता स्थिति और सत्र डेटा।
    • ~/.openclaw/workspace/ -- एजेंट कार्यस्थान (SOUL.md, मेमोरी, आर्टिफ़ैक्ट)।

    ये रीबूट के बाद भी बने रहते हैं। पोर्टेबल स्नैपशॉट लेने के लिए:

    bash
    openclaw backup create

    फ़ॉलबैक: SSH टनल

    यदि Tailscale Serve काम नहीं कर रहा है, तो अपनी स्थानीय मशीन से SSH टनल का उपयोग करें:

    bash
    ssh -L 18789:127.0.0.1:18789 ubuntu@openclaw

    फिर http://localhost:18789 खोलें।

    समस्या निवारण

    इंस्टेंस बनाना विफल होता है ("Out of capacity") -- निःशुल्क टियर के ARM इंस्टेंस लोकप्रिय हैं। किसी अन्य उपलब्धता डोमेन का प्रयास करें या कम व्यस्तता वाले समय में पुनः प्रयास करें।

    Tailscale कनेक्ट नहीं होता -- पुनः प्रमाणीकरण के लिए sudo tailscale up --ssh --hostname=openclaw --reset चलाएँ।

    Gateway शुरू नहीं होता -- openclaw doctor --non-interactive चलाएँ और journalctl --user -u openclaw-gateway.service -n 50 से लॉग जाँचें।

    ARM बाइनरी संबंधी समस्याएँ -- अधिकांश npm पैकेज ARM64 पर काम करते हैं। नेटिव बाइनरी के लिए linux-arm64 या aarch64 रिलीज़ खोजें। uname -m से आर्किटेक्चर सत्यापित करें।

    अगले चरण

    संबंधित

    Was this useful?
    On this page

    On this page