Hosting
Oracle Cloud
Oracle Cloud के Always Free ARM टियर (अधिकतम 4 OCPU, 24 GB RAM, 200 GB स्टोरेज) पर बिना किसी लागत के एक स्थायी OpenClaw Gateway चलाएँ।
पूर्वापेक्षाएँ
- Oracle Cloud खाता (साइन अप) -- यदि समस्याएँ आएँ, तो समुदाय साइनअप गाइड देखें
- Tailscale खाता (tailscale.com पर निःशुल्क)
- एक SSH कुंजी युग्म
- लगभग 30 मिनट
सेटअप
OCI इंस्टेंस बनाएँ
- Oracle Cloud Console में लॉग इन करें।
- Compute > Instances > Create Instance पर जाएँ।
- कॉन्फ़िगर करें:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (या अधिकतम 4)
- Memory: 12 GB (या अधिकतम 24 GB)
- Boot volume: 50 GB (अधिकतम 200 GB निःशुल्क)
- SSH key: अपनी सार्वजनिक कुंजी जोड़ें
- Name:
- Create पर क्लिक करें और सार्वजनिक IP पता नोट कर लें।
कनेक्ट करें और सिस्टम अपडेट करें
ssh ubuntu@YOUR_PUBLIC_IP sudo apt update && sudo apt upgrade -ysudo apt install -y build-essentialकुछ निर्भरताओं के ARM संकलन के लिए build-essential आवश्यक है।
उपयोगकर्ता और होस्टनाम कॉन्फ़िगर करें
sudo hostnamectl set-hostname openclawsudo passwd ubuntusudo loginctl enable-linger ubuntuलिंगर सक्षम करने से लॉगआउट के बाद भी उपयोगकर्ता सेवाएँ चलती रहती हैं।
Tailscale इंस्टॉल करें
curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclawअब से Tailscale के माध्यम से कनेक्ट करें: ssh ubuntu@openclaw।
OpenClaw इंस्टॉल करें
curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrc"How do you want to hatch your bot?" पूछे जाने पर Do this later चुनें।
Gateway कॉन्फ़िगर करें
सुरक्षित रिमोट एक्सेस के लिए Tailscale Serve के साथ टोकन प्रमाणीकरण का उपयोग करें।
openclaw config set gateway.bind loopbackopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-tokenopenclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]' systemctl --user restart openclaw-gateway.serviceयहाँ gateway.trustedProxies=["127.0.0.1"] केवल स्थानीय Tailscale Serve प्रॉक्सी के फ़ॉरवर्ड किए गए IP/स्थानीय क्लाइंट प्रबंधन के लिए है। यह gateway.auth.mode: "trusted-proxy" नहीं है। इस सेटअप में डिफ़ व्यूअर रूट फ़ेल-क्लोज़्ड व्यवहार बनाए रखते हैं: फ़ॉरवर्ड किए गए प्रॉक्सी हेडर के बिना कच्चे 127.0.0.1 व्यूअर अनुरोध Diff not found लौटाते हैं। अटैचमेंट के लिए mode=file / mode=both का उपयोग करें, या यदि साझा किए जा सकने वाले व्यूअर लिंक चाहिए, तो जानबूझकर रिमोट व्यूअर सक्षम करके plugins.entries.diffs.config.viewerBaseUrl सेट करें (या प्रॉक्सी baseUrl पास करें)।
VCN सुरक्षा सुदृढ़ करें
नेटवर्क किनारे पर Tailscale को छोड़कर सभी ट्रैफ़िक ब्लॉक करें:
- OCI Console में Networking > Virtual Cloud Networks पर जाएँ।
- अपने VCN पर क्लिक करें, फिर Security Lists > Default Security List पर जाएँ।
0.0.0.0/0 UDP 41641(Tailscale) को छोड़कर सभी इनग्रेस नियम Remove करें।- डिफ़ॉल्ट ईग्रेस नियम बनाए रखें (सभी आउटबाउंड ट्रैफ़िक की अनुमति दें)।
यह नेटवर्क किनारे पर पोर्ट 22 के SSH, HTTP, HTTPS और अन्य सभी ट्रैफ़िक को ब्लॉक करता है। अब आप केवल Tailscale के माध्यम से कनेक्ट कर सकते हैं।
सत्यापित करें
openclaw --versionsystemctl --user status openclaw-gateway.servicetailscale serve statuscurl http://localhost:18789अपने टेलनेट के किसी भी डिवाइस से कंट्रोल UI एक्सेस करें:
https://openclaw.<tailnet-name>.ts.net/<tailnet-name> को अपने टेलनेट नाम से बदलें (यह tailscale status में दिखाई देता है)।
सुरक्षा स्थिति सत्यापित करें
VCN सुदृढ़ होने (केवल UDP 41641 खुला होने) और Gateway के लूपबैक से बंधे होने पर सार्वजनिक ट्रैफ़िक नेटवर्क किनारे पर ब्लॉक हो जाता है और एडमिन एक्सेस केवल टेलनेट तक सीमित रहता है। इससे कई पारंपरिक VPS सुदृढ़ीकरण चरणों की आवश्यकता समाप्त हो जाती है:
| पारंपरिक चरण | आवश्यक? | कारण |
|---|---|---|
| UFW फ़ायरवॉल | नहीं | VCN ट्रैफ़िक को इंस्टेंस तक पहुँचने से पहले ब्लॉक कर देता है। |
| fail2ban | नहीं | पोर्ट 22 VCN पर ब्लॉक है; ब्रूट-फ़ोर्स के लिए कोई सतह नहीं है। |
| sshd सुदृढ़ीकरण | नहीं | Tailscale SSH, sshd का उपयोग नहीं करता। |
| रूट लॉगिन अक्षम करना | नहीं | Tailscale सिस्टम उपयोगकर्ताओं के बजाय टेलनेट पहचान से प्रमाणीकरण करता है। |
| केवल SSH कुंजी प्रमाणीकरण | नहीं | यही कारण -- टेलनेट पहचान सिस्टम SSH कुंजियों का स्थान लेती है। |
| IPv6 सुदृढ़ीकरण | सामान्यतः नहीं | VCN/सबनेट सेटिंग पर निर्भर करता है; वास्तव में क्या असाइन/उजागर है, सत्यापित करें। |
फिर भी अनुशंसित:
- क्रेडेंशियल फ़ाइल की अनुमतियाँ सीमित करने के लिए
chmod 700 ~/.openclaw। - OpenClaw-विशिष्ट सुरक्षा स्थिति जाँच के लिए
openclaw security audit। - OS पैच के लिए नियमित
sudo apt update && sudo apt upgrade। - Tailscale admin console में डिवाइसों की समय-समय पर समीक्षा करें।
त्वरित सत्यापन कमांड:
# पुष्टि करें कि कोई सार्वजनिक पोर्ट सुन नहीं रहा हैsudo ss -tlnp | grep -v '127.0.0.1\|::1' # सत्यापित करें कि Tailscale SSH सक्रिय हैtailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH सक्रिय है" # वैकल्पिक: Tailscale SSH के ठीक से काम करने की पुष्टि होने के बाद sshd को पूरी तरह अक्षम करेंsudo systemctl disable --now sshARM संबंधी टिप्पणियाँ
Always Free टियर ARM (aarch64) है। OpenClaw की अधिकांश सुविधाएँ ठीक से काम करती हैं; कुछ नेटिव बाइनरी के लिए ARM बिल्ड आवश्यक हैं:
- Node.js, Telegram, WhatsApp (Baileys): शुद्ध JavaScript, कोई समस्या नहीं।
- नेटिव कोड वाले अधिकांश npm पैकेज: पहले से बने
linux-arm64आर्टिफ़ैक्ट उपलब्ध हैं। - वैकल्पिक CLI सहायक (उदाहरण के लिए, skills द्वारा भेजे गए Go/Rust बाइनरी): इंस्टॉल करने से पहले
aarch64/linux-arm64रिलीज़ की जाँच करें।
uname -m से आर्किटेक्चर सत्यापित करें (इसे aarch64 प्रिंट करना चाहिए)। ARM बिल्ड के बिना उपलब्ध बाइनरी को स्रोत से इंस्टॉल करें या छोड़ दें।
स्थायित्व और बैकअप
OpenClaw की स्थिति यहाँ रहती है:
~/.openclaw/--openclaw.json, प्रति-एजेंटauth-profiles.json, चैनल/प्रदाता स्थिति और सत्र डेटा।~/.openclaw/workspace/-- एजेंट कार्यस्थान (SOUL.md, मेमोरी, आर्टिफ़ैक्ट)।
ये रीबूट के बाद भी बने रहते हैं। पोर्टेबल स्नैपशॉट लेने के लिए:
openclaw backup createफ़ॉलबैक: SSH टनल
यदि Tailscale Serve काम नहीं कर रहा है, तो अपनी स्थानीय मशीन से SSH टनल का उपयोग करें:
ssh -L 18789:127.0.0.1:18789 ubuntu@openclawफिर http://localhost:18789 खोलें।
समस्या निवारण
इंस्टेंस बनाना विफल होता है ("Out of capacity") -- निःशुल्क टियर के ARM इंस्टेंस लोकप्रिय हैं। किसी अन्य उपलब्धता डोमेन का प्रयास करें या कम व्यस्तता वाले समय में पुनः प्रयास करें।
Tailscale कनेक्ट नहीं होता -- पुनः प्रमाणीकरण के लिए sudo tailscale up --ssh --hostname=openclaw --reset चलाएँ।
Gateway शुरू नहीं होता -- openclaw doctor --non-interactive चलाएँ और journalctl --user -u openclaw-gateway.service -n 50 से लॉग जाँचें।
ARM बाइनरी संबंधी समस्याएँ -- अधिकांश npm पैकेज ARM64 पर काम करते हैं। नेटिव बाइनरी के लिए linux-arm64 या aarch64 रिलीज़ खोजें। uname -m से आर्किटेक्चर सत्यापित करें।
अगले चरण
- चैनल -- Telegram, WhatsApp, Discord और अन्य सेवाएँ कनेक्ट करें
- Gateway कॉन्फ़िगरेशन -- सभी कॉन्फ़िगरेशन विकल्प
- अपडेट करना -- OpenClaw को अद्यतित रखें