Platforms overview
ईज़ीरनर
EasyRunner अपने Caddy प्रॉक्सी के पीछे OpenClaw Gateway को एक छोटे कंटेनरीकृत ऐप के रूप में होस्ट करता है। यह मार्गदर्शिका ऐसे EasyRunner होस्ट को मानकर चलती है जो Podman-संगत Compose ऐप चलाता है और Caddy के माध्यम से HTTPS को टर्मिनेट करता है।
शुरू करने से पहले
- एक EasyRunner सर्वर, जिस पर एक डोमेन रूट किया गया हो।
- आधिकारिक OpenClaw इमेज (
ghcr.io/openclaw/openclaw) या आपका अपना बिल्ड। /home/node/.openclawके लिए एक स्थायी कॉन्फ़िगरेशन वॉल्यूम।/home/node/.openclaw/workspaceके लिए एक स्थायी कार्यस्थान वॉल्यूम।- एक मजबूत Gateway टोकन या पासवर्ड।
जब संभव हो, डिवाइस प्रमाणीकरण सक्षम रखें। यदि आपका रिवर्स प्रॉक्सी डिवाइस पहचान को सही ढंग से अग्रेषित नहीं कर सकता, तो पहले विश्वसनीय-प्रॉक्सी सेटिंग ठीक करें (देखें विश्वसनीय प्रॉक्सी प्रमाणीकरण); खतरनाक प्रमाणीकरण बायपास का उपयोग केवल पूरी तरह निजी, ऑपरेटर-नियंत्रित नेटवर्क पर करें।
Compose ऐप
इस तरह की संरचना वाली Compose फ़ाइल के साथ एक EasyRunner ऐप बनाएँ:
services: openclaw: image: ghcr.io/openclaw/openclaw:latest restart: unless-stopped environment: OPENCLAW_GATEWAY_TOKEN: ${OPENCLAW_GATEWAY_TOKEN} OPENCLAW_HOME: /home/node OPENCLAW_STATE_DIR: /home/node/.openclaw OPENCLAW_CONFIG_PATH: /home/node/.openclaw/openclaw.json OPENCLAW_WORKSPACE_DIR: /home/node/.openclaw/workspace volumes: - openclaw-config:/home/node/.openclaw - openclaw-workspace:/home/node/.openclaw/workspace labels: caddy: openclaw.example.com caddy.reverse_proxy: "{{upstreams 1455}}" command: ["node", "openclaw.mjs", "gateway", "--bind", "lan", "--port", "1455"] volumes: openclaw-config: openclaw-workspace:openclaw.example.com को अपने Gateway होस्टनाम से बदलें। OPENCLAW_GATEWAY_TOKEN को
ऐप परिभाषा में कमिट करने के बजाय EasyRunner के सीक्रेट/पर्यावरण प्रबंधक में संग्रहीत करें।
इमेज डिफ़ॉल्ट रूप से लूपबैक से बाइंड होती है, इसलिए Caddy के कंटेनर तक पहुँचने के लिए
command में स्पष्ट --bind lan --port 1455 आवश्यक है।
OpenClaw कॉन्फ़िगर करें
स्थायी कॉन्फ़िगरेशन वॉल्यूम के भीतर Gateway को केवल प्रॉक्सी के माध्यम से पहुँच योग्य रखें और प्रमाणीकरण आवश्यक बनाएँ:
{ gateway: { bind: "lan", port: 1455, auth: { token: "${OPENCLAW_GATEWAY_TOKEN}", }, },}यदि Caddy Gateway के लिए TLS को टर्मिनेट करता है, तो प्रमाणीकरण जाँच को वैश्विक रूप से अक्षम करने के बजाय सटीक प्रॉक्सी पथ के लिए विश्वसनीय-प्रॉक्सी सेटिंग कॉन्फ़िगर करें। देखें विश्वसनीय प्रॉक्सी प्रमाणीकरण।
सत्यापित करें
अपने कार्यस्थान से:
openclaw gateway probe --url https://openclaw.example.com --token <token>openclaw gateway status --url https://openclaw.example.com --token <token>EasyRunner होस्ट से, GET /healthz (सक्रियता) और GET /readyz
(तत्परता) के लिए प्रमाणीकरण की आवश्यकता नहीं होती और ये इमेज की अंतर्निहित कंटेनर स्वास्थ्य
जाँच को समर्थित करते हैं। साथ ही ऐप लॉग में सुनता हुआ Gateway देखें और सुनिश्चित करें कि स्टार्टअप के समय
SecretRef, plugin या चैनल प्रमाणीकरण विफलताएँ न हों।
अपडेट और बैकअप
- नई OpenClaw इमेज पुल या बिल्ड करें, फिर EasyRunner ऐप को पुनः डिप्लॉय करें।
- अपडेट से पहले
openclaw-configवॉल्यूम का बैकअप लें। इसमेंopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonऔर इंस्टॉल किए गए plugin पैकेज की स्थिति होती है। - यदि एजेंट वहाँ स्थायी प्रोजेक्ट डेटा लिखते हैं, तो
openclaw-workspaceका बैकअप लें। - कॉन्फ़िगरेशन माइग्रेशन और सेवा चेतावनियाँ पकड़ने के लिए प्रमुख अपडेट के बाद
openclaw doctorचलाएँ।
समस्या निवारण
gateway probeकनेक्ट नहीं कर सकता: पुष्टि करें कि Caddy होस्टनाम ऐप की ओर इंगित करता है और कंटेनर0.0.0.0:1455पर सुनता है।- प्रमाणीकरण विफल होता है: EasyRunner सीक्रेट और स्थानीय क्लाइंट कमांड में टोकन को एक साथ रोटेट करें।
- पुनर्स्थापना के बाद फ़ाइलें root के स्वामित्व में हैं: इमेज
node(uid 1000) के रूप में चलती है; माउंट किए गए वॉल्यूम ठीक करें ताकि वह उपयोगकर्ता/home/node/.openclawऔर/home/node/.openclaw/workspaceमें लिख सके। - ब्राउज़र या चैनल plugin विफल होते हैं: जाँचें कि आवश्यक बाहरी बाइनरी, नेटवर्क एग्रेस और माउंट किए गए क्रेडेंशियल कंटेनर के भीतर उपलब्ध हैं।