Containers
Ansible
Deploy OpenClaw ke server produksi dengan openclaw-ansible, penginstal otomatis dengan arsitektur yang mengutamakan keamanan.
Prasyarat
| Persyaratan | Detail |
|---|---|
| OS | Debian 11+ atau Ubuntu 20.04+ |
| Akses | Hak akses root atau sudo |
| Jaringan | Koneksi internet untuk penginstalan paket |
| Ansible | 2.14+ (diinstal otomatis oleh skrip mulai cepat) |
Yang Anda dapatkan
- Keamanan yang mengutamakan firewall: UFW + isolasi Docker (hanya SSH + Tailscale yang dapat dijangkau)
- VPN Tailscale untuk akses jarak jauh tanpa mengekspos layanan secara publik
- Docker untuk kontainer sandbox terisolasi dengan pengikatan khusus localhost
- Integrasi systemd dengan penguatan keamanan, dimulai otomatis saat boot
- Penyiapan dengan satu perintah
Mulai cepat
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashYang diinstal
- Tailscale (VPN mesh untuk akses jarak jauh yang aman)
- Firewall UFW (hanya port SSH + Tailscale)
- Docker CE + Compose V2 (backend sandbox agen default)
- Node.js dan pnpm (OpenClaw memerlukan Node 22.22.3+, 24.15+, atau 25.9+; Node 24 direkomendasikan)
- OpenClaw, diinstal langsung pada host, bukan dalam kontainer
- Layanan systemd dengan penguatan keamanan
Penyiapan setelah penginstalan
Beralih ke pengguna openclaw
sudo -i -u openclawJalankan wisaya orientasi
Skrip pascapenginstalan memandu Anda mengonfigurasi OpenClaw.
Hubungkan saluran perpesanan
Masuk ke WhatsApp, Telegram, Discord, atau Signal:
openclaw channels login --channel <name>Verifikasi penginstalan
sudo systemctl status openclawsudo journalctl -u openclaw -fHubungkan ke Tailscale
Bergabunglah dengan mesh VPN Anda untuk akses jarak jauh yang aman.
Perintah cepat
# Periksa status layanansudo systemctl status openclaw # Lihat log langsungsudo journalctl -u openclaw -f # Mulai ulang gatewaysudo systemctl restart openclaw # Masuk ke saluran (jalankan sebagai pengguna openclaw)sudo -i -u openclawopenclaw channels login --channel <name>Arsitektur keamanan
Model pertahanan empat lapis:
- Firewall (UFW): hanya SSH (22) dan Tailscale (41641/udp) yang diekspos secara publik
- VPN (Tailscale): Gateway hanya dapat dijangkau melalui mesh VPN
- Isolasi Docker: rantai iptables
DOCKER-USERmencegah eksposur port eksternal - Penguatan systemd:
NoNewPrivileges,PrivateTmp, pengguna tanpa hak istimewa
Verifikasi permukaan serangan eksternal Anda:
nmap -p- YOUR_SERVER_IPHanya port 22 (SSH) yang seharusnya terbuka. Gateway dan Docker tetap terkunci.
Docker diinstal untuk sandbox agen (eksekusi alat yang terisolasi), bukan untuk menjalankan Gateway. Lihat Sandbox dan Alat Multiagen untuk konfigurasi sandbox.
Penginstalan manual
Instal prasyarat
sudo apt update && sudo apt install -y ansible gitKloning repositori
git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansibleInstal koleksi Ansible
ansible-galaxy collection install -r requirements.ymlJalankan playbook
./run-playbook.shAtau jalankan playbook secara langsung, lalu jalankan skrip penyiapan secara manual:
ansible-playbook playbook.yml --ask-become-pass# Kemudian jalankan: /tmp/openclaw-setup.shMemperbarui
Penginstal Ansible menyiapkan OpenClaw untuk pembaruan manual; lihat Memperbarui untuk alur standar.
Untuk menjalankan ulang playbook (misalnya, setelah perubahan konfigurasi):
cd openclaw-ansible./run-playbook.shProses ini idempoten dan aman dijalankan beberapa kali.
Pemecahan masalah
Firewall memblokir koneksi saya
- Hubungkan melalui VPN Tailscale terlebih dahulu; Gateway dirancang agar hanya dapat dijangkau dengan cara tersebut.
- SSH (port 22) selalu diizinkan.
Layanan tidak dapat dimulai
# Periksa logsudo journalctl -u openclaw -n 100 # Verifikasi izinsudo ls -la /opt/openclaw # Uji pemulaian manualsudo -i -u openclawcd ~/openclawopenclaw gateway runMasalah sandbox Docker
# Verifikasi Docker sedang berjalansudo systemctl status docker # Periksa image sandboxsudo docker images | grep openclaw-sandbox # Bangun image sandbox jika tidak ada (memerlukan checkout sumber)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# Untuk penginstalan npm tanpa checkout sumber, lihat# https://docs.openclaw.ai/gateway/sandboxing#images-and-setupGagal masuk ke saluran
Pastikan Anda menjalankannya sebagai pengguna openclaw:
sudo -i -u openclawopenclaw channels login --channel <name>Konfigurasi lanjutan
Untuk arsitektur keamanan dan pemecahan masalah yang terperinci, lihat repositori openclaw-ansible:
Terkait
- openclaw-ansible: panduan deployment lengkap
- Docker: penyiapan Gateway dalam kontainer
- Sandbox: konfigurasi sandbox agen
- Sandbox dan Alat Multiagen: isolasi per agen