Deploy OpenClaw ke server produksi dengan openclaw-ansible — installer otomatis dengan arsitektur yang mengutamakan keamanan.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Repo openclaw-ansible adalah sumber kebenaran untuk deployment Ansible. Halaman ini adalah ringkasan singkat.
Prasyarat
| Persyaratan | Detail |
|---|---|
| OS | Debian 11+ atau Ubuntu 20.04+ |
| Akses | Hak akses root atau sudo |
| Jaringan | Koneksi internet untuk instalasi paket |
| Ansible | 2.14+ (diinstal otomatis oleh skrip quick-start) |
Yang Anda dapatkan
- Keamanan berbasis firewall — isolasi UFW + Docker (hanya SSH + Tailscale yang dapat diakses)
- VPN Tailscale — akses jarak jauh yang aman tanpa mengekspos layanan secara publik
- Docker — kontainer sandbox terisolasi, binding hanya localhost
- Pertahanan berlapis — arsitektur keamanan 4 lapis
- Integrasi Systemd — mulai otomatis saat boot dengan hardening
- Setup satu perintah — deployment lengkap dalam hitungan menit
Mulai cepat
Instalasi satu perintah:Yang diinstal
Playbook Ansible menginstal dan mengonfigurasi:- Tailscale — VPN mesh untuk akses jarak jauh yang aman
- Firewall UFW — hanya port SSH + Tailscale
- Docker CE + Compose V2 — untuk backend sandbox agent default
- Node.js 24 + pnpm — dependensi runtime (Node 22 LTS, saat ini
22.16+, tetap didukung) - OpenClaw — berbasis host, tidak dikontainerisasi
- Layanan Systemd — mulai otomatis dengan hardening keamanan
Gateway berjalan langsung di host (bukan di Docker). Sandboxing agent bersifat
opsional; playbook ini menginstal Docker karena itu adalah backend sandbox
default. Lihat Sandboxing untuk detail dan backend lainnya.
Setup Pasca-Instalasi
Jalankan wizard onboarding
Skrip pasca-instalasi memandu Anda dalam mengonfigurasi pengaturan OpenClaw.
Perintah cepat
Arsitektur keamanan
Deployment menggunakan model pertahanan 4 lapis:- Firewall (UFW) — hanya SSH (22) + Tailscale (41641/udp) yang terekspos secara publik
- VPN (Tailscale) — Gateway hanya dapat diakses melalui mesh VPN
- Isolasi Docker — chain iptables DOCKER-USER mencegah eksposur port eksternal
- Hardening Systemd — NoNewPrivileges, PrivateTmp, pengguna tanpa hak istimewa
Instalasi manual
Jika Anda lebih memilih kontrol manual daripada otomatisasi:Memperbarui
Installer Ansible menyiapkan OpenClaw untuk pembaruan manual. Lihat Memperbarui untuk alur pembaruan standar. Untuk menjalankan ulang playbook Ansible (misalnya, untuk perubahan konfigurasi):Pemecahan masalah
Firewall memblokir koneksi saya
Firewall memblokir koneksi saya
- Pastikan Anda dapat mengakses melalui VPN Tailscale terlebih dahulu
- Akses SSH (port 22) selalu diizinkan
- Gateway memang hanya dapat diakses melalui Tailscale sesuai desain
Layanan tidak dapat dimulai
Layanan tidak dapat dimulai
Masalah sandbox Docker
Masalah sandbox Docker
Login penyedia gagal
Login penyedia gagal
Pastikan Anda menjalankannya sebagai pengguna
openclaw:Konfigurasi lanjutan
Untuk arsitektur keamanan dan pemecahan masalah yang detail, lihat repo openclaw-ansible:Terkait
- openclaw-ansible — panduan deployment lengkap
- Docker — setup Gateway terkointainerisasi
- Sandboxing — konfigurasi sandbox agent
- Multi-Agent Sandbox and Tools — isolasi per-agent