Containers
Ansible
Implementeer OpenClaw op productieservers met openclaw-ansible, een geautomatiseerd installatieprogramma met een architectuur waarin beveiliging vooropstaat.
Vereisten
| Vereiste | Details |
|---|---|
| OS | Debian 11+ of Ubuntu 20.04+ |
| Toegang | Root- of sudo-rechten |
| Netwerk | Internetverbinding voor de installatie van pakketten |
| Ansible | 2.14+ (automatisch geïnstalleerd door het quickstartscript) |
Wat je krijgt
- Beveiliging met de firewall voorop: UFW + Docker-isolatie (alleen SSH + Tailscale bereikbaar)
- Tailscale-VPN voor externe toegang zonder services openbaar beschikbaar te maken
- Docker voor geïsoleerde sandboxcontainers met bindingen uitsluitend aan localhost
- Systemd-integratie met beveiligingsversterking en automatisch starten tijdens het opstarten
- Installatie met één opdracht
Snel aan de slag
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashWat er wordt geïnstalleerd
- Tailscale (mesh-VPN voor veilige externe toegang)
- UFW-firewall (alleen poorten voor SSH + Tailscale)
- Docker CE + Compose V2 (standaardbackend voor agentsandboxes)
- Node.js en pnpm (OpenClaw vereist Node 22.22.3+, 24.15+ of 25.9+; Node 24 wordt aanbevolen)
- OpenClaw, hostgebaseerd geïnstalleerd en niet in een container
- Een systemd-service met beveiligingsversterking
Configuratie na installatie
Overschakelen naar de openclaw-gebruiker
sudo -i -u openclawDe onboardingwizard uitvoeren
Het script voor na de installatie begeleidt je bij het configureren van OpenClaw.
Berichtenkanalen verbinden
Meld je aan bij WhatsApp, Telegram, Discord of Signal:
openclaw channels login --channel <name>De installatie verifiëren
sudo systemctl status openclawsudo journalctl -u openclaw -fVerbinding maken met Tailscale
Sluit je aan bij je VPN-mesh voor veilige externe toegang.
Snelle opdrachten
# Servicestatus controlerensudo systemctl status openclaw # Liveregelboeken bekijkensudo journalctl -u openclaw -f # Gateway opnieuw startensudo systemctl restart openclaw # Aanmelden bij kanaal (uitvoeren als openclaw-gebruiker)sudo -i -u openclawopenclaw channels login --channel <name>Beveiligingsarchitectuur
Verdedigingsmodel met vier lagen:
- Firewall (UFW): alleen SSH (22) en Tailscale (41641/udp) zijn openbaar bereikbaar
- VPN (Tailscale): Gateway is alleen bereikbaar via de VPN-mesh
- Docker-isolatie: de iptables-keten
DOCKER-USERvoorkomt dat poorten extern beschikbaar worden - Systemd-beveiligingsversterking:
NoNewPrivileges,PrivateTmp, gebruiker zonder verhoogde rechten
Controleer je externe aanvalsoppervlak:
nmap -p- YOUR_SERVER_IPAlleen poort 22 (SSH) hoort open te zijn. Gateway en Docker blijven afgeschermd.
Docker wordt geïnstalleerd voor agentsandboxes (geïsoleerde uitvoering van tools), niet om de Gateway uit te voeren. Zie Multi-agentsandbox en tools voor de sandboxconfiguratie.
Handmatige installatie
Vereisten installeren
sudo apt update && sudo apt install -y ansible gitDe repository klonen
git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansibleAnsible-collecties installeren
ansible-galaxy collection install -r requirements.ymlHet playbook uitvoeren
./run-playbook.shJe kunt het playbook ook rechtstreeks uitvoeren en vervolgens het configuratiescript handmatig uitvoeren:
ansible-playbook playbook.yml --ask-become-pass# Voer daarna uit: /tmp/openclaw-setup.shBijwerken
Het Ansible-installatieprogramma configureert OpenClaw voor handmatige updates; zie Bijwerken voor de standaardprocedure.
Voer het playbook opnieuw uit, bijvoorbeeld na configuratiewijzigingen:
cd openclaw-ansible./run-playbook.shDit is idempotent en kan veilig meerdere keren worden uitgevoerd.
Problemen oplossen
De firewall blokkeert mijn verbinding
- Maak eerst verbinding via de Tailscale-VPN; de Gateway is bewust alleen op die manier bereikbaar.
- SSH (poort 22) is altijd toegestaan.
De service start niet
# Logboeken controlerensudo journalctl -u openclaw -n 100 # Rechten verifiërensudo ls -la /opt/openclaw # Handmatig starten testensudo -i -u openclawcd ~/openclawopenclaw gateway runProblemen met de Docker-sandbox
# Controleren of Docker actief issudo systemctl status docker # Sandboximage controlerensudo docker images | grep openclaw-sandbox # De sandboximage bouwen als deze ontbreekt (vereist een broncodecheckout)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# Zie voor npm-installaties zonder broncodecheckout:# https://docs.openclaw.ai/gateway/sandboxing#images-and-setupAanmelden bij een kanaal mislukt
Zorg dat je opdrachten uitvoert als de gebruiker openclaw:
sudo -i -u openclawopenclaw channels login --channel <name>Geavanceerde configuratie
Raadpleeg voor een gedetailleerde beveiligingsarchitectuur en probleemoplossing de openclaw-ansible-repository:
Gerelateerd
- openclaw-ansible: volledige implementatiehandleiding
- Docker: configuratie van een Gateway in een container
- Sandboxing: configuratie van agentsandboxes
- Multi-agentsandbox en tools: isolatie per agent