Nesta página
Nesta página
Hosting
GCP
Execute um Gateway persistente do OpenClaw em uma VM do GCP Compute Engine usando Docker, com estado durável, binários incorporados e comportamento seguro de reinicialização.
Os preços variam conforme o tipo de máquina e a região; escolha a menor VM adequada à sua carga de trabalho e aumente sua capacidade se ocorrerem erros de falta de memória (OOM).
O Gateway pode ser acessado pelo seu laptop via encaminhamento de porta SSH ou por exposição direta da porta, caso você mesmo gerencie o firewall e os tokens.
Este guia usa Debian no GCP Compute Engine. O Ubuntu também funciona; adapte os pacotes conforme necessário. Para o fluxo genérico do Docker, consulte Docker.
O que você precisa
- Conta do GCP (
e2-microé elegível para o nível gratuito) - CLI
gcloudou o Cloud Console - Acesso SSH pelo seu laptop
- Docker e Docker Compose
- Credenciais de autenticação do modelo
- Credenciais opcionais de provedores (código QR do WhatsApp, token de bot do Telegram, OAuth do Gmail)
- Cerca de 20 a 30 minutos
Caminho rápido
- Crie um projeto do GCP e ative o faturamento e a API do Compute Engine
- Crie uma VM do Compute Engine (
e2-small, Debian 12, 20 GB) - Acesse a VM via SSH e instale o Docker
- Clone o repositório do OpenClaw
- Crie diretórios persistentes no host
- Configure
.envedocker-compose.yml - Incorpore os binários necessários, compile e inicie
Instalar a CLI gcloud (ou usar o Console)
Instale-a por meio de cloud.google.com/sdk/docs/install e execute:
Como alternativa, realize todas as etapas abaixo pela interface web do Cloud Console.
Criar um projeto do GCP
Ative o faturamento em console.cloud.google.com/billing (obrigatório para o Compute Engine).
Equivalente no Console: IAM & Admin > Create Project, ative o faturamento e acesse APIs & Services > Enable APIs > "Compute Engine API" > Enable.
Criar a VM
| Tipo | Especificações | Custo | Observações |
|---|---|---|---|
| e2-medium | 2 vCPUs, 4 GB de RAM | Cerca de US$ 25/mês | Mais confiável para compilações locais do Docker |
| e2-small | 2 vCPUs, 2 GB de RAM | Cerca de US$ 12/mês | Mínimo recomendado para uma compilação do Docker |
| e2-micro | 2 vCPUs (compartilhadas), 1 GB de RAM | Elegível para o nível gratuito | Frequentemente falha por OOM na compilação do Docker (saída 137) |
Acessar a VM via SSH
Console: clique em "SSH" ao lado da VM no painel do Compute Engine.
A propagação da chave SSH pode levar de 1 a 2 minutos após a criação da VM; aguarde e tente novamente se a conexão for recusada.
Instalar o Docker (na VM)
Encerre a sessão e entre novamente para que a alteração do grupo entre em vigor. Depois, conecte-se novamente via SSH:
Verifique:
Clonar o repositório do OpenClaw
Este guia cria uma imagem personalizada para que todos os binários incorporados a ela persistam após reinicializações.
Criar diretórios persistentes no host
Os contêineres do Docker são efêmeros; todo estado de longa duração deve residir no host.
Configurar variáveis de ambiente
Crie .env na raiz do repositório:
Defina OPENCLAW_GATEWAY_TOKEN para gerenciar o token estável do Gateway por meio do
.env; caso contrário, configure gateway.auth.token antes de depender de clientes
entre reinicializações. Se nenhum dos dois estiver definido, o OpenClaw usará somente
nessa inicialização um token gerado em tempo de execução. Gere uma senha para o chaveiro em GOG_KEYRING_PASSWORD:
Não faça commit desse arquivo. Ele contém variáveis de ambiente do contêiner e da execução, como
OPENCLAW_GATEWAY_TOKEN. A autenticação armazenada de OAuth/chave de API dos provedores fica no
arquivo montado ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
Configuração do Docker Compose
Crie ou atualize docker-compose.yml:
--allow-unconfigured serve apenas para facilitar a inicialização, não para substituir uma configuração real do Gateway. Ainda é necessário definir a autenticação (gateway.auth.token ou senha) e um modo de vinculação seguro para sua implantação.
Etapas compartilhadas de execução em VM com Docker
Siga o guia compartilhado de execução para o fluxo comum de host com Docker:
Observações específicas do GCP para a inicialização
Se a compilação falhar com Killed ou exit code 137 durante pnpm install --frozen-lockfile, a VM ficou sem memória. Use no mínimo e2-small ou e2-medium para obter maior confiabilidade nas primeiras compilações.
Ao vincular à LAN (OPENCLAW_GATEWAY_BIND=lan), configure uma origem confiável para o navegador antes de continuar:
Substitua 18789 pela porta configurada caso você a tenha alterado.
Acessar pelo seu laptop
Crie um túnel SSH para encaminhar a porta do Gateway:
Abra http://127.0.0.1:18789/ no navegador.
Exiba novamente um link limpo para o painel:
Se a interface solicitar autenticação por segredo compartilhado, cole o token ou a senha configurada nas configurações da interface de controle (por padrão, este fluxo do Docker grava um token; caso você tenha alterado para autenticação por senha, use a senha configurada).
Se a interface de controle exibir unauthorized ou disconnected (1008): pairing required, aprove o dispositivo do navegador:
Consulte Execução em VM com Docker para ver o mapa compartilhado de persistência e o fluxo de atualização.
Solução de problemas
Conexão SSH recusada
A propagação da chave SSH pode levar de 1 a 2 minutos após a criação da VM. Aguarde e tente novamente.
Problemas com o OS Login
Verifique seu perfil do OS Login:
Confirme se sua conta tem as permissões necessárias do IAM (Compute OS Login ou Compute OS Admin Login).
Falta de memória (OOM)
Se a compilação do Docker falhar com Killed e exit code 137, o processo da VM foi encerrado por falta de memória:
Contas de serviço (prática recomendada de segurança)
Para uso pessoal, sua conta de usuário padrão funciona bem. Para automação ou CI/CD, crie uma conta de serviço dedicada com permissões mínimas:
Evite a função Owner para automação; use a função mais restrita que atenda às suas necessidades. Consulte Entender as funções.
Próximas etapas
- Configure canais de mensagens: Canais
- Emparelhe dispositivos locais como nós: Nós
- Configure o Gateway: Configuração do Gateway