OpenClaw’ı openclaw-ansible ile üretim sunucularına dağıtın — güvenlik öncelikli mimariye sahip otomatik bir kurulum aracı.Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
openclaw-ansible deposu, Ansible dağıtımı için doğruluk kaynağıdır. Bu sayfa kısa bir genel bakıştır.
Önkoşullar
| Gereksinim | Ayrıntılar |
|---|---|
| İS | Debian 11+ veya Ubuntu 20.04+ |
| Erişim | Root veya sudo ayrıcalıkları |
| Ağ | Paket kurulumu için internet bağlantısı |
| Ansible | 2.14+ (hızlı başlangıç betiği tarafından otomatik kurulur) |
Ne elde edersiniz
- Önce güvenlik duvarı güvenliği — UFW + Docker izolasyonu (yalnızca SSH + Tailscale erişilebilir)
- Tailscale VPN — hizmetleri herkese açık şekilde dışa açmadan güvenli uzaktan erişim
- Docker — izole sandbox kapsayıcıları, yalnızca localhost bağlamaları
- Derinlemesine savunma — 4 katmanlı güvenlik mimarisi
- Systemd entegrasyonu — güçlendirme ile açılışta otomatik başlatma
- Tek komutla kurulum — dakikalar içinde eksiksiz dağıtım
Hızlı başlangıç
Tek komutla kurulum:Neler kurulur
Ansible playbook şunları kurar ve yapılandırır:- Tailscale — güvenli uzaktan erişim için mesh VPN
- UFW güvenlik duvarı — yalnızca SSH + Tailscale bağlantı noktaları
- Docker CE + Compose V2 — varsayılan ajan sandbox arka ucu için
- Node.js 24 + pnpm — çalışma zamanı bağımlılıkları (Node 22 LTS, şu anda
22.16+, desteklenmeye devam eder) - OpenClaw — ana makine tabanlı, kapsayıcılaştırılmamış
- Systemd hizmeti — güvenlik güçlendirmesiyle otomatik başlatma
Gateway doğrudan ana makinede çalışır (Docker içinde değil). Ajan sandbox kullanımı
isteğe bağlıdır; bu playbook Docker’ı varsayılan sandbox arka ucu olduğu için kurar.
Ayrıntılar ve diğer arka uçlar için Sandboxing sayfasına bakın.
Kurulum Sonrası Ayarlar
Onboarding sihirbazını çalıştırın
Kurulum sonrası betiği, OpenClaw ayarlarını yapılandırmanız için size rehberlik eder.
Hızlı komutlar
Güvenlik mimarisi
Dağıtım 4 katmanlı bir savunma modeli kullanır:- Güvenlik duvarı (UFW) — yalnızca SSH (22) + Tailscale (41641/udp) herkese açık şekilde dışa açıktır
- VPN (Tailscale) — Gateway yalnızca VPN mesh üzerinden erişilebilir
- Docker izolasyonu — DOCKER-USER iptables zinciri harici bağlantı noktası açılmasını önler
- Systemd güçlendirmesi — NoNewPrivileges, PrivateTmp, ayrıcalıksız kullanıcı
Manuel kurulum
Otomasyon üzerinde manuel denetimi tercih ediyorsanız:Güncelleme
Ansible kurulum aracı, OpenClaw’ı manuel güncellemeler için ayarlar. Standart güncelleme akışı için Güncelleme sayfasına bakın. Ansible playbook’u yeniden çalıştırmak için (örneğin yapılandırma değişiklikleri için):Sorun giderme
Güvenlik duvarı bağlantımı engelliyor
Güvenlik duvarı bağlantımı engelliyor
- Önce Tailscale VPN üzerinden erişebildiğinizden emin olun
- SSH erişimine (22 numaralı bağlantı noktası) her zaman izin verilir
- Gateway tasarım gereği yalnızca Tailscale üzerinden erişilebilir
Hizmet başlamıyor
Hizmet başlamıyor
Docker sandbox sorunları
Docker sandbox sorunları
Sağlayıcı oturumu açılamıyor
Sağlayıcı oturumu açılamıyor
openclaw kullanıcısı olarak çalıştığınızdan emin olun:Gelişmiş yapılandırma
Ayrıntılı güvenlik mimarisi ve sorun giderme için openclaw-ansible deposuna bakın:İlgili
- openclaw-ansible — tam dağıtım kılavuzu
- Docker — kapsayıcılaştırılmış Gateway kurulumu
- Sandboxing — ajan sandbox yapılandırması
- Multi-Agent Sandbox and Tools — ajan başına izolasyon