Bu sayfada
Bu sayfada
Hosting
Ansible
OpenClaw'u, güvenliği önceliklendiren bir mimariye sahip otomatik yükleyici openclaw-ansible ile üretim sunucularına dağıtın.
Ön koşullar
| Gereksinim | Ayrıntılar |
|---|---|
| İşletim sistemi | Debian 11+ veya Ubuntu 20.04+ |
| Erişim | Root veya sudo ayrıcalıkları |
| Ağ | Paket kurulumu için internet bağlantısı |
| Ansible | 2.14+ (hızlı başlangıç betiği tarafından otomatik yüklenir) |
Sağlananlar
- Güvenlik duvarını önceliklendiren güvenlik: UFW + Docker yalıtımı (yalnızca SSH + Tailscale erişilebilir)
- Hizmetleri herkese açık hâle getirmeden uzaktan erişim için Tailscale VPN
- Yalnızca localhost bağlamalarıyla yalıtılmış korumalı alan konteynerleri için Docker
- Güçlendirme ve önyüklemede otomatik başlatma özellikli systemd entegrasyonu
- Tek komutla kurulum
Hızlı başlangıç
Yüklenenler
- Tailscale (güvenli uzaktan erişim için örgü VPN)
- UFW güvenlik duvarı (yalnızca SSH + Tailscale portları)
- Docker CE + Compose V2 (varsayılan ajan korumalı alan arka ucu)
- Node.js ve pnpm (OpenClaw için Node 22.22.3+, 24.15+ veya 25.9+ gerekir; Node 24 önerilir)
- Konteynerleştirilmeden, ana makine tabanlı olarak yüklenen OpenClaw
- Güvenlik güçlendirmeli bir systemd hizmeti
Kurulum sonrası yapılandırma
openclaw kullanıcısına geçin
İlk kullanım sihirbazını çalıştırın
Kurulum sonrası betik, OpenClaw yapılandırması boyunca size rehberlik eder.
Mesajlaşma kanallarını bağlayın
WhatsApp, Telegram, Discord veya Signal'de oturum açın:
Kurulumu doğrulayın
Tailscale'e bağlanın
Güvenli uzaktan erişim için VPN örgünüze katılın.
Hızlı komutlar
Güvenlik mimarisi
Dört katmanlı savunma modeli:
- Güvenlik duvarı (UFW): yalnızca SSH (22) ve Tailscale (41641/udp) herkese açıktır
- VPN (Tailscale): Gateway'e yalnızca VPN örgüsü üzerinden erişilebilir
- Docker yalıtımı:
DOCKER-USERiptables zinciri, portların dışarıya açılmasını önler - Systemd güçlendirmesi:
NoNewPrivileges,PrivateTmp, ayrıcalıksız kullanıcı
Harici saldırı yüzeyinizi doğrulayın:
Yalnızca 22 numaralı port (SSH) açık olmalıdır. Gateway ve Docker erişime kapalı kalır.
Docker, Gateway'i çalıştırmak için değil, ajan korumalı alanları (yalıtılmış araç yürütme) için yüklenir. Korumalı alan yapılandırması için Çok Ajanlı Korumalı Alan ve Araçlar bölümüne bakın.
Manuel kurulum
Ön koşulları yükleyin
Depoyu klonlayın
Ansible koleksiyonlarını yükleyin
Playbook'u çalıştırın
Alternatif olarak playbook'u doğrudan çalıştırın, ardından kurulum betiğini manuel olarak çalıştırın:
Güncelleme
Ansible yükleyicisi, OpenClaw'u manuel güncellemelere uygun biçimde kurar; standart akış için Güncelleme bölümüne bakın.
Playbook'u yeniden çalıştırmak için (örneğin yapılandırma değişikliklerinden sonra):
Bu işlem eş etkisizdir ve birden çok kez güvenle çalıştırılabilir.
Sorun giderme
Güvenlik duvarı bağlantımı engelliyor
- Önce Tailscale VPN üzerinden bağlanın; Gateway tasarım gereği yalnızca bu yolla erişilebilir.
- SSH'ye (port 22) her zaman izin verilir.
Hizmet başlatılamıyor
Docker korumalı alan sorunları
Kanal oturumu açılamıyor
openclaw kullanıcısı olarak çalıştırdığınızdan emin olun:
Gelişmiş yapılandırma
Ayrıntılı güvenlik mimarisi ve sorun giderme bilgileri için openclaw-ansible deposuna bakın:
İlgili
- openclaw-ansible: tam dağıtım kılavuzu
- Docker: konteynerleştirilmiş Gateway kurulumu
- Korumalı Alan: ajan korumalı alanı yapılandırması
- Çok Ajanlı Korumalı Alan ve Araçlar: ajan başına yalıtım