Ansible Kurulumu
OpenClaw’ı openclaw-ansible ile üretim sunucularına dağıtın — güvenlik öncelikli mimariye sahip otomatik bir kurulum aracı.openclaw-ansible deposu Ansible dağıtımı için doğruluk kaynağıdır. Bu sayfa kısa bir genel bakıştır.
Ön koşullar
| Gereksinim | Ayrıntılar |
|---|---|
| OS | Debian 11+ veya Ubuntu 20.04+ |
| Erişim | Root veya sudo ayrıcalıkları |
| Ağ | Paket kurulumu için internet bağlantısı |
| Ansible | 2.14+ (hızlı başlangıç betiği tarafından otomatik kurulur) |
Elde Edecekleriniz
- Güvenlik duvarı öncelikli güvenlik — UFW + Docker yalıtımı (yalnızca SSH + Tailscale erişilebilir)
- Tailscale VPN — hizmetleri herkese açık hale getirmeden güvenli uzak erişim
- Docker — yalıtılmış sandbox kapsayıcıları, yalnızca localhost bağlamaları
- Katmanlı savunma — 4 katmanlı güvenlik mimarisi
- Systemd entegrasyonu — sertleştirme ile açılışta otomatik başlatma
- Tek komutla kurulum — dakikalar içinde tam dağıtım
Hızlı Başlangıç
Tek komutla kurulum:Neler Kurulur
Ansible playbook’u şunları kurar ve yapılandırır:- Tailscale — güvenli uzak erişim için mesh VPN
- UFW firewall — yalnızca SSH + Tailscale bağlantı noktaları
- Docker CE + Compose V2 — agent sandbox’ları için
- Node.js 24 + pnpm — çalışma zamanı bağımlılıkları (Node 22 LTS, şu anda
22.14+, desteklenmeye devam ediyor) - OpenClaw — kapsayıcı içinde değil, ana makine tabanlı
- Systemd service — güvenlik sertleştirmesi ile otomatik başlatma
Gateway doğrudan ana makinede çalışır (Docker içinde değil), ancak agent sandbox’ları yalıtım için Docker kullanır. Ayrıntılar için Sandboxing bölümüne bakın.
Kurulum Sonrası Ayarlar
Onboarding sihirbazını çalıştırın
Kurulum sonrası betik OpenClaw ayarlarını yapılandırmanız için size rehberlik eder.
Hızlı Komutlar
Güvenlik Mimarisi
Dağıtım 4 katmanlı bir savunma modeli kullanır:- Güvenlik duvarı (UFW) — herkese açık olarak yalnızca SSH (22) + Tailscale (41641/udp) açığa çıkarılır
- VPN (Tailscale) — gateway’e yalnızca VPN mesh üzerinden erişilebilir
- Docker yalıtımı — DOCKER-USER iptables zinciri harici bağlantı noktası açığa çıkmasını engeller
- Systemd sertleştirmesi — NoNewPrivileges, PrivateTmp, ayrıcalıksız kullanıcı
El ile Kurulum
Otomasyon üzerinde el ile denetimi tercih ediyorsanız:Güncelleme
Ansible kurucusu, OpenClaw’ı el ile güncellemeler için hazırlar. Standart güncelleme akışı için Updating bölümüne bakın. Ansible playbook’unu yeniden çalıştırmak için (örneğin config değişiklikleri için):Sorun Giderme
Güvenlik duvarı bağlantımı engelliyor
Güvenlik duvarı bağlantımı engelliyor
- Önce Tailscale VPN üzerinden erişebildiğinizden emin olun
- SSH erişimine (22 numaralı bağlantı noktası) her zaman izin verilir
- Gateway tasarım gereği yalnızca Tailscale üzerinden erişilebilir
Hizmet başlamıyor
Hizmet başlamıyor
Docker sandbox sorunları
Docker sandbox sorunları
Sağlayıcı oturum açma başarısız oluyor
Sağlayıcı oturum açma başarısız oluyor
openclaw kullanıcısı olarak çalıştırdığınızdan emin olun:Gelişmiş Yapılandırma
Ayrıntılı güvenlik mimarisi ve sorun giderme için openclaw-ansible deposuna bakın:İlgili
- openclaw-ansible — tam dağıtım kılavuzu
- Docker — kapsayıcılaştırılmış gateway kurulumu
- Sandboxing — agent sandbox yapılandırması
- Multi-Agent Sandbox and Tools — agent başına yalıtım