Hosting
Hetzner
Dayanıklı durum, imaja gömülü ikili dosyalar ve güvenli yeniden başlatma davranışıyla Docker kullanarak bir Hetzner VPS üzerinde kalıcı bir OpenClaw Gateway çalıştırın.
Hetzner fiyatlandırması değişir; gereksinimleri karşılayan en küçük Debian/Ubuntu VPS'yi seçin ve OOM hatalarıyla karşılaşırsanız ölçeği büyütün.
Gateway'e dizüstü bilgisayarınızdan SSH port yönlendirme yoluyla veya güvenlik duvarını ve token'ları kendiniz yönetiyorsanız doğrudan port açarak erişilebilir.
Güvenlik modeli hatırlatması:
- Şirket içinde paylaşılan aracılar, herkes aynı güven sınırı içindeyse ve çalışma zamanı yalnızca iş amaçlıysa uygundur.
- Katı ayrım uygulayın: özel VPS/çalışma zamanı + özel hesaplar; bu ana bilgisayarda kişisel Apple/Google/tarayıcı/parola yöneticisi profilleri bulundurmayın.
- Kullanıcılar birbirlerine karşı hasım konumundaysa gateway/ana bilgisayar/işletim sistemi kullanıcısına göre ayırın.
Bkz. Güvenlik ve VPS barındırma.
Bu kılavuz, Hetzner üzerinde Ubuntu veya Debian kullanıldığını varsayar. Başka bir Linux VPS'de paketleri buna göre eşleyin. Genel Docker akışı için bkz. Docker.
Gereksinimler
- Root erişimine sahip Hetzner VPS
- Dizüstü bilgisayarınızdan SSH erişimi
- Docker ve Docker Compose
- Model kimlik doğrulama bilgileri
- İsteğe bağlı sağlayıcı kimlik bilgileri (WhatsApp QR, Telegram bot token'ı, Gmail OAuth)
- ~20 dakika
Hızlı yol
- Hetzner VPS'yi hazırlayın
- Docker'ı kurun
- OpenClaw deposunu klonlayın
- Kalıcı ana bilgisayar dizinleri oluşturun
.envvedocker-compose.ymlyapılandırmasını yapın- Gerekli ikili dosyaları imaja gömün
docker compose up -d- Kalıcılığı ve Gateway erişimini doğrulayın
VPS'yi hazırlayın
Hetzner'de bir Ubuntu veya Debian VPS oluşturun, ardından root olarak bağlanın:
ssh root@YOUR_VPS_IPVPS'yi tek kullanımlık altyapı olarak değil, durum bilgisi taşıyan bir altyapı olarak değerlendirin.
Docker'ı kurun (VPS üzerinde)
apt-get updateapt-get install -y git curl ca-certificatescurl -fsSL https://get.docker.com | shDoğrulayın:
docker --versiondocker compose versionOpenClaw deposunu klonlayın
git clone https://github.com/openclaw/openclaw.gitcd openclawBu kılavuz, imaja gömdüğünüz tüm ikili dosyaların yeniden başlatmalar sonrasında korunması için özel bir imaj oluşturur.
Kalıcı ana bilgisayar dizinleri oluşturun
Docker konteynerleri geçicidir; uzun ömürlü tüm durum ana bilgisayarda bulunmalıdır.
mkdir -p /root/.openclaw/workspace # Sahipliği konteyner kullanıcısına ayarlayın (uid 1000):chown -R 1000:1000 /root/.openclawOrtam değişkenlerini yapılandırın
Depo kökünde .env oluşturun:
OPENCLAW_IMAGE=openclaw:latestOPENCLAW_GATEWAY_TOKEN=OPENCLAW_GATEWAY_BIND=lanOPENCLAW_GATEWAY_PORT=18789 OPENCLAW_CONFIG_DIR=/root/.openclawOPENCLAW_WORKSPACE_DIR=/root/.openclaw/workspace GOG_KEYRING_PASSWORD=XDG_CONFIG_HOME=/home/node/.openclawKararlı gateway token'ını .env üzerinden yönetmek için
OPENCLAW_GATEWAY_TOKEN değerini ayarlayın; aksi takdirde yeniden başlatmalar boyunca istemcilere
güvenmeden önce gateway.auth.token yapılandırmasını yapın. İkisi de ayarlanmamışsa OpenClaw,
bu başlatma için yalnızca çalışma zamanına özgü bir token kullanır.
GOG_KEYRING_PASSWORD için bir anahtarlık parolası oluşturun:
openssl rand -hex 32Bu dosyayı commit etmeyin. Dosya, OPENCLAW_GATEWAY_TOKEN gibi
konteyner/çalışma zamanı ortam değişkenlerini içerir. Saklanan sağlayıcı OAuth/API anahtarı
kimlik doğrulaması, bağlanan ~/.openclaw/agents/<agentId>/agent/auth-profiles.json içinde bulunur.
Docker Compose yapılandırması
docker-compose.yml dosyasını oluşturun veya güncelleyin:
services: openclaw-gateway: image: ${OPENCLAW_IMAGE} build: . restart: unless-stopped env_file: - .env environment: - HOME=/home/node - NODE_ENV=production - TERM=xterm-256color - OPENCLAW_GATEWAY_BIND=${OPENCLAW_GATEWAY_BIND} - OPENCLAW_GATEWAY_PORT=${OPENCLAW_GATEWAY_PORT} - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN} - GOG_KEYRING_PASSWORD=${GOG_KEYRING_PASSWORD} - XDG_CONFIG_HOME=${XDG_CONFIG_HOME} - PATH=/home/linuxbrew/.linuxbrew/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin volumes: - ${OPENCLAW_CONFIG_DIR}:/home/node/.openclaw - ${OPENCLAW_WORKSPACE_DIR}:/home/node/.openclaw/workspace ports: # Önerilen: Gateway'i VPS üzerinde yalnızca geri döngüye açık tutun; SSH tüneliyle erişin. # Herkese açık hâle getirmek için `127.0.0.1:` önekini kaldırın ve güvenlik duvarını buna göre yapılandırın. - "127.0.0.1:${OPENCLAW_GATEWAY_PORT}:18789" command: [ "node", "dist/index.js", "gateway", "--bind", "${OPENCLAW_GATEWAY_BIND}", "--port", "${OPENCLAW_GATEWAY_PORT}", "--allow-unconfigured", ]--allow-unconfigured yalnızca ilk kurulum kolaylığı içindir; gerçek gateway yapılandırmasının yerine geçmez. Dağıtımınız için yine de kimlik doğrulamayı (gateway.auth.token veya parola) ve güvenli bir bağlama modunu ayarlayın.
Paylaşılan Docker VM çalışma zamanı adımları
Ortak Docker ana bilgisayar akışı için paylaşılan çalışma zamanı kılavuzunu izleyin:
Hetzner'a özgü erişim
Paylaşılan derleme ve başlatma adımlarından sonra tüneli açın.
Ön koşul: VPS sshd yapılandırmanızın TCP yönlendirmesine izin verdiğinden emin olun. SSH
yapılandırmanızı sıkılaştırdıysanız /etc/ssh/sshd_config ayarını kontrol edin ve şunu ayarlayın:
AllowTcpForwarding locallocal, sunucudan gelen uzak yönlendirmeleri engellerken dizüstü bilgisayarınızdan
ssh -L yerel yönlendirmelerine izin verir. Bunu no olarak ayarlamak,
tünelin şu hatayla başarısız olmasına neden olur:
channel 3: open failed: administratively prohibited: open failed
TCP yönlendirmenin etkinleştirildiğini doğruladıktan sonra SSH hizmetini
(systemctl restart ssh) yeniden başlatın ve tüneli dizüstü bilgisayarınızdan çalıştırın:
ssh -N -L 18789:127.0.0.1:18789 root@YOUR_VPS_IPhttp://127.0.0.1:18789/ adresini açın ve yapılandırılmış paylaşılan gizli anahtarı yapıştırın.
Bu kılavuz varsayılan olarak gateway token'ını kullanır; parola kimlik doğrulamasına geçtiyseniz
bunun yerine yapılandırılmış parolanızı kullanın.
Paylaşılan kalıcılık eşlemesi Docker VM Çalışma Zamanı bölümünde yer alır.
Kod Olarak Altyapı (Terraform)
Kod olarak altyapı iş akışlarını tercih eden ekipler için topluluk tarafından sürdürülen bir Terraform kurulumu şunları sağlar:
- Uzak durum yönetimine sahip modüler Terraform yapılandırması
- cloud-init aracılığıyla otomatik hazırlama
- Dağıtım betikleri (ilk kurulum, dağıtım, yedekleme/geri yükleme)
- Güvenlik sıkılaştırması (güvenlik duvarı, UFW, yalnızca SSH erişimi)
- Gateway erişimi için SSH tüneli yapılandırması
Depolar:
- Altyapı: openclaw-terraform-hetzner
- Docker yapılandırması: openclaw-docker-config
Bu yaklaşım, yukarıdaki Docker kurulumunu tekrarlanabilir dağıtımlar, sürüm kontrollü altyapı ve otomatik olağanüstü durum kurtarma özellikleriyle tamamlar.
Sonraki adımlar
- Mesajlaşma kanallarını ayarlayın: Kanallar
- Gateway'i yapılandırın: Gateway yapılandırması
- OpenClaw'ı güncel tutun: Güncelleme