Hosting

Oracle Cloud

Oracle Cloud'un Always Free ARM katmanında (4 OCPU, 24 GB RAM ve 200 GB depolamaya kadar) ücretsiz olarak kalıcı bir OpenClaw Gateway çalıştırın.

Ön koşullar

Kurulum

  • Bir OCI örneği oluşturun

    1. Oracle Cloud Console üzerinde oturum açın.
    2. Compute > Instances > Create Instance bölümüne gidin.
    3. Şunları yapılandırın:
      • Name: openclaw
      • Image: Ubuntu 24.04 (aarch64)
      • Shape: VM.Standard.A1.Flex (Ampere ARM)
      • OCPUs: 2 (veya 4'e kadar)
      • Memory: 12 GB (veya 24 GB'a kadar)
      • Boot volume: 50 GB (200 GB'a kadarı ücretsiz)
      • SSH key: Açık anahtarınızı ekleyin
    4. Create düğmesine tıklayın ve genel IP adresini not edin.
  • Bağlanın ve sistemi güncelleyin

    bash
    ssh ubuntu@YOUR_PUBLIC_IP sudo apt update && sudo apt upgrade -ysudo apt install -y build-essential

    Bazı bağımlılıkların ARM için derlenmesi amacıyla build-essential gereklidir.

  • Kullanıcıyı ve ana bilgisayar adını yapılandırın

    bash
    sudo hostnamectl set-hostname openclawsudo passwd ubuntusudo loginctl enable-linger ubuntu

    Kalıcılığı etkinleştirmek, oturum kapatıldıktan sonra kullanıcı hizmetlerinin çalışmaya devam etmesini sağlar.

  • Tailscale'i yükleyin

    bash
    curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclaw

    Bundan sonra Tailscale üzerinden bağlanın: ssh ubuntu@openclaw.

  • OpenClaw'u yükleyin

    bash
    curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrc

    "How do you want to hatch your bot?" istemi görüntülendiğinde Do this later seçeneğini belirleyin.

  • Gateway'i yapılandırın

    Güvenli uzaktan erişim için Tailscale Serve ile belirteç tabanlı kimlik doğrulama kullanın.

    bash
    openclaw config set gateway.bind loopbackopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-tokenopenclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]' systemctl --user restart openclaw-gateway.service

    Buradaki gateway.trustedProxies=["127.0.0.1"], yalnızca yerel Tailscale Serve proxy'sinin iletilen IP/yerel istemci işlemesi içindir. gateway.auth.mode: "trusted-proxy" değildir. Fark görüntüleyici rotaları bu kurulumda hata durumunda kapalı davranışı korur: iletilmiş proxy üstbilgileri bulunmayan ham 127.0.0.1 görüntüleyici istekleri Diff not found döndürür. Ekler için mode=file / mode=both kullanın veya paylaşılabilir görüntüleyici bağlantılarına ihtiyacınız varsa uzaktan görüntüleyicileri bilinçli olarak etkinleştirip plugins.entries.diffs.config.viewerBaseUrl değerini ayarlayın (ya da bir proxy baseUrl iletin).

  • VCN güvenliğini sıkılaştırın

    Ağ sınırında Tailscale dışındaki tüm trafiği engelleyin:

    1. OCI Console'da Networking > Virtual Cloud Networks bölümüne gidin.
    2. VCN'nize, ardından Security Lists > Default Security List seçeneğine tıklayın.
    3. 0.0.0.0/0 UDP 41641 (Tailscale) dışındaki tüm giriş kurallarını Remove ile kaldırın.
    4. Varsayılan çıkış kurallarını koruyun (tüm giden trafiğe izin verin).

    Bu işlem ağ sınırında 22 numaralı bağlantı noktasındaki SSH'yi, HTTP'yi, HTTPS'yi ve diğer tüm trafiği engeller. Bu noktadan sonra yalnızca Tailscale üzerinden bağlanabilirsiniz.

  • Doğrulayın

    bash
    openclaw --versionsystemctl --user status openclaw-gateway.servicetailscale serve statuscurl http://localhost:18789

    Kontrol kullanıcı arayüzüne tailnet'inizdeki herhangi bir cihazdan erişin:

    Code
    https://openclaw.<tailnet-name>.ts.net/

    <tailnet-name> değerini tailnet adınızla değiştirin (tailscale status içinde görünür).

  • Güvenlik duruşunu doğrulayın

    VCN sıkılaştırıldığında (yalnızca UDP 41641 açık) ve Gateway geri döngüye bağlandığında, genel trafik ağ sınırında engellenir ve yönetici erişimi yalnızca tailnet ile sınırlanır. Bu, çeşitli geleneksel VPS güvenliği güçlendirme adımlarına duyulan ihtiyacı ortadan kaldırır:

    Geleneksel adım Gerekli mi? Nedeni
    UFW güvenlik duvarı Hayır VCN, trafiği örneğe ulaşmadan önce engeller.
    fail2ban Hayır 22 numaralı bağlantı noktası VCN'de engellidir; kaba kuvvet saldırı yüzeyi yoktur.
    sshd güvenliğini güçlendirme Hayır Tailscale SSH, sshd kullanmaz.
    Kök oturumunu devre dışı bırakma Hayır Tailscale, sistem kullanıcılarıyla değil tailnet kimliğiyle kimlik doğrular.
    Yalnızca SSH anahtarıyla kimlik doğrulama Hayır Aynı nedenle -- tailnet kimliği sistem SSH anahtarlarının yerini alır.
    IPv6 güvenliğini güçlendirme Genellikle hayır VCN/alt ağ ayarlarına bağlıdır; gerçekte nelerin atandığını/açık olduğunu doğrulayın.

    Yine de önerilenler:

    • Kimlik bilgisi dosyası izinlerini kısıtlamak için chmod 700 ~/.openclaw.
    • OpenClaw'a özgü bir güvenlik duruşu denetimi için openclaw security audit.
    • İşletim sistemi yamaları için düzenli olarak sudo apt update && sudo apt upgrade.
    • Tailscale yönetici konsolundaki cihazları düzenli olarak gözden geçirin.

    Hızlı doğrulama komutları:

    bash
    # Herkese açık bağlantı noktalarının dinlemediğini doğrulayınsudo ss -tlnp | grep -v '127.0.0.1\|::1' # Tailscale SSH'nin etkin olduğunu doğrulayıntailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH etkin" # İsteğe bağlı: Tailscale SSH'nin çalıştığı doğrulandıktan sonra sshd'yi tamamen devre dışı bırakınsudo systemctl disable --now ssh

    ARM notları

    Always Free katmanı ARM'dir (aarch64). OpenClaw özelliklerinin çoğu sorunsuz çalışır; az sayıda yerel ikili dosya için ARM derlemeleri gerekir:

    • Node.js, Telegram, WhatsApp (Baileys): tamamen JavaScript'tir, sorun yoktur.
    • Yerel kod içeren çoğu npm paketi: önceden derlenmiş linux-arm64 yapıtları mevcuttur.
    • İsteğe bağlı CLI yardımcıları (ör. Skills tarafından sunulan Go/Rust ikili dosyaları): yüklemeden önce bir aarch64 / linux-arm64 sürümü olup olmadığını kontrol edin.

    Mimariyi uname -m ile doğrulayın (aarch64 yazdırmalıdır). ARM derlemesi bulunmayan ikili dosyaları kaynaktan yükleyin veya bunları atlayın.

    Kalıcılık ve yedeklemeler

    OpenClaw durumu şu konumlarda bulunur:

    • ~/.openclaw/ -- openclaw.json, aracı başına auth-profiles.json, kanal/sağlayıcı durumu ve oturum verileri.
    • ~/.openclaw/workspace/ -- aracı çalışma alanı (SOUL.md, bellek, yapıtlar).

    Bunlar yeniden başlatmalardan etkilenmez. Taşınabilir bir anlık görüntü almak için:

    bash
    openclaw backup create

    Alternatif: SSH tüneli

    Tailscale Serve çalışmıyorsa yerel makinenizden bir SSH tüneli kullanın:

    bash
    ssh -L 18789:127.0.0.1:18789 ubuntu@openclaw

    Ardından http://localhost:18789 adresini açın.

    Sorun giderme

    Örnek oluşturma başarısız oluyor ("Out of capacity") -- Ücretsiz katman ARM örnekleri popülerdir. Farklı bir kullanılabilirlik etki alanını deneyin veya yoğun olmayan saatlerde yeniden deneyin.

    Tailscale bağlanmıyor -- Yeniden kimlik doğrulamak için sudo tailscale up --ssh --hostname=openclaw --reset çalıştırın.

    Gateway başlamıyor -- openclaw doctor --non-interactive çalıştırın ve journalctl --user -u openclaw-gateway.service -n 50 ile günlükleri kontrol edin.

    ARM ikili dosya sorunları -- Çoğu npm paketi ARM64 üzerinde çalışır. Yerel ikili dosyalar için linux-arm64 veya aarch64 sürümlerini arayın. Mimariyi uname -m ile doğrulayın.

    Sonraki adımlar

    İlgili

    Was this useful?
    On this page

    On this page