Hosting
Oracle Cloud
Oracle Cloud'un Always Free ARM katmanında (4 OCPU, 24 GB RAM ve 200 GB depolamaya kadar) ücretsiz olarak kalıcı bir OpenClaw Gateway çalıştırın.
Ön koşullar
- Oracle Cloud hesabı (kaydolun) -- sorun yaşarsanız topluluk kayıt kılavuzuna bakın
- Tailscale hesabı (tailscale.com adresinde ücretsiz)
- Bir SSH anahtar çifti
- Yaklaşık 30 dakika
Kurulum
Bir OCI örneği oluşturun
- Oracle Cloud Console üzerinde oturum açın.
- Compute > Instances > Create Instance bölümüne gidin.
- Şunları yapılandırın:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (veya 4'e kadar)
- Memory: 12 GB (veya 24 GB'a kadar)
- Boot volume: 50 GB (200 GB'a kadarı ücretsiz)
- SSH key: Açık anahtarınızı ekleyin
- Name:
- Create düğmesine tıklayın ve genel IP adresini not edin.
Bağlanın ve sistemi güncelleyin
ssh ubuntu@YOUR_PUBLIC_IP sudo apt update && sudo apt upgrade -ysudo apt install -y build-essentialBazı bağımlılıkların ARM için derlenmesi amacıyla build-essential gereklidir.
Kullanıcıyı ve ana bilgisayar adını yapılandırın
sudo hostnamectl set-hostname openclawsudo passwd ubuntusudo loginctl enable-linger ubuntuKalıcılığı etkinleştirmek, oturum kapatıldıktan sonra kullanıcı hizmetlerinin çalışmaya devam etmesini sağlar.
Tailscale'i yükleyin
curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclawBundan sonra Tailscale üzerinden bağlanın: ssh ubuntu@openclaw.
OpenClaw'u yükleyin
curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrc"How do you want to hatch your bot?" istemi görüntülendiğinde Do this later seçeneğini belirleyin.
Gateway'i yapılandırın
Güvenli uzaktan erişim için Tailscale Serve ile belirteç tabanlı kimlik doğrulama kullanın.
openclaw config set gateway.bind loopbackopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-tokenopenclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]' systemctl --user restart openclaw-gateway.serviceBuradaki gateway.trustedProxies=["127.0.0.1"], yalnızca yerel Tailscale Serve proxy'sinin iletilen IP/yerel istemci işlemesi içindir. gateway.auth.mode: "trusted-proxy" değildir. Fark görüntüleyici rotaları bu kurulumda hata durumunda kapalı davranışı korur: iletilmiş proxy üstbilgileri bulunmayan ham 127.0.0.1 görüntüleyici istekleri Diff not found döndürür. Ekler için mode=file / mode=both kullanın veya paylaşılabilir görüntüleyici bağlantılarına ihtiyacınız varsa uzaktan görüntüleyicileri bilinçli olarak etkinleştirip plugins.entries.diffs.config.viewerBaseUrl değerini ayarlayın (ya da bir proxy baseUrl iletin).
VCN güvenliğini sıkılaştırın
Ağ sınırında Tailscale dışındaki tüm trafiği engelleyin:
- OCI Console'da Networking > Virtual Cloud Networks bölümüne gidin.
- VCN'nize, ardından Security Lists > Default Security List seçeneğine tıklayın.
0.0.0.0/0 UDP 41641(Tailscale) dışındaki tüm giriş kurallarını Remove ile kaldırın.- Varsayılan çıkış kurallarını koruyun (tüm giden trafiğe izin verin).
Bu işlem ağ sınırında 22 numaralı bağlantı noktasındaki SSH'yi, HTTP'yi, HTTPS'yi ve diğer tüm trafiği engeller. Bu noktadan sonra yalnızca Tailscale üzerinden bağlanabilirsiniz.
Doğrulayın
openclaw --versionsystemctl --user status openclaw-gateway.servicetailscale serve statuscurl http://localhost:18789Kontrol kullanıcı arayüzüne tailnet'inizdeki herhangi bir cihazdan erişin:
https://openclaw.<tailnet-name>.ts.net/<tailnet-name> değerini tailnet adınızla değiştirin (tailscale status içinde görünür).
Güvenlik duruşunu doğrulayın
VCN sıkılaştırıldığında (yalnızca UDP 41641 açık) ve Gateway geri döngüye bağlandığında, genel trafik ağ sınırında engellenir ve yönetici erişimi yalnızca tailnet ile sınırlanır. Bu, çeşitli geleneksel VPS güvenliği güçlendirme adımlarına duyulan ihtiyacı ortadan kaldırır:
| Geleneksel adım | Gerekli mi? | Nedeni |
|---|---|---|
| UFW güvenlik duvarı | Hayır | VCN, trafiği örneğe ulaşmadan önce engeller. |
| fail2ban | Hayır | 22 numaralı bağlantı noktası VCN'de engellidir; kaba kuvvet saldırı yüzeyi yoktur. |
| sshd güvenliğini güçlendirme | Hayır | Tailscale SSH, sshd kullanmaz. |
| Kök oturumunu devre dışı bırakma | Hayır | Tailscale, sistem kullanıcılarıyla değil tailnet kimliğiyle kimlik doğrular. |
| Yalnızca SSH anahtarıyla kimlik doğrulama | Hayır | Aynı nedenle -- tailnet kimliği sistem SSH anahtarlarının yerini alır. |
| IPv6 güvenliğini güçlendirme | Genellikle hayır | VCN/alt ağ ayarlarına bağlıdır; gerçekte nelerin atandığını/açık olduğunu doğrulayın. |
Yine de önerilenler:
- Kimlik bilgisi dosyası izinlerini kısıtlamak için
chmod 700 ~/.openclaw. - OpenClaw'a özgü bir güvenlik duruşu denetimi için
openclaw security audit. - İşletim sistemi yamaları için düzenli olarak
sudo apt update && sudo apt upgrade. - Tailscale yönetici konsolundaki cihazları düzenli olarak gözden geçirin.
Hızlı doğrulama komutları:
# Herkese açık bağlantı noktalarının dinlemediğini doğrulayınsudo ss -tlnp | grep -v '127.0.0.1\|::1' # Tailscale SSH'nin etkin olduğunu doğrulayıntailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH etkin" # İsteğe bağlı: Tailscale SSH'nin çalıştığı doğrulandıktan sonra sshd'yi tamamen devre dışı bırakınsudo systemctl disable --now sshARM notları
Always Free katmanı ARM'dir (aarch64). OpenClaw özelliklerinin çoğu sorunsuz çalışır; az sayıda yerel ikili dosya için ARM derlemeleri gerekir:
- Node.js, Telegram, WhatsApp (Baileys): tamamen JavaScript'tir, sorun yoktur.
- Yerel kod içeren çoğu npm paketi: önceden derlenmiş
linux-arm64yapıtları mevcuttur. - İsteğe bağlı CLI yardımcıları (ör. Skills tarafından sunulan Go/Rust ikili dosyaları): yüklemeden önce bir
aarch64/linux-arm64sürümü olup olmadığını kontrol edin.
Mimariyi uname -m ile doğrulayın (aarch64 yazdırmalıdır). ARM derlemesi bulunmayan ikili dosyaları kaynaktan yükleyin veya bunları atlayın.
Kalıcılık ve yedeklemeler
OpenClaw durumu şu konumlarda bulunur:
~/.openclaw/--openclaw.json, aracı başınaauth-profiles.json, kanal/sağlayıcı durumu ve oturum verileri.~/.openclaw/workspace/-- aracı çalışma alanı (SOUL.md, bellek, yapıtlar).
Bunlar yeniden başlatmalardan etkilenmez. Taşınabilir bir anlık görüntü almak için:
openclaw backup createAlternatif: SSH tüneli
Tailscale Serve çalışmıyorsa yerel makinenizden bir SSH tüneli kullanın:
ssh -L 18789:127.0.0.1:18789 ubuntu@openclawArdından http://localhost:18789 adresini açın.
Sorun giderme
Örnek oluşturma başarısız oluyor ("Out of capacity") -- Ücretsiz katman ARM örnekleri popülerdir. Farklı bir kullanılabilirlik etki alanını deneyin veya yoğun olmayan saatlerde yeniden deneyin.
Tailscale bağlanmıyor -- Yeniden kimlik doğrulamak için sudo tailscale up --ssh --hostname=openclaw --reset çalıştırın.
Gateway başlamıyor -- openclaw doctor --non-interactive çalıştırın ve journalctl --user -u openclaw-gateway.service -n 50 ile günlükleri kontrol edin.
ARM ikili dosya sorunları -- Çoğu npm paketi ARM64 üzerinde çalışır. Yerel ikili dosyalar için linux-arm64 veya aarch64 sürümlerini arayın. Mimariyi uname -m ile doğrulayın.
Sonraki adımlar
- Kanallar -- Telegram, WhatsApp, Discord ve daha fazlasını bağlayın
- Gateway yapılandırması -- tüm yapılandırma seçenekleri
- Güncelleme -- OpenClaw'u güncel tutun