На цій сторінці
На цій сторінці
Hosting
GCP
Запустіть постійний OpenClaw Gateway на віртуальній машині GCP Compute Engine за допомогою Docker зі збереженням стану, вбудованими в образ бінарними файлами та безпечною поведінкою під час перезапуску.
Ціни залежать від типу машини та регіону; виберіть найменшу віртуальну машину, достатню для вашого навантаження, і збільште її ресурси, якщо виникатимуть помилки через нестачу пам’яті.
Доступ до Gateway можна отримати з ноутбука через перенаправлення портів SSH або безпосередньо відкривши порт, якщо ви самостійно керуєте брандмауером і токенами.
У цьому посібнику використовується Debian у GCP Compute Engine. Ubuntu також підтримується; відповідно зіставте пакети. Загальний процес для Docker див. у розділі Docker.
Що вам потрібно
- Обліковий запис GCP (
e2-microвідповідає умовам безкоштовного рівня) - CLI
gcloudабо Cloud Console - Доступ через SSH із ноутбука
- Docker і Docker Compose
- Облікові дані автентифікації моделі
- Необов’язкові облікові дані постачальників (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
- Приблизно 20–30 хвилин
Швидкий шлях
- Створіть проєкт GCP, увімкніть виставлення рахунків і API Compute Engine
- Створіть віртуальну машину Compute Engine (
e2-small, Debian 12, 20 ГБ) - Підключіться до віртуальної машини через SSH та встановіть Docker
- Клонуйте репозиторій OpenClaw
- Створіть постійні каталоги на хості
- Налаштуйте
.envіdocker-compose.yml - Вбудуйте необхідні бінарні файли, зберіть образ і запустіть його
Установлення CLI gcloud (або використання консолі)
Установіть його за інструкціями на cloud.google.com/sdk/docs/install, а потім виконайте:
Або виконайте всі наведені нижче кроки через вебінтерфейс Cloud Console.
Створення проєкту GCP
Увімкніть виставлення рахунків на console.cloud.google.com/billing (це обов’язково для Compute Engine).
Еквівалентні дії в консолі: IAM & Admin > Create Project, увімкніть виставлення рахунків, а потім APIs & Services > Enable APIs > "Compute Engine API" > Enable.
Створення віртуальної машини
| Тип | Характеристики | Вартість | Примітки |
|---|---|---|---|
| e2-medium | 2 vCPU, 4 ГБ оперативної пам’яті | приблизно $25/міс. | Найнадійніший варіант для локального збирання Docker |
| e2-small | 2 vCPU, 2 ГБ оперативної пам’яті | приблизно $12/міс. | Мінімально рекомендований варіант для збирання Docker |
| e2-micro | 2 vCPU (спільні), 1 ГБ оперативної пам’яті | Відповідає безкоштовному рівню | Збирання Docker часто завершується через нестачу пам’яті (код виходу 137) |
Підключення до віртуальної машини через SSH
У консолі: натисніть "SSH" поруч із віртуальною машиною на панелі Compute Engine.
Поширення ключа SSH після створення віртуальної машини може тривати 1–2 хвилини; якщо в підключенні відмовлено, зачекайте та повторіть спробу.
Установлення Docker (на віртуальній машині)
Вийдіть із системи та ввійдіть знову, щоб зміна групи набула чинності, а потім повторно підключіться через SSH:
Перевірте:
Клонування репозиторію OpenClaw
У цьому посібнику створюється власний образ, щоб усі вбудовані в нього бінарні файли зберігалися після перезапусків.
Створення постійних каталогів на хості
Контейнери Docker є ефемерними; увесь довготривалий стан має зберігатися на хості.
Налаштування змінних середовища
Створіть файл .env у корені репозиторію:
Задайте OPENCLAW_GATEWAY_TOKEN, щоб керувати постійним токеном Gateway через
.env; інакше налаштуйте gateway.auth.token, перш ніж покладатися на роботу клієнтів
після перезапусків. Якщо не задано жодного з них, OpenClaw використовує лише тимчасовий токен
для поточного запуску. Згенеруйте пароль сховища ключів для GOG_KEYRING_PASSWORD:
Не додавайте цей файл до репозиторію. Він містить змінні середовища контейнера й середовища виконання, як-от
OPENCLAW_GATEWAY_TOKEN. Збережені облікові дані автентифікації постачальників за допомогою OAuth або ключа API містяться у
змонтованому файлі ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
Конфігурація Docker Compose
Створіть або оновіть docker-compose.yml:
--allow-unconfigured призначений лише для зручності початкового налаштування, а не як заміна справжньої конфігурації Gateway. Обов’язково налаштуйте автентифікацію (gateway.auth.token або пароль) і безпечний режим прив’язки для вашого розгортання.
Спільні кроки середовища виконання віртуальної машини Docker
Дотримуйтеся спільного посібника із середовища виконання для типового процесу на хості Docker:
Примітки щодо запуску в GCP
Якщо збирання завершується помилкою Killed або exit code 137 під час виконання pnpm install --frozen-lockfile, віртуальній машині бракує пам’яті. Використовуйте щонайменше e2-small або e2-medium для надійнішого першого збирання.
У разі прив’язки до локальної мережі (OPENCLAW_GATEWAY_BIND=lan) перед продовженням налаштуйте довірене джерело браузера:
Якщо ви змінили порт, замініть 18789 на налаштоване значення.
Доступ із ноутбука
Створіть тунель SSH для перенаправлення порту Gateway:
Відкрийте http://127.0.0.1:18789/ у браузері.
Повторно виведіть чисте посилання на панель керування:
Якщо інтерфейс запитує автентифікацію за допомогою спільного секрету, вставте налаштований токен або пароль у налаштування Control UI (цей процес Docker за замовчуванням записує токен; якщо ви перейшли на автентифікацію за паролем, натомість використовуйте налаштований пароль).
Якщо Control UI показує unauthorized або disconnected (1008): pairing required, схваліть пристрій браузера:
Спільну схему збереження стану див. у розділі Середовище виконання віртуальної машини Docker, а процедуру оновлення — у розділі процес оновлення.
Усунення несправностей
У підключенні SSH відмовлено
Поширення ключа SSH після створення віртуальної машини може тривати 1–2 хвилини. Зачекайте та повторіть спробу.
Проблеми з OS Login
Перевірте свій профіль OS Login:
Переконайтеся, що ваш обліковий запис має необхідні дозволи IAM (Compute OS Login або Compute OS Admin Login).
Нестача пам’яті
Якщо збирання Docker завершується повідомленням Killed і кодом exit code 137, процес віртуальної машини було завершено через нестачу пам’яті:
Сервісні облікові записи (рекомендована практика безпеки)
Для особистого використання цілком підходить ваш стандартний обліковий запис користувача. Для автоматизації або CI/CD створіть окремий сервісний обліковий запис із мінімальними дозволами:
Не використовуйте роль Owner для автоматизації; виберіть найвужчу роль, якої достатньо. Див. Відомості про ролі.
Наступні кроки
- Налаштуйте канали обміну повідомленнями: Канали
- Сполучіть локальні пристрої як вузли: Вузли
- Налаштуйте Gateway: Конфігурація Gateway