Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Cài đặt Ansible
Triển khai OpenClaw lên máy chủ production với openclaw-ansible — một trình cài đặt tự động có kiến trúc ưu tiên bảo mật.Kho openclaw-ansible là nguồn sự thật cho triển khai Ansible. Trang này là phần tổng quan nhanh.
Điều kiện tiên quyết
| Yêu cầu | Chi tiết |
|---|---|
| OS | Debian 11+ hoặc Ubuntu 20.04+ |
| Truy cập | Quyền root hoặc sudo |
| Mạng | Kết nối Internet để cài đặt gói |
| Ansible | 2.14+ (được cài đặt tự động bởi script khởi động nhanh) |
Bạn nhận được gì
- Bảo mật ưu tiên tường lửa — cô lập bằng UFW + Docker (chỉ SSH + Tailscale có thể truy cập)
- VPN Tailscale — truy cập từ xa an toàn mà không công khai dịch vụ
- Docker — container sandbox cô lập, chỉ bind localhost
- Phòng thủ theo chiều sâu — kiến trúc bảo mật 4 lớp
- Tích hợp Systemd — tự động khởi động khi boot với hardening
- Thiết lập một lệnh — triển khai hoàn chỉnh trong vài phút
Bắt đầu nhanh
Cài đặt một lệnh:Những gì được cài đặt
Playbook Ansible cài đặt và cấu hình:- Tailscale — VPN mesh để truy cập từ xa an toàn
- Tường lửa UFW — chỉ các cổng SSH + Tailscale
- Docker CE + Compose V2 — cho backend sandbox agent mặc định
- Node.js 24 + pnpm — các phụ thuộc runtime (Node 22 LTS, hiện là
22.14+, vẫn được hỗ trợ) - OpenClaw — chạy trên host, không container hóa
- Dịch vụ Systemd — tự động khởi động với hardening bảo mật
Gateway chạy trực tiếp trên host (không chạy trong Docker). Sandbox cho agent là
tùy chọn; playbook này cài Docker vì đây là backend sandbox mặc định.
Xem Sandboxing để biết chi tiết và các backend khác.
Thiết lập sau cài đặt
Chạy trình hướng dẫn onboarding
Script sau cài đặt sẽ hướng dẫn bạn cấu hình các thiết lập OpenClaw.
Lệnh nhanh
Kiến trúc bảo mật
Quá trình triển khai dùng mô hình phòng thủ 4 lớp:- Tường lửa (UFW) — chỉ SSH (22) + Tailscale (41641/udp) được công khai
- VPN (Tailscale) — gateway chỉ truy cập được qua VPN mesh
- Cô lập Docker — chuỗi iptables DOCKER-USER ngăn lộ cổng ra bên ngoài
- Hardening Systemd — NoNewPrivileges, PrivateTmp, người dùng không đặc quyền
Cài đặt thủ công
Nếu bạn muốn kiểm soát thủ công thay vì dùng tự động hóa:Cập nhật
Trình cài đặt Ansible thiết lập OpenClaw để cập nhật thủ công. Xem Cập nhật để biết luồng cập nhật tiêu chuẩn. Để chạy lại playbook Ansible (ví dụ, khi thay đổi cấu hình):Khắc phục sự cố
Tường lửa chặn kết nối của tôi
Tường lửa chặn kết nối của tôi
- Đảm bảo trước tiên bạn có thể truy cập qua VPN Tailscale
- Truy cập SSH (cổng 22) luôn được cho phép
- Theo thiết kế, gateway chỉ truy cập được qua Tailscale
Dịch vụ không khởi động
Dịch vụ không khởi động
Sự cố sandbox Docker
Sự cố sandbox Docker
Đăng nhập nhà cung cấp thất bại
Đăng nhập nhà cung cấp thất bại
Đảm bảo bạn đang chạy dưới người dùng
openclaw:Cấu hình nâng cao
Để biết kiến trúc bảo mật và cách khắc phục sự cố chi tiết, xem repo openclaw-ansible:Liên quan
- openclaw-ansible — hướng dẫn triển khai đầy đủ
- Docker — thiết lập gateway container hóa
- Sandboxing — cấu hình sandbox agent
- Sandbox đa agent và công cụ — cô lập theo từng agent