Hosting

GCP

在 GCP Compute Engine VM 上使用 Docker 執行持續運作的 OpenClaw 閘道,並具備持久化狀態、內建二進位檔,以及安全的重新啟動行為。

價格會因機器類型和區域而異;請選擇能滿足工作負載的最小型 VM,若發生 OOM,再升級規格。

你可以從筆記型電腦透過 SSH 連接埠轉送存取閘道;若自行管理防火牆和權杖,也可以直接公開連接埠。

本指南在 GCP Compute Engine 上使用 Debian。Ubuntu 也適用;請相應調整套件。若要瞭解一般 Docker 流程,請參閱 Docker

所需項目

  • GCP 帳戶(e2-micro 符合免費方案資格)
  • gcloud 命令列介面,或 Cloud Console
  • 從你的筆記型電腦進行 SSH 存取
  • Docker 和 Docker Compose
  • 模型驗證認證資訊
  • 選用的供應商認證資訊(WhatsApp QR、Telegram 機器人權杖、Gmail OAuth)
  • 約 20-30 分鐘

快速流程

  1. 建立 GCP 專案,啟用計費和 Compute Engine API
  2. 建立 Compute Engine VM(e2-small、Debian 12、20GB)
  3. 透過 SSH 登入 VM,安裝 Docker
  4. 複製 OpenClaw 儲存庫
  5. 建立持久化主機目錄
  6. 設定 .envdocker-compose.yml
  7. 內建必要的二進位檔、建置並啟動
  • 安裝 gcloud 命令列介面(或使用 Console)

    cloud.google.com/sdk/docs/install 安裝,然後執行:

    bash
    gcloud initgcloud auth login

    或者,改為透過 Cloud Console 網頁介面完成下列所有步驟。

  • 建立 GCP 專案

    bash
    gcloud projects create my-openclaw-project --name="OpenClaw Gateway"gcloud config set project my-openclaw-projectgcloud services enable compute.googleapis.com

    console.cloud.google.com/billing 啟用計費(Compute Engine 必須啟用)。

    Console 中的對應操作:IAM & Admin > Create Project、啟用計費,然後前往 APIs & Services > Enable APIs > "Compute Engine API" > Enable。

  • 建立 VM

    類型 規格 費用 備註
    e2-medium 2 vCPU、4GB RAM 約 $25/月 最適合可靠地執行本機 Docker 建置
    e2-small 2 vCPU、2GB RAM 約 $12/月 Docker 建置的最低建議規格
    e2-micro 2 vCPU(共享)、1GB RAM 符合免費方案資格 Docker 建置常因 OOM 而失敗(結束代碼 137)
    bash
    gcloud compute instances create openclaw-gateway \  --zone=us-central1-a \  --machine-type=e2-small \  --boot-disk-size=20GB \  --image-family=debian-12 \  --image-project=debian-cloud
  • 透過 SSH 登入 VM

    bash
    gcloud compute ssh openclaw-gateway --zone=us-central1-a

    Console:在 Compute Engine 資訊主頁中,按一下 VM 旁的 "SSH"。

    建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘;若連線遭拒,請稍候再重試。

  • 安裝 Docker(在 VM 上)

    bash
    sudo apt-get updatesudo apt-get install -y git curl ca-certificatescurl -fsSL https://get.docker.com | sudo shsudo usermod -aG docker $USER

    登出再重新登入,讓群組變更生效,然後再次透過 SSH 登入:

    bash
    exit
    bash
    gcloud compute ssh openclaw-gateway --zone=us-central1-a

    驗證:

    bash
    docker --versiondocker compose version
  • 複製 OpenClaw 儲存庫

    bash
    git clone https://github.com/openclaw/openclaw.gitcd openclaw

    本指南會建置自訂映像檔,讓你內建的所有二進位檔在重新啟動後仍然存在。

  • 建立持久化主機目錄

    Docker 容器是暫時性的;所有長期狀態都必須存放在主機上。

    bash
    mkdir -p ~/.openclawmkdir -p ~/.openclaw/workspace
  • 設定環境變數

    在儲存庫根目錄建立 .env

    bash
    OPENCLAW_IMAGE=openclaw:latestOPENCLAW_GATEWAY_TOKEN=OPENCLAW_GATEWAY_BIND=lanOPENCLAW_GATEWAY_PORT=18789 OPENCLAW_CONFIG_DIR=/home/$USER/.openclawOPENCLAW_WORKSPACE_DIR=/home/$USER/.openclaw/workspace GOG_KEYRING_PASSWORD=XDG_CONFIG_HOME=/home/node/.openclaw

    設定 OPENCLAW_GATEWAY_TOKEN,以透過 .env 管理穩定的閘道權杖;否則,請先設定 gateway.auth.token,再依賴重新啟動後仍可使用的用戶端。若兩者皆未設定,OpenClaw 會為該次啟動使用僅限執行階段的權杖。為 GOG_KEYRING_PASSWORD 產生鑰匙圈密碼:

    bash
    openssl rand -hex 32

    **請勿提交此檔案。**它包含容器/執行階段環境變數,例如 OPENCLAW_GATEWAY_TOKEN。已儲存的供應商 OAuth/API 金鑰驗證認證資訊位於掛載的 ~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。

  • Docker Compose 設定

    建立或更新 docker-compose.yml

    yaml
    services:  openclaw-gateway:    image: ${OPENCLAW_IMAGE}    build: .    restart: unless-stopped    env_file:      - .env    environment:      - HOME=/home/node      - NODE_ENV=production      - TERM=xterm-256color      - OPENCLAW_GATEWAY_BIND=${OPENCLAW_GATEWAY_BIND}      - OPENCLAW_GATEWAY_PORT=${OPENCLAW_GATEWAY_PORT}      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}      - GOG_KEYRING_PASSWORD=${GOG_KEYRING_PASSWORD}      - XDG_CONFIG_HOME=${XDG_CONFIG_HOME}      - PATH=/home/linuxbrew/.linuxbrew/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin    volumes:      - ${OPENCLAW_CONFIG_DIR}:/home/node/.openclaw      - ${OPENCLAW_WORKSPACE_DIR}:/home/node/.openclaw/workspace    ports:      # 建議:讓 VM 上的閘道僅繫結至回送介面;透過 SSH 通道存取。      # 若要公開,請移除 `127.0.0.1:` 前綴,並相應設定防火牆。      - "127.0.0.1:${OPENCLAW_GATEWAY_PORT}:18789"    command:      [        "node",        "dist/index.js",        "gateway",        "--bind",        "${OPENCLAW_GATEWAY_BIND}",        "--port",        "${OPENCLAW_GATEWAY_PORT}",        "--allow-unconfigured",      ]

    --allow-unconfigured 僅供啟動設定時使用,無法取代真正的閘道設定。你仍須設定驗證(gateway.auth.token 或密碼),並為部署選擇安全的繫結模式。

  • 共用 Docker VM 執行階段步驟

    請依照共用執行階段指南完成一般 Docker 主機流程:

  • GCP 專用啟動注意事項

    若在 pnpm install --frozen-lockfile 期間,建置因 Killedexit code 137 而失敗,表示 VM 記憶體不足。至少使用 e2-small,若要讓首次建置更可靠,則使用 e2-medium

    繫結至區域網路(OPENCLAW_GATEWAY_BIND=lan)時,請先設定受信任的瀏覽器來源,再繼續操作:

    bash
    docker compose run --rm openclaw-cli config set gateway.controlUi.allowedOrigins '["http://127.0.0.1:18789"]' --strict-json

    若你變更了設定的連接埠,請將 18789 替換為該連接埠。

  • 從你的筆記型電腦存取

    建立 SSH 通道以轉送閘道連接埠:

    bash
    gcloud compute ssh openclaw-gateway --zone=us-central1-a -- -L 18789:127.0.0.1:18789

    在瀏覽器中開啟 http://127.0.0.1:18789/

    重新輸出不含多餘資訊的資訊主頁連結:

    bash
    docker compose run --rm openclaw-cli dashboard --no-open

    若 UI 提示需要共用密鑰驗證,請將設定的權杖或 密碼貼到 Control UI 設定中(此 Docker 流程預設會寫入權杖; 若你已改用密碼驗證,請改用設定的密碼)。

    若 Control UI 顯示 unauthorizeddisconnected (1008): pairing required,請核准瀏覽器裝置:

    bash
    docker compose run --rm openclaw-cli devices listdocker compose run --rm openclaw-cli devices approve <requestId>

    如需共用持久化配置圖和更新流程,請參閱 Docker VM 執行階段

  • 疑難排解

    SSH 連線遭拒

    建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘。請稍候再重試。

    OS Login 問題

    檢查你的 OS Login 設定檔:

    bash
    gcloud compute os-login describe-profile

    確認你的帳戶具備必要的 IAM 權限(Compute OS Login 或 Compute OS Admin Login)。

    記憶體不足(OOM)

    若 Docker 建置因 Killedexit code 137 而失敗,表示 VM 已被系統因 OOM 終止:

    bash
    # 先停止 VMgcloud compute instances stop openclaw-gateway --zone=us-central1-a # 變更機器類型gcloud compute instances set-machine-type openclaw-gateway \  --zone=us-central1-a \  --machine-type=e2-small # 啟動 VMgcloud compute instances start openclaw-gateway --zone=us-central1-a

    服務帳戶(安全性最佳實務)

    個人使用時,預設使用者帳戶即可正常運作。若用於自動化或 CI/CD,請建立權限最小化的專用服務帳戶:

    bash
    gcloud iam service-accounts create openclaw-deploy \  --display-name="OpenClaw Deployment" gcloud projects add-iam-policy-binding my-openclaw-project \  --member="serviceAccount:openclaw-deploy@my-openclaw-project.iam.gserviceaccount.com" \  --role="roles/compute.instanceAdmin.v1"

    請避免在自動化中使用 Owner 角色;請使用可正常運作的最小權限角色。請參閱瞭解角色

    後續步驟

    相關內容

    Was this useful?
    On this page

    On this page