Kho lưu trữ openclaw-ansible là nguồn thông tin chuẩn cho việc triển khai bằng Ansible. Trang này cung cấp thông tin tổng quan nhanh.
Điều kiện tiên quyết
Những gì bạn nhận được
- Bảo mật ưu tiên tường lửa: UFW + cô lập Docker (chỉ có thể truy cập SSH + Tailscale)
- VPN Tailscale để truy cập từ xa mà không công khai các dịch vụ
- Docker dành cho các container sandbox cô lập với liên kết chỉ dành cho localhost
- Tích hợp systemd với cơ chế tăng cường bảo mật, tự động khởi động khi hệ thống khởi động
- Thiết lập bằng một lệnh
Bắt đầu nhanh
Những thành phần được cài đặt
- Tailscale (VPN dạng lưới để truy cập từ xa an toàn)
- Tường lửa UFW (chỉ các cổng SSH + Tailscale)
- Docker CE + Compose V2 (phần phụ trợ sandbox mặc định của tác tử)
- Node.js và pnpm (OpenClaw yêu cầu Node 22.22.3+, 24.15+ hoặc 25.9+; khuyến nghị Node 24)
- OpenClaw, được cài đặt trực tiếp trên máy chủ, không được container hóa
- Một dịch vụ systemd có cơ chế tăng cường bảo mật
Gateway chạy trực tiếp trên máy chủ, không chạy trong Docker. Việc dùng sandbox cho tác tử là
tùy chọn; playbook này cài đặt Docker vì đây là phần phụ trợ sandbox
mặc định. Xem Sandbox để biết các phần phụ trợ khác.
Thiết lập sau khi cài đặt
1
Chuyển sang người dùng openclaw
2
Chạy trình hướng dẫn làm quen
Tập lệnh sau cài đặt sẽ hướng dẫn bạn cấu hình OpenClaw.
3
Kết nối các kênh nhắn tin
Đăng nhập vào WhatsApp, Telegram, Discord hoặc Signal:
4
Xác minh quá trình cài đặt
5
Kết nối với Tailscale
Tham gia mạng lưới VPN của bạn để truy cập từ xa an toàn.
Các lệnh nhanh
Kiến trúc bảo mật
Mô hình phòng thủ bốn lớp:- Tường lửa (UFW): chỉ công khai SSH (22) và Tailscale (41641/udp)
- VPN (Tailscale): chỉ có thể truy cập Gateway qua mạng lưới VPN
- Cô lập Docker: chuỗi iptables
DOCKER-USERngăn các cổng bị công khai ra bên ngoài - Tăng cường bảo mật systemd:
NoNewPrivileges,PrivateTmp, người dùng không có đặc quyền
Cài đặt thủ công
1
Cài đặt các điều kiện tiên quyết
2
Sao chép kho lưu trữ
3
Cài đặt các bộ sưu tập Ansible
4
Chạy playbook
Cập nhật
Trình cài đặt Ansible thiết lập OpenClaw để cập nhật thủ công; xem Cập nhật để biết quy trình tiêu chuẩn. Để chạy lại playbook (ví dụ: sau khi thay đổi cấu hình):Khắc phục sự cố
Tường lửa chặn kết nối của tôi
Tường lửa chặn kết nối của tôi
- Trước tiên, hãy kết nối qua VPN Tailscale; theo thiết kế, chỉ có thể truy cập Gateway theo cách đó.
- SSH (cổng 22) luôn được cho phép.
Dịch vụ không khởi động
Dịch vụ không khởi động
Sự cố sandbox Docker
Sự cố sandbox Docker
Đăng nhập kênh không thành công
Đăng nhập kênh không thành công
Hãy bảo đảm bạn đang chạy với tư cách người dùng
openclaw:Cấu hình nâng cao
Để biết chi tiết về kiến trúc bảo mật và cách khắc phục sự cố, hãy xem kho lưu trữ openclaw-ansible:Liên quan
- openclaw-ansible: hướng dẫn triển khai đầy đủ
- Docker: thiết lập Gateway được container hóa
- Sandbox: cấu hình sandbox của tác tử
- Sandbox và công cụ đa tác tử: cô lập theo từng tác tử