Những gì bạn cần
- Tài khoản GCP (
e2-microđủ điều kiện hưởng gói miễn phí) - CLI
gcloudhoặc Cloud Console - Quyền truy cập SSH từ máy tính xách tay của bạn
- Docker và Docker Compose
- Thông tin xác thực mô hình
- Thông tin xác thực nhà cung cấp tùy chọn (mã QR WhatsApp, token bot Telegram, OAuth Gmail)
- Khoảng 20-30 phút
Quy trình nhanh
- Tạo một dự án GCP, bật tính năng thanh toán và Compute Engine API
- Tạo máy ảo Compute Engine (
e2-small, Debian 12, 20GB) - SSH vào máy ảo, cài đặt Docker
- Sao chép kho lưu trữ OpenClaw
- Tạo các thư mục bền vững trên máy chủ
- Cấu hình
.envvàdocker-compose.yml - Tích hợp các tệp nhị phân cần thiết, xây dựng và khởi chạy
1
Cài đặt CLI gcloud (hoặc sử dụng Console)
Cài đặt từ cloud.google.com/sdk/docs/install, sau đó:Hoặc thay vào đó, thực hiện mọi bước bên dưới qua giao diện web Cloud Console.
2
Tạo một dự án GCP
3
Tạo máy ảo
4
SSH vào máy ảo
5
Cài đặt Docker (trên máy ảo)
6
Sao chép kho lưu trữ OpenClaw
7
Tạo các thư mục bền vững trên máy chủ
Các container Docker chỉ tồn tại tạm thời; mọi trạng thái dài hạn phải nằm trên máy chủ.
8
Cấu hình biến môi trường
Tạo Đặt Không đưa tệp này vào commit. Tệp này chứa các biến môi trường của container/thời gian chạy như
.env tại thư mục gốc của kho lưu trữ:OPENCLAW_GATEWAY_TOKEN để quản lý token Gateway ổn định thông qua
.env; nếu không, hãy cấu hình gateway.auth.token trước khi dựa vào các máy khách
qua những lần khởi động lại. Nếu cả hai đều chưa được đặt, OpenClaw sử dụng một token chỉ dành cho thời gian chạy
trong lần khởi động đó. Tạo mật khẩu chuỗi khóa cho GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Thông tin xác thực OAuth/khóa API của nhà cung cấp đã lưu nằm trong
~/.openclaw/agents/<agentId>/agent/auth-profiles.json được gắn kết.9
Cấu hình Docker Compose
Tạo hoặc cập nhật
docker-compose.yml:--allow-unconfigured chỉ nhằm tạo thuận tiện khi khởi tạo, không thay thế cho cấu hình Gateway thực sự. Bạn vẫn phải thiết lập xác thực (gateway.auth.token hoặc mật khẩu) và chế độ liên kết an toàn cho môi trường triển khai.10
Các bước thời gian chạy dùng chung cho máy ảo Docker
Làm theo hướng dẫn thời gian chạy dùng chung dành cho quy trình máy chủ Docker phổ biến:
11
Lưu ý khởi chạy dành riêng cho GCP
Nếu quá trình xây dựng không thành công với Thay
Killed hoặc exit code 137 trong khi chạy pnpm install --frozen-lockfile, máy ảo đã hết bộ nhớ. Tối thiểu hãy sử dụng e2-small, hoặc dùng e2-medium để lần xây dựng đầu tiên đáng tin cậy hơn.Khi liên kết với mạng LAN (OPENCLAW_GATEWAY_BIND=lan), hãy cấu hình một nguồn gốc trình duyệt đáng tin cậy trước khi tiếp tục:18789 bằng cổng đã cấu hình nếu bạn đã thay đổi cổng đó.12
Truy cập từ máy tính xách tay
Tạo một đường hầm SSH để chuyển tiếp cổng Gateway:Mở Nếu giao diện yêu cầu xác thực bằng bí mật dùng chung, hãy dán token hoặc
mật khẩu đã cấu hình vào phần cài đặt Control UI (quy trình Docker này ghi token theo
mặc định; nếu bạn đã chuyển sang xác thực bằng mật khẩu, hãy sử dụng mật khẩu đã cấu hình
thay thế).Nếu Control UI hiển thị Xem Thời gian chạy máy ảo Docker để biết sơ đồ lưu trữ bền vững dùng chung và quy trình cập nhật.
http://127.0.0.1:18789/ trong trình duyệt của bạn.In lại một liên kết bảng điều khiển sạch:unauthorized hoặc disconnected (1008): pairing required, hãy phê duyệt thiết bị trình duyệt:Khắc phục sự cố
Kết nối SSH bị từ chối Việc truyền khóa SSH có thể mất 1-2 phút sau khi tạo máy ảo. Hãy chờ rồi thử lại. Sự cố OS Login Kiểm tra hồ sơ OS Login của bạn:Killed và exit code 137, máy ảo đã bị hệ thống dừng do OOM:
Tài khoản dịch vụ (biện pháp bảo mật tốt nhất)
Đối với mục đích sử dụng cá nhân, tài khoản người dùng mặc định của bạn hoạt động tốt. Đối với tự động hóa hoặc CI/CD, hãy tạo một tài khoản dịch vụ chuyên dụng với quyền tối thiểu:Các bước tiếp theo
- Thiết lập các kênh nhắn tin: Kênh
- Ghép nối thiết bị cục bộ làm Node: Node
- Cấu hình Gateway: Cấu hình Gateway