Chuyển đến nội dung chính
Chạy một OpenClaw Gateway thường trực trên máy ảo GCP Compute Engine bằng Docker, với trạng thái bền vững, các tệp nhị phân được tích hợp sẵn và cơ chế khởi động lại an toàn. Giá thay đổi tùy theo loại máy và khu vực; hãy chọn máy ảo nhỏ nhất đáp ứng khối lượng công việc của bạn và nâng cấp nếu gặp lỗi OOM. Có thể truy cập Gateway qua chuyển tiếp cổng SSH từ máy tính xách tay của bạn hoặc bằng cách mở cổng trực tiếp nếu bạn tự quản lý tường lửa và token. Hướng dẫn này sử dụng Debian trên GCP Compute Engine. Ubuntu cũng hoạt động; hãy điều chỉnh các gói tương ứng. Đối với quy trình Docker chung, xem Docker.

Những gì bạn cần

  • Tài khoản GCP (e2-micro đủ điều kiện hưởng gói miễn phí)
  • CLI gcloud hoặc Cloud Console
  • Quyền truy cập SSH từ máy tính xách tay của bạn
  • Docker và Docker Compose
  • Thông tin xác thực mô hình
  • Thông tin xác thực nhà cung cấp tùy chọn (mã QR WhatsApp, token bot Telegram, OAuth Gmail)
  • Khoảng 20-30 phút

Quy trình nhanh

  1. Tạo một dự án GCP, bật tính năng thanh toán và Compute Engine API
  2. Tạo máy ảo Compute Engine (e2-small, Debian 12, 20GB)
  3. SSH vào máy ảo, cài đặt Docker
  4. Sao chép kho lưu trữ OpenClaw
  5. Tạo các thư mục bền vững trên máy chủ
  6. Cấu hình .envdocker-compose.yml
  7. Tích hợp các tệp nhị phân cần thiết, xây dựng và khởi chạy
1

Cài đặt CLI gcloud (hoặc sử dụng Console)

Cài đặt từ cloud.google.com/sdk/docs/install, sau đó:
Hoặc thay vào đó, thực hiện mọi bước bên dưới qua giao diện web Cloud Console.
2

Tạo một dự án GCP

Bật tính năng thanh toán tại console.cloud.google.com/billing (bắt buộc đối với Compute Engine).Thao tác tương đương trong Console: IAM & Admin > Create Project, bật tính năng thanh toán, sau đó chọn APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

Tạo máy ảo

4

SSH vào máy ảo

Console: nhấp vào “SSH” bên cạnh máy ảo trong bảng điều khiển Compute Engine.Việc truyền khóa SSH có thể mất 1-2 phút sau khi tạo máy ảo; hãy chờ rồi thử lại nếu kết nối bị từ chối.
5

Cài đặt Docker (trên máy ảo)

Đăng xuất rồi đăng nhập lại để thay đổi nhóm có hiệu lực, sau đó SSH vào lại:
Xác minh:
6

Sao chép kho lưu trữ OpenClaw

Hướng dẫn này xây dựng một image tùy chỉnh để mọi tệp nhị phân bạn tích hợp vào đều tồn tại sau khi khởi động lại.
7

Tạo các thư mục bền vững trên máy chủ

Các container Docker chỉ tồn tại tạm thời; mọi trạng thái dài hạn phải nằm trên máy chủ.
8

Cấu hình biến môi trường

Tạo .env tại thư mục gốc của kho lưu trữ:
Đặt OPENCLAW_GATEWAY_TOKEN để quản lý token Gateway ổn định thông qua .env; nếu không, hãy cấu hình gateway.auth.token trước khi dựa vào các máy khách qua những lần khởi động lại. Nếu cả hai đều chưa được đặt, OpenClaw sử dụng một token chỉ dành cho thời gian chạy trong lần khởi động đó. Tạo mật khẩu chuỗi khóa cho GOG_KEYRING_PASSWORD:
Không đưa tệp này vào commit. Tệp này chứa các biến môi trường của container/thời gian chạy như OPENCLAW_GATEWAY_TOKEN. Thông tin xác thực OAuth/khóa API của nhà cung cấp đã lưu nằm trong ~/.openclaw/agents/<agentId>/agent/auth-profiles.json được gắn kết.
9

Cấu hình Docker Compose

Tạo hoặc cập nhật docker-compose.yml:
--allow-unconfigured chỉ nhằm tạo thuận tiện khi khởi tạo, không thay thế cho cấu hình Gateway thực sự. Bạn vẫn phải thiết lập xác thực (gateway.auth.token hoặc mật khẩu) và chế độ liên kết an toàn cho môi trường triển khai.
10

Các bước thời gian chạy dùng chung cho máy ảo Docker

Làm theo hướng dẫn thời gian chạy dùng chung dành cho quy trình máy chủ Docker phổ biến:
11

Lưu ý khởi chạy dành riêng cho GCP

Nếu quá trình xây dựng không thành công với Killed hoặc exit code 137 trong khi chạy pnpm install --frozen-lockfile, máy ảo đã hết bộ nhớ. Tối thiểu hãy sử dụng e2-small, hoặc dùng e2-medium để lần xây dựng đầu tiên đáng tin cậy hơn.Khi liên kết với mạng LAN (OPENCLAW_GATEWAY_BIND=lan), hãy cấu hình một nguồn gốc trình duyệt đáng tin cậy trước khi tiếp tục:
Thay 18789 bằng cổng đã cấu hình nếu bạn đã thay đổi cổng đó.
12

Truy cập từ máy tính xách tay

Tạo một đường hầm SSH để chuyển tiếp cổng Gateway:
Mở http://127.0.0.1:18789/ trong trình duyệt của bạn.In lại một liên kết bảng điều khiển sạch:
Nếu giao diện yêu cầu xác thực bằng bí mật dùng chung, hãy dán token hoặc mật khẩu đã cấu hình vào phần cài đặt Control UI (quy trình Docker này ghi token theo mặc định; nếu bạn đã chuyển sang xác thực bằng mật khẩu, hãy sử dụng mật khẩu đã cấu hình thay thế).Nếu Control UI hiển thị unauthorized hoặc disconnected (1008): pairing required, hãy phê duyệt thiết bị trình duyệt:
Xem Thời gian chạy máy ảo Docker để biết sơ đồ lưu trữ bền vững dùng chung và quy trình cập nhật.

Khắc phục sự cố

Kết nối SSH bị từ chối Việc truyền khóa SSH có thể mất 1-2 phút sau khi tạo máy ảo. Hãy chờ rồi thử lại. Sự cố OS Login Kiểm tra hồ sơ OS Login của bạn:
Đảm bảo tài khoản của bạn có các quyền IAM cần thiết (Compute OS Login hoặc Compute OS Admin Login). Hết bộ nhớ (OOM) Nếu quá trình xây dựng Docker không thành công với Killedexit code 137, máy ảo đã bị hệ thống dừng do OOM:

Tài khoản dịch vụ (biện pháp bảo mật tốt nhất)

Đối với mục đích sử dụng cá nhân, tài khoản người dùng mặc định của bạn hoạt động tốt. Đối với tự động hóa hoặc CI/CD, hãy tạo một tài khoản dịch vụ chuyên dụng với quyền tối thiểu:
Tránh dùng vai trò Owner cho hoạt động tự động hóa; hãy sử dụng vai trò hẹp nhất vẫn đáp ứng yêu cầu. Xem Tìm hiểu về vai trò.

Các bước tiếp theo

Liên quan