Chuyển đến nội dung chính
Chạy Gateway OpenClaw liên tục trên tầng ARM Always Free của Oracle Cloud (tối đa 4 OCPU, RAM 24 GB, dung lượng lưu trữ 200 GB) mà không mất phí.

Điều kiện tiên quyết

Thiết lập

1

Tạo một phiên bản OCI

  1. Đăng nhập vào Oracle Cloud Console.
  2. Đi đến Compute > Instances > Create Instance.
  3. Cấu hình:
    • Name: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPUs: 2 (hoặc tối đa 4)
    • Memory: 12 GB (hoặc tối đa 24 GB)
    • Boot volume: 50 GB (miễn phí tối đa 200 GB)
    • SSH key: Thêm khóa công khai của bạn
  4. Nhấp vào Create và ghi lại địa chỉ IP công khai.
Nếu không thể tạo phiên bản do lỗi “Out of capacity”, hãy thử một miền khả dụng khác hoặc thử lại sau. Dung lượng của tầng miễn phí có hạn.
2

Kết nối và cập nhật hệ thống

Cần có build-essential để biên dịch một số phần phụ thuộc trên ARM.
3

Cấu hình người dùng và tên máy chủ

Bật linger để các dịch vụ người dùng tiếp tục chạy sau khi đăng xuất.
4

Cài đặt Tailscale

Từ bây giờ, hãy kết nối qua Tailscale: ssh ubuntu@openclaw.
5

Cài đặt OpenClaw

Khi được hỏi “How do you want to hatch your bot?”, hãy chọn Do this later.
6

Cấu hình Gateway

Sử dụng xác thực bằng token cùng Tailscale Serve để truy cập từ xa an toàn.
gateway.trustedProxies=["127.0.0.1"] ở đây chỉ dùng để proxy Tailscale Serve cục bộ xử lý IP được chuyển tiếp/máy khách cục bộ. Đây không phảigateway.auth.mode: "trusted-proxy". Các tuyến trình xem diff vẫn giữ hành vi từ chối theo mặc định trong thiết lập này: các yêu cầu trình xem trực tiếp từ 127.0.0.1 không có tiêu đề proxy chuyển tiếp sẽ trả về Diff not found. Sử dụng mode=file / mode=both cho tệp đính kèm, hoặc chủ động bật trình xem từ xa và đặt plugins.entries.diffs.config.viewerBaseUrl (hoặc truyền baseUrl cho proxy) nếu bạn cần liên kết trình xem có thể chia sẻ.
7

Siết chặt bảo mật VCN

Chặn toàn bộ lưu lượng ngoại trừ Tailscale tại biên mạng:
  1. Đi đến Networking > Virtual Cloud Networks trong OCI Console.
  2. Nhấp vào VCN của bạn, sau đó chọn Security Lists > Default Security List.
  3. Remove tất cả quy tắc lưu lượng vào ngoại trừ 0.0.0.0/0 UDP 41641 (Tailscale).
  4. Giữ nguyên các quy tắc lưu lượng ra mặc định (cho phép mọi lưu lượng đi).
Thao tác này chặn SSH trên cổng 22, HTTP, HTTPS và mọi lưu lượng khác tại biên mạng. Từ thời điểm này, bạn chỉ có thể kết nối qua Tailscale.
8

Xác minh

Truy cập giao diện điều khiển từ bất kỳ thiết bị nào trong tailnet của bạn:
Thay <tailnet-name> bằng tên tailnet của bạn (hiển thị trong tailscale status).

Xác minh trạng thái bảo mật

Khi VCN đã được siết chặt (chỉ mở UDP 41641) và Gateway chỉ lắng nghe trên loopback, lưu lượng công khai bị chặn tại biên mạng và quyền truy cập quản trị chỉ giới hạn trong tailnet. Điều này loại bỏ nhu cầu thực hiện một số bước gia cố VPS truyền thống: Vẫn nên thực hiện:
  • chmod 700 ~/.openclaw để hạn chế quyền truy cập tệp thông tin xác thực.
  • openclaw security audit để kiểm tra trạng thái bảo mật dành riêng cho OpenClaw.
  • Thường xuyên chạy sudo apt update && sudo apt upgrade để cài đặt các bản vá hệ điều hành.
  • Định kỳ xem lại các thiết bị trong bảng điều khiển quản trị Tailscale.
Các lệnh xác minh nhanh:

Lưu ý về ARM

Tầng Always Free sử dụng ARM (aarch64). Hầu hết các tính năng của OpenClaw đều hoạt động bình thường; một số ít tệp nhị phân gốc cần bản dựng ARM:
  • Node.js, Telegram, WhatsApp (Baileys): JavaScript thuần túy, không có vấn đề.
  • Hầu hết các gói npm có mã gốc: có sẵn các tạo phẩm linux-arm64 được dựng sẵn.
  • Các trình trợ giúp CLI tùy chọn (ví dụ: tệp nhị phân Go/Rust được phân phối qua Skills): kiểm tra xem có bản phát hành aarch64 / linux-arm64 trước khi cài đặt.
Xác minh kiến trúc bằng uname -m (kết quả phải là aarch64). Đối với tệp nhị phân không có bản dựng ARM, hãy cài đặt từ mã nguồn hoặc bỏ qua.

Duy trì trạng thái và sao lưu

Trạng thái OpenClaw nằm trong:
  • ~/.openclaw/openclaw.json, auth-profiles.json theo từng tác nhân, trạng thái kênh/nhà cung cấp và dữ liệu phiên.
  • ~/.openclaw/workspace/ — không gian làm việc của tác nhân (SOUL.md, bộ nhớ, tạo phẩm).
Các dữ liệu này vẫn tồn tại sau khi khởi động lại. Để tạo một bản chụp nhanh có thể di chuyển:

Phương án dự phòng: đường hầm SSH

Nếu Tailscale Serve không hoạt động, hãy sử dụng đường hầm SSH từ máy cục bộ của bạn:
Sau đó mở http://localhost:18789.

Khắc phục sự cố

Không thể tạo phiên bản (“Out of capacity”) — Các phiên bản ARM thuộc tầng miễn phí rất được ưa chuộng. Hãy thử một miền khả dụng khác hoặc thử lại vào giờ thấp điểm. Tailscale không kết nối — Chạy sudo tailscale up --ssh --hostname=openclaw --reset để xác thực lại. Gateway không khởi động — Chạy openclaw doctor --non-interactive và kiểm tra nhật ký bằng journalctl --user -u openclaw-gateway.service -n 50. Sự cố tệp nhị phân ARM — Hầu hết các gói npm đều hoạt động trên ARM64. Đối với tệp nhị phân gốc, hãy tìm bản phát hành linux-arm64 hoặc aarch64. Xác minh kiến trúc bằng uname -m.

Các bước tiếp theo

  • Kênh — kết nối Telegram, WhatsApp, Discord và nhiều dịch vụ khác
  • Cấu hình Gateway — tất cả tùy chọn cấu hình
  • Cập nhật — duy trì OpenClaw ở phiên bản mới nhất

Nội dung liên quan