Trước khi bắt đầu
- Một máy chủ EasyRunner có tên miền được định tuyến đến máy chủ đó.
- Image OpenClaw chính thức (
ghcr.io/openclaw/openclaw) hoặc bản dựng của riêng bạn. - Một volume cấu hình bền vững cho
/home/node/.openclaw. - Một volume không gian làm việc bền vững cho
/home/node/.openclaw/workspace. - Một mã thông báo hoặc mật khẩu Gateway mạnh.
Ứng dụng Compose
Tạo một ứng dụng EasyRunner với tệp Compose có cấu trúc như sau:openclaw.example.com bằng tên máy chủ Gateway của bạn. Lưu OPENCLAW_GATEWAY_TOKEN trong trình quản lý bí mật/môi trường của EasyRunner thay vì đưa mã này vào định nghĩa ứng dụng. Theo mặc định, image liên kết với địa chỉ loopback, vì vậy --bind lan --port 1455 tường minh trong command là bắt buộc để Caddy có thể truy cập container.
Cấu hình OpenClaw
Bên trong volume cấu hình bền vững, hãy đảm bảo chỉ có thể truy cập Gateway thông qua proxy và bắt buộc xác thực:Xác minh
Từ máy trạm của bạn:GET /healthz (trạng thái hoạt động) và GET /readyz (trạng thái sẵn sàng) không yêu cầu xác thực và được dùng cho cơ chế kiểm tra tình trạng container tích hợp sẵn của image. Đồng thời, hãy kiểm tra nhật ký ứng dụng để xác nhận Gateway đang lắng nghe và không có lỗi khởi động liên quan đến SecretRef, plugin hoặc xác thực kênh.
Cập nhật và sao lưu
- Kéo về hoặc dựng image OpenClaw mới, sau đó triển khai lại ứng dụng EasyRunner.
- Sao lưu volume
openclaw-configtrước khi cập nhật. Volume này chứaopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonvà trạng thái gói plugin đã cài đặt. - Sao lưu
openclaw-workspacenếu các tác nhân ghi dữ liệu dự án cần lưu giữ lâu dài tại đó. - Chạy
openclaw doctorsau các bản cập nhật lớn để phát hiện các quá trình di chuyển cấu hình và cảnh báo dịch vụ.
Khắc phục sự cố
gateway probekhông thể kết nối: xác nhận tên máy chủ Caddy trỏ đến ứng dụng và container đang lắng nghe trên0.0.0.0:1455.- Xác thực thất bại: đồng thời xoay vòng mã thông báo trong trình quản lý bí mật của EasyRunner và lệnh máy khách cục bộ.
- Các tệp thuộc sở hữu của root sau khi khôi phục: image chạy dưới người dùng
node(uid 1000); sửa quyền của các volume được gắn kết để người dùng đó có thể ghi vào/home/node/.openclawvà/home/node/.openclaw/workspace. - Plugin trình duyệt hoặc plugin kênh gặp lỗi: kiểm tra xem các tệp nhị phân bên ngoài bắt buộc, quyền truy cập mạng ra ngoài và thông tin xác thực được gắn kết có khả dụng bên trong container hay không.