Chọn nhà cung cấp
Azure
Máy ảo Linux
DigitalOcean
VPS trả phí đơn giản
exe.dev
Máy ảo có proxy HTTPS
Fly.io
Fly Machines
GCP
Compute Engine
Hetzner
Docker trên VPS Hetzner
Hostinger
VPS có thiết lập bằng một cú nhấp
Northflank
Thiết lập trên trình duyệt bằng một cú nhấp
Oracle Cloud
Gói ARM miễn phí vĩnh viễn
Railway
Thiết lập trên trình duyệt bằng một cú nhấp
Raspberry Pi
Tự lưu trữ trên ARM
Cách hoạt động của thiết lập trên đám mây
- Gateway chạy trên VPS và quản lý trạng thái cùng không gian làm việc.
- Bạn kết nối từ máy tính xách tay hoặc điện thoại qua giao diện điều khiển hoặc Tailscale/SSH.
- Hãy xem VPS là nguồn dữ liệu chuẩn và thường xuyên sao lưu trạng thái cùng không gian làm việc.
- Mặc định an toàn: giữ Gateway trên local loopback và truy cập qua đường hầm SSH hoặc Tailscale Serve.
Nếu liên kết với
lanhoặctailnet, Gateway yêu cầu bí mật dùng chung (gateway.auth.tokenhoặcgateway.auth.password), trừ khi việc xác thực được ủy quyền cho một proxy đáng tin cậy.
Trước tiên, hãy tăng cường bảo mật quyền truy cập quản trị
Trước khi cài đặt OpenClaw trên một VPS công khai, hãy quyết định cách bạn muốn quản trị chính máy chủ đó.- Đối với quyền truy cập quản trị chỉ qua Tailnet: trước tiên hãy cài đặt Tailscale, kết nối VPS vào tailnet của bạn, xác minh phiên SSH thứ hai qua địa chỉ IP Tailscale hoặc tên MagicDNS, rồi hạn chế SSH công khai.
- Nếu không dùng Tailscale: hãy áp dụng biện pháp tăng cường bảo mật tương đương cho đường truy cập SSH trước khi công khai thêm dịch vụ.
- Việc này tách biệt với quyền truy cập Gateway. Bạn vẫn có thể giữ OpenClaw liên kết với local loopback và dùng đường hầm SSH hoặc Tailscale Serve cho bảng điều khiển.
Tác tử dùng chung của công ty trên VPS
Chạy một tác tử duy nhất cho cả nhóm là một thiết lập hợp lệ khi mọi người dùng đều thuộc cùng một ranh giới tin cậy và tác tử chỉ được dùng cho công việc.- Chạy tác tử trên một môi trường thực thi chuyên dụng (VPS/máy ảo/vùng chứa + người dùng/tài khoản hệ điều hành chuyên dụng).
- Không đăng nhập môi trường thực thi đó vào tài khoản Apple/Google cá nhân hoặc hồ sơ trình duyệt/trình quản lý mật khẩu cá nhân.
- Nếu người dùng có thể đối nghịch với nhau, hãy tách riêng theo Gateway/máy chủ/người dùng hệ điều hành.
Sử dụng các Node với VPS
Bạn có thể giữ Gateway trên đám mây và ghép nối các Node trên thiết bị cục bộ (Mac/iOS/Android/không giao diện). Node cung cấp các khả năng màn hình/camera/canvas cục bộ vàsystem.run
trong khi Gateway vẫn ở trên đám mây.
Tài liệu: Node, CLI Node.
Tinh chỉnh khởi động cho máy ảo nhỏ và máy chủ ARM
Nếu các lệnh CLI phản hồi chậm trên máy ảo công suất thấp (hoặc máy chủ ARM), hãy bật bộ nhớ đệm biên dịch mô-đun của Node:NODE_COMPILE_CACHEcải thiện thời gian khởi động của các lệnh chạy lặp lại; lần chạy đầu tiên sẽ làm nóng bộ nhớ đệm.OPENCLAW_NO_RESPAWN=1giữ các lần khởi động lại Gateway thông thường trong cùng tiến trình, nhờ đó tránh việc bàn giao giữa các tiến trình không cần thiết và đơn giản hóa việc theo dõi PID trên máy chủ nhỏ.- Để biết thông tin cụ thể về Raspberry Pi, hãy xem Raspberry Pi.
Danh sách kiểm tra tinh chỉnh systemd (tùy chọn)
Đối với máy chủ VM sử dụngsystemd, hãy cân nhắc:
- Biến môi trường dịch vụ để có đường khởi động ổn định:
OPENCLAW_NO_RESPAWN=1vàNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Hành vi khởi động lại rõ ràng:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Ổ đĩa SSD cho các đường dẫn trạng thái/bộ nhớ đệm nhằm giảm độ trễ khởi động nguội do I/O ngẫu nhiên.
openclaw onboard --install-daemon cài đặt một đơn vị người dùng systemd;
chỉnh sửa bằng:
sudo systemctl edit openclaw-gateway.service.
Cách các chính sách Restart= hỗ trợ khôi phục tự động:
systemd có thể tự động hóa việc khôi phục dịch vụ.
Để biết về hành vi OOM trên Linux, việc chọn tiến trình con làm nạn nhân và chẩn đoán exit 137,
hãy xem Áp lực bộ nhớ và việc kết thúc tiến trình do OOM trên Linux.