> ## Documentation Index
> Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# GCP

在 GCP Compute Engine VM 上使用 Docker 執行持續運作的 OpenClaw 閘道，並具備持久化狀態、內建二進位檔，以及安全的重新啟動行為。

價格會因機器類型和區域而異；請選擇能滿足工作負載的最小型 VM，若發生 OOM，再升級規格。

你可以從筆記型電腦透過 SSH 連接埠轉送存取閘道；若自行管理防火牆和權杖，也可以直接公開連接埠。

本指南在 GCP Compute Engine 上使用 Debian。Ubuntu 也適用；請相應調整套件。若要瞭解一般 Docker 流程，請參閱 [Docker](/zh-TW/install/docker)。

## 所需項目

* GCP 帳戶（`e2-micro` 符合免費方案資格）
* `gcloud` 命令列介面，或 [Cloud Console](https://console.cloud.google.com)
* 從你的筆記型電腦進行 SSH 存取
* Docker 和 Docker Compose
* 模型驗證認證資訊
* 選用的供應商認證資訊（WhatsApp QR、Telegram 機器人權杖、Gmail OAuth）
* 約 20-30 分鐘

## 快速流程

1. 建立 GCP 專案，啟用計費和 Compute Engine API
2. 建立 Compute Engine VM（`e2-small`、Debian 12、20GB）
3. 透過 SSH 登入 VM，安裝 Docker
4. 複製 OpenClaw 儲存庫
5. 建立持久化主機目錄
6. 設定 `.env` 和 `docker-compose.yml`
7. 內建必要的二進位檔、建置並啟動

<Steps>
  <Step title="安裝 gcloud 命令列介面（或使用 Console）">
    從 [cloud.google.com/sdk/docs/install](https://cloud.google.com/sdk/docs/install) 安裝，然後執行：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud init
    gcloud auth login
    ```

    或者，改為透過 [Cloud Console](https://console.cloud.google.com) 網頁介面完成下列所有步驟。
  </Step>

  <Step title="建立 GCP 專案">
    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud projects create my-openclaw-project --name="OpenClaw Gateway"
    gcloud config set project my-openclaw-project
    gcloud services enable compute.googleapis.com
    ```

    在 [console.cloud.google.com/billing](https://console.cloud.google.com/billing) 啟用計費（Compute Engine 必須啟用）。

    Console 中的對應操作：IAM & Admin > Create Project、啟用計費，然後前往 APIs & Services > Enable APIs > "Compute Engine API" > Enable。
  </Step>

  <Step title="建立 VM">
    | 類型        | 規格                 | 費用       | 備註                            |
    | --------- | ------------------ | -------- | ----------------------------- |
    | e2-medium | 2 vCPU、4GB RAM     | 約 \$25/月 | 最適合可靠地執行本機 Docker 建置          |
    | e2-small  | 2 vCPU、2GB RAM     | 約 \$12/月 | Docker 建置的最低建議規格              |
    | e2-micro  | 2 vCPU（共享）、1GB RAM | 符合免費方案資格 | Docker 建置常因 OOM 而失敗（結束代碼 137） |

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud compute instances create openclaw-gateway \
      --zone=us-central1-a \
      --machine-type=e2-small \
      --boot-disk-size=20GB \
      --image-family=debian-12 \
      --image-project=debian-cloud
    ```
  </Step>

  <Step title="透過 SSH 登入 VM">
    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud compute ssh openclaw-gateway --zone=us-central1-a
    ```

    Console：在 Compute Engine 資訊主頁中，按一下 VM 旁的 "SSH"。

    建立 VM 後，SSH 金鑰傳播可能需要 1-2 分鐘；若連線遭拒，請稍候再重試。
  </Step>

  <Step title="安裝 Docker（在 VM 上）">
    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    sudo apt-get update
    sudo apt-get install -y git curl ca-certificates
    curl -fsSL https://get.docker.com | sudo sh
    sudo usermod -aG docker $USER
    ```

    登出再重新登入，讓群組變更生效，然後再次透過 SSH 登入：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    exit
    ```

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud compute ssh openclaw-gateway --zone=us-central1-a
    ```

    驗證：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    docker --version
    docker compose version
    ```
  </Step>

  <Step title="複製 OpenClaw 儲存庫">
    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    git clone https://github.com/openclaw/openclaw.git
    cd openclaw
    ```

    本指南會建置自訂映像檔，讓你內建的所有二進位檔在重新啟動後仍然存在。
  </Step>

  <Step title="建立持久化主機目錄">
    Docker 容器是暫時性的；所有長期狀態都必須存放在主機上。

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    mkdir -p ~/.openclaw
    mkdir -p ~/.openclaw/workspace
    ```
  </Step>

  <Step title="設定環境變數">
    在儲存庫根目錄建立 `.env`：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    OPENCLAW_IMAGE=openclaw:latest
    OPENCLAW_GATEWAY_TOKEN=
    OPENCLAW_GATEWAY_BIND=lan
    OPENCLAW_GATEWAY_PORT=18789

    OPENCLAW_CONFIG_DIR=/home/$USER/.openclaw
    OPENCLAW_WORKSPACE_DIR=/home/$USER/.openclaw/workspace

    GOG_KEYRING_PASSWORD=
    XDG_CONFIG_HOME=/home/node/.openclaw
    ```

    設定 `OPENCLAW_GATEWAY_TOKEN`，以透過
    `.env` 管理穩定的閘道權杖；否則，請先設定 `gateway.auth.token`，再依賴重新啟動後仍可使用的用戶端。若兩者皆未設定，OpenClaw 會為該次啟動使用僅限執行階段的權杖。為 `GOG_KEYRING_PASSWORD` 產生鑰匙圈密碼：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    openssl rand -hex 32
    ```

    \*\*請勿提交此檔案。\*\*它包含容器／執行階段環境變數，例如
    `OPENCLAW_GATEWAY_TOKEN`。已儲存的供應商 OAuth／API 金鑰驗證認證資訊位於掛載的
    `~/.openclaw/agents/<agentId>/agent/auth-profiles.json` 中。
  </Step>

  <Step title="Docker Compose 設定">
    建立或更新 `docker-compose.yml`：

    ```yaml theme={"theme":{"light":"min-light","dark":"min-dark"}}
    services:
      openclaw-gateway:
        image: ${OPENCLAW_IMAGE}
        build: .
        restart: unless-stopped
        env_file:
          - .env
        environment:
          - HOME=/home/node
          - NODE_ENV=production
          - TERM=xterm-256color
          - OPENCLAW_GATEWAY_BIND=${OPENCLAW_GATEWAY_BIND}
          - OPENCLAW_GATEWAY_PORT=${OPENCLAW_GATEWAY_PORT}
          - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
          - GOG_KEYRING_PASSWORD=${GOG_KEYRING_PASSWORD}
          - XDG_CONFIG_HOME=${XDG_CONFIG_HOME}
          - PATH=/home/linuxbrew/.linuxbrew/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
        volumes:
          - ${OPENCLAW_CONFIG_DIR}:/home/node/.openclaw
          - ${OPENCLAW_WORKSPACE_DIR}:/home/node/.openclaw/workspace
        ports:
          # 建議：讓 VM 上的閘道僅繫結至回送介面；透過 SSH 通道存取。
          # 若要公開，請移除 `127.0.0.1:` 前綴，並相應設定防火牆。
          - "127.0.0.1:${OPENCLAW_GATEWAY_PORT}:18789"
        command:
          [
            "node",
            "dist/index.js",
            "gateway",
            "--bind",
            "${OPENCLAW_GATEWAY_BIND}",
            "--port",
            "${OPENCLAW_GATEWAY_PORT}",
            "--allow-unconfigured",
          ]
    ```

    `--allow-unconfigured` 僅供啟動設定時使用，無法取代真正的閘道設定。你仍須設定驗證（`gateway.auth.token` 或密碼），並為部署選擇安全的繫結模式。
  </Step>

  <Step title="共用 Docker VM 執行階段步驟">
    請依照共用執行階段指南完成一般 Docker 主機流程：

    * [將必要的二進位檔內建至映像檔](/zh-TW/install/docker-vm-runtime#bake-required-binaries-into-the-image)
    * [建置並啟動](/zh-TW/install/docker-vm-runtime#build-and-launch)
    * [各項資料的持久化位置](/zh-TW/install/docker-vm-runtime#what-persists-where)
    * [更新](/zh-TW/install/docker-vm-runtime#updates)
  </Step>

  <Step title="GCP 專用啟動注意事項">
    若在 `pnpm install --frozen-lockfile` 期間，建置因 `Killed` 或 `exit code 137` 而失敗，表示 VM 記憶體不足。至少使用 `e2-small`，若要讓首次建置更可靠，則使用 `e2-medium`。

    繫結至區域網路（`OPENCLAW_GATEWAY_BIND=lan`）時，請先設定受信任的瀏覽器來源，再繼續操作：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    docker compose run --rm openclaw-cli config set gateway.controlUi.allowedOrigins '["http://127.0.0.1:18789"]' --strict-json
    ```

    若你變更了設定的連接埠，請將 `18789` 替換為該連接埠。
  </Step>

  <Step title="從你的筆記型電腦存取">
    建立 SSH 通道以轉送閘道連接埠：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    gcloud compute ssh openclaw-gateway --zone=us-central1-a -- -L 18789:127.0.0.1:18789
    ```

    在瀏覽器中開啟 `http://127.0.0.1:18789/`。

    重新輸出不含多餘資訊的資訊主頁連結：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    docker compose run --rm openclaw-cli dashboard --no-open
    ```

    若 UI 提示需要共用密鑰驗證，請將設定的權杖或
    密碼貼到 Control UI 設定中（此 Docker 流程預設會寫入權杖；
    若你已改用密碼驗證，請改用設定的密碼）。

    若 Control UI 顯示 `unauthorized` 或 `disconnected (1008): pairing required`，請核准瀏覽器裝置：

    ```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
    docker compose run --rm openclaw-cli devices list
    docker compose run --rm openclaw-cli devices approve <requestId>
    ```

    如需共用持久化配置圖和[更新流程](/zh-TW/install/docker-vm-runtime#updates)，請參閱 [Docker VM 執行階段](/zh-TW/install/docker-vm-runtime#what-persists-where)。
  </Step>
</Steps>

## 疑難排解

**SSH 連線遭拒**

建立 VM 後，SSH 金鑰傳播可能需要 1-2 分鐘。請稍候再重試。

**OS Login 問題**

檢查你的 OS Login 設定檔：

```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
gcloud compute os-login describe-profile
```

確認你的帳戶具備必要的 IAM 權限（Compute OS Login 或 Compute OS Admin Login）。

**記憶體不足（OOM）**

若 Docker 建置因 `Killed` 和 `exit code 137` 而失敗，表示 VM 已被系統因 OOM 終止：

```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
# 先停止 VM
gcloud compute instances stop openclaw-gateway --zone=us-central1-a

# 變更機器類型
gcloud compute instances set-machine-type openclaw-gateway \
  --zone=us-central1-a \
  --machine-type=e2-small

# 啟動 VM
gcloud compute instances start openclaw-gateway --zone=us-central1-a
```

## 服務帳戶（安全性最佳實務）

個人使用時，預設使用者帳戶即可正常運作。若用於自動化或 CI/CD，請建立權限最小化的專用服務帳戶：

```bash theme={"theme":{"light":"min-light","dark":"min-dark"}}
gcloud iam service-accounts create openclaw-deploy \
  --display-name="OpenClaw Deployment"

gcloud projects add-iam-policy-binding my-openclaw-project \
  --member="serviceAccount:openclaw-deploy@my-openclaw-project.iam.gserviceaccount.com" \
  --role="roles/compute.instanceAdmin.v1"
```

請避免在自動化中使用 Owner 角色；請使用可正常運作的最小權限角色。請參閱[瞭解角色](https://cloud.google.com/iam/docs/understanding-roles)。

## 後續步驟

* 設定訊息通道：[通道](/zh-TW/channels)
* 將本機裝置配對為節點：[節點](/zh-TW/nodes)
* 設定閘道：[閘道設定](/zh-TW/gateway/configuration)

## 相關內容

* [安裝概覽](/zh-TW/install)
* [Azure](/zh-TW/install/azure)
* [VPS 託管](/zh-TW/vps)
