OpenClaw trên Hetzner (Docker, Hướng dẫn VPS sản xuất)
Mục tiêu
Chạy một OpenClaw Gateway bền vững trên VPS của Hetzner sử dụng Docker, với trạng thái bền vững, nhúng sẵn các binary và hành vi khởi động lại an toàn. Nếu bạn muốn “OpenClaw 24/7 với chi phí khoảng $5”, đây là cấu hình đơn giản và đáng tin cậy nhất. Giá của Hetzner có thể thay đổi; chọn VPS Debian/Ubuntu nhỏ nhất và nâng cấp nếu gặp vấn đề về bộ nhớ. Nhắc nhở về mô hình bảo mật:- Các agent chia sẻ trong công ty là ổn khi mọi người đều trong cùng một phạm vi tin cậy và runtime chỉ dành cho công việc.
- Giữ sự tách biệt nghiêm ngặt: VPS/runtime riêng + tài khoản riêng; không sử dụng hồ sơ cá nhân Apple/Google/trình duyệt/quản lý mật khẩu trên máy chủ đó.
- Nếu người dùng có thể gây hại cho nhau, hãy tách biệt theo gateway/host/người dùng hệ điều hành.
Chúng ta đang làm gì (đơn giản)?
- Thuê một máy chủ Linux nhỏ (VPS Hetzner)
- Cài đặt Docker (runtime ứng dụng cách ly)
- Khởi động OpenClaw Gateway trong Docker
- Lưu trữ
~/.openclaw+~/.openclaw/workspacetrên máy chủ (tồn tại qua các lần khởi động lại/xây dựng lại) - Truy cập giao diện điều khiển từ laptop của bạn qua SSH tunnel
- Chuyển tiếp cổng SSH từ laptop của bạn
- Tiếp xúc cổng trực tiếp nếu bạn tự quản lý firewall và token
Nếu bạn sử dụng VPS Linux khác, hãy điều chỉnh các gói tương ứng. Đối với quy trình Docker chung, xem Docker.
Đường tắt (dành cho người vận hành có kinh nghiệm)
- Cung cấp VPS Hetzner
- Cài đặt Docker
- Clone repository OpenClaw
- Tạo thư mục lưu trữ bền vững trên máy chủ
- Cấu hình
.envvàdocker-compose.yml - Nhúng các binary cần thiết vào image
docker compose up -d- Xác minh tính bền vững và truy cập Gateway
Bạn cần gì
- VPS Hetzner với quyền truy cập root
- Truy cập SSH từ laptop của bạn
- Thoải mái cơ bản với SSH + copy/paste
- Khoảng 20 phút
- Docker và Docker Compose
- Thông tin xác thực mô hình
- Thông tin xác thực nhà cung cấp tùy chọn
- Mã QR WhatsApp
- Token bot Telegram
- OAuth Gmail
Cung cấp VPS
Tạo một VPS Ubuntu hoặc Debian trên Hetzner.Kết nối với quyền root:Hướng dẫn này giả định VPS là có trạng thái.
Không coi nó là hạ tầng có thể vứt bỏ.
Clone repository OpenClaw
Tạo thư mục lưu trữ bền vững trên máy chủ
Các container Docker là tạm thời.
Tất cả trạng thái lâu dài phải được lưu trên máy chủ.
Cấu hình biến môi trường
Tạo Tạo các secret mạnh:Không commit file này.
.env trong thư mục gốc của repository.Cấu hình Docker Compose
Tạo hoặc cập nhật
docker-compose.yml.--allow-unconfigured chỉ để tiện lợi khi khởi động, không thay thế cho cấu hình gateway đúng cách. Vẫn cần thiết lập xác thực (gateway.auth.token hoặc mật khẩu) và sử dụng cài đặt bind an toàn cho triển khai của bạn.Các bước runtime Docker VM chia sẻ
Sử dụng hướng dẫn runtime chia sẻ cho quy trình Docker host chung:
Hạ tầng dưới dạng mã (Terraform)
Đối với các nhóm ưa thích quy trình làm việc hạ tầng dưới dạng mã, một thiết lập Terraform do cộng đồng duy trì cung cấp:- Cấu hình Terraform module với quản lý trạng thái từ xa
- Cung cấp tự động qua cloud-init
- Kịch bản triển khai (khởi động, triển khai, sao lưu/khôi phục)
- Tăng cường bảo mật (firewall, UFW, chỉ truy cập SSH)
- Cấu hình SSH tunnel để truy cập gateway
- Hạ tầng: openclaw-terraform-hetzner
- Cấu hình Docker: openclaw-docker-config
Lưu ý: Được duy trì bởi cộng đồng. Đối với các vấn đề hoặc đóng góp, xem các liên kết kho lưu trữ ở trên.
Bước tiếp theo
- Thiết lập các kênh nhắn tin: Channels
- Cấu hình Gateway: Cấu hình Gateway
- Giữ OpenClaw luôn cập nhật: Cập nhật