Cài đặt Ansible
Triển khai OpenClaw lên máy chủ sản xuất với openclaw-ansible — một trình cài đặt tự động với kiến trúc ưu tiên bảo mật.Kho openclaw-ansible là nguồn thông tin chính xác cho việc triển khai Ansible. Trang này cung cấp cái nhìn tổng quan nhanh.
Yêu cầu trước khi cài đặt
| Yêu cầu | Chi tiết |
|---|---|
| Hệ điều hành | Debian 11+ hoặc Ubuntu 20.04+ |
| Quyền truy cập | Quyền root hoặc sudo |
| Mạng | Kết nối Internet để cài đặt gói |
| Ansible | 2.14+ (được cài đặt tự động bởi script khởi động nhanh) |
Bạn sẽ nhận được gì
- Bảo mật ưu tiên tường lửa — UFW + cách ly Docker (chỉ truy cập SSH + Tailscale)
- Tailscale VPN — truy cập từ xa an toàn mà không cần công khai dịch vụ
- Docker — container sandbox cách ly, chỉ kết nối localhost
- Bảo mật nhiều lớp — kiến trúc bảo mật 4 lớp
- Tích hợp Systemd — tự động khởi động khi boot với bảo mật cao
- Cài đặt một lệnh — triển khai hoàn chỉnh trong vài phút
Bắt đầu nhanh
Cài đặt bằng một lệnh:Những gì được cài đặt
Playbook Ansible sẽ cài đặt và cấu hình:- Tailscale — VPN mesh cho truy cập từ xa an toàn
- Tường lửa UFW — chỉ cổng SSH + Tailscale
- Docker CE + Compose V2 — cho sandbox agent
- Node.js 24 + pnpm — các phụ thuộc runtime (Node 22 LTS, hiện tại
22.16+, vẫn được hỗ trợ) - OpenClaw — chạy trực tiếp trên host, không container hóa
- Dịch vụ Systemd — tự động khởi động với bảo mật cao
Gateway chạy trực tiếp trên host (không trong Docker), nhưng sandbox agent sử dụng Docker để cách ly. Xem Sandboxing để biết chi tiết.
Thiết lập sau cài đặt
Lệnh nhanh
Kiến trúc bảo mật
Triển khai sử dụng mô hình bảo mật 4 lớp:- Tường lửa (UFW) — chỉ công khai cổng SSH (22) + Tailscale (41641/udp)
- VPN (Tailscale) — gateway chỉ truy cập được qua VPN mesh
- Cách ly Docker — chuỗi iptables DOCKER-USER ngăn chặn công khai cổng ngoài
- Bảo mật Systemd — NoNewPrivileges, PrivateTmp, người dùng không có quyền
Cài đặt thủ công
Nếu bạn muốn kiểm soát thủ công quá trình tự động:Cập nhật
Trình cài đặt Ansible thiết lập OpenClaw để cập nhật thủ công. Xem Cập nhật để biết quy trình cập nhật tiêu chuẩn. Để chạy lại playbook Ansible (ví dụ, cho các thay đổi cấu hình):Khắc phục sự cố
Tường lửa chặn kết nối của tôi
Tường lửa chặn kết nối của tôi
- Đảm bảo bạn có thể truy cập qua Tailscale VPN trước
- Truy cập SSH (cổng 22) luôn được cho phép
- Gateway chỉ có thể truy cập qua Tailscale theo thiết kế
Dịch vụ không khởi động
Dịch vụ không khởi động
Vấn đề với sandbox Docker
Vấn đề với sandbox Docker
Đăng nhập nhà cung cấp thất bại
Đăng nhập nhà cung cấp thất bại
Đảm bảo bạn đang chạy dưới người dùng
openclaw:Cấu hình nâng cao
Để biết chi tiết về kiến trúc bảo mật và khắc phục sự cố, xem kho openclaw-ansible:Liên quan
- openclaw-ansible — hướng dẫn triển khai đầy đủ
- Docker — thiết lập gateway container hóa
- Sandboxing — cấu hình sandbox agent
- Multi-Agent Sandbox and Tools — cách ly từng agent