Oracle Cloud
OpenClaw on Oracle Cloud (Always Free ARM)
Goal
Oracle Cloud の Always Free ARM 層で永続的な OpenClaw Gateway を実行します。
Oracle の無料層は OpenClaw に非常に適しています(特に OCI アカウントを既にお持ちの場合)、しかしトレードオフがあります:
- ARM アーキテクチャ(ほとんどのものは動作しますが、一部のバイナリは x86 のみの場合があります)
- 容量とサインアップは微妙な場合があります
コスト比較(2026)
| プロバイダー | プラン | 仕様 | 価格/月 | 備考 |
| | - | -- |
Prerequisites
- Oracle Cloud アカウント(''サインアップ'')— 問題が発生した場合は ''コミュニティサインアップガイド'' を参照
- Tailscale アカウント(''tailscale.com'' で無料)
- ~30 minutes
1) OCI インスタンスを作成
1. ''Oracle Cloud コンソール'' にログイン
2. Compute → Instances → Create Instance に移動
3. Configure:
- ''Name:'' ''openclaw''
- イメージ: Ubuntu 24.04 (aarch64)
- ''シェイプ:'' ''VM.Standard.A1.Flex'' (Ampere ARM)
- OCPUs: 2 (or up to 4)
- メモリ: 12 GB(最大 24 GB)
- ブートボリューム: 50 GB(最大 200 GB 無料)
- SSH 鍵: 公開鍵を追加
4. 作成 をクリック
5. パブリック IP アドレスをメモ
ヒント: インスタンス作成が "Out of capacity" で失敗した場合、別の可用性ドメインを試すか、後で再試行してください。無料層の容量は限られています。
2) 接続と更新
ssh ubuntu@YOUR_PUBLIC_IP sudo apt update && sudo apt upgrade -y sudo apt install -y build-essential
''注意:'' ''build-essential'' は一部の依存関係の ARM コンパイルに必要です。
3) ユーザーとホスト名を設定
sudo hostnamectl set-hostname openclaw sudo passwd ubuntu sudo loginctl enable-linger ubuntu
4) Tailscale をインストール
curl -fsSL https://tailscale.com/install.sh | sh sudo tailscale up --ssh --hostname=openclaw
これにより Tailscale SSH が有効になり、tailnet 上の任意のデバイスから ''ssh openclaw'' 経由で接続できます — パブリック IP は不要です。
Verify:
tailscale status
''今後は Tailscale 経由で接続:'' ''ssh ubuntu@openclaw''(または Tailscale IP を使用)。
5) OpenClaw をインストール
curl -fsSL https://openclaw.ai/install.sh | bash source ~/.bashrc
"How do you want to hatch your bot?" とプロンプトされたら、"Do this later" を選択します。
Tutorial.alert.info
6) Gateway を設定(loopback + token auth)し Tailscale Serve を有効化
デフォルトとして token auth を使用します。これは予測可能であり、"insecure auth" コントロール UI フラグを必要としません。
openclaw config set gateway.bind loopback openclaw config set gateway.auth.mode token openclaw doctor --generate-gateway-token openclaw config set gateway.tailscale.mode serve openclaw config set gateway.trustedProxies '["127.0.0.1"]' systemctl --user restart openclaw-gateway
7) Verify
openclaw --version systemctl --user status openclaw-gateway tailscale serve status curl http://localhost:18789
8) VCN セキュリティをロックダウン
すべてが正常に動作しているので、Tailscale 以外のすべてのトラフィックをブロックするために VCN をロックダウンします。OCI の仮想クラウドネットワークはネットワークエッジでファイアウォールとして機能します — トラフィックはインスタンスに到達する前にブロックされます。
1. OCI コンソールで Networking → Virtual Cloud Networks に移動
2. VCN をクリック → Security Lists → Default Security List
3. 次を除くすべてのイングレスルールを削除:
- ''0.0.0.0/0 UDP 41641'' (Tailscale)
4. デフォルトのエグレスルールを維持(すべてのアウトバウンドを許可)
これにより、ネットワークエッジでポート 22 の SSH、HTTP、HTTPS、およびその他すべてがブロックされます。今後は Tailscale 経由でのみ接続できます。
セキュリティ:VCN + Tailscale(推奨ベースライン)
VCN がロックダウンされ(UDP 41641 のみ開放)、Gateway が loopback にバインドされているため、強力なディフェンス・イン・デプスが得られます:パブリックトラフィックはネットワークエッジでブロックされ、管理アクセスは tailnet 経由で行われます。
この設定は、Internet 全体の SSH ブルートフォース攻撃を止めるためだけの追加のホストベースのファイアウォールルールの _必要_ を削除することがよくあります — ただし、OS を更新し続け、''openclaw security audit'' を実行し、誤ってパブリックインターフェースでリッスンしていないことを確認する必要があります。
#
既に保護されている内容
| 従来のステップ | 必要? | 理由 |
| | - |
| UFW ファイアウォール | 否 | VCN がトラフィックがインスタンスに到達する前にブロック |
| fail2ban | 否 | VCN でポート 22 がブロックされている場合、ブルートフォースなし |
| sshd ハードニング | 否 | Tailscale SSH は sshd を使用しません |
| root ログインを無効化 | 否 | Tailscale は Tailscale ID を使用し、システムユーザーではありません |
| SSH 鍵のみ認証 | 否 | Tailscale は tailnet 経由で認証します |
| IPv6 ハードニング | 通常不要 | VCN/サブネット設定に依存;実際に割り当て/公開されているものを確認 |
#
依然として推奨
- ''資格情報の権限:'' ''chmod 700 ~/.openclaw''
- ''セキュリティ監査:'' ''openclaw security audit''
- ''システム更新:'' 定期的に ''sudo apt update && sudo apt upgrade''
- ''Tailscale を監視:'' ''Tailscale 管理コンソール'' でデバイスを確認
#
セキュリティ態勢を確認
sudo ss -tlnp | grep -v '127.0.0.1|::1' tailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH active" sudo systemctl disable --now ssh
トラブルシューティング
#
インスタンス作成が失敗("Out of capacity")
無料層 ARM インスタンスは人気があります。試してください:
- 別の可用性ドメイン
- オフピーク時間中に再試行(早朝)
- シェイプを選択時に "Always Free" フィルターを使用
#
Tailscale が接続できない
sudo tailscale status sudo tailscale up --ssh --hostname=openclaw --reset
#
Gateway が開始できない
openclaw gateway status openclaw doctor --non-interactive journalctl --user -u openclaw-gateway -n 50
#
コントロール UI にアクセスできない
tailscale serve status curl http://localhost:18789 systemctl --user restart openclaw-gateway
#
ARM バイナリの問題
一部のツールには ARM ビルドがない場合があります。確認してください:
uname -m # Should show aarch64
ほとんどの npm パッケージは正常に動作します。バイナリの場合、''linux-arm64'' または ''aarch64'' リリースを探してください。
See Also
- ''Gateway リモートアクセス'' — 他のリモートアクセスパターン
- ''Tailscale インテグレーション'' — 完全な Tailscale ドキュメント
- ''Gateway 設定'' — すべての設定オプション
- ''DigitalOcean ガイド'' — 有料 + 簡単なサインアップが必要な場合
- ''Hetzner ガイド'' — Docker ベースの代替案