OpenClawSkills
GitHub
プラットフォーム • 5分で読める

Oracle Cloud

OpenClaw on Oracle Cloud (Always Free ARM)

Tutorial.step

Goal

Oracle Cloud の Always Free ARM 層で永続的な OpenClaw Gateway を実行します。

Oracle の無料層は OpenClaw に非常に適しています(特に OCI アカウントを既にお持ちの場合)、しかしトレードオフがあります:

- ARM アーキテクチャ(ほとんどのものは動作しますが、一部のバイナリは x86 のみの場合があります)

- 容量とサインアップは微妙な場合があります

Tutorial.step

コスト比較(2026)

| プロバイダー | プラン | 仕様 | 価格/月 | 備考 |

| | - | -- |

Tutorial.step

Prerequisites

- Oracle Cloud アカウント(''サインアップ'')— 問題が発生した場合は ''コミュニティサインアップガイド'' を参照

- Tailscale アカウント(''tailscale.com'' で無料)

- ~30 minutes

Tutorial.step

1) OCI インスタンスを作成

1. ''Oracle Cloud コンソール'' にログイン

2. Compute → Instances → Create Instance に移動

3. Configure:

- ''Name:'' ''openclaw''

- イメージ: Ubuntu 24.04 (aarch64)

- ''シェイプ:'' ''VM.Standard.A1.Flex'' (Ampere ARM)

- OCPUs: 2 (or up to 4)

- メモリ: 12 GB(最大 24 GB)

- ブートボリューム: 50 GB(最大 200 GB 無料)

- SSH 鍵: 公開鍵を追加

4. 作成 をクリック

5. パブリック IP アドレスをメモ

ヒント: インスタンス作成が "Out of capacity" で失敗した場合、別の可用性ドメインを試すか、後で再試行してください。無料層の容量は限られています。

Tutorial.step

2) 接続と更新

Bash
ssh ubuntu@YOUR_PUBLIC_IP


sudo apt update && sudo apt upgrade -y
sudo apt install -y build-essential

''注意:'' ''build-essential'' は一部の依存関係の ARM コンパイルに必要です。

Tutorial.step

3) ユーザーとホスト名を設定

Bash
sudo hostnamectl set-hostname openclaw


sudo passwd ubuntu


sudo loginctl enable-linger ubuntu
Tutorial.step

4) Tailscale をインストール

Bash
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh --hostname=openclaw

これにより Tailscale SSH が有効になり、tailnet 上の任意のデバイスから ''ssh openclaw'' 経由で接続できます — パブリック IP は不要です。

Verify:

Bash
tailscale status

''今後は Tailscale 経由で接続:'' ''ssh ubuntu@openclaw''(または Tailscale IP を使用)。

Tutorial.step

5) OpenClaw をインストール

Bash
curl -fsSL https://openclaw.ai/install.sh | bash
source ~/.bashrc

"How do you want to hatch your bot?" とプロンプトされたら、"Do this later" を選択します。

Tutorial.alert.info

Note: 注意:ARM ネイティブビルドの問題が発生した場合、Homebrew に到達する前にシステムパッケージ(例: <code className="bg-white/10 px-1.5 py-0.5 rounded text-emerald-300 text-sm">sudo apt install -y build-essential</code>)から開始してください。
Tutorial.step

6) Gateway を設定(loopback + token auth)し Tailscale Serve を有効化

デフォルトとして token auth を使用します。これは予測可能であり、"insecure auth" コントロール UI フラグを必要としません。

Bash
openclaw config set gateway.bind loopback


openclaw config set gateway.auth.mode token
openclaw doctor --generate-gateway-token


openclaw config set gateway.tailscale.mode serve
openclaw config set gateway.trustedProxies '["127.0.0.1"]'

systemctl --user restart openclaw-gateway
Tutorial.step

7) Verify

Bash
openclaw --version


systemctl --user status openclaw-gateway


tailscale serve status


curl http://localhost:18789
Tutorial.step

8) VCN セキュリティをロックダウン

すべてが正常に動作しているので、Tailscale 以外のすべてのトラフィックをブロックするために VCN をロックダウンします。OCI の仮想クラウドネットワークはネットワークエッジでファイアウォールとして機能します — トラフィックはインスタンスに到達する前にブロックされます。

1. OCI コンソールで Networking → Virtual Cloud Networks に移動

2. VCN をクリック → Security Lists → Default Security List

3. 次を除くすべてのイングレスルールを削除:

- ''0.0.0.0/0 UDP 41641'' (Tailscale)

4. デフォルトのエグレスルールを維持(すべてのアウトバウンドを許可)

これにより、ネットワークエッジでポート 22 の SSH、HTTP、HTTPS、およびその他すべてがブロックされます。今後は Tailscale 経由でのみ接続できます。

Tutorial.step

セキュリティ:VCN + Tailscale(推奨ベースライン)

VCN がロックダウンされ(UDP 41641 のみ開放)、Gateway が loopback にバインドされているため、強力なディフェンス・イン・デプスが得られます:パブリックトラフィックはネットワークエッジでブロックされ、管理アクセスは tailnet 経由で行われます。

この設定は、Internet 全体の SSH ブルートフォース攻撃を止めるためだけの追加のホストベースのファイアウォールルールの _必要_ を削除することがよくあります — ただし、OS を更新し続け、''openclaw security audit'' を実行し、誤ってパブリックインターフェースでリッスンしていないことを確認する必要があります。

#

Tutorial.step

既に保護されている内容

| 従来のステップ | 必要? | 理由 |

| | - |

| UFW ファイアウォール | 否 | VCN がトラフィックがインスタンスに到達する前にブロック |

| fail2ban | 否 | VCN でポート 22 がブロックされている場合、ブルートフォースなし |

| sshd ハードニング | 否 | Tailscale SSH は sshd を使用しません |

| root ログインを無効化 | 否 | Tailscale は Tailscale ID を使用し、システムユーザーではありません |

| SSH 鍵のみ認証 | 否 | Tailscale は tailnet 経由で認証します |

| IPv6 ハードニング | 通常不要 | VCN/サブネット設定に依存;実際に割り当て/公開されているものを確認 |

#

Tutorial.step

依然として推奨

- ''資格情報の権限:'' ''chmod 700 ~/.openclaw''

- ''セキュリティ監査:'' ''openclaw security audit''

- ''システム更新:'' 定期的に ''sudo apt update && sudo apt upgrade''

- ''Tailscale を監視:'' ''Tailscale 管理コンソール'' でデバイスを確認

#

Tutorial.step

セキュリティ態勢を確認

Bash
sudo ss -tlnp | grep -v '127.0.0.1|::1'


tailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH active"


sudo systemctl disable --now ssh
Tutorial.step

トラブルシューティング

#

Tutorial.step

インスタンス作成が失敗("Out of capacity")

無料層 ARM インスタンスは人気があります。試してください:

- 別の可用性ドメイン

- オフピーク時間中に再試行(早朝)

- シェイプを選択時に "Always Free" フィルターを使用

#

Tutorial.step

Tailscale が接続できない

Bash
sudo tailscale status


sudo tailscale up --ssh --hostname=openclaw --reset

#

Tutorial.step

Gateway が開始できない

Bash
openclaw gateway status
openclaw doctor --non-interactive
journalctl --user -u openclaw-gateway -n 50

#

Tutorial.step

コントロール UI にアクセスできない

Bash
tailscale serve status


curl http://localhost:18789


systemctl --user restart openclaw-gateway

#

Tutorial.step

ARM バイナリの問題

一部のツールには ARM ビルドがない場合があります。確認してください:

Bash
uname -m  # Should show aarch64

ほとんどの npm パッケージは正常に動作します。バイナリの場合、''linux-arm64'' または ''aarch64'' リリースを探してください。

Tutorial.step

See Also

- ''Gateway リモートアクセス'' — 他のリモートアクセスパターン

- ''Tailscale インテグレーション'' — 完全な Tailscale ドキュメント

- ''Gateway 設定'' — すべての設定オプション

- ''DigitalOcean ガイド'' — 有料 + 簡単なサインアップが必要な場合

- ''Hetzner ガイド'' — Docker ベースの代替案