OpenClawSkills
GitHub
平台 • 5 分钟阅读

Oracle Cloud

OpenClaw 在 Oracle Cloud(Always Free ARM)上

Tutorial.step

目标

在 Oracle Cloud 的 Always Free ARM 层上运行持久的 OpenClaw Gateway。

Oracle 的免费层非常适合 OpenClaw(特别是如果你已经有 OCI 账户),但它有一些权衡:

- ARM 架构(大多数东西都可以工作,但某些二进制文件可能仅限 x86)

- 容量和注册可能比较棘手

Tutorial.step

成本比较(2026)

| 提供商 | 计划 | 规格 | 价格/月 | 备注 |

| | - | -- |

Tutorial.step

先决条件

- Oracle Cloud 账户(''注册'')— 如果遇到问题,请参阅 ''社区注册指南''

- Tailscale 账户(在 ''tailscale.com'' 上免费)

- 约 30 分钟

Tutorial.step

1) 创建 OCI 实例

1. 登录 ''Oracle Cloud 控制台''

2. 导航到 Compute → Instances → Create Instance

3. 配置:

- ''名称:'' ''openclaw''

- 镜像: Ubuntu 24.04 (aarch64)

- ''形状:'' ''VM.Standard.A1.Flex'' (Ampere ARM)

- OCPUs: 2(或最多 4)

- 内存: 12 GB(或最多 24 GB)

- 启动卷: 50 GB(最多 200 GB 免费)

- SSH 密钥: 添加你的公钥

4. 点击 创建

5. 记录公共 IP 地址

提示: 如果实例创建失败并显示 "Out of capacity",请尝试不同的可用性域或稍后重试。免费层容量有限。

Tutorial.step

2) 连接和更新

Bash
ssh ubuntu@YOUR_PUBLIC_IP


sudo apt update && sudo apt upgrade -y
sudo apt install -y build-essential

''注意:'' ''build-essential'' 是某些依赖项的 ARM 编译所必需的。

Tutorial.step

3) 配置用户和主机名

Bash
sudo hostnamectl set-hostname openclaw


sudo passwd ubuntu


sudo loginctl enable-linger ubuntu
Tutorial.step

4) 安装 Tailscale

Bash
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh --hostname=openclaw

这启用了 Tailscale SSH,因此你可以从 tailnet 上的任何设备通过 ''ssh openclaw'' 连接 — 无需公共 IP。

验证:

Bash
tailscale status

''从现在开始,通过 Tailscale 连接:'' ''ssh ubuntu@openclaw''(或使用 Tailscale IP)。

Tutorial.step

5) 安装 OpenClaw

Bash
curl -fsSL https://openclaw.ai/install.sh | bash
source ~/.bashrc

当提示 "How do you want to hatch your bot?" 时,选择 "Do this later"。

注意

注意: 注意:如果遇到 ARM 原生构建问题,请先使用系统包(例如 <code className="bg-white/10 px-1.5 py-0.5 rounded text-emerald-300 text-sm">sudo apt install -y build-essential</code>)再尝试 Homebrew。
Tutorial.step

6) 配置 Gateway(loopback + token auth)并启用 Tailscale Serve

使用 token auth 作为默认值。它是可预测的,并且不需要任何 "insecure auth" 控制 UI 标志。

Bash
openclaw config set gateway.bind loopback


openclaw config set gateway.auth.mode token
openclaw doctor --generate-gateway-token


openclaw config set gateway.tailscale.mode serve
openclaw config set gateway.trustedProxies '["127.0.0.1"]'

systemctl --user restart openclaw-gateway
Tutorial.step

7) 验证

Bash
openclaw --version


systemctl --user status openclaw-gateway


tailscale serve status


curl http://localhost:18789
Tutorial.step

8) 锁定 VCN 安全

现在一切正常工作,锁定 VCN 以阻止除 Tailscale 之外的所有流量。OCI 的虚拟云网络在网络边缘充当防火墙 — 流量在到达你的实例之前被阻止。

1. 在 OCI 控制台中转到 Networking → Virtual Cloud Networks

2. 点击你的 VCN → Security Lists → Default Security List

3. 删除 所有入站规则,除了:

- ''0.0.0.0/0 UDP 41641'' (Tailscale)

4. 保留默认出站规则(允许所有出站)

这会在网络边缘阻止端口 22 上的 SSH、HTTP、HTTPS 和所有其他内容。从现在开始,你只能通过 Tailscale 连接。

Tutorial.step

安全:VCN + Tailscale(推荐基线)

由于 VCN 已锁定(仅开放 UDP 41641)且 Gateway 绑定到 loopback,你获得了强大的深度防御:公共流量在网络边缘被阻止,管理访问通过你的 tailnet 进行。

此设置通常消除了纯粹为了阻止 Internet 范围内的 SSH 暴力破解而对额外基于主机的防火墙规则的 _需要_ — 但你仍应保持操作系统更新,运行 ''openclaw security audit'',并验证你没有意外地在公共接口上监听。

#

Tutorial.step

已受保护的内容

| 传统步骤 | 需要? | 原因 |

| | - |

| UFW 防火墙 | 否 | VCN 在流量到达实例之前阻止 |

| fail2ban | 否 | 如果在 VCN 阻止端口 22,则没有暴力破解 |

| sshd 加固 | 否 | Tailscale SSH 不使用 sshd |

| 禁用 root 登录 | 否 | Tailscale 使用 Tailscale 身份,而不是系统用户 |

| 仅 SSH 密钥身份验证 | 否 | Tailscale 通过你的 tailnet 进行身份验证 |

| IPv6 加固 | 通常不需要 | 取决于你的 VCN/子网设置;验证实际分配/暴露的内容 |

#

Tutorial.step

仍然推荐

- ''凭据权限:'' ''chmod 700 ~/.openclaw''

- ''安全审计:'' ''openclaw security audit''

- ''系统更新:'' 定期运行 ''sudo apt update && sudo apt upgrade''

- ''监控 Tailscale:'' 在 ''Tailscale 管理控制台'' 中审查设备

#

Tutorial.step

验证安全态势

Bash
sudo ss -tlnp | grep -v '127.0.0.1|::1'


tailscale status | grep -q 'offers: ssh' && echo "Tailscale SSH active"


sudo systemctl disable --now ssh
Tutorial.step

故障排除

#

Tutorial.step

实例创建失败("Out of capacity")

免费层 ARM 实例很受欢迎。尝试:

- 不同的可用性域

- 在非高峰时段重试(清晨)

- 选择形状时使用 "Always Free" 过滤器

#

Tutorial.step

Tailscale 无法连接

Bash
sudo tailscale status


sudo tailscale up --ssh --hostname=openclaw --reset

#

Tutorial.step

Gateway 无法启动

Bash
openclaw gateway status
openclaw doctor --non-interactive
journalctl --user -u openclaw-gateway -n 50

#

Tutorial.step

无法访问控制 UI

Bash
tailscale serve status


curl http://localhost:18789


systemctl --user restart openclaw-gateway

#

Tutorial.step

ARM 二进制问题

某些工具可能没有 ARM 构建。检查:

Bash
uname -m  # Should show aarch64

大多数 npm 包都可以正常工作。对于二进制文件,请查找 ''linux-arm64'' 或 ''aarch64'' 版本。

Tutorial.step

另请参阅

- ''Gateway 远程访问'' — 其他远程访问模式

- ''Tailscale 集成'' — 完整的 Tailscale 文档

- ''Gateway 配置'' — 所有配置选项

- ''DigitalOcean 指南'' — 如果你想要付费 + 更简单的注册

- ''Hetzner 指南'' — 基于 Docker 的替代方案