OpenClaw auf Oracle Cloud (OCI) installieren
Kennst du das? Du hast ein Projekt, das rund um die Uhr laufen soll, aber du willst nicht direkt Geld für teure Cloud-Instanzen ausgeben. Oft landet man dann bei instabilen Setups oder limitierten Free-Tiers, die nach ein paar Tagen ablaufen.
Die Oracle Cloud ARM-Instanzen sind hier ein echter Geheimtipp für OpenClaw. Du bekommst ordentlich Leistung für lau, auch wenn die Anmeldung und die ARM-Architektur manchmal ein paar extra Handgriffe erfordern.
Kostenvergleich (2026)
Abschnitt betitelt „Kostenvergleich (2026)“| Provider | Plan | Specs | Preis/Monat | Notizen |
|---|---|---|---|---|
| Oracle Cloud | Always Free ARM | bis zu 4 OCPU, 24GB RAM | $0 | ARM, begrenzte Kapazität |
| Hetzner | CX22 | 2 vCPU, 4GB RAM | ~ $4 | Günstigste Bezahloption |
| DigitalOcean | Basic | 1 vCPU, 1GB RAM | $6 | Einfaches UI |
| Vultr | Cloud Compute | 1 vCPU, 1GB RAM | $6 | Viele Standorte |
| Linode | Nanode | 1 vCPU, 1GB RAM | $5 | Jetzt Teil von Akamai |
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Oracle Cloud Account (Registrierung)
- Tailscale Account (kostenlos unter tailscale.com)
- ca. 30 Minuten Zeit
Quick Start: In 8 Schritten zum Gateway
Abschnitt betitelt „Quick Start: In 8 Schritten zum Gateway“1) OCI Instanz erstellen
Abschnitt betitelt „1) OCI Instanz erstellen“- Logge dich in die Oracle Cloud Console ein.
- Gehe zu Compute → Instances → Create Instance.
- Konfiguration:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (oder bis zu 4)
- Memory: 12 GB (oder bis zu 24 GB)
- Boot volume: 50 GB
- SSH key: Füge deinen Public Key hinzu.
- Name:
- Klicke auf Create.
- Notiere dir die öffentliche IP-Adresse.
Tipp: Falls die Meldung “Out of capacity” erscheint, versuche eine andere Availability Domain oder probiere es später erneut.
2) Verbinden und Updaten
Abschnitt betitelt „2) Verbinden und Updaten“# Verbindung über öffentliche IPssh ubuntu@DEINE_OEFFENTLICHE_IP
# System aktualisierensudo apt update && sudo apt upgrade -ysudo apt install -y build-essentialbuild-essential wird benötigt, um einige Abhängigkeiten direkt auf ARM zu kompilieren.
3) Benutzer und Hostname konfigurieren
Abschnitt betitelt „3) Benutzer und Hostname konfigurieren“# Hostname setzensudo hostnamectl set-hostname openclaw
# Passwort für ubuntu User setzensudo passwd ubuntu
# Lingering aktivieren (Dienste laufen nach Logout weiter)sudo loginctl enable-linger ubuntu4) Tailscale installieren
Abschnitt betitelt „4) Tailscale installieren“curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclawJetzt kannst du dich über ssh openclaw von jedem Gerät in deinem Tailnet verbinden. Die öffentliche IP wird nicht mehr benötigt.
5) OpenClaw installieren
Abschnitt betitelt „5) OpenClaw installieren“curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrcWähle bei der Frage “How do you want to hatch your bot?” einfach “Do this later”.
6) Gateway konfigurieren
Abschnitt betitelt „6) Gateway konfigurieren“Wir nutzen Token-Authentifizierung und binden das Gateway an den Loopback, um es sicher über Tailscale Serve zu veröffentlichen.
# Gateway privat haltenopenclaw config set gateway.bind loopback
# Auth aktivierenopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-token
# Über Tailscale Serve bereitstellen (HTTPS)openclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway7) Überprüfung
Abschnitt betitelt „7) Überprüfung“Prüfe, ob alles korrekt läuft:
openclaw --versionsystemctl --user status openclaw-gatewaytailscale serve statuscurl http://localhost:187898) VCN Security absichern
Abschnitt betitelt „8) VCN Security absichern“Sperre den Zugriff auf Netzwerkebene, sodass nur noch Tailscale durchkommt.
- In der OCI Console: Networking → Virtual Cloud Networks.
- Wähle dein VCN → Security Lists → Default Security List.
- Entferne alle Ingress Rules außer:
0.0.0.0/0 UDP 41641(Tailscale)
- Egress Rules unverändert lassen (Allow all).
Zugriff auf das Control UI
Abschnitt betitelt „Zugriff auf das Control UI“Nutze von jedem Gerät in deinem Tailnet die URL:
https://openclaw.<tailnet-name>.ts.net/
Sicherheit: VCN + Tailscale
Abschnitt betitelt „Sicherheit: VCN + Tailscale“Durch die Kombination aus VCN-Sperre und Loopback-Bindung ist dein Setup tiefengestaffelt abgesichert. Öffentlicher Traffic wird am Netzwerkrand geblockt.
| Feature | Notwendig? | Grund |
|---|---|---|
| UFW Firewall | Nein | VCN blockt vorher |
| fail2ban | Nein | Port 22 ist im VCN zu |
| sshd Hardening | Nein | Tailscale SSH nutzt kein sshd |
| Root-Login deaktivieren | Nein | Tailscale nutzt eigene Identitäten |
Empfohlene Maßnahmen:
- Berechtigungen prüfen:
chmod 700 ~/.openclaw - Audit ausführen:
openclaw security audit - Regelmäßige Updates:
sudo apt update && sudo apt upgrade
Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Instanz-Erstellung schlägt fehl (“Out of capacity”)
Abschnitt betitelt „Instanz-Erstellung schlägt fehl (“Out of capacity”)“Die ARM-Instanzen sind beliebt. Versuche es in einer anderen Availability Domain oder zu Randzeiten (früh morgens).
Tailscale verbindet nicht
Abschnitt betitelt „Tailscale verbindet nicht“Prüfe den Status oder setze die Verbindung zurück:
sudo tailscale statussudo tailscale up --ssh --hostname=openclaw --resetGateway startet nicht
Abschnitt betitelt „Gateway startet nicht“Nutze diese Befehle zur Fehlersuche:
openclaw gateway statusopenclaw doctor --non-interactivejournalctl --user -u openclaw-gateway -n 50Control UI nicht erreichbar
Abschnitt betitelt „Control UI nicht erreichbar“Prüfe, ob das Gateway lokal antwortet:
tailscale serve statuscurl http://localhost:18789systemctl --user restart openclaw-gatewayPersistence
Abschnitt betitelt „Persistence“Deine Daten liegen in diesen Verzeichnissen:
~/.openclaw/(Konfiguration, Credentials)~/.openclaw/workspace/(SOUL.md, Memory)
Erstelle regelmäßig Backups:
tar -czvf openclaw-backup.tar.gz ~/.openclaw ~/.openclaw/workspaceHast du Fragen zum Setup? Nutze den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.