Zum Inhalt springen

OpenClaw auf Oracle Cloud (OCI) installieren

Kennst du das? Du hast ein Projekt, das rund um die Uhr laufen soll, aber du willst nicht direkt Geld für teure Cloud-Instanzen ausgeben. Oft landet man dann bei instabilen Setups oder limitierten Free-Tiers, die nach ein paar Tagen ablaufen.

Die Oracle Cloud ARM-Instanzen sind hier ein echter Geheimtipp für OpenClaw. Du bekommst ordentlich Leistung für lau, auch wenn die Anmeldung und die ARM-Architektur manchmal ein paar extra Handgriffe erfordern.

ProviderPlanSpecsPreis/MonatNotizen
Oracle CloudAlways Free ARMbis zu 4 OCPU, 24GB RAM$0ARM, begrenzte Kapazität
HetznerCX222 vCPU, 4GB RAM~ $4Günstigste Bezahloption
DigitalOceanBasic1 vCPU, 1GB RAM$6Einfaches UI
VultrCloud Compute1 vCPU, 1GB RAM$6Viele Standorte
LinodeNanode1 vCPU, 1GB RAM$5Jetzt Teil von Akamai
  1. Logge dich in die Oracle Cloud Console ein.
  2. Gehe zu Compute → Instances → Create Instance.
  3. Konfiguration:
    • Name: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPUs: 2 (oder bis zu 4)
    • Memory: 12 GB (oder bis zu 24 GB)
    • Boot volume: 50 GB
    • SSH key: Füge deinen Public Key hinzu.
  4. Klicke auf Create.
  5. Notiere dir die öffentliche IP-Adresse.

Tipp: Falls die Meldung “Out of capacity” erscheint, versuche eine andere Availability Domain oder probiere es später erneut.

Terminal-Fenster
# Verbindung über öffentliche IP
ssh ubuntu@DEINE_OEFFENTLICHE_IP
# System aktualisieren
sudo apt update && sudo apt upgrade -y
sudo apt install -y build-essential

build-essential wird benötigt, um einige Abhängigkeiten direkt auf ARM zu kompilieren.

Terminal-Fenster
# Hostname setzen
sudo hostnamectl set-hostname openclaw
# Passwort für ubuntu User setzen
sudo passwd ubuntu
# Lingering aktivieren (Dienste laufen nach Logout weiter)
sudo loginctl enable-linger ubuntu
Terminal-Fenster
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh --hostname=openclaw

Jetzt kannst du dich über ssh openclaw von jedem Gerät in deinem Tailnet verbinden. Die öffentliche IP wird nicht mehr benötigt.

Terminal-Fenster
curl -fsSL https://openclaw.ai/install.sh | bash
source ~/.bashrc

Wähle bei der Frage “How do you want to hatch your bot?” einfach “Do this later”.

Wir nutzen Token-Authentifizierung und binden das Gateway an den Loopback, um es sicher über Tailscale Serve zu veröffentlichen.

Terminal-Fenster
# Gateway privat halten
openclaw config set gateway.bind loopback
# Auth aktivieren
openclaw config set gateway.auth.mode token
openclaw doctor --generate-gateway-token
# Über Tailscale Serve bereitstellen (HTTPS)
openclaw config set gateway.tailscale.mode serve
openclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway

Prüfe, ob alles korrekt läuft:

Terminal-Fenster
openclaw --version
systemctl --user status openclaw-gateway
tailscale serve status
curl http://localhost:18789

Sperre den Zugriff auf Netzwerkebene, sodass nur noch Tailscale durchkommt.

  1. In der OCI Console: Networking → Virtual Cloud Networks.
  2. Wähle dein VCN → Security Lists → Default Security List.
  3. Entferne alle Ingress Rules außer:
    • 0.0.0.0/0 UDP 41641 (Tailscale)
  4. Egress Rules unverändert lassen (Allow all).

Nutze von jedem Gerät in deinem Tailnet die URL: https://openclaw.<tailnet-name>.ts.net/

Durch die Kombination aus VCN-Sperre und Loopback-Bindung ist dein Setup tiefengestaffelt abgesichert. Öffentlicher Traffic wird am Netzwerkrand geblockt.

FeatureNotwendig?Grund
UFW FirewallNeinVCN blockt vorher
fail2banNeinPort 22 ist im VCN zu
sshd HardeningNeinTailscale SSH nutzt kein sshd
Root-Login deaktivierenNeinTailscale nutzt eigene Identitäten

Empfohlene Maßnahmen:

  • Berechtigungen prüfen: chmod 700 ~/.openclaw
  • Audit ausführen: openclaw security audit
  • Regelmäßige Updates: sudo apt update && sudo apt upgrade

Instanz-Erstellung schlägt fehl (“Out of capacity”)

Abschnitt betitelt „Instanz-Erstellung schlägt fehl (“Out of capacity”)“

Die ARM-Instanzen sind beliebt. Versuche es in einer anderen Availability Domain oder zu Randzeiten (früh morgens).

Prüfe den Status oder setze die Verbindung zurück:

Terminal-Fenster
sudo tailscale status
sudo tailscale up --ssh --hostname=openclaw --reset

Nutze diese Befehle zur Fehlersuche:

Terminal-Fenster
openclaw gateway status
openclaw doctor --non-interactive
journalctl --user -u openclaw-gateway -n 50

Prüfe, ob das Gateway lokal antwortet:

Terminal-Fenster
tailscale serve status
curl http://localhost:18789
systemctl --user restart openclaw-gateway

Deine Daten liegen in diesen Verzeichnissen:

  • ~/.openclaw/ (Konfiguration, Credentials)
  • ~/.openclaw/workspace/ (SOUL.md, Memory)

Erstelle regelmäßig Backups:

Terminal-Fenster
tar -czvf openclaw-backup.tar.gz ~/.openclaw ~/.openclaw/workspace

Hast du Fragen zum Setup? Nutze den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.