Cómo ejecutar OpenClaw en Oracle Cloud (OCI)
Seguro que te ha pasado: tienes un bot o un proceso que necesita estar encendido 24/7, pero no quieres dejar tu propia computadora prendida todo el día. Buscar un lugar donde alojar estas herramientas sin que la factura mensual se dispare es un problema común para cualquier desarrollador.
Oracle Cloud ofrece una opción muy atractiva con su nivel gratuito, aunque tiene sus trucos. Aquí te explico cómo configurar tu Gateway en la arquitectura ARM de Oracle para que sea estable y seguro.
Cost Comparison (2026)
Sección titulada «Cost Comparison (2026)»| Provider | Plan | Specs | Price/mo | Notes |
|---|---|---|---|---|
| Oracle Cloud | Always Free ARM | up to 4 OCPU, 24GB RAM | $0 | ARM, limited capacity |
| Hetzner | CX22 | 2 vCPU, 4GB RAM | ~ $4 | Cheapest paid option |
| DigitalOcean | Basic | 1 vCPU, 1GB RAM | $6 | Easy UI, good docs |
| Vultr | Cloud Compute | 1 vCPU, 1GB RAM | $6 | Many locations |
| Linode | Nanode | 1 vCPU, 1GB RAM | $5 | Now part of Akamai |
Requisitos previos
Sección titulada «Requisitos previos»- Una cuenta de Oracle Cloud (regístrate aquí).
- Una cuenta de Tailscale (gratis en tailscale.com).
- Unos 30 minutos disponibles.
- Conocimientos básicos de terminal.
Inicio rápido
Sección titulada «Inicio rápido»1) Crea una Instance en OCI
Sección titulada «1) Crea una Instance en OCI»- Entra a la Oracle Cloud Console.
- Ve a Compute → Instances → Create Instance.
- Configura estos valores:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (o hasta 4)
- Memory: 12 GB (o hasta 24 GB)
- Boot volume: 50 GB
- SSH key: Añade tu clave pública.
- Name:
- Haz clic en Create.
- Anota la dirección IP pública.
Tip: Si ves un error de “Out of capacity”, intenta en otro “availability domain” o prueba más tarde. Los recursos gratuitos son limitados.
2) Conecta y actualiza
Sección titulada «2) Conecta y actualiza»# Conecta usando la IP públicassh ubuntu@TU_IP_PUBLICA
# Actualiza el sistemasudo apt update && sudo apt upgrade -ysudo apt install -y build-essential3) Configura el usuario y Hostname
Sección titulada «3) Configura el usuario y Hostname»# Cambia el hostnamesudo hostnamectl set-hostname openclaw
# Pon una contraseña al usuario ubuntusudo passwd ubuntu
# Mantén los servicios activos tras cerrar sesiónsudo loginctl enable-linger ubuntu4) Instala Tailscale
Sección titulada «4) Instala Tailscale»curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclawAhora puedes usar Tailscale SSH para conectar mediante ssh openclaw desde cualquier dispositivo de tu red, sin usar la IP pública.
5) Instala OpenClaw
Sección titulada «5) Instala OpenClaw»curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrcCuando el instalador te pregunte “How do you want to hatch your bot?”, elige “Do this later”.
6) Configura el Gateway
Sección titulada «6) Configura el Gateway»Usaremos autenticación por token para que sea más seguro y predecible.
# Mantén el Gateway privado en la VMopenclaw config set gateway.bind loopback
# Activa el modo token para Gateway y Control UIopenclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-token
# Expón el servicio vía Tailscale Serveopenclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway7) Verifica la instalación
Sección titulada «7) Verifica la instalación»# Revisa la versiónopenclaw --version
# Estado del serviciosystemctl --user status openclaw-gateway
# Estado de Tailscale Servetailscale serve status
# Prueba de respuesta localcurl http://localhost:187898) Cierra la seguridad de la VCN
Sección titulada «8) Cierra la seguridad de la VCN»Para proteger tu servidor, bloquearemos todo el tráfico excepto el de Tailscale en la consola de OCI.
- Ve a Networking → Virtual Cloud Networks.
- Haz clic en tu VCN → Security Lists → Default Security List.
- Elimina todas las reglas de entrada (ingress) excepto:
0.0.0.0/0 UDP 41641(Tailscale)
- Mantén las reglas de salida (egress) por defecto.
Acceso al Control UI
Sección titulada «Acceso al Control UI»Desde cualquier dispositivo en tu red Tailscale, entra en:
https://openclaw.<tu-nombre-de-tailnet>.ts.net/
Seguridad: VCN + Tailscale
Sección titulada «Seguridad: VCN + Tailscale»Al cerrar la VCN y vincular el Gateway a loopback, creas una defensa sólida. El tráfico público se bloquea antes de llegar a la Instance.
Estado de protección
Sección titulada «Estado de protección»| Paso tradicional | ¿Es necesario? | Por qué |
|---|---|---|
| Firewall UFW | No | La VCN bloquea el tráfico antes de que llegue a la instancia. |
| fail2ban | No | No hay ataques de fuerza bruta si el puerto 22 está cerrado en la VCN. |
| Hardening de sshd | No | Tailscale SSH no utiliza el servicio sshd estándar. |
| Desactivar root | No | Tailscale usa tu identidad de Tailscale, no usuarios del sistema. |
Recomendaciones adicionales
Sección titulada «Recomendaciones adicionales»- Permisos de credenciales:
chmod 700 ~/.openclaw - Auditoría de seguridad:
openclaw security audit - Actualizaciones: Ejecuta
sudo apt update && sudo apt upgradecon frecuencia. - Monitoreo: Revisa tus dispositivos en la consola de administración de Tailscale.
Solución de problemas
Sección titulada «Solución de problemas»Error de “Out of capacity” al crear la Instance
Sección titulada «Error de “Out of capacity” al crear la Instance»Las instancias ARM gratuitas son muy populares. Intenta elegir un “availability domain” distinto o realiza el proceso en horas de poco tráfico (como la madrugada).
Tailscale no conecta
Sección titulada «Tailscale no conecta»# Revisa el estadosudo tailscale status
# Reinicia la autenticaciónsudo tailscale up --ssh --hostname=openclaw --resetEl Gateway no arranca
Sección titulada «El Gateway no arranca»openclaw gateway statusopenclaw doctor --non-interactivejournalctl --user -u openclaw-gateway -n 50Problemas con binarios ARM
Sección titulada «Problemas con binarios ARM»Si alguna herramienta falla, verifica la arquitectura con uname -m. Debería mostrar aarch64. La mayoría de paquetes de Node.js funcionan bien, pero para binarios externos busca versiones linux-arm64.
¿Necesitas ayuda con la configuración? Prueba el AI Setup Assistant.
What’s Next:
OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.