Ir al contenido

Cómo ejecutar OpenClaw en Oracle Cloud (OCI)

Seguro que te ha pasado: tienes un bot o un proceso que necesita estar encendido 24/7, pero no quieres dejar tu propia computadora prendida todo el día. Buscar un lugar donde alojar estas herramientas sin que la factura mensual se dispare es un problema común para cualquier desarrollador.

Oracle Cloud ofrece una opción muy atractiva con su nivel gratuito, aunque tiene sus trucos. Aquí te explico cómo configurar tu Gateway en la arquitectura ARM de Oracle para que sea estable y seguro.

ProviderPlanSpecsPrice/moNotes
Oracle CloudAlways Free ARMup to 4 OCPU, 24GB RAM$0ARM, limited capacity
HetznerCX222 vCPU, 4GB RAM~ $4Cheapest paid option
DigitalOceanBasic1 vCPU, 1GB RAM$6Easy UI, good docs
VultrCloud Compute1 vCPU, 1GB RAM$6Many locations
LinodeNanode1 vCPU, 1GB RAM$5Now part of Akamai
  • Una cuenta de Oracle Cloud (regístrate aquí).
  • Una cuenta de Tailscale (gratis en tailscale.com).
  • Unos 30 minutos disponibles.
  • Conocimientos básicos de terminal.
  1. Entra a la Oracle Cloud Console.
  2. Ve a Compute → Instances → Create Instance.
  3. Configura estos valores:
    • Name: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPUs: 2 (o hasta 4)
    • Memory: 12 GB (o hasta 24 GB)
    • Boot volume: 50 GB
    • SSH key: Añade tu clave pública.
  4. Haz clic en Create.
  5. Anota la dirección IP pública.

Tip: Si ves un error de “Out of capacity”, intenta en otro “availability domain” o prueba más tarde. Los recursos gratuitos son limitados.

Ventana de terminal
# Conecta usando la IP pública
ssh ubuntu@TU_IP_PUBLICA
# Actualiza el sistema
sudo apt update && sudo apt upgrade -y
sudo apt install -y build-essential
Ventana de terminal
# Cambia el hostname
sudo hostnamectl set-hostname openclaw
# Pon una contraseña al usuario ubuntu
sudo passwd ubuntu
# Mantén los servicios activos tras cerrar sesión
sudo loginctl enable-linger ubuntu
Ventana de terminal
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh --hostname=openclaw

Ahora puedes usar Tailscale SSH para conectar mediante ssh openclaw desde cualquier dispositivo de tu red, sin usar la IP pública.

Ventana de terminal
curl -fsSL https://openclaw.ai/install.sh | bash
source ~/.bashrc

Cuando el instalador te pregunte “How do you want to hatch your bot?”, elige “Do this later”.

Usaremos autenticación por token para que sea más seguro y predecible.

Ventana de terminal
# Mantén el Gateway privado en la VM
openclaw config set gateway.bind loopback
# Activa el modo token para Gateway y Control UI
openclaw config set gateway.auth.mode token
openclaw doctor --generate-gateway-token
# Expón el servicio vía Tailscale Serve
openclaw config set gateway.tailscale.mode serve
openclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway
Ventana de terminal
# Revisa la versión
openclaw --version
# Estado del servicio
systemctl --user status openclaw-gateway
# Estado de Tailscale Serve
tailscale serve status
# Prueba de respuesta local
curl http://localhost:18789

Para proteger tu servidor, bloquearemos todo el tráfico excepto el de Tailscale en la consola de OCI.

  1. Ve a Networking → Virtual Cloud Networks.
  2. Haz clic en tu VCN → Security Lists → Default Security List.
  3. Elimina todas las reglas de entrada (ingress) excepto:
    • 0.0.0.0/0 UDP 41641 (Tailscale)
  4. Mantén las reglas de salida (egress) por defecto.

Desde cualquier dispositivo en tu red Tailscale, entra en: https://openclaw.<tu-nombre-de-tailnet>.ts.net/

Al cerrar la VCN y vincular el Gateway a loopback, creas una defensa sólida. El tráfico público se bloquea antes de llegar a la Instance.

Paso tradicional¿Es necesario?Por qué
Firewall UFWNoLa VCN bloquea el tráfico antes de que llegue a la instancia.
fail2banNoNo hay ataques de fuerza bruta si el puerto 22 está cerrado en la VCN.
Hardening de sshdNoTailscale SSH no utiliza el servicio sshd estándar.
Desactivar rootNoTailscale usa tu identidad de Tailscale, no usuarios del sistema.
  • Permisos de credenciales: chmod 700 ~/.openclaw
  • Auditoría de seguridad: openclaw security audit
  • Actualizaciones: Ejecuta sudo apt update && sudo apt upgrade con frecuencia.
  • Monitoreo: Revisa tus dispositivos en la consola de administración de Tailscale.

Error de “Out of capacity” al crear la Instance

Sección titulada «Error de “Out of capacity” al crear la Instance»

Las instancias ARM gratuitas son muy populares. Intenta elegir un “availability domain” distinto o realiza el proceso en horas de poco tráfico (como la madrugada).

Ventana de terminal
# Revisa el estado
sudo tailscale status
# Reinicia la autenticación
sudo tailscale up --ssh --hostname=openclaw --reset
Ventana de terminal
openclaw gateway status
openclaw doctor --non-interactive
journalctl --user -u openclaw-gateway -n 50

Si alguna herramienta falla, verifica la arquitectura con uname -m. Debería mostrar aarch64. La mayoría de paquetes de Node.js funcionan bien, pero para binarios externos busca versiones linux-arm64.


¿Necesitas ayuda con la configuración? Prueba el AI Setup Assistant.

What’s Next:

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.