AnsibleによるOpenClawのインストール
本番環境のサーバー構築を手作業で行うのは、非常に手間がかかる作業です。ファイアウォールの設定、VPNの構成、Node.js や Docker などの依存関係のインストールなど、一つでも手順を間違えるとセキュリティリスクや動作不良につながります。
こうした煩雑な設定を自動化し、安全な構成で OpenClaw をデプロイするには、公式の openclaw-ansible を使用するのがベストな選択です。
What You Need
Section titled “What You Need”インストールを開始する前に、以下の条件を満たしているか確認してください。
- OS: Debian 11+ または Ubuntu 20.04+
- アクセス権限: Root または sudo 権限
- ネットワーク: パッケージインストール用のインターネット接続
- Ansible: 2.14+(Quick Start スクリプトを実行すると自動でインストールされます)
クイックスタート
Section titled “クイックスタート”以下のコマンドを 1 つ実行するだけで、インストールが完了します。
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash📦 詳細ガイド: github.com/openclaw/openclaw-ansible
Ansible によるデプロイに関しては、上記の公式リポジトリが最新の正解(Source of Truth)です。
このスクリプトでインストールされるもの
Section titled “このスクリプトでインストールされるもの”Ansible Playbook は以下のコンポーネントを自動で構成します。
- Tailscale: 安全なリモートアクセスのためのメッシュ VPN
- UFW firewall: SSH と Tailscale のポートのみを許可
- Docker CE + Compose V2: エージェントの Sandbox 用
- Node.js 22.x + pnpm: 実行環境の依存関係
- OpenClaw: ホスト上で直接動作(コンテナ化されません)
- Systemd service: セキュリティを強化した状態での自動起動設定
Gateway は ホスト上で直接 動作しますが、エージェントの Sandbox は隔離のために Docker を使用します。
Post-Install Setup
Section titled “Post-Install Setup”インストールが完了したら、openclaw ユーザーに切り替えて初期設定を行います。
sudo -i -u openclaw設定ウィザードに従って、以下のセットアップを進めてください。
- オンボーディング: OpenClaw の基本設定
- Provider login: WhatsApp, Telegram, Discord, Signal との連携
- Gateway のテスト: インストール状態の確認
- Tailscale の設定: VPN メッシュへの接続
便利なコマンド集
Section titled “便利なコマンド集”# サービスのステータス確認sudo systemctl status openclaw
# ライブログの表示sudo journalctl -u openclaw -f
# Gateway の再起動sudo systemctl restart openclaw
# プロバイダーへのログイン (openclaw ユーザーで実行)sudo -i -u openclawopenclaw channels loginSecurity Architecture
Section titled “Security Architecture”このインストーラーは、4 層の防御レイヤーを構築します。
- Firewall (UFW): SSH (22) と Tailscale (41641/udp) のみを公開
- VPN (Tailscale): Gateway へのアクセスを VPN 経由のみに制限
- Docker Isolation: 外部からのポート露出を防ぐ iptables 設定
- Systemd Hardening: 権限昇格の禁止や一時ディレクトリの隔離
セキュリティの確認
Section titled “セキュリティの確認”外部からの攻撃耐性をテストするには、以下のコマンドを使用します。
nmap -p- YOUR_SERVER_IP結果として ポート 22 (SSH) のみが公開 されていれば成功です。Gateway や Docker を含む他のサービスはすべて保護されています。
Manual Installation
Section titled “Manual Installation”自動スクリプトを使わず、手動で制御したい場合は以下の手順を実行してください。
# 1. 依存関係のインストールsudo apt update && sudo apt install -y ansible git
# 2. リポジトリのクローンgit clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansible
# 3. Ansible Collection のインストールansible-galaxy collection install -r requirements.yml
# 4. Playbook の実行./run-playbook.shトラブルシューティング
Section titled “トラブルシューティング”ファイアウォールで接続できない
Section titled “ファイアウォールで接続できない”- Tailscale VPN 経由でアクセスしているか確認してください
- SSH (ポート 22) は常に許可されています
- Gateway は設計上、Tailscale 経由でしかアクセスできません
サービスが起動しない
Section titled “サービスが起動しない”# ログの確認sudo journalctl -u openclaw -n 100
# 権限の確認sudo ls -la /opt/openclaw
# 手動起動のテストsudo -i -u openclawcd ~/openclawpnpm startDocker Sandbox の問題
Section titled “Docker Sandbox の問題”sudo systemctl status dockerで Docker の動作を確認してくださいsudo docker images | grep openclaw-sandboxでイメージの有無を確認してください- イメージがない場合は、
/opt/openclaw/openclawでsudo -u openclaw ./scripts/sandbox-setup.shを実行してください
Provider login に失敗する
Section titled “Provider login に失敗する”必ず openclaw ユーザーとして実行してください。
sudo -i -u openclawopenclaw channels login設定に関する個別の質問がある場合は、AI Setup Assistant を活用してください。
次のステップ
Section titled “次のステップ”OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。