コンテンツにスキップ

AnsibleによるOpenClawのインストール

本番環境のサーバー構築を手作業で行うのは、非常に手間がかかる作業です。ファイアウォールの設定、VPNの構成、Node.js や Docker などの依存関係のインストールなど、一つでも手順を間違えるとセキュリティリスクや動作不良につながります。

こうした煩雑な設定を自動化し、安全な構成で OpenClaw をデプロイするには、公式の openclaw-ansible を使用するのがベストな選択です。

インストールを開始する前に、以下の条件を満たしているか確認してください。

  • OS: Debian 11+ または Ubuntu 20.04+
  • アクセス権限: Root または sudo 権限
  • ネットワーク: パッケージインストール用のインターネット接続
  • Ansible: 2.14+(Quick Start スクリプトを実行すると自動でインストールされます)

以下のコマンドを 1 つ実行するだけで、インストールが完了します。

Terminal window
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash

📦 詳細ガイド: github.com/openclaw/openclaw-ansible

Ansible によるデプロイに関しては、上記の公式リポジトリが最新の正解(Source of Truth)です。

このスクリプトでインストールされるもの

Section titled “このスクリプトでインストールされるもの”

Ansible Playbook は以下のコンポーネントを自動で構成します。

  1. Tailscale: 安全なリモートアクセスのためのメッシュ VPN
  2. UFW firewall: SSH と Tailscale のポートのみを許可
  3. Docker CE + Compose V2: エージェントの Sandbox 用
  4. Node.js 22.x + pnpm: 実行環境の依存関係
  5. OpenClaw: ホスト上で直接動作(コンテナ化されません)
  6. Systemd service: セキュリティを強化した状態での自動起動設定

Gateway は ホスト上で直接 動作しますが、エージェントの Sandbox は隔離のために Docker を使用します。

インストールが完了したら、openclaw ユーザーに切り替えて初期設定を行います。

Terminal window
sudo -i -u openclaw

設定ウィザードに従って、以下のセットアップを進めてください。

  1. オンボーディング: OpenClaw の基本設定
  2. Provider login: WhatsApp, Telegram, Discord, Signal との連携
  3. Gateway のテスト: インストール状態の確認
  4. Tailscale の設定: VPN メッシュへの接続
Terminal window
# サービスのステータス確認
sudo systemctl status openclaw
# ライブログの表示
sudo journalctl -u openclaw -f
# Gateway の再起動
sudo systemctl restart openclaw
# プロバイダーへのログイン (openclaw ユーザーで実行)
sudo -i -u openclaw
openclaw channels login

このインストーラーは、4 層の防御レイヤーを構築します。

  1. Firewall (UFW): SSH (22) と Tailscale (41641/udp) のみを公開
  2. VPN (Tailscale): Gateway へのアクセスを VPN 経由のみに制限
  3. Docker Isolation: 外部からのポート露出を防ぐ iptables 設定
  4. Systemd Hardening: 権限昇格の禁止や一時ディレクトリの隔離

外部からの攻撃耐性をテストするには、以下のコマンドを使用します。

Terminal window
nmap -p- YOUR_SERVER_IP

結果として ポート 22 (SSH) のみが公開 されていれば成功です。Gateway や Docker を含む他のサービスはすべて保護されています。

自動スクリプトを使わず、手動で制御したい場合は以下の手順を実行してください。

Terminal window
# 1. 依存関係のインストール
sudo apt update && sudo apt install -y ansible git
# 2. リポジトリのクローン
git clone https://github.com/openclaw/openclaw-ansible.git
cd openclaw-ansible
# 3. Ansible Collection のインストール
ansible-galaxy collection install -r requirements.yml
# 4. Playbook の実行
./run-playbook.sh

ファイアウォールで接続できない

Section titled “ファイアウォールで接続できない”
  • Tailscale VPN 経由でアクセスしているか確認してください
  • SSH (ポート 22) は常に許可されています
  • Gateway は設計上、Tailscale 経由でしかアクセスできません
Terminal window
# ログの確認
sudo journalctl -u openclaw -n 100
# 権限の確認
sudo ls -la /opt/openclaw
# 手動起動のテスト
sudo -i -u openclaw
cd ~/openclaw
pnpm start
  • sudo systemctl status docker で Docker の動作を確認してください
  • sudo docker images | grep openclaw-sandbox でイメージの有無を確認してください
  • イメージがない場合は、/opt/openclaw/openclaw で sudo -u openclaw ./scripts/sandbox-setup.sh を実行してください

必ず openclaw ユーザーとして実行してください。

Terminal window
sudo -i -u openclaw
openclaw channels login

設定に関する個別の質問がある場合は、AI Setup Assistant を活用してください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。