Oracle Cloud (OCI) で OpenClaw を動かす:Always Free ARM 活用ガイド
開発プロジェクトを動かすための「ずっと無料」のサーバーを見つけるのは、いつも一苦労です。十分なスペックを求めるとコストがかさみ、かといって安価なプランではリソース不足で動作が不安定になることも珍しくありません。
もしあなたが Oracle Cloud (OCI) のアカウントを持っているなら、その強力な ARM インスタンスを活用するのがベストな選択肢です。セットアップには少しコツが必要ですが、一度設定してしまえば、OpenClaw を運用するための非常に優れた環境になります。
- Oracle Cloud アカウント(サインアップ)
- Tailscale アカウント(tailscale.com で無料で作成可能)
- 作業時間:約 30 分
クイックスタート
Section titled “クイックスタート”Oracle Cloud の Always Free ARM ティアを使用して、OpenClaw Gateway を構築しましょう。
1) OCI インスタンスの作成
Section titled “1) OCI インスタンスの作成”まず、Oracle Cloud Console にログインし、Compute → Instances → Create Instance へ進みます。
以下の設定を行ってください:
- Name:
openclaw - Image: Ubuntu 24.04 (aarch64)
- Shape:
VM.Standard.A1.Flex(Ampere ARM) - OCPUs: 2 (最大 4 まで)
- Memory: 12 GB (最大 24 GB まで)
- Boot volume: 50 GB (最大 200 GB まで無料)
- SSH key: 公開鍵を追加
設定後、Create をクリックし、割り当てられたパブリック IP アドレスをメモしておきます。
ヒント: 「Out of capacity(容量不足)」で作成できない場合は、別の可用性ドメイン(Availability Domain)を試すか、時間を置いて再試行してください。
コスト比較 (2026年時点)
Section titled “コスト比較 (2026年時点)”| プロバイダー | プラン | スペック | 価格/月 | 備考 |
|---|---|---|---|---|
| Oracle Cloud | Always Free ARM | 最大 4 OCPU, 24GB RAM | $0 | ARM, 容量制限あり |
| Hetzner | CX22 | 2 vCPU, 4GB RAM | ~ $4 | 最安の有料オプション |
| DigitalOcean | Basic | 1 vCPU, 1GB RAM | $6 | UI が使いやすい |
| Vultr | Cloud Compute | 1 vCPU, 1GB RAM | $6 | リージョンが多い |
2) 接続とアップデート
Section titled “2) 接続とアップデート”パブリック IP を使用して接続し、システムを最新の状態にします。
# パブリック IP で接続ssh ubuntu@YOUR_PUBLIC_IP
# システムのアップデートsudo apt update && sudo apt upgrade -ysudo apt install -y build-essential3) ユーザーとホスト名の設定
Section titled “3) ユーザーとホスト名の設定”# ホスト名の設定sudo hostnamectl set-hostname openclaw
# ubuntu ユーザーのパスワード設定sudo passwd ubuntu
# linger の有効化(ログアウト後もサービスを継続させる)sudo loginctl enable-linger ubuntu4) Tailscale のインストール
Section titled “4) Tailscale のインストール”Tailscale を導入することで、パブリック IP を公開せずに安全に接続できるようになります。
curl -fsSL https://tailscale.com/install.sh | shsudo tailscale up --ssh --hostname=openclaw今後は ssh ubuntu@openclaw で接続可能です。
5) OpenClaw のインストール
Section titled “5) OpenClaw のインストール”curl -fsSL https://openclaw.ai/install.sh | bashsource ~/.bashrc「How do you want to hatch your bot?」と聞かれたら、“Do this later” を選択してください。
6) Gateway の設定
Section titled “6) Gateway の設定”セキュリティのために Token 認証を使用し、Tailscale Serve 経由で公開します。
# Gateway を VM 内のループバックに制限openclaw config set gateway.bind loopback
# Auth モードを token に設定し、トークンを生成openclaw config set gateway.auth.mode tokenopenclaw doctor --generate-gateway-token
# Tailscale Serve を有効化(HTTPS 経由でアクセス可能に)openclaw config set gateway.tailscale.mode serveopenclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway7) 動作確認
Section titled “7) 動作確認”# バージョン確認openclaw --version
# デーモンの状態確認systemctl --user status openclaw-gateway
# Tailscale Serve の状態確認tailscale serve status
# ローカルでのレスポンス確認curl http://localhost:187898) VCN セキュリティのロックダウン
Section titled “8) VCN セキュリティのロックダウン”Tailscale 経由の通信以外をすべて遮断します。OCI コンソールの Networking → Virtual Cloud Networks から、該当する VCN の Security Lists を編集します。
以下のルール以外をすべて 削除 してください:
0.0.0.0/0 UDP 41641(Tailscale 用)
これにより、ポート 22 (SSH) や HTTP/HTTPS への直接アクセスがネットワークエッジでブロックされます。
Control UI へのアクセス
Section titled “Control UI へのアクセス”Tailscale ネットワーク内のデバイスから、以下の URL でアクセスできます:
https://openclaw.<tailnet-name>.ts.net/
Tailscale が HTTPS 暗号化と認証を肩代わりしてくれるため、安全にブラウザから操作できます。
セキュリティの考え方
Section titled “セキュリティの考え方”VCN のロックダウンと Tailscale の組み合わせにより、強力な防御層が構築されます。
| 従来の対策 | 必要か? | 理由 |
|---|---|---|
| UFW firewall | いいえ | インスタンスに届く前に VCN でブロックされるため |
| fail2ban | いいえ | VCN でポート 22 を閉じれば総当たり攻撃は届かない |
| sshd の強化 | いいえ | Tailscale SSH は sshd を使用しない |
| root ログイン禁止 | いいえ | Tailscale の ID で認証されるため |
推奨される継続的な対策:
chmod 700 ~/.openclawによる権限管理openclaw security auditの実行- 定期的な
sudo apt update
トラブルシューティング
Section titled “トラブルシューティング”インスタンスが作成できない (“Out of capacity”)
Section titled “インスタンスが作成できない (“Out of capacity”)”無料枠の ARM インスタンスは非常に人気があります。以下の方法を試してください:
- 別の Availability Domain を選択する
- 早朝などのオフピーク時間に試行する
- インスタンス作成時に “Always Free” フィルタを使用する
Gateway が起動しない
Section titled “Gateway が起動しない”以下のコマンドでログを確認してください:
openclaw gateway statusopenclaw doctor --non-interactivejournalctl --user -u openclaw-gateway -n 50Control UI にアクセスできない
Section titled “Control UI にアクセスできない”Tailscale Serve が動いているか確認します:
tailscale serve statuscurl http://localhost:18789セットアップで困ったことがあれば、AI Setup Assistant に相談してみてください。
次のステップ
Section titled “次のステップ”- Gateway remote access — その他のリモートアクセス方法
- Tailscale integration — Tailscale 連携の詳細
- Gateway configuration — すべての設定オプション
- DigitalOcean guide — 有料でのより簡単な構築方法
OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。