コンテンツにスキップ

Oracle Cloud (OCI) で OpenClaw を動かす:Always Free ARM 活用ガイド

開発プロジェクトを動かすための「ずっと無料」のサーバーを見つけるのは、いつも一苦労です。十分なスペックを求めるとコストがかさみ、かといって安価なプランではリソース不足で動作が不安定になることも珍しくありません。

もしあなたが Oracle Cloud (OCI) のアカウントを持っているなら、その強力な ARM インスタンスを活用するのがベストな選択肢です。セットアップには少しコツが必要ですが、一度設定してしまえば、OpenClaw を運用するための非常に優れた環境になります。

Oracle Cloud の Always Free ARM ティアを使用して、OpenClaw Gateway を構築しましょう。

まず、Oracle Cloud Console にログインし、Compute → Instances → Create Instance へ進みます。

以下の設定を行ってください:

  • Name: openclaw
  • Image: Ubuntu 24.04 (aarch64)
  • Shape: VM.Standard.A1.Flex (Ampere ARM)
  • OCPUs: 2 (最大 4 まで)
  • Memory: 12 GB (最大 24 GB まで)
  • Boot volume: 50 GB (最大 200 GB まで無料)
  • SSH key: 公開鍵を追加

設定後、Create をクリックし、割り当てられたパブリック IP アドレスをメモしておきます。

ヒント: 「Out of capacity(容量不足)」で作成できない場合は、別の可用性ドメイン(Availability Domain)を試すか、時間を置いて再試行してください。

プロバイダープランスペック価格/月備考
Oracle CloudAlways Free ARM最大 4 OCPU, 24GB RAM$0ARM, 容量制限あり
HetznerCX222 vCPU, 4GB RAM~ $4最安の有料オプション
DigitalOceanBasic1 vCPU, 1GB RAM$6UI が使いやすい
VultrCloud Compute1 vCPU, 1GB RAM$6リージョンが多い

パブリック IP を使用して接続し、システムを最新の状態にします。

Terminal window
# パブリック IP で接続
ssh ubuntu@YOUR_PUBLIC_IP
# システムのアップデート
sudo apt update && sudo apt upgrade -y
sudo apt install -y build-essential
Terminal window
# ホスト名の設定
sudo hostnamectl set-hostname openclaw
# ubuntu ユーザーのパスワード設定
sudo passwd ubuntu
# linger の有効化(ログアウト後もサービスを継続させる)
sudo loginctl enable-linger ubuntu

Tailscale を導入することで、パブリック IP を公開せずに安全に接続できるようになります。

Terminal window
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --ssh --hostname=openclaw

今後は ssh ubuntu@openclaw で接続可能です。

Terminal window
curl -fsSL https://openclaw.ai/install.sh | bash
source ~/.bashrc

「How do you want to hatch your bot?」と聞かれたら、“Do this later” を選択してください。

セキュリティのために Token 認証を使用し、Tailscale Serve 経由で公開します。

Terminal window
# Gateway を VM 内のループバックに制限
openclaw config set gateway.bind loopback
# Auth モードを token に設定し、トークンを生成
openclaw config set gateway.auth.mode token
openclaw doctor --generate-gateway-token
# Tailscale Serve を有効化(HTTPS 経由でアクセス可能に)
openclaw config set gateway.tailscale.mode serve
openclaw config set gateway.trustedProxies '["127.0.0.1"]'
systemctl --user restart openclaw-gateway
Terminal window
# バージョン確認
openclaw --version
# デーモンの状態確認
systemctl --user status openclaw-gateway
# Tailscale Serve の状態確認
tailscale serve status
# ローカルでのレスポンス確認
curl http://localhost:18789

8) VCN セキュリティのロックダウン

Section titled “8) VCN セキュリティのロックダウン”

Tailscale 経由の通信以外をすべて遮断します。OCI コンソールの Networking → Virtual Cloud Networks から、該当する VCN の Security Lists を編集します。

以下のルール以外をすべて 削除 してください:

  • 0.0.0.0/0 UDP 41641 (Tailscale 用)

これにより、ポート 22 (SSH) や HTTP/HTTPS への直接アクセスがネットワークエッジでブロックされます。


Tailscale ネットワーク内のデバイスから、以下の URL でアクセスできます:

https://openclaw.<tailnet-name>.ts.net/

Tailscale が HTTPS 暗号化と認証を肩代わりしてくれるため、安全にブラウザから操作できます。

VCN のロックダウンと Tailscale の組み合わせにより、強力な防御層が構築されます。

従来の対策必要か?理由
UFW firewallいいえインスタンスに届く前に VCN でブロックされるため
fail2banいいえVCN でポート 22 を閉じれば総当たり攻撃は届かない
sshd の強化いいえTailscale SSH は sshd を使用しない
root ログイン禁止いいえTailscale の ID で認証されるため

推奨される継続的な対策:

  • chmod 700 ~/.openclaw による権限管理
  • openclaw security audit の実行
  • 定期的な sudo apt update

インスタンスが作成できない (“Out of capacity”)

Section titled “インスタンスが作成できない (“Out of capacity”)”

無料枠の ARM インスタンスは非常に人気があります。以下の方法を試してください:

  • 別の Availability Domain を選択する
  • 早朝などのオフピーク時間に試行する
  • インスタンス作成時に “Always Free” フィルタを使用する

以下のコマンドでログを確認してください:

Terminal window
openclaw gateway status
openclaw doctor --non-interactive
journalctl --user -u openclaw-gateway -n 50

Tailscale Serve が動いているか確認します:

Terminal window
tailscale serve status
curl http://localhost:18789

セットアップで困ったことがあれば、AI Setup Assistant に相談してみてください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。