Appearance
OpenClaw 腾讯云部署完全指南:CVM 轻量服务器 20 分钟上线
腾讯云是国内主流云厂商,提供 CVM 云服务器、轻量应用服务器等多种产品。本文详解 OpenClaw 在腾讯云的完整部署流程,从选型到上线一站式解决。
部署方案对比
腾讯云产品选型
| 产品 | 配置建议 | 月费用 | 适用场景 |
|---|---|---|---|
| 轻量应用服务器 | 2核4G / 4核16G | ¥50-200 | 个人/小团队 |
| CVM 云服务器 | 4核8G 起 | ¥200+ | 企业生产环境 |
| 容器服务 TKE | 按需扩展 | 按量计费 | 大规模部署 |
配置推荐
| 使用规模 | CPU | 内存 | 存储 | 带宽 |
|---|---|---|---|---|
| 个人使用 | 2核 | 4GB | 60GB SSD | 3Mbps |
| 小团队(5人) | 4核 | 8GB | 100GB SSD | 5Mbps |
| 中团队(20人) | 8核 | 16GB | 200GB SSD | 10Mbps |
| 企业生产 | 16核+ | 32GB+ | 500GB+ SSD | 20Mbps+ |
方案一:轻量应用服务器(推荐新手)
创建实例
1. 登录腾讯云控制台:https://console.cloud.tencent.com
2. 进入「轻量应用服务器」
3. 点击「新建」
4. 选择配置:
- 地域:就近选择(如广州、上海)
- 镜像:Ubuntu 22.04 LTS
- 套餐:2核4G(个人)/ 4核16G(团队)
- 时长:按需选择
5. 确认购买一键部署脚本
bash
# SSH 登录服务器
ssh root@your-server-ip
# 下载并执行一键部署脚本
curl -fsSL https://install.openclaw.ai/tencent.sh | bash
# 等待安装完成(约 10 分钟)
# 安装完成后会显示访问地址和管理员密码部署日志示例
[2026-04-08 19:15:00] 开始安装 OpenClaw...
[2026-04-08 19:15:05] ✅ 系统环境检查通过
[2026-04-08 19:15:10] ✅ 安装 Node.js 20.x
[2026-04-08 19:15:30] ✅ 安装 PM2 进程管理
[2026-04-08 19:15:35] ✅ 下载 OpenClaw 最新版本
[2026-04-08 19:16:00] ✅ 配置系统服务
[2026-04-08 19:16:10] ✅ 配置防火墙规则
[2026-04-08 19:16:15] ✅ 启动 OpenClaw
=====================================
OpenClaw 安装成功!
=====================================
访问地址:http://your-server-ip:3000
管理员账号:admin
初始密码:xxxx1234
请及时修改密码!
=====================================方案二:CVM 云服务器(企业推荐)
创建 CVM 实例
1. 进入「云服务器 CVM」
2. 点击「新建实例」
3. 选择配置:
- 计费模式:包年包月(更优惠)/ 按量计费
- 地域:就近选择
- 可用区:随机分配
- 实例规格:标准型 S5 / 计算型 C5
- 镜像:Ubuntu 22.04 LTS
- 存储:系统盘 50GB + 数据盘 100GB
- 网络:默认 VPC
- 带宽:按固定带宽 5Mbps
4. 安全组:开放 22、80、443、3000 端口
5. 确认购买安全组配置
入站规则:
┌──────────┬────────────┬─────────────┬─────────────┐
│ 类型 │ 来源 │ 端口 │ 说明 │
├──────────┼────────────┼─────────────┼─────────────┤
│ SSH │ 0.0.0.0/0 │ 22 │ SSH登录 │
│ HTTP │ 0.0.0.0/0 │ 80 │ HTTP访问 │
│ HTTPS │ 0.0.0.0/0 │ 443 │ HTTPS访问 │
│ OpenClaw │ 0.0.0.0/0 │ 3000 │ OpenClaw │
└──────────┴────────────┴─────────────┴─────────────┘
出站规则:
┌──────────┬────────────┬─────────────┬─────────────┐
│ 类型 │ 目标 │ 端口 │ 说明 │
├──────────┼────────────┼─────────────┼─────────────┤
│ ALL │ 0.0.0.0/0 │ ALL │ 允许所有 │
└──────────┴────────────┴─────────────┴─────────────┘手动部署步骤
bash
# 1. 更新系统
apt update && apt upgrade -y
# 2. 安装 Node.js 20.x
curl -fsSL https://deb.nodesource.com/setup_20.x | bash -
apt install -y nodejs
# 3. 安装 PM2
npm install -g pm2
# 4. 创建用户和目录
useradd -m -s /bin/bash openclaw
mkdir -p /opt/openclaw
chown openclaw:openclaw /opt/openclaw
# 5. 下载 OpenClaw
su - openclaw
cd /opt/openclaw
wget https://github.com/openclaw/openclaw/releases/download/v2026.4.0/openclaw-linux-x64.tar.gz
tar -xzf openclaw-linux-x64.tar.gz
# 6. 配置
cp config.example.json config.json
nano config.json
# 7. 启动服务
pm2 start npm --name "openclaw" -- start
pm2 save
pm2 startup
# 8. 验证
curl http://localhost:3000/health配置域名与 HTTPS
域名解析
1. 进入「DNS 解析 DNSPod」
2. 添加域名
3. 添加解析记录:
- 主机记录:@ 或 www
- 记录类型:A
- 记录值:服务器公网IP
- TTL:600申请 SSL 证书
1. 进入「SSL 证书管理」
2. 点击「申请免费证书」
3. 填写域名信息
4. 选择验证方式:DNS验证
5. 添加 DNS 验证记录
6. 等待颁发(约 5-10 分钟)
7. 下载 Nginx 格式证书配置 Nginx 反向代理
nginx
# /etc/nginx/sites-available/openclaw.conf
server {
listen 80;
server_name your-domain.com;
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl http2;
server_name your-domain.com;
ssl_certificate /etc/nginx/ssl/your-domain.com.crt;
ssl_certificate_key /etc/nginx/ssl/your-domain.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection 'upgrade';
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_cache_bypass $http_upgrade;
}
}bash
# 启用配置
ln -s /etc/nginx/sites-available/openclaw.conf /etc/nginx/sites-enabled/
nginx -t
systemctl reload nginxCOS 对象存储配置
创建存储桶
1. 进入「对象存储 COS」
2. 点击「创建存储桶」
3. 配置:
- 名称:openclaw-storage
- 地域:与服务器同地域
- 访问权限:私有读写
- 版本控制:关闭配置密钥
json
// config.json
{
"storage": {
"type": "cos",
"config": {
"secretId": "your-secret-id",
"secretKey": "your-secret-key",
"bucket": "openclaw-storage-1234567890",
"region": "ap-guangzhou"
}
}
}CDN 加速配置
1. 进入「内容分发网络 CDN」
2. 添加域名:
- 加速域名:cdn.your-domain.com
- 业务类型:CDN网页小文件
- 源站地址:cos域名
- 回源协议:HTTPS
3. 配置缓存规则:
- 静态文件:缓存 30 天
- 动态请求:不缓存
4. 开启 HTTPS 加速私有网络配置
VPC 网络规划
VPC配置:
┌─────────────────────────────────────────────────────────────┐
│ VPC (10.0.0.0/16) │
├─────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────────┐ ┌─────────────────┐ │
│ │ 公网子网 │ │ 私有子网 │ │
│ │ 10.0.1.0/24 │ │ 10.0.2.0/24 │ │
│ ├─────────────────┤ ├─────────────────┤ │
│ │ • OpenClaw服务 │ │ • 数据库 │ │
│ │ • Nginx │ │ • Redis │ │
│ │ • 跳板机 │ │ • 其他后端 │ │
│ └─────────────────┘ └─────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────┘创建 VPC
1. 进入「私有网络 VPC」
2. 创建 VPC:
- 名称:openclaw-vpc
- CIDR:10.0.0.0/16
3. 创建子网:
- 公网子网:10.0.1.0/24(有公网IP)
- 私有子网:10.0.2.0/24(无公网IP)
4. 创建 NAT 网关(私有子网访问外网)
5. 配置路由表监控与告警
云监控配置
1. 进入「云监控」
2. 添加监控策略:
- CPU 使用率 > 80% 告警
- 内存使用率 > 80% 告警
- 磁盘使用率 > 80% 告警
- 网络出带宽 > 80% 告警
3. 配置告警通知:
- 短信通知
- 邮件通知
- 企业微信/钉钉日志服务 CLS
bash
# 安装日志采集 Agent
wget https://main.qcloudimg.com/raw/3b6b3b8b3b3b3b3b3b/logagent.sh
bash logagent.sh
# 配置日志采集
# /etc/logagent/config.json
{
"topic_id": "your-topic-id",
"log_paths": [
"/opt/openclaw/logs/*.log"
]
}自动备份
自动快照策略
1. 进入「云硬盘」
2. 选择系统盘和数据盘
3. 配置定期快照:
- 快照频率:每天
- 保留时间:7 天
- 执行时间:凌晨 3:00数据备份脚本
bash
#!/bin/bash
# backup.sh
DATE=$(date +%Y%m%d_%H%M%S)
BACKUP_DIR="/backup"
S3_BUCKET="cos://openclaw-backup"
# 备份数据库
mongodump --out $BACKUP_DIR/mongodb_$DATE
# 备份配置
cp -r /opt/openclaw/config $BACKUP_DIR/config_$DATE
# 上传到 COS
coscmd upload -r $BACKUP_DIR $S3_BUCKET/$DATE
# 清理本地备份(保留 7 天)
find $BACKUP_DIR -type d -mtime +7 -exec rm -rf {} \;
echo "备份完成:$DATE"bash
# 配置定时任务
crontab -e
0 3 * * * /opt/openclaw/scripts/backup.sh >> /var/log/backup.log 2>&1成本优化
费用构成
| 项目 | 配置 | 月费用 |
|---|---|---|
| CVM 云服务器 | 4核8G | ¥200 |
| 云硬盘 | 100GB SSD | ¥35 |
| 带宽 | 5Mbps | ¥50 |
| COS 存储 | 50GB | ¥6 |
| 域名 + SSL | - | ¥10 |
| 总计 | - | ¥301/月 |
节省技巧
| 方法 | 说明 | 节省比例 |
|---|---|---|
| 包年购买 | 预付年费享折扣 | 约 30% |
| 竞价实例 | 非关键业务使用 | 约 60% |
| 预留实例 | 长期使用锁定 | 约 40% |
| 资源包 | 流量/存储包 | 约 20% |
故障排查
常见问题
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 无法访问 | 安全组未开放端口 | 检查安全组规则 |
| 服务启动失败 | 端口被占用 | 检查端口占用 |
| 内存不足 | 内存溢出 | 增加内存或优化 |
| 磁盘满 | 日志文件过大 | 清理日志或扩容 |
排查命令
bash
# 检查服务状态
pm2 status
# 查看日志
pm2 logs openclaw
# 检查端口
netstat -tlnp | grep 3000
# 检查资源
top
df -h
free -m
# 检查网络
curl -I http://localhost:3000总结
| 步骤 | 操作 | 时间 |
|---|---|---|
| 购买服务器 | 选择配置并购买 | 5 分钟 |
| 部署 OpenClaw | 一键脚本安装 | 10 分钟 |
| 配置域名 | 解析 + SSL | 5 分钟 |
| 总计 | - | 20 分钟 |
腾讯云部署要点:
- 轻量服务器:适合个人和小团队
- CVM 云服务器:适合企业生产环境
- 安全组:必须开放必要端口
- HTTPS:域名解析 + SSL 证书
- 监控告警:及时发现和处理问题
腾讯云提供完整的云服务生态,从服务器到存储到网络,一站式解决 OpenClaw 部署需求。按需选择配置,成本可控,扩展灵活。
