OpenClaw sur Google Cloud
Une VM Compute Engine, Docker, un pare-feu qui garde le port de la passerelle fermé, et le tunnel
La page Google Cloud de la documentation a la même forme que celle de Hetzner : une VM Debian, Docker installé avec le script officiel, le port de la passerelle gardé fermé à Internet, et un tunnel SSH vers le tableau de bord, la page partagée de l’environnement Docker possédant tout ce qui est dans le conteneur. Ce qui est propre à Google Cloud, c’est la configuration du projet et de la facturation, le dimensionnement de la machine, les commandes gcloud, et la relecture du pare-feu. Voici la séquence, dans l’ordre de la documentation.
Provisionnement
- Initialisez et authentifiez la CLI gcloud, ou utilisez la console ; créez un projet, définissez-le comme courant, activez l’API Compute Engine, et activez la facturation, parce que Compute Engine ne démarre pas sans elle.
- Choisissez une machine : deux vCPU avec huit gigaoctets pour une compilation d’image depuis les sources, ou une machine de quatre ou deux gigaoctets avec l’image précompilée officielle ; créez une VM Debian 12 avec un disque de démarrage de vingt gigaoctets dans la zone de votre choix.
- Relisez le pare-feu au lieu de l’élargir : gardez le port de la passerelle fermé à l’Internet public, limitez les plages sources SSH à votre réseau d’administration quand c’est possible, et suivez le guide de sécurité plutôt qu’une règle large si vous comptez exposer la passerelle par un proxy ou un tailnet.
Gardez le port TCP 18789 fermé à l’Internet public.
Sur la VM
Connectez-vous en SSH avec la commande gcloud, en laissant une minute ou deux à la propagation des clés après la création. Installez Docker avec le script officiel, ajoutez votre utilisateur au groupe docker, reconnectez-vous pour que le groupe s’applique, et vérifiez Docker et Compose. À partir de là, la page de l’environnement Docker prend le relais : la configuration du conteneur, la persistance sous les répertoires d’état et d’espace de travail, les binaires personnalisés, la vérification et les mises à jour.
La règle de dimensionnement
- Utilisez au moins six gigaoctets de mémoire pour une compilation d’image depuis les sources ; sur une machine plus petite, utilisez l’image précompilée officielle au lieu de compiler.
- Les tarifs varient selon le type de machine et la région ; le tableau des machines est la recommandation de la documentation, pas un plancher pour le chemin précompilé.
- Le tunnel est l’entrée : l’accès SSH à la VM est tout ce qu’exige le pare-feu, et le tableau de bord s’atteint par un port de boucle locale redirigé.
OpenClaw sur Docker explique le conteneur qui tourne sur la VM, et OpenClaw sur Hetzner est la même recette chez un fournisseur avec plus de mémoire par dollar.
Ce qui reste à vous
Une VM Compute Engine est un serveur loué avec une bonne CLI : le projet, la facturation, le choix de l’image, la relecture du pare-feu, le tunnel et les mises à jour sont tous du travail d’exploitant, et OpenClaw sur un VPS est la liste de contrôle qui s’y applique comme à tout autre.
Sur Diali
Diali tourne aussi sur Google Cloud, dans l’UE, et chaque ligne de cette page est une ligne que nous exécutons pour vous : la VM, le conteneur, le port fermé, les mises à jour. OpenClaw hébergé sur Diali est l’assistant et La sécurité sur Diali décrit la frontière.
- Un projet avec facturation, une VM Debian, Docker par le script officiel.
- Six gigaoctets pour compiler, ou l’image précompilée avec moins.
- Le pare-feu admet SSH ; le port de la passerelle reste fermé.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
