---
title: OpenClaw实例部署
description: "OpenClaw在机密虚拟机中运行时，需要使用加密盘或利用使能全盘加密能力对存储进行保护，以下步骤以构建LUKS加密盘为例。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_zjsj_openclaw_009.html
sourcePath: /source/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_zjsj_openclaw_009.html
indexId: c114a1e10a795658ff827c3f0eeae20291a0ba91da9c31f61fbbcb708e39fb5e75
---
# OpenClaw实例部署

OpenClaw在机密虚拟机中运行时，需要使用加密盘或利用使能全盘加密能力对存储进行保护，以下步骤以构建LUKS加密盘为例。

1. 构建LUKS加密盘，作为记忆存储区域。可自定义加密盘大小。

```
qemu-img create -f qcow2 disk.qcow2 10G
```


2. 将镜像写入机密虚拟机启动配置xml。

```
<devices>
<disk type='file' device='disk'>
<driver name='qemu' type='qcow2'/>
<source file='/path/to/disk.qcow2'/>
<target dev='vdb' bus='virtio'/>
<address type='pci' domain='0x0000' bus='0x00' slot='0x04' function='0x0'/>
</disk>
</devices>
```


3. 启动并登录机密虚拟机，安装加密工具，查看挂载镜像路径。

  a. 安装加密工具并查看块设备。

```
yum install cryptsetup
lsblk
```


  b. 使用cryptsetup将磁盘格式化为指定加密模式的磁盘，其中<磁盘地址>为预先准备好的磁盘，如/dev/vdb，并映射到“/dev/mapper”下作为DM设备，后续读写均通过该设备进行（设置口令要求至少8位）。
    盘符需根据实际情况选择，防止系统盘被破坏（确认命令请输入大写YES）。

```
cryptsetup luksFormat <磁盘地址> -c sm4-xts-plain64 --key-size 256 --hash sm3
```


  c. 解密并映射磁盘。
    请根据提示输入口令，映射成功后可通过lsblk
    查看设备信息。

```
cryptsetup luksOpen <磁盘地址> crypt1
```


  d. 制作文件系统，并挂载到指定目录。

```
mkfs.ext4 /dev/mapper/crypt1 #首次部署使用该命令，后续可不执行，以免数据丢失
mkdir -p /mnt/crypt
mount /dev/mapper/crypt1 /mnt/crypt/
```


  e. 使用完毕后解除挂载，并使用cryptsetup关闭加密磁盘。

```
umount /mnt/crypt/
cryptsetup close crypt1
```


4. 部署源并安装依赖。

  a. 更新nodejs22的源。当前openEuler镜像不支持在nodejs22安装脚本中进行版本检查，需注释相关代码。
    虚拟机内使用wget时，可能因证书问题导致下载失败，建议在执行wget命令前执行以下命令。

```
echo "check_certificate=off" >
~
/.wgetrc
```

```
wget https://rpm.nodesource.com/setup_22.x
sed -i '35,37s/^/#/' setup_22.x
bash setup_22.x
```


  b. 安装依赖。

```
yum install -y git cmake
yum install -y nsolid
```


    如果因网络问题导致nodejs安装失败，建议在网络良好的环境下进行下载并安装。

```
wget https://rpm.nodesource.com/pub_22.x/nodistro/nsolid/aarch64/nsolid-22.22.0-ns6.2.0.aarch64.rpm
rpm -ivh nsolid-22.22.0-ns6.2.0.aarch64.rpm
```


  c. 安装完成后，可通过以下命令进行验证。

```
node -v
```


  d. 安装pnpm。

```
npm install -g pnpm
```


    如果安装过程中出现如下报错，可以执行以下命令关闭证书检验。

```
npm config set strict-ssl false
```


5. 安装并配置OpenClaw。

  a. 配置环境变量。

```
export OPENCLAW_STATE_DIR="/mnt/crypt/.openclaw"
export OPENCLAW_CONFIG_PATH="/mnt/crypt/.openclaw/openclaw.json"
```


  b. 安装OpenClaw，<work dir>为你想下载OpenClaw源码的目录地址。

```
cd
<work dir>
git clone https://github.com/openclaw/openclaw.git
cd openclaw
pnpm install
```


    绕过验证可配置git config --global http.sslVerify false。

```
pnpm setup
source /root/.bashrc
pnpm link  <openclaw绝对路径>
pnpm run build
```


    如果在pnpm run build遇到js内存不够的情况，可以手动将环境变量内存限制扩大：export NODE_OPTIONS="--max-old-space-size=4096"。

  c. 查看OpenClaw版本。

```
openclaw -v
```
