亚马逊AWS官方博客
把龙虾部署到云上:一个值得认真考虑的选择
摘要:把 OpenClaw 部署到云上,不只是”方便”,而是在安全性、灵活性、成本和能力上都有质的提升。 本文会先解释云上部署的四大优势,然后提供两种部署方式: 手动部署和 一键部署。无论你选哪种,都能在一天内拥有自己的云上 AI 助手。
目录
一、OpenClaw 是什么?为什么要部署到云上?
二、云上部署的四大优势
优势 1:安全性和稳定性的本质区别
优势 2:多模型生态带来的灵活性
-
显存占用:一个 70B 模型需要 140GB+ 显存,普通硬件只能跑小模型
-
切换成本高:想换模型?要重新下载权重(几十 GB)、调整配置、重启服务
-
运维负担:模型更新、显存优化、并发管理都要自己搞
# 用 Nova Pro(强推理能力,高性价比)
openclawModel: "global.amazon.nova-pro-v1:0"
# 切换到 Nova Lite(成本最低,适合简单任务)
openclawModel: "global.amazon.nova-lite-v1:0"
场景模拟:某电商客户的 OpenClaw 使用混合策略——简单的 FAQ 用 Nova 2 Lite($0.06/百万 tokens),复杂的客诉分析用 Nova 2 Pro($0.80/百万 tokens)。通过这种智能路由,AI 成本降低了 80%,同时保持高质量响应。
global. 前缀的模型 ID,请求会自动路由到全球最优区域处理。这意味着:
-
某区域容量不足时自动切换到其他区域(零停机)
-
请求分散到多个区域,避免排队(更高吞吐)
-
新模型上线即可使用(持续创新)
优势 3:按需的计算和存储能力
-
t4g.medium(Graviton,4GB 内存,$24/月):小团队,多渠道并发
-
c7g.xlarge(Graviton3,8GB 内存,$108/月):大团队,AI 密集任务
优势 4:云弹性赋能大型任务编排
-
自动启动 100 个 Spot 实例($0.01/小时)
-
并行处理,20 分钟完成
-
结果上传 S3,生成下载链接
-
释放所有实例
成本 $3.3,耗时 20 分钟。本地需要 8+ 小时。
-
启动 亚马逊云科技 Glue 清洗数据
-
调用 SageMaker 运行预测模型
-
用 Bedrock 生成分析报告
-
结果存 S3,发邮件通知
三、成本对比:云上真的更便宜
-
硬件:$599(一次性)
-
电费:根据 Reddit 用户实测,Mac Mini M2 平均功耗 8-20W,24/7 运行年耗电约 70-175 kWh,按 $0.12/kWh 计算,约 $8-21/月
-
Anthropic API:$20-50/月
-
首年总计:$695-$911
-
EC2 (t4g.medium, Graviton):$24/月
-
存储和网络:$10/月
-
Bedrock 使用:$10-30/月(多模型优化)
-
首年总计:$528-648
-
无需硬件投资和折旧
-
可以随时扩缩容
-
多模型选择优化成本
-
企业级安全和审计
四、两种部署方式:手动 vs 一键
五、手动部署:深入理解每一步
前提条件
-
一个 亚马逊云科技 账户
-
在您的机器上安装 Node.js v24 或更高版本
-
已在 Amazon Bedrock 控制台中启用 Nova 模型访问权限
步骤 1:创建 IAM 角色
-
在 亚马逊云科技 控制台中导航至 IAM
-
从左侧导航栏选择 Roles(角色)
-
选择 Create role(创建角色)Trusted entity type 选择AWS service,Use case选择EC2,然后点击 Next(下一步)
-
在 Permissions policies(权限策略)下,选择 AmazonBedrockFullAccess
-
Role name填写OpenClaw,其他保持默认配置,点击 Create role(创建用户)
[图1] |
[图2] |
步骤 2:安装并配置 OpenClaw (Clawdbot)
-
在 亚马逊云科技 控制台中导航至 EC2
-
从左侧导航栏选择 Instances(实例)
-
选择 Launch instances(创建实例)并选择:
-
Application and OS Images:Ubuntu Server 24.04 LTS
-
Instance type: t3.medium (您也可以选择苹果实例:mac2.metal)
-
Key pair (login):选择您的用于SSH的key pair,若无则点击Create new key pair创建
-
Network Settings:保持默认即可,但确保Auto-assign public IP是Enable的
-
Configure storage:按需配置硬盘大小,建议至少20G
-
点击Launch instance
-
[图3] |
[图4] |
[图5] |
node --version
若参考下列命令进行安装:
npm install -g openclaw@latest
openclaw --version
openclaw onboard --install-daemon
在配置向导中:
-
接受安全提示,选择Yes
-
选择 Manual onboarding mode(手动配置模式)
-
选择 Local gateway (this machine)(本地网关(本机))
-
设置您的工作区目录, 您也可以保持默认的 /home/ubuntu/clawd直接到下一步
-
Model/auth provider: Skip for now
-
Filter models by provider:选择 amazon-bedrock
-
Default model:选择 global.amazon.nova-2-lite-v1:0
-
接受 Gateway port和Gateway bind的默认配置(端口 18789,回环地址127.0.0.1)
-
Gateway auth 选择token, Gateway token记得输入你的自定义的token字符串(也就是密码),在webUI的URL上会需要用到
-
完成剩下的配置,其中记住chat channels,skills,hooks都选 Skip或者 No
-
How do you want to hatch your bot? 选择 Do this later
步骤 3:配置 亚马逊云科技 凭证
~/.openclaw/.env 读取环境变量。使用以下选项 A 或选项 B 创建此文件并配置您的 亚马逊云科技 凭证:
选项 A:使用IAM角色(推荐用于生产)
选项 B:使用 亚马逊云科技 访问密钥(操作简单,只推荐用于测试用途)
-
在IAM创建一个用户
-
在用户下面创建一个AK,SK
-
根据AKSK配置下来env文件
cat > ~/.openclaw/.env << 'EOF'
AWS_ACCESS_KEY_ID=your-access-key-id-here
AWS_SECRET_ACCESS_KEY=your-secret-access-key-here
AWS_REGION=us-east-1
EOF
your-access-key-id-here 和 your-secret-access-key-here 替换为您实际的 亚马逊云科技 凭证。
步骤 4:在 clawdbot.json 中添加 Nova 2 Lite
nano ~/.openclaw/openclaw.json 并添加 models 部分:
{
"models": {
"providers": {
"amazon-bedrock": {
"baseUrl": "https://bedrock-runtime.us-east-1.amazonaws.com",
"api": "bedrock-converse-stream",
"auth": "aws-sdk",
"models": [
{
"id": "us.amazon.nova-2-lite-v1:0",
"name": "Amazon Nova 2 Lite (US Inference Profile)",
"reasoning": false,
"input": ["text", "image"],
"cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 },
"contextWindow": 300000,
"maxTokens": 8192
}
]
}
}
}
}
{
"messages": {
"ackReactionScope": "group-mentions"
},
"models": {
"providers": {
"amazon-bedrock": {
"baseUrl": "https://bedrock-runtime.us-east-1.amazonaws.com",
"api": "bedrock-converse-stream",
"auth": "aws-sdk",
"models": [
{
"id": "us.amazon.nova-2-lite-v1:0",
"name": "Amazon Nova 2 Lite (US Inference Profile)",
"reasoning": false,
"input": ["text", "image"],
"cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 },
"contextWindow": 300000,
"maxTokens": 8192
}
]
}
}
},
"agents": {
"defaults": {
"maxConcurrent": 4,
"subagents": {
"maxConcurrent": 8
},
"compaction": {
"mode": "safeguard"
},
"workspace": "/Users/yungjunyong/clawd",
"model": {
"primary": "amazon-bedrock/us.amazon.nova-2-lite-v1:0"
},
"models": {
"amazon-bedrock/us.amazon.nova-2-lite-v1:0": {}
}
}
},
"gateway": {
"mode": "local",
"auth": {
"mode": "token",
"token": "undefined"
},
"port": 18789,
"bind": "loopback",
"tailscale": {
"mode": "off",
"resetOnExit": false
}
},
"wizard": {
"lastRunAt": "2026-01-27T18:09:07.983Z",
"lastRunVersion": "2026.1.24-3",
"lastRunCommand": "onboard",
"lastRunMode": "local"
},
"meta": {
"lastTouchedVersion": "2026.1.24-3",
"lastTouchedAt": "2026-01-27T18:09:07.992Z"
}
}
步骤 5:重启网关
openclaw daemon restart
步骤 6:验证设置
openclaw models list
Model Input Ctx Local Auth Tags
amazon-bedrock/us.amazon.nova-2-lite-v1:0 text+image 31k no yes default,configured
openclaw models list --all
步骤 7:开始使用 OpenClaw
openclaw tui
打开VS code用SSH连接到EC2实例,或者可以进行port转发的工具,将EC2上的port 18789转发到本地:
[图7] |
[图8] |
步骤 8:打通即时通讯软件(Slack)
Slack (配置示例)
Slack 连接设置
-
Bot Token(xoxb-…)
-
App Token(xapp-…)
创建 Slack App
-
选择「Create New App」→「From scratch」
-
输入 App 名称并选择你需要创建OpenClaw的Workspace,然后创建
[图9] |
获取 App Token(xapp-…)
-
进入「Basic Information」→「App-Level Tokens」部分
-
点击「Generate Token and Scopes」
-
输入 Token 名称(例如:Clawdbot_Token)
-
在 Scope 中添加
connections:write -
点击「Generate」
-
复制显示的
xapp-...令牌
[图10] |
[图11] |
启用 Socket Mode
-
从左侧菜单选择「Socket Mode」
-
将开关设为 ON
[图12] |
设置 Bot Token Scopes
-
选择「OAuth & Permissions」
-
在「Bot Token Scopes」中添加以下权限:
chat:write
channels:history
channels:read
groups:history
groups:read
im:history
im:read
im:write
mpim:history
mpim:read
users:read
app_mentions:read
[图13] |
安装到工作区
-
把Scope配置好后,在「OAuth & Permissions」页面顶部点击「Install to Workspace」
-
确认权限后点击「允许」
-
复制显示的「Bot User OAuth Token」(xoxb-…)
[图14] |
[图15] |
groupPolicy 设置
Event Subscriptions 设置
-
选择「Event Subscriptions」
-
将开关设为 ON
-
在「Subscribe to bot events」中添加以下事件:
message.channels
message.groups
message.im
message.mpim
app_mention
App Home 设置
-
选择「App Home」
-
将「Messages Tab」设为 ON
-
勾选「Allow users to send Slash commands and messages from the messages tab」
[图16] |
配置 OpenClaw
"channels": {
"slack": {
"mode": "socket",
"webhookPath": "/slack/events",
"enabled": true,
"botToken": "xoxb-......",
"appToken": "xapp-......",
"userTokenReadOnly": true,
"groupPolicy": "allowlist",
"channels": {
"openclaw": {
"allow": true
}
}
}
}
[图17] |
openclaw status
Channels
┌──────────┬─────────┬────────┬─────────────────────────────────┐
│ Channel │ Enabled │ State │ Detail │
├──────────┼─────────┼────────┼─────────────────────────────────┤
│ Slack │ ON │ OK │ tokens ok (bot config, app ... │
└──────────┴─────────┴────────┴─────────────────────────────────┘
Slack配对
[图18] |
ubuntu@ip-172-31-xx-xxx:~$ openclaw pairing approve slack xxxxx
? openclaw 2026.1.24-3 (885167d)
Hot reload for config, cold sweat for deploys.
Approved slack sender xxxxx.
[图19] |
灵活切换模型
openclaw config set agents.defaults.model.primary "amazon-bedrock/global.minimax.minimax-m2"
六、一键部署:CloudFormation 自动化
部署步骤
| 区域 | 部署 |
| 美国西部(俄勒冈) | Launch Stack |
| 美国东部(弗吉尼亚) | Launch Stack |
| 欧洲(爱尔兰) | Launch Stack |
| 亚太(东京) | Launch Stack |
-
选择一个 EC2 密钥对(没有就创建一个)
-
其他参数保持默认
-
勾选”I acknowledge that AWS CloudFormation might create IAM resources”
-
点”Create Stack”
-
等 8 分钟
部署完成后
-
安装 SSM Session Manager Plugin(一次性,5 分钟)
-
运行端口转发命令(复制粘贴到终端)
-
打开访问 URL(带 token,直接可用)
一键部署的真正价值
七、总结:为什么选择云上部署
-
对数据隐私有极端要求(完全不能出本地)
-
只是个人轻度使用
-
享受折腾的过程
-
需要 24/7 稳定运行
-
团队协作或企业应用
-
需要弹性扩展和成本优化
-
需要企业级安全和合规
-
需要处理大型任务或工作流编排
立即开始
-
手动部署:跟着文档一步步来,深入理解每个组件
-
一键部署:点”Launch Stack”按钮,8 分钟后开始使用
-
完整的 CloudFormation 模板
-
详细的部署文档(中英文)
-
故障排查指南
-
成本优化建议
资源链接:
-
OpenClaw 官方文档: https://docs.molt.bot/
-
Amazon Bedrock 文档: https://docs.aws.amazon.com/bedrock/
➡️ 下一步行动:
相关产品:
- Amazon Bedrock — 用于构建生成式人工智能应用程序和代理的端到端平台
- Amazon EC2 — 安全且可调整大小的计算容量
- Amazon Nova — 提供前沿智能和最高性价比的基础模型
- Amazon IAM — 身份管理和访问权限
- Amazon CloudFormation — 基础设施即代码服务
相关文章:
*前述特定亚马逊云科技生成式人工智能相关的服务目前在亚马逊云科技海外区域可用。亚马逊云科技中国区域相关云服务由西云数据和光环新网运营,具体信息以中国区域官网为准。
本篇作者
AWS 架构师中心:云端创新的引领者探索 AWS 架构师中心,获取经实战验证的最佳实践与架构指南,助您高效构建安全、可靠的云上应用 |
![]() |




















