· 2026-04-29 約 6 分で読めます

2026年OpenClaw外向き入口をどう組むと安定するか:Cloudflare Tunnel・リバースプロキシ、Webhook/Gateway、五リージョンと並列対照

外向き公開は「証明書とDNSを手前に集約し、Mac上のOpenClaw Gatewayはループバックまたは社内TLSで閉じる」のが鉄板です。本稿では日本・韓国・香港・シンガポール・米西海岸のリモートMacに載せるTunnel+リバプロの圧縮手順、WebhookとGatewayの連通トラブルシュート、16GB/24GBとM4 Proの想定並列を一枚の対照表に落とします。

外向き安定の骨格:Tunnel → リバプロ → Gateway

外向きHTTPSはCloudflare Tunnelへ集約し、Macは127.0.0.1でGatewayとWebhookのみ。ingressでホストとパスを確定し、リバプロはTLSとX-Forwarded-*に専念します。K8s本番の露出整理と揃えると移行が楽です。

日韓港新・米西海岸の置き方

利用者の大陸で遅延、発行元の出口でタイムアウト。APAC主体は港新軸、米SaaS依存は米西海岸を正CI→Macリレー表と併読。

Tunnelとリバプロの最小手順

Zero TrustでTunnel→cloudflaredlaunchd常駐。ingressでホストとWebhook/APIパスを明示。リバプロは実IP・スキーム転送と読み取りタイムアウトをTunnel側と揃え、ループバックbindとFD上限は五リージョン同一値。更新はカナリア→同一大陸→残り。

Webhook/Gatewayの排錯

502/504はTunnel→リバプロ→Gatewayの順にcurl -v。外だけ不通はSNI・証明書。401は鍵と時刻。200で進まないは再送とingressパス。チャネル沈黙はヘルスと実往復を分離。

16GB/24GBとM4 Proの対照

構成 並列目安 長所 注意
M4・16GB 2〜3 最小コスト GC多発時はGateway単独推奨
M4・24GB 3〜5 バランス Sim併用は並列別枠
M4 Pro 5〜10+ CPU余裕 TCC・スリープ抑止必須

外向きノードにも、Mac mini M4 が向く理由

Tunnel常駐は静音・低待機電力が効きます。Mac mini M4 は統合メモリ帯域とmacOSの安定性で無人公開に向き、Gatekeeper/SIP/FileVaultで脅威面も抑えやすいです。

五リージョンはまずMac mini M4一台で経路を固め、表どおり並列を積むのが安全です。外向きOpenClawを手堅く始めるなら、Mac mini M4 を起点にしてください。

Mac クラウドサーバー · vpsdate

M4 クラウドサーバーをすぐに体験

ハードウェアの配送を待つ必要はありません。ワンクリックで Mac mini M4 クラウドサーバーを起動。開発者のために設計された高性能ビルド環境、従量課金制、即時アクティベーション。

今すぐ開通 料金プランを見る
クラウドサーバーを開通