一次 OpenClaw Gateway 迁移后的安全自检与问题收尾记录
背景 某台小型 Linux 主机上运行着 OpenClaw Gateway,作为个人运维辅助入口使用。该实例经历过一次迁移和配置调整,迁移后需要确认几件事: 本次排查的原则是只读优先:先通过 systemd、journal、监听端口、配置目录和进程状态确认现状,不直接修改、不删除、不重启。只有当证据明确显示配置变更需要重启生效,且重启本身也能释放内存压力时,才执行服务重启。 初始自检结论 自检首先确认了几个基础事实: 这说明迁移后的实例基本可用,不属于“服务没起来”或“运行了错误实例”的情况。 不过自检也发现了几个需要继续收尾的问题: 这些问题并不等于实例不可用,但说明迁移后仍需要做一轮细化确认。 问题一:trusted proxy warning 的真正含义 日志中最容易误判的一条 warning 是: 表面看,这像是某个内网地址访问了 OpenClaw,并携带了代理头。进一步查看完整上下文后,发现实际情况并不是“路由器直接访问了 Gateway”。 真正的连接关系是: 日志中的关键信息可以分成两类: 其中: 因此,应该加入 trustedProxies 的不是路由器地址,而是本机 loopback 地址。 正确方向是: 不应在证据不足的情况下把路由器地址加入 trusted proxy。因为当前证据只说明路由器地址出现在 forwarded header 中,并不是它直接连接 OpenClaw Gateway。 问题二:配置变更需要重启才能生效 设置 gateway.trustedProxies 后,日志出现了新的提示: 这说明 OpenClaw 已检测到配置变化,但该项不能热重载,必须重启 Gateway 才能生效。 这里有一个重要判断: …