ما ستفعله
- إنشاء موارد الشبكة في Azure (VNet، والشبكات الفرعية، وNSG) وموارد الحوسبة باستخدام Azure CLI
- تطبيق قواعد NSG بحيث لا يُسمح بالوصول إلى الجهاز الافتراضي عبر SSH إلا من Azure Bastion
- استخدام Azure Bastion للوصول عبر SSH (من دون عنوان IP عام للجهاز الافتراضي)
- تثبيت OpenClaw باستخدام برنامج التثبيت النصي
- التحقق من Gateway
ما تحتاج إليه
- اشتراك Azure مع إذن بإنشاء موارد الحوسبة والشبكة
- تثبيت Azure CLI (راجع خطوات تثبيت Azure CLI)
- زوج مفاتيح SSH (يتناول هذا الدليل كيفية إنشاء زوج إذا لزم الأمر)
- نحو 20 إلى 30 دقيقة
تهيئة النشر
1
تسجيل الدخول إلى Azure CLI
ssh مطلوب لإنشاء نفق SSH أصلي عبر Azure Bastion.2
تسجيل موفّري الموارد المطلوبين (مرة واحدة)
Registered.3
تعيين متغيرات النشر
/26.4
اختيار مفتاح SSH
استخدم مفتاحك العام الحالي إذا كان لديك واحد:وإلا، فأنشئ واحدًا:
5
اختيار حجم الجهاز الافتراضي وحجم قرص نظام التشغيل
- ابدأ بحجم أصغر للاستخدام الخفيف، ثم زِده لاحقًا.
- استخدم عددًا أكبر من وحدات vCPU وذاكرة RAM ومساحة القرص لعمليات الأتمتة الأثقل، أو لعدد أكبر من القنوات، أو لأحمال عمل النماذج والأدوات الأكبر.
- إذا لم يتوفر حجم ضمن منطقتك أو حصة اشتراكك، فاختر أقرب SKU متاح.
نشر موارد Azure
1
إنشاء مجموعة الموارد
2
إنشاء مجموعة أمان الشبكة
أنشئ NSG وأضف قواعد بحيث لا تتمكن إلا شبكة Bastion الفرعية من الوصول إلى الجهاز الافتراضي عبر SSH.تُقيّم القواعد حسب الأولوية، بدءًا من الرقم الأصغر: يُسمح بحركة مرور Bastion عند الأولوية 100، ثم تُحظر جميع اتصالات SSH الأخرى عند الأولويتين 110 و120.
3
إنشاء الشبكة الافتراضية والشبكات الفرعية
أنشئ VNet مع الشبكة الفرعية للجهاز الافتراضي (مع إرفاق NSG)، ثم أضف الشبكة الفرعية لـ Bastion.
4
إنشاء الجهاز الافتراضي
لن يحصل الجهاز الافتراضي على عنوان IP عام. يتم الوصول عبر SSH حصريًا من خلال Azure Bastion.يمنع
--public-ip-address "" تعيين عنوان IP عام. ويتخطى --nsg "" إنشاء NSG خاصة بواجهة بطاقة الشبكة لأن NSG على مستوى الشبكة الفرعية تتولى الأمان بالفعل.لتثبيت إصدار محدد من صورة Ubuntu بدلًا من latest، اعرض الإصدارات المتاحة أولًا:5
إنشاء Azure Bastion
يوفّر Azure Bastion وصولًا مُدارًا عبر SSH من دون كشف عنوان IP عام على الجهاز الافتراضي. يلزم استخدام SKU القياسية مع تمكين إنشاء الأنفاق لاستخدام يستغرق توفير Bastion عادةً من 5 إلى 10 دقائق، لكنه قد يستغرق من 15 إلى 30 دقيقة في بعض المناطق.
az network bastion ssh عبر CLI.تثبيت OpenClaw
1
الاتصال بالجهاز الافتراضي عبر SSH من خلال Azure Bastion
2
تثبيت OpenClaw (داخل صدفة الجهاز الافتراضي)
3
التحقق من Gateway
بعد اكتمال الإعداد الأولي:إذا كانت مؤسستك تمتلك بالفعل تراخيص GitHub Copilot، فيمكنك اختيار موفّر GitHub Copilot أثناء الإعداد الأولي بدلًا من استخدام مفتاح API منفصل للنموذج. راجع موفّر GitHub Copilot.
اعتبارات التكلفة
التكاليف الشهرية التقريبية (تحقّق من الأسعار الحالية في Azure Pricing Calculator، إذ تختلف الأسعار حسب المنطقة وتتغير بمرور الوقت):- SKU القياسية من Azure Bastion: نحو 140 دولارًا شهريًا
- الجهاز الافتراضي (
Standard_B2as_v2): نحو 55 دولارًا شهريًا
-
ألغِ تخصيص الجهاز الافتراضي عند عدم استخدامه. يؤدي ذلك إلى إيقاف فوترة الحوسبة (مع استمرار رسوم القرص). يتعذر الوصول إلى Gateway أثناء إلغاء التخصيص.
- احذف Bastion عندما لا تحتاج إليه، وأعِد إنشاءه عندما تحتاج إلى الوصول عبر SSH مرة أخرى؛ فهو أكبر مكوّن من حيث التكلفة ويستغرق توفيره بضع دقائق.
-
استخدم SKU الأساسية من Bastion (نحو 38 دولارًا شهريًا) إذا كنت تحتاج فقط إلى SSH عبر البوابة ولا تحتاج إلى إنشاء نفق عبر CLI (
az network bastion ssh).
التنظيف
احذف جميع الموارد التي أنشأها هذا الدليل:الخطوات التالية
- إعداد قنوات المراسلة: القنوات
- إقران الأجهزة المحلية كعُقد: العُقد
- تهيئة Gateway: تهيئة Gateway
- مزيد من التفاصيل حول النشر على Azure باستخدام موفّر نموذج GitHub Copilot: OpenClaw على Azure باستخدام GitHub Copilot