Skip to main content
أعِدّ جهازًا افتراضيًا بنظام Linux على Azure باستخدام Azure CLI، وطبّق تعزيزات الأمان الخاصة بمجموعة أمان الشبكة (NSG)، وهيّئ Azure Bastion للوصول عبر SSH، وثبّت OpenClaw.

ما ستفعله

  • إنشاء موارد الشبكة في Azure (VNet، والشبكات الفرعية، وNSG) وموارد الحوسبة باستخدام Azure CLI
  • تطبيق قواعد NSG بحيث لا يُسمح بالوصول إلى الجهاز الافتراضي عبر SSH إلا من Azure Bastion
  • استخدام Azure Bastion للوصول عبر SSH (من دون عنوان IP عام للجهاز الافتراضي)
  • تثبيت OpenClaw باستخدام برنامج التثبيت النصي
  • التحقق من Gateway

ما تحتاج إليه

  • اشتراك Azure مع إذن بإنشاء موارد الحوسبة والشبكة
  • تثبيت Azure CLI (راجع خطوات تثبيت Azure CLI)
  • زوج مفاتيح SSH (يتناول هذا الدليل كيفية إنشاء زوج إذا لزم الأمر)
  • نحو 20 إلى 30 دقيقة

تهيئة النشر

1

تسجيل الدخول إلى Azure CLI

ملحق ssh مطلوب لإنشاء نفق SSH أصلي عبر Azure Bastion.
2

تسجيل موفّري الموارد المطلوبين (مرة واحدة)

تحقّق من التسجيل؛ وانتظر حتى يعرض كلاهما Registered.
3

تعيين متغيرات النشر

عدّل الأسماء ونطاقات CIDR لتناسب بيئتك. يجب ألا تقل الشبكة الفرعية لـ Bastion عن /26.
4

اختيار مفتاح SSH

استخدم مفتاحك العام الحالي إذا كان لديك واحد:
وإلا، فأنشئ واحدًا:
5

اختيار حجم الجهاز الافتراضي وحجم قرص نظام التشغيل

  • ابدأ بحجم أصغر للاستخدام الخفيف، ثم زِده لاحقًا.
  • استخدم عددًا أكبر من وحدات vCPU وذاكرة RAM ومساحة القرص لعمليات الأتمتة الأثقل، أو لعدد أكبر من القنوات، أو لأحمال عمل النماذج والأدوات الأكبر.
  • إذا لم يتوفر حجم ضمن منطقتك أو حصة اشتراكك، فاختر أقرب SKU متاح.
اعرض أحجام الأجهزة الافتراضية المتاحة في المنطقة المستهدفة:
تحقّق من استخدامك الحالي لوحدات vCPU والأقراص ومن حصصها:

نشر موارد Azure

1

إنشاء مجموعة الموارد

2

إنشاء مجموعة أمان الشبكة

أنشئ NSG وأضف قواعد بحيث لا تتمكن إلا شبكة Bastion الفرعية من الوصول إلى الجهاز الافتراضي عبر SSH.
تُقيّم القواعد حسب الأولوية، بدءًا من الرقم الأصغر: يُسمح بحركة مرور Bastion عند الأولوية 100، ثم تُحظر جميع اتصالات SSH الأخرى عند الأولويتين 110 و120.
3

إنشاء الشبكة الافتراضية والشبكات الفرعية

أنشئ VNet مع الشبكة الفرعية للجهاز الافتراضي (مع إرفاق NSG)، ثم أضف الشبكة الفرعية لـ Bastion.
4

إنشاء الجهاز الافتراضي

لن يحصل الجهاز الافتراضي على عنوان IP عام. يتم الوصول عبر SSH حصريًا من خلال Azure Bastion.
يمنع --public-ip-address "" تعيين عنوان IP عام. ويتخطى --nsg "" إنشاء NSG خاصة بواجهة بطاقة الشبكة لأن NSG على مستوى الشبكة الفرعية تتولى الأمان بالفعل.لتثبيت إصدار محدد من صورة Ubuntu بدلًا من latest، اعرض الإصدارات المتاحة أولًا:
5

إنشاء Azure Bastion

يوفّر Azure Bastion وصولًا مُدارًا عبر SSH من دون كشف عنوان IP عام على الجهاز الافتراضي. يلزم استخدام SKU القياسية مع تمكين إنشاء الأنفاق لاستخدام az network bastion ssh عبر CLI.
يستغرق توفير Bastion عادةً من 5 إلى 10 دقائق، لكنه قد يستغرق من 15 إلى 30 دقيقة في بعض المناطق.

تثبيت OpenClaw

1

الاتصال بالجهاز الافتراضي عبر SSH من خلال Azure Bastion

2

تثبيت OpenClaw (داخل صدفة الجهاز الافتراضي)

يثبّت برنامج التثبيت Node والتبعيات إذا لم تكن موجودة بالفعل، ثم يثبّت OpenClaw ويبدأ الإعداد الأولي. راجع التثبيت للحصول على التفاصيل.
3

التحقق من Gateway

بعد اكتمال الإعداد الأولي:
إذا كانت مؤسستك تمتلك بالفعل تراخيص GitHub Copilot، فيمكنك اختيار موفّر GitHub Copilot أثناء الإعداد الأولي بدلًا من استخدام مفتاح API منفصل للنموذج. راجع موفّر GitHub Copilot.

اعتبارات التكلفة

التكاليف الشهرية التقريبية (تحقّق من الأسعار الحالية في Azure Pricing Calculator، إذ تختلف الأسعار حسب المنطقة وتتغير بمرور الوقت):
  • SKU القياسية من Azure Bastion: نحو 140 دولارًا شهريًا
  • الجهاز الافتراضي (Standard_B2as_v2): نحو 55 دولارًا شهريًا
لتقليل التكاليف:
  • ألغِ تخصيص الجهاز الافتراضي عند عدم استخدامه. يؤدي ذلك إلى إيقاف فوترة الحوسبة (مع استمرار رسوم القرص). يتعذر الوصول إلى Gateway أثناء إلغاء التخصيص.
  • احذف Bastion عندما لا تحتاج إليه، وأعِد إنشاءه عندما تحتاج إلى الوصول عبر SSH مرة أخرى؛ فهو أكبر مكوّن من حيث التكلفة ويستغرق توفيره بضع دقائق.
  • استخدم SKU الأساسية من Bastion (نحو 38 دولارًا شهريًا) إذا كنت تحتاج فقط إلى SSH عبر البوابة ولا تحتاج إلى إنشاء نفق عبر CLI (az network bastion ssh).

التنظيف

احذف جميع الموارد التي أنشأها هذا الدليل:
يؤدي ذلك إلى إزالة مجموعة الموارد وكل ما بداخلها (الجهاز الافتراضي، وVNet، وNSG، وBastion، وعنوان IP العام).

الخطوات التالية

ذو صلة