Was Sie tun werden
- Azure-Netzwerkressourcen (VNet, Subnetze, NSG) und Computeressourcen mit der Azure CLI erstellen
- NSG-Regeln anwenden, sodass SSH-Zugriff auf die VM nur über Azure Bastion zulässig ist
- Azure Bastion für den SSH-Zugriff verwenden (keine öffentliche IP-Adresse für die VM)
- OpenClaw mit dem Installationsskript installieren
- Das Gateway überprüfen
Voraussetzungen
- Ein Azure-Abonnement mit der Berechtigung zum Erstellen von Computer- und Netzwerkressourcen
- Installierte Azure CLI (siehe Installationsschritte für die Azure CLI)
- Ein SSH-Schlüsselpaar (diese Anleitung beschreibt bei Bedarf dessen Erstellung)
- Etwa 20–30 Minuten
Bereitstellung konfigurieren
1
Bei der Azure CLI anmelden
ssh ist für das native SSH-Tunneling von Azure Bastion erforderlich.2
Erforderliche Ressourcenanbieter registrieren (einmalig)
Registered anzeigen.3
Bereitstellungsvariablen festlegen
/26 groß sein.4
SSH-Schlüssel auswählen
Verwenden Sie Ihren vorhandenen öffentlichen Schlüssel, falls Sie einen haben:Erstellen Sie andernfalls einen:
5
VM-Größe und Größe des Betriebssystemdatenträgers auswählen
- Beginnen Sie bei geringer Nutzung mit einer kleineren Konfiguration und skalieren Sie später hoch.
- Verwenden Sie für umfangreichere Automatisierung, mehr Kanäle oder größere Modell- und Tool-Workloads mehr vCPU, RAM und Speicherplatz.
- Falls eine Größe in Ihrer Region oder im Kontingent Ihres Abonnements nicht verfügbar ist, wählen Sie die ähnlichste verfügbare SKU.
Azure-Ressourcen bereitstellen
1
Ressourcengruppe erstellen
2
Netzwerksicherheitsgruppe erstellen
Erstellen Sie die NSG und fügen Sie Regeln hinzu, sodass nur das Bastion-Subnetz per SSH auf die VM zugreifen kann.Regeln werden nach Priorität ausgewertet, beginnend mit der niedrigsten Zahl: Bastion-Datenverkehr wird mit Priorität 100 zugelassen, anschließend wird jeglicher anderer SSH-Datenverkehr mit 110 und 120 blockiert.
3
Virtuelles Netzwerk und Subnetze erstellen
Erstellen Sie das VNet mit dem VM-Subnetz (einschließlich zugeordneter NSG) und fügen Sie anschließend das Bastion-Subnetz hinzu.
4
VM erstellen
Die VM erhält keine öffentliche IP-Adresse. Der SSH-Zugriff erfolgt ausschließlich über Azure Bastion.
--public-ip-address "" verhindert die Zuweisung einer öffentlichen IP-Adresse. --nsg "" überspringt eine NSG pro Netzwerkschnittstelle, da die NSG auf Subnetzebene bereits für die Sicherheit zuständig ist.Um statt latest eine bestimmte Ubuntu-Imageversion festzulegen, listen Sie zunächst die verfügbaren Versionen auf:5
Azure Bastion erstellen
Azure Bastion ermöglicht verwalteten SSH-Zugriff, ohne eine öffentliche IP-Adresse auf der VM offenzulegen. Für CLI-basiertes Die Bereitstellung von Bastion dauert üblicherweise 5–10 Minuten, kann in einigen Regionen jedoch bis zu 15–30 Minuten dauern.
az network bastion ssh ist die Standard-SKU mit aktiviertem Tunneling erforderlich.OpenClaw installieren
1
Über Azure Bastion per SSH mit der VM verbinden
2
OpenClaw installieren (in der VM-Shell)
3
Gateway überprüfen
Nach Abschluss des Onboardings:Wenn Ihre Organisation bereits über GitHub-Copilot-Lizenzen verfügt, können Sie während des Onboardings den GitHub-Copilot-Provider auswählen, anstatt einen separaten Modell-API-Schlüssel zu verwenden. Siehe GitHub-Copilot-Provider.
Kostenüberlegungen
Ungefähre monatliche Kosten (überprüfen Sie die aktuellen Preise im Azure-Preisrechner, da die Tarife je nach Region variieren und sich im Laufe der Zeit ändern):- Azure Bastion Standard-SKU: ungefähr 140 USD/Monat
- VM (
Standard_B2as_v2): ungefähr 55 USD/Monat
-
Heben Sie die Zuordnung der VM auf, wenn sie nicht verwendet wird. Dadurch endet die Abrechnung der Rechenleistung (Datenträgerkosten fallen weiterhin an). Das Gateway ist nicht erreichbar, solange die Zuordnung aufgehoben ist.
- Löschen Sie Bastion, wenn es nicht benötigt wird, und erstellen Sie es erneut, sobald Sie wieder SSH-Zugriff benötigen. Es ist der größte Kostenfaktor und wird innerhalb weniger Minuten bereitgestellt.
-
Verwenden Sie die Bastion Basic-SKU (ungefähr 38 USD/Monat), wenn Sie nur Portal-basierten SSH-Zugriff und kein CLI-Tunneling (
az network bastion ssh) benötigen.
Bereinigung
Löschen Sie alle mit dieser Anleitung erstellten Ressourcen:Nächste Schritte
- Messaging-Kanäle einrichten: Kanäle
- Lokale Geräte als Nodes koppeln: Nodes
- Das Gateway konfigurieren: Gateway-Konfiguration
- Weitere Einzelheiten zur Azure-Bereitstellung mit dem GitHub-Copilot-Modell-Provider: OpenClaw auf Azure mit GitHub Copilot