Skip to main content
Richten Sie mit der Azure CLI eine Azure-Linux-VM ein, härten Sie die Netzwerksicherheitsgruppe (NSG), konfigurieren Sie Azure Bastion für den SSH-Zugriff und installieren Sie OpenClaw.

Was Sie tun werden

  • Azure-Netzwerkressourcen (VNet, Subnetze, NSG) und Computeressourcen mit der Azure CLI erstellen
  • NSG-Regeln anwenden, sodass SSH-Zugriff auf die VM nur über Azure Bastion zulässig ist
  • Azure Bastion für den SSH-Zugriff verwenden (keine öffentliche IP-Adresse für die VM)
  • OpenClaw mit dem Installationsskript installieren
  • Das Gateway überprüfen

Voraussetzungen

  • Ein Azure-Abonnement mit der Berechtigung zum Erstellen von Computer- und Netzwerkressourcen
  • Installierte Azure CLI (siehe Installationsschritte für die Azure CLI)
  • Ein SSH-Schlüsselpaar (diese Anleitung beschreibt bei Bedarf dessen Erstellung)
  • Etwa 20–30 Minuten

Bereitstellung konfigurieren

1

Bei der Azure CLI anmelden

Die Erweiterung ssh ist für das native SSH-Tunneling von Azure Bastion erforderlich.
2

Erforderliche Ressourcenanbieter registrieren (einmalig)

Überprüfen Sie die Registrierung und warten Sie, bis beide Registered anzeigen.
3

Bereitstellungsvariablen festlegen

Passen Sie Namen und CIDR-Bereiche an Ihre Umgebung an. Das Bastion-Subnetz muss mindestens /26 groß sein.
4

SSH-Schlüssel auswählen

Verwenden Sie Ihren vorhandenen öffentlichen Schlüssel, falls Sie einen haben:
Erstellen Sie andernfalls einen:
5

VM-Größe und Größe des Betriebssystemdatenträgers auswählen

  • Beginnen Sie bei geringer Nutzung mit einer kleineren Konfiguration und skalieren Sie später hoch.
  • Verwenden Sie für umfangreichere Automatisierung, mehr Kanäle oder größere Modell- und Tool-Workloads mehr vCPU, RAM und Speicherplatz.
  • Falls eine Größe in Ihrer Region oder im Kontingent Ihres Abonnements nicht verfügbar ist, wählen Sie die ähnlichste verfügbare SKU.
Listen Sie die in Ihrer Zielregion verfügbaren VM-Größen auf:
Überprüfen Sie Ihre aktuelle vCPU- und Datenträgernutzung sowie die entsprechenden Kontingente:

Azure-Ressourcen bereitstellen

1

Ressourcengruppe erstellen

2

Netzwerksicherheitsgruppe erstellen

Erstellen Sie die NSG und fügen Sie Regeln hinzu, sodass nur das Bastion-Subnetz per SSH auf die VM zugreifen kann.
Regeln werden nach Priorität ausgewertet, beginnend mit der niedrigsten Zahl: Bastion-Datenverkehr wird mit Priorität 100 zugelassen, anschließend wird jeglicher anderer SSH-Datenverkehr mit 110 und 120 blockiert.
3

Virtuelles Netzwerk und Subnetze erstellen

Erstellen Sie das VNet mit dem VM-Subnetz (einschließlich zugeordneter NSG) und fügen Sie anschließend das Bastion-Subnetz hinzu.
4

VM erstellen

Die VM erhält keine öffentliche IP-Adresse. Der SSH-Zugriff erfolgt ausschließlich über Azure Bastion.
--public-ip-address "" verhindert die Zuweisung einer öffentlichen IP-Adresse. --nsg "" überspringt eine NSG pro Netzwerkschnittstelle, da die NSG auf Subnetzebene bereits für die Sicherheit zuständig ist.Um statt latest eine bestimmte Ubuntu-Imageversion festzulegen, listen Sie zunächst die verfügbaren Versionen auf:
5

Azure Bastion erstellen

Azure Bastion ermöglicht verwalteten SSH-Zugriff, ohne eine öffentliche IP-Adresse auf der VM offenzulegen. Für CLI-basiertes az network bastion ssh ist die Standard-SKU mit aktiviertem Tunneling erforderlich.
Die Bereitstellung von Bastion dauert üblicherweise 5–10 Minuten, kann in einigen Regionen jedoch bis zu 15–30 Minuten dauern.

OpenClaw installieren

1

Über Azure Bastion per SSH mit der VM verbinden

2

OpenClaw installieren (in der VM-Shell)

Das Installationsprogramm installiert Node und die Abhängigkeiten, sofern diese noch nicht vorhanden sind, installiert OpenClaw und startet das Onboarding. Weitere Informationen finden Sie unter Installation.
3

Gateway überprüfen

Nach Abschluss des Onboardings:
Wenn Ihre Organisation bereits über GitHub-Copilot-Lizenzen verfügt, können Sie während des Onboardings den GitHub-Copilot-Provider auswählen, anstatt einen separaten Modell-API-Schlüssel zu verwenden. Siehe GitHub-Copilot-Provider.

Kostenüberlegungen

Ungefähre monatliche Kosten (überprüfen Sie die aktuellen Preise im Azure-Preisrechner, da die Tarife je nach Region variieren und sich im Laufe der Zeit ändern):
  • Azure Bastion Standard-SKU: ungefähr 140 USD/Monat
  • VM (Standard_B2as_v2): ungefähr 55 USD/Monat
So reduzieren Sie die Kosten:
  • Heben Sie die Zuordnung der VM auf, wenn sie nicht verwendet wird. Dadurch endet die Abrechnung der Rechenleistung (Datenträgerkosten fallen weiterhin an). Das Gateway ist nicht erreichbar, solange die Zuordnung aufgehoben ist.
  • Löschen Sie Bastion, wenn es nicht benötigt wird, und erstellen Sie es erneut, sobald Sie wieder SSH-Zugriff benötigen. Es ist der größte Kostenfaktor und wird innerhalb weniger Minuten bereitgestellt.
  • Verwenden Sie die Bastion Basic-SKU (ungefähr 38 USD/Monat), wenn Sie nur Portal-basierten SSH-Zugriff und kein CLI-Tunneling (az network bastion ssh) benötigen.

Bereinigung

Löschen Sie alle mit dieser Anleitung erstellten Ressourcen:
Dadurch werden die Ressourcengruppe und alle darin enthaltenen Ressourcen entfernt (VM, VNet, NSG, Bastion, öffentliche IP-Adresse).

Nächste Schritte

Verwandte Themen