Ce que vous allez faire
- Créer les ressources réseau Azure (VNet, sous-réseaux, NSG) et de calcul avec Azure CLI
- Appliquer des règles NSG afin que l’accès SSH à la machine virtuelle soit autorisé uniquement depuis Azure Bastion
- Utiliser Azure Bastion pour l’accès SSH (sans adresse IP publique sur la machine virtuelle)
- Installer OpenClaw avec le script d’installation
- Vérifier le Gateway
Prérequis
- Un abonnement Azure autorisé à créer des ressources de calcul et de réseau
- Azure CLI installé (consultez les étapes d’installation d’Azure CLI)
- Une paire de clés SSH (ce guide explique comment en générer une si nécessaire)
- Environ 20 à 30 minutes
Configurer le déploiement
1
Se connecter à Azure CLI
ssh est requise pour la création native de tunnels SSH avec Azure Bastion.2
Inscrire les fournisseurs de ressources requis (une seule fois)
Registered.3
Définir les variables de déploiement
/26.4
Sélectionner une clé SSH
Utilisez votre clé publique existante si vous en avez une :Sinon, générez-en une :
5
Sélectionner la taille de la machine virtuelle et celle du disque du système d’exploitation
- Commencez avec une taille réduite pour une utilisation légère, puis augmentez-la ultérieurement.
- Utilisez davantage de processeurs virtuels, de RAM et d’espace disque pour une automatisation plus intensive, davantage de canaux ou des charges de travail de modèles et d’outils plus importantes.
- Si une taille n’est pas disponible dans votre région ou dans le quota de votre abonnement, choisissez la référence disponible la plus proche.
Déployer les ressources Azure
1
Créer le groupe de ressources
2
Créer le groupe de sécurité réseau
Créez le NSG et ajoutez des règles afin que seul le sous-réseau Bastion puisse établir une connexion SSH avec la machine virtuelle.Les règles sont évaluées par ordre de priorité, en commençant par le nombre le plus faible : le trafic Bastion est autorisé avec la priorité 100, puis tout autre trafic SSH est bloqué avec les priorités 110 et 120.
3
Créer le réseau virtuel et les sous-réseaux
Créez le VNet avec le sous-réseau de la machine virtuelle (auquel le NSG est associé), puis ajoutez le sous-réseau Bastion.
4
Créer la machine virtuelle
Aucune adresse IP publique n’est attribuée à la machine virtuelle. L’accès SSH passe exclusivement par Azure Bastion.
--public-ip-address "" empêche l’attribution d’une adresse IP publique. --nsg "" évite de créer un NSG propre à l’interface réseau, puisque le NSG du sous-réseau assure déjà la sécurité.Pour épingler une version précise de l’image Ubuntu au lieu de latest, commencez par répertorier les versions disponibles :5
Créer Azure Bastion
Azure Bastion fournit un accès SSH géré sans exposer d’adresse IP publique sur la machine virtuelle. La référence Standard avec la création de tunnels activée est requise pour utiliser Le provisionnement de Bastion prend généralement 5 à 10 minutes, mais peut prendre jusqu’à 15 à 30 minutes dans certaines régions.
az network bastion ssh depuis la CLI.Installer OpenClaw
1
Se connecter à la machine virtuelle par SSH via Azure Bastion
2
Installer OpenClaw (dans l’interpréteur de commandes de la machine virtuelle)
3
Vérifier le Gateway
Une fois la configuration initiale terminée :Si votre organisation dispose déjà de licences GitHub Copilot, vous pouvez choisir le fournisseur GitHub Copilot pendant la configuration initiale au lieu d’utiliser une clé d’API distincte pour le modèle. Consultez Fournisseur GitHub Copilot.
Considérations relatives aux coûts
Coûts mensuels approximatifs (vérifiez les tarifs actuels dans le calculateur de prix Azure, car ils varient selon la région et évoluent au fil du temps) :- Référence Standard d’Azure Bastion : environ 140 $/mois
- Machine virtuelle (
Standard_B2as_v2) : environ 55 $/mois
-
Libérez la machine virtuelle lorsqu’elle n’est pas utilisée. Cela interrompt la facturation du calcul (les frais de disque restent applicables). Le Gateway est inaccessible tant que la machine virtuelle est libérée.
- Supprimez Bastion lorsqu’il n’est pas nécessaire, puis recréez-le lorsque vous avez de nouveau besoin d’un accès SSH ; il représente la plus grande part des coûts et son provisionnement ne prend que quelques minutes.
-
Utilisez la référence Basic de Bastion (environ 38 $/mois) si vous avez uniquement besoin d’un accès SSH depuis le portail et n’avez pas besoin de créer des tunnels avec la CLI (
az network bastion ssh).
Nettoyage
Supprimez toutes les ressources créées par ce guide :Étapes suivantes
- Configurer les canaux de messagerie : Canaux
- Associer des appareils locaux comme des nœuds : Nœuds
- Configurer le Gateway : Configuration du Gateway
- Plus de détails sur le déploiement Azure avec le fournisseur de modèles GitHub Copilot : OpenClaw sur Azure avec GitHub Copilot