Skip to main content
Configurez une machine virtuelle Linux Azure avec Azure CLI, appliquez un renforcement du groupe de sécurité réseau (NSG), configurez Azure Bastion pour l’accès SSH et installez OpenClaw.

Ce que vous allez faire

  • Créer les ressources réseau Azure (VNet, sous-réseaux, NSG) et de calcul avec Azure CLI
  • Appliquer des règles NSG afin que l’accès SSH à la machine virtuelle soit autorisé uniquement depuis Azure Bastion
  • Utiliser Azure Bastion pour l’accès SSH (sans adresse IP publique sur la machine virtuelle)
  • Installer OpenClaw avec le script d’installation
  • Vérifier le Gateway

Prérequis

  • Un abonnement Azure autorisé à créer des ressources de calcul et de réseau
  • Azure CLI installé (consultez les étapes d’installation d’Azure CLI)
  • Une paire de clés SSH (ce guide explique comment en générer une si nécessaire)
  • Environ 20 à 30 minutes

Configurer le déploiement

1

Se connecter à Azure CLI

L’extension ssh est requise pour la création native de tunnels SSH avec Azure Bastion.
2

Inscrire les fournisseurs de ressources requis (une seule fois)

Vérifiez l’inscription ; attendez que les deux affichent Registered.
3

Définir les variables de déploiement

Adaptez les noms et les plages CIDR à votre environnement. Le sous-réseau Bastion doit être au minimum en /26.
4

Sélectionner une clé SSH

Utilisez votre clé publique existante si vous en avez une :
Sinon, générez-en une :
5

Sélectionner la taille de la machine virtuelle et celle du disque du système d’exploitation

  • Commencez avec une taille réduite pour une utilisation légère, puis augmentez-la ultérieurement.
  • Utilisez davantage de processeurs virtuels, de RAM et d’espace disque pour une automatisation plus intensive, davantage de canaux ou des charges de travail de modèles et d’outils plus importantes.
  • Si une taille n’est pas disponible dans votre région ou dans le quota de votre abonnement, choisissez la référence disponible la plus proche.
Répertoriez les tailles de machines virtuelles disponibles dans votre région cible :
Vérifiez votre utilisation et votre quota actuels de processeurs virtuels et de disques :

Déployer les ressources Azure

1

Créer le groupe de ressources

2

Créer le groupe de sécurité réseau

Créez le NSG et ajoutez des règles afin que seul le sous-réseau Bastion puisse établir une connexion SSH avec la machine virtuelle.
Les règles sont évaluées par ordre de priorité, en commençant par le nombre le plus faible : le trafic Bastion est autorisé avec la priorité 100, puis tout autre trafic SSH est bloqué avec les priorités 110 et 120.
3

Créer le réseau virtuel et les sous-réseaux

Créez le VNet avec le sous-réseau de la machine virtuelle (auquel le NSG est associé), puis ajoutez le sous-réseau Bastion.
4

Créer la machine virtuelle

Aucune adresse IP publique n’est attribuée à la machine virtuelle. L’accès SSH passe exclusivement par Azure Bastion.
--public-ip-address "" empêche l’attribution d’une adresse IP publique. --nsg "" évite de créer un NSG propre à l’interface réseau, puisque le NSG du sous-réseau assure déjà la sécurité.Pour épingler une version précise de l’image Ubuntu au lieu de latest, commencez par répertorier les versions disponibles :
5

Créer Azure Bastion

Azure Bastion fournit un accès SSH géré sans exposer d’adresse IP publique sur la machine virtuelle. La référence Standard avec la création de tunnels activée est requise pour utiliser az network bastion ssh depuis la CLI.
Le provisionnement de Bastion prend généralement 5 à 10 minutes, mais peut prendre jusqu’à 15 à 30 minutes dans certaines régions.

Installer OpenClaw

1

Se connecter à la machine virtuelle par SSH via Azure Bastion

2

Installer OpenClaw (dans l’interpréteur de commandes de la machine virtuelle)

Le programme d’installation installe Node et les dépendances s’ils ne sont pas déjà présents, installe OpenClaw et lance la configuration initiale. Consultez Installation pour plus de détails.
3

Vérifier le Gateway

Une fois la configuration initiale terminée :
Si votre organisation dispose déjà de licences GitHub Copilot, vous pouvez choisir le fournisseur GitHub Copilot pendant la configuration initiale au lieu d’utiliser une clé d’API distincte pour le modèle. Consultez Fournisseur GitHub Copilot.

Considérations relatives aux coûts

Coûts mensuels approximatifs (vérifiez les tarifs actuels dans le calculateur de prix Azure, car ils varient selon la région et évoluent au fil du temps) :
  • Référence Standard d’Azure Bastion : environ 140 $/mois
  • Machine virtuelle (Standard_B2as_v2) : environ 55 $/mois
Pour réduire les coûts :
  • Libérez la machine virtuelle lorsqu’elle n’est pas utilisée. Cela interrompt la facturation du calcul (les frais de disque restent applicables). Le Gateway est inaccessible tant que la machine virtuelle est libérée.
  • Supprimez Bastion lorsqu’il n’est pas nécessaire, puis recréez-le lorsque vous avez de nouveau besoin d’un accès SSH ; il représente la plus grande part des coûts et son provisionnement ne prend que quelques minutes.
  • Utilisez la référence Basic de Bastion (environ 38 $/mois) si vous avez uniquement besoin d’un accès SSH depuis le portail et n’avez pas besoin de créer des tunnels avec la CLI (az network bastion ssh).

Nettoyage

Supprimez toutes les ressources créées par ce guide :
Cette commande supprime le groupe de ressources et tout ce qu’il contient (machine virtuelle, VNet, NSG, Bastion et adresse IP publique).

Étapes suivantes

Ressources connexes