आप क्या करेंगे
- Azure CLI से Azure नेटवर्किंग (VNet, सबनेट, NSG) और कंप्यूट संसाधन बनाएँ
- NSG नियम लागू करें, ताकि VM पर SSH की अनुमति केवल Azure Bastion से हो
- SSH पहुँच के लिए Azure Bastion का उपयोग करें (VM पर कोई सार्वजनिक IP नहीं)
- इंस्टॉलर स्क्रिप्ट से OpenClaw इंस्टॉल करें
- Gateway सत्यापित करें
आपको क्या चाहिए
- कंप्यूट और नेटवर्क संसाधन बनाने की अनुमति वाली Azure सदस्यता
- Azure CLI इंस्टॉल हो (Azure CLI इंस्टॉल करने के चरण देखें)
- एक SSH कुंजी युग्म (यदि आवश्यक हो, तो इस गाइड में इसे जनरेट करने की प्रक्रिया दी गई है)
- लगभग 20-30 मिनट
डिप्लॉयमेंट कॉन्फ़िगर करें
1
Azure CLI में साइन इन करें
ssh एक्सटेंशन आवश्यक है।2
आवश्यक संसाधन प्रदाता पंजीकृत करें (एक बार)
Registered दिखाई देने तक प्रतीक्षा करें।3
डिप्लॉयमेंट वेरिएबल सेट करें
/26 होना चाहिए।4
SSH कुंजी चुनें
यदि आपके पास मौजूदा सार्वजनिक कुंजी है, तो उसका उपयोग करें:अन्यथा, एक कुंजी जनरेट करें:
5
VM आकार और OS डिस्क आकार चुनें
- हल्के उपयोग के लिए छोटे आकार से शुरू करें और बाद में इसे बढ़ाएँ।
- अधिक जटिल स्वचालन, अधिक चैनलों या बड़े मॉडल/टूल वर्कलोड के लिए अधिक vCPU/RAM/डिस्क का उपयोग करें।
- यदि कोई आकार आपके क्षेत्र या सदस्यता कोटा में उपलब्ध नहीं है, तो उपलब्ध निकटतम SKU चुनें।
Azure संसाधन डिप्लॉय करें
1
संसाधन समूह बनाएँ
2
नेटवर्क सुरक्षा समूह बनाएँ
NSG बनाएँ और ऐसे नियम जोड़ें कि केवल Bastion सबनेट ही VM में SSH कर सके।नियमों का मूल्यांकन प्राथमिकता के अनुसार किया जाता है, जिसमें सबसे छोटी संख्या पहले आती है: Bastion ट्रैफ़िक को 100 पर अनुमति मिलती है, फिर अन्य सभी SSH को 110 और 120 पर अवरुद्ध कर दिया जाता है।
3
वर्चुअल नेटवर्क और सबनेट बनाएँ
VM सबनेट (NSG संलग्न) के साथ VNet बनाएँ, फिर Bastion सबनेट जोड़ें।
4
VM बनाएँ
VM को कोई सार्वजनिक IP नहीं मिलता। SSH पहुँच विशेष रूप से Azure Bastion के माध्यम से होती है।
--public-ip-address "" सार्वजनिक IP असाइन होने से रोकता है। चूँकि सबनेट-स्तरीय NSG पहले से सुरक्षा संभालता है, इसलिए --nsg "" प्रति-NIC NSG को छोड़ देता है।latest के बजाय किसी विशिष्ट Ubuntu इमेज संस्करण को पिन करने के लिए, पहले उपलब्ध संस्करणों की सूची देखें:5
Azure Bastion बनाएँ
Azure Bastion, VM पर सार्वजनिक IP उजागर किए बिना प्रबंधित SSH पहुँच प्रदान करता है। CLI-आधारित Bastion का प्रावधान करने में सामान्यतः 5-10 मिनट लगते हैं, लेकिन कुछ क्षेत्रों में 15-30 मिनट तक लग सकते हैं।
az network bastion ssh के लिए टनलिंग सक्षम वाला Standard SKU आवश्यक है।OpenClaw इंस्टॉल करें
1
Azure Bastion के माध्यम से VM में SSH करें
2
OpenClaw इंस्टॉल करें (VM शेल में)
3
Gateway सत्यापित करें
ऑनबोर्डिंग पूरी होने के बाद:यदि आपके संगठन के पास पहले से GitHub Copilot लाइसेंस हैं, तो आप ऑनबोर्डिंग के दौरान अलग मॉडल API कुंजी के बजाय GitHub Copilot प्रदाता चुन सकते हैं। GitHub Copilot प्रदाता देखें।
लागत संबंधी विचार
अनुमानित मासिक लागतें (Azure Pricing Calculator में वर्तमान मूल्य सत्यापित करें, क्योंकि दरें क्षेत्र के अनुसार अलग होती हैं और समय के साथ बदलती हैं):- Azure Bastion Standard SKU: लगभग $140/माह
- VM (
Standard_B2as_v2): लगभग $55/माह
-
उपयोग में न होने पर VM को डीएलोकेट करें। इससे कंप्यूट बिलिंग रुक जाती है (डिस्क शुल्क जारी रहता है)। डीएलोकेट रहने के दौरान Gateway तक पहुँचा नहीं जा सकता।
- जब Bastion की आवश्यकता न हो, तो उसे हटा दें और दोबारा SSH पहुँच की आवश्यकता होने पर उसे फिर से बनाएँ; यह लागत का सबसे बड़ा घटक है और कुछ मिनटों में प्रावधान हो जाता है।
-
यदि आपको केवल Portal-आधारित SSH चाहिए और CLI टनलिंग (
az network bastion ssh) की आवश्यकता नहीं है, तो Basic Bastion SKU (लगभग $38/माह) का उपयोग करें।
क्लीनअप
इस गाइड द्वारा बनाए गए सभी संसाधन हटाएँ:अगले चरण
- मैसेजिंग चैनल सेट अप करें: चैनल
- स्थानीय डिवाइसों को Node के रूप में पेयर करें: Node
- Gateway कॉन्फ़िगर करें: Gateway कॉन्फ़िगरेशन
- GitHub Copilot मॉडल प्रदाता के साथ Azure डिप्लॉयमेंट की अधिक जानकारी: GitHub Copilot के साथ Azure पर OpenClaw