Yang akan Anda lakukan
- Membuat sumber daya jaringan Azure (VNet, subnet, NSG) dan komputasi dengan Azure CLI
- Menerapkan aturan NSG agar SSH ke VM hanya diizinkan dari Azure Bastion
- Menggunakan Azure Bastion untuk akses SSH (tanpa alamat IP publik pada VM)
- Menginstal OpenClaw dengan skrip penginstal
- Memverifikasi Gateway
Yang Anda perlukan
- Langganan Azure dengan izin untuk membuat sumber daya komputasi dan jaringan
- Azure CLI telah terinstal (lihat langkah-langkah instalasi Azure CLI)
- Sepasang kunci SSH (panduan ini mencakup cara membuatnya jika diperlukan)
- Sekitar 20–30 menit
Mengonfigurasi penerapan
1
Masuk ke Azure CLI
ssh diperlukan untuk penerowongan SSH native Azure Bastion.2
Daftarkan penyedia sumber daya yang diperlukan (satu kali)
Registered.3
Tetapkan variabel penerapan
/26.4
Pilih kunci SSH
Gunakan kunci publik yang sudah ada jika Anda memilikinya:Jika tidak, buat kunci baru:
5
Pilih ukuran VM dan ukuran disk OS
- Mulai dengan ukuran yang lebih kecil untuk penggunaan ringan dan tingkatkan nanti.
- Gunakan lebih banyak vCPU/RAM/disk untuk otomatisasi yang lebih berat, lebih banyak saluran, atau beban kerja model/alat yang lebih besar.
- Jika suatu ukuran tidak tersedia di wilayah atau kuota langganan Anda, pilih SKU tersedia yang paling mendekati.
Menerapkan sumber daya Azure
1
Buat grup sumber daya
2
Buat grup keamanan jaringan
Buat NSG dan tambahkan aturan agar hanya subnet Bastion yang dapat menggunakan SSH untuk mengakses VM.Aturan dievaluasi berdasarkan prioritas, dimulai dari angka terendah: lalu lintas Bastion diizinkan pada prioritas 100, kemudian semua lalu lintas SSH lainnya diblokir pada prioritas 110 dan 120.
3
Buat jaringan virtual dan subnet
Buat VNet dengan subnet VM (NSG terpasang), lalu tambahkan subnet Bastion.
4
Buat VM
VM tidak mendapatkan alamat IP publik. Akses SSH dilakukan secara eksklusif melalui Azure Bastion.
--public-ip-address "" mencegah penetapan alamat IP publik. --nsg "" melewati NSG per NIC karena NSG tingkat subnet sudah menangani keamanan.Untuk menetapkan versi citra Ubuntu tertentu sebagai pengganti latest, cantumkan versi yang tersedia terlebih dahulu:5
Buat Azure Bastion
Azure Bastion menyediakan akses SSH terkelola tanpa mengekspos alamat IP publik pada VM. SKU Standard dengan penerowongan yang diaktifkan diperlukan untuk Penyediaan Bastion biasanya memerlukan waktu 5–10 menit, tetapi dapat memerlukan waktu hingga 15–30 menit di beberapa wilayah.
az network bastion ssh berbasis CLI.Menginstal OpenClaw
1
Akses VM melalui SSH dengan Azure Bastion
2
Instal OpenClaw (di shell VM)
3
Verifikasi Gateway
Setelah orientasi awal selesai:Jika organisasi Anda sudah memiliki lisensi GitHub Copilot, Anda dapat memilih penyedia GitHub Copilot selama orientasi awal sebagai pengganti kunci API model terpisah. Lihat penyedia GitHub Copilot.
Pertimbangan biaya
Perkiraan biaya bulanan (verifikasi harga terkini di Azure Pricing Calculator karena tarif berbeda-beda menurut wilayah dan berubah seiring waktu):- SKU Azure Bastion Standard: sekitar $140/bulan
- VM (
Standard_B2as_v2): sekitar $55/bulan
-
Batalkan alokasi VM saat tidak digunakan. Tindakan ini menghentikan penagihan komputasi (biaya disk tetap berlaku). Gateway tidak dapat diakses selama alokasi dibatalkan.
- Hapus Bastion saat tidak diperlukan dan buat ulang ketika Anda memerlukan akses SSH lagi; Bastion merupakan komponen biaya terbesar dan dapat disediakan dalam beberapa menit.
-
Gunakan SKU Basic Bastion (sekitar $38/bulan) jika Anda hanya memerlukan SSH berbasis Portal dan tidak memerlukan penerowongan CLI (
az network bastion ssh).
Pembersihan
Hapus semua sumber daya yang dibuat oleh panduan ini:Langkah berikutnya
- Siapkan saluran perpesanan: Saluran
- Pasangkan perangkat lokal sebagai node: Node
- Konfigurasikan Gateway: Konfigurasi Gateway
- Detail selengkapnya tentang penerapan Azure dengan penyedia model GitHub Copilot: OpenClaw di Azure dengan GitHub Copilot