Skip to main content
Siapkan VM Linux Azure dengan Azure CLI, terapkan penguatan Network Security Group (NSG), konfigurasikan Azure Bastion untuk akses SSH, dan instal OpenClaw.

Yang akan Anda lakukan

  • Membuat sumber daya jaringan Azure (VNet, subnet, NSG) dan komputasi dengan Azure CLI
  • Menerapkan aturan NSG agar SSH ke VM hanya diizinkan dari Azure Bastion
  • Menggunakan Azure Bastion untuk akses SSH (tanpa alamat IP publik pada VM)
  • Menginstal OpenClaw dengan skrip penginstal
  • Memverifikasi Gateway

Yang Anda perlukan

  • Langganan Azure dengan izin untuk membuat sumber daya komputasi dan jaringan
  • Azure CLI telah terinstal (lihat langkah-langkah instalasi Azure CLI)
  • Sepasang kunci SSH (panduan ini mencakup cara membuatnya jika diperlukan)
  • Sekitar 20–30 menit

Mengonfigurasi penerapan

1

Masuk ke Azure CLI

Ekstensi ssh diperlukan untuk penerowongan SSH native Azure Bastion.
2

Daftarkan penyedia sumber daya yang diperlukan (satu kali)

Verifikasi pendaftaran; tunggu hingga keduanya menampilkan Registered.
3

Tetapkan variabel penerapan

Sesuaikan nama dan rentang CIDR agar cocok dengan lingkungan Anda. Subnet Bastion harus berukuran minimal /26.
4

Pilih kunci SSH

Gunakan kunci publik yang sudah ada jika Anda memilikinya:
Jika tidak, buat kunci baru:
5

Pilih ukuran VM dan ukuran disk OS

  • Mulai dengan ukuran yang lebih kecil untuk penggunaan ringan dan tingkatkan nanti.
  • Gunakan lebih banyak vCPU/RAM/disk untuk otomatisasi yang lebih berat, lebih banyak saluran, atau beban kerja model/alat yang lebih besar.
  • Jika suatu ukuran tidak tersedia di wilayah atau kuota langganan Anda, pilih SKU tersedia yang paling mendekati.
Cantumkan ukuran VM yang tersedia di wilayah target Anda:
Periksa penggunaan/kuota vCPU dan disk Anda saat ini:

Menerapkan sumber daya Azure

1

Buat grup sumber daya

2

Buat grup keamanan jaringan

Buat NSG dan tambahkan aturan agar hanya subnet Bastion yang dapat menggunakan SSH untuk mengakses VM.
Aturan dievaluasi berdasarkan prioritas, dimulai dari angka terendah: lalu lintas Bastion diizinkan pada prioritas 100, kemudian semua lalu lintas SSH lainnya diblokir pada prioritas 110 dan 120.
3

Buat jaringan virtual dan subnet

Buat VNet dengan subnet VM (NSG terpasang), lalu tambahkan subnet Bastion.
4

Buat VM

VM tidak mendapatkan alamat IP publik. Akses SSH dilakukan secara eksklusif melalui Azure Bastion.
--public-ip-address "" mencegah penetapan alamat IP publik. --nsg "" melewati NSG per NIC karena NSG tingkat subnet sudah menangani keamanan.Untuk menetapkan versi citra Ubuntu tertentu sebagai pengganti latest, cantumkan versi yang tersedia terlebih dahulu:
5

Buat Azure Bastion

Azure Bastion menyediakan akses SSH terkelola tanpa mengekspos alamat IP publik pada VM. SKU Standard dengan penerowongan yang diaktifkan diperlukan untuk az network bastion ssh berbasis CLI.
Penyediaan Bastion biasanya memerlukan waktu 5–10 menit, tetapi dapat memerlukan waktu hingga 15–30 menit di beberapa wilayah.

Menginstal OpenClaw

1

Akses VM melalui SSH dengan Azure Bastion

2

Instal OpenClaw (di shell VM)

Penginstal menginstal Node dan dependensi jika belum tersedia, menginstal OpenClaw, dan memulai orientasi awal. Lihat Instalasi untuk detailnya.
3

Verifikasi Gateway

Setelah orientasi awal selesai:
Jika organisasi Anda sudah memiliki lisensi GitHub Copilot, Anda dapat memilih penyedia GitHub Copilot selama orientasi awal sebagai pengganti kunci API model terpisah. Lihat penyedia GitHub Copilot.

Pertimbangan biaya

Perkiraan biaya bulanan (verifikasi harga terkini di Azure Pricing Calculator karena tarif berbeda-beda menurut wilayah dan berubah seiring waktu):
  • SKU Azure Bastion Standard: sekitar $140/bulan
  • VM (Standard_B2as_v2): sekitar $55/bulan
Untuk mengurangi biaya:
  • Batalkan alokasi VM saat tidak digunakan. Tindakan ini menghentikan penagihan komputasi (biaya disk tetap berlaku). Gateway tidak dapat diakses selama alokasi dibatalkan.
  • Hapus Bastion saat tidak diperlukan dan buat ulang ketika Anda memerlukan akses SSH lagi; Bastion merupakan komponen biaya terbesar dan dapat disediakan dalam beberapa menit.
  • Gunakan SKU Basic Bastion (sekitar $38/bulan) jika Anda hanya memerlukan SSH berbasis Portal dan tidak memerlukan penerowongan CLI (az network bastion ssh).

Pembersihan

Hapus semua sumber daya yang dibuat oleh panduan ini:
Tindakan ini menghapus grup sumber daya dan semua yang ada di dalamnya (VM, VNet, NSG, Bastion, alamat IP publik).

Langkah berikutnya

Terkait