Cosa farai
- Creerai le risorse di rete di Azure (VNet, subnet, NSG) e di calcolo con la CLI di Azure
- Applicherai regole NSG affinché l’accesso SSH alla VM sia consentito solo da Azure Bastion
- Utilizzerai Azure Bastion per l’accesso SSH (senza IP pubblico sulla VM)
- Installerai OpenClaw con lo script di installazione
- Verificherai il Gateway
Cosa ti serve
- Una sottoscrizione di Azure con l’autorizzazione a creare risorse di calcolo e di rete
- La CLI di Azure installata (consulta la procedura di installazione della CLI di Azure)
- Una coppia di chiavi SSH (questa guida spiega come generarne una, se necessario)
- Circa 20-30 minuti
Configurare la distribuzione
1
Accedi alla CLI di Azure
ssh è necessaria per il tunneling SSH nativo di Azure Bastion.2
Registra i provider di risorse richiesti (una sola volta)
Registered.3
Imposta le variabili di distribuzione
/26.4
Seleziona una chiave SSH
Se ne hai una, utilizza la tua chiave pubblica esistente:In caso contrario, generane una:
5
Seleziona le dimensioni della VM e del disco del sistema operativo
- Inizia con dimensioni ridotte per un utilizzo leggero e aumentale in seguito.
- Utilizza più vCPU, RAM e spazio su disco per automazioni più impegnative, più canali o carichi di lavoro più grandi per modelli e strumenti.
- Se una dimensione non è disponibile nella tua area o nella quota della sottoscrizione, scegli lo SKU disponibile più simile.
Distribuire le risorse di Azure
1
Crea il gruppo di risorse
2
Crea il gruppo di sicurezza di rete
Crea l’NSG e aggiungi regole affinché solo la subnet di Bastion possa accedere alla VM tramite SSH.Le regole vengono valutate in base alla priorità, a partire dal numero più basso: il traffico di Bastion è consentito con priorità 100, quindi tutto l’altro traffico SSH viene bloccato con priorità 110 e 120.
3
Crea la rete virtuale e le subnet
Crea la VNet con la subnet della VM (con l’NSG associato), quindi aggiungi la subnet di Bastion.
4
Crea la VM
Alla VM non viene assegnato alcun IP pubblico. L’accesso SSH avviene esclusivamente tramite Azure Bastion.
--public-ip-address "" impedisce l’assegnazione di un IP pubblico. --nsg "" evita la creazione di un NSG per la singola scheda di rete, poiché la sicurezza è già gestita dall’NSG a livello di subnet.Per fissare una versione specifica dell’immagine Ubuntu invece di latest, elenca prima le versioni disponibili:5
Crea Azure Bastion
Azure Bastion fornisce un accesso SSH gestito senza esporre un IP pubblico sulla VM. Per utilizzare Il provisioning di Bastion richiede in genere 5-10 minuti, ma in alcune aree può richiedere fino a 15-30 minuti.
az network bastion ssh dalla CLI sono necessari lo SKU Standard e il tunneling abilitato.Installare OpenClaw
1
Accedi alla VM tramite SSH con Azure Bastion
2
Installa OpenClaw (nella shell della VM)
3
Verifica il Gateway
Al termine della configurazione iniziale:Se la tua organizzazione dispone già di licenze GitHub Copilot, durante la configurazione iniziale puoi scegliere il provider GitHub Copilot invece di utilizzare una chiave API separata per il modello. Consulta Provider GitHub Copilot.
Considerazioni sui costi
Costi mensili approssimativi (verifica i prezzi correnti nel calcolatore dei prezzi di Azure, poiché le tariffe variano in base all’area e cambiano nel tempo):- SKU Standard di Azure Bastion: circa 140 USD al mese
- VM (
Standard_B2as_v2): circa 55 USD al mese
-
Dealloca la VM quando non viene utilizzata. In questo modo la fatturazione delle risorse di calcolo viene interrotta, mentre i costi del disco rimangono. Il Gateway non è raggiungibile mentre la VM è deallocata.
- Elimina Bastion quando non è necessario e ricrealo quando ti serve nuovamente l’accesso SSH; è il componente più costoso e il provisioning richiede pochi minuti.
-
Utilizza lo SKU Basic di Bastion (circa 38 USD al mese) se ti serve solo l’accesso SSH dal portale e non hai bisogno del tunneling tramite CLI (
az network bastion ssh).
Pulizia
Elimina tutte le risorse create da questa guida:Passaggi successivi
- Configura i canali di messaggistica: Canali
- Associa i dispositivi locali come nodi: Nodi
- Configura il Gateway: Configurazione del Gateway
- Maggiori dettagli sulla distribuzione in Azure con il provider di modelli GitHub Copilot: OpenClaw su Azure con GitHub Copilot