Skip to main content
Configura una VM Linux di Azure con la CLI di Azure, applica il rafforzamento della sicurezza del gruppo di sicurezza di rete (NSG), configura Azure Bastion per l’accesso SSH e installa OpenClaw.

Cosa farai

  • Creerai le risorse di rete di Azure (VNet, subnet, NSG) e di calcolo con la CLI di Azure
  • Applicherai regole NSG affinché l’accesso SSH alla VM sia consentito solo da Azure Bastion
  • Utilizzerai Azure Bastion per l’accesso SSH (senza IP pubblico sulla VM)
  • Installerai OpenClaw con lo script di installazione
  • Verificherai il Gateway

Cosa ti serve

  • Una sottoscrizione di Azure con l’autorizzazione a creare risorse di calcolo e di rete
  • La CLI di Azure installata (consulta la procedura di installazione della CLI di Azure)
  • Una coppia di chiavi SSH (questa guida spiega come generarne una, se necessario)
  • Circa 20-30 minuti

Configurare la distribuzione

1

Accedi alla CLI di Azure

L’estensione ssh è necessaria per il tunneling SSH nativo di Azure Bastion.
2

Registra i provider di risorse richiesti (una sola volta)

Verifica la registrazione; attendi finché entrambi non mostrano Registered.
3

Imposta le variabili di distribuzione

Adatta i nomi e gli intervalli CIDR al tuo ambiente. La subnet di Bastion deve essere almeno /26.
4

Seleziona una chiave SSH

Se ne hai una, utilizza la tua chiave pubblica esistente:
In caso contrario, generane una:
5

Seleziona le dimensioni della VM e del disco del sistema operativo

  • Inizia con dimensioni ridotte per un utilizzo leggero e aumentale in seguito.
  • Utilizza più vCPU, RAM e spazio su disco per automazioni più impegnative, più canali o carichi di lavoro più grandi per modelli e strumenti.
  • Se una dimensione non è disponibile nella tua area o nella quota della sottoscrizione, scegli lo SKU disponibile più simile.
Elenca le dimensioni delle VM disponibili nell’area di destinazione:
Controlla l’utilizzo e la quota correnti di vCPU e dischi:

Distribuire le risorse di Azure

1

Crea il gruppo di risorse

2

Crea il gruppo di sicurezza di rete

Crea l’NSG e aggiungi regole affinché solo la subnet di Bastion possa accedere alla VM tramite SSH.
Le regole vengono valutate in base alla priorità, a partire dal numero più basso: il traffico di Bastion è consentito con priorità 100, quindi tutto l’altro traffico SSH viene bloccato con priorità 110 e 120.
3

Crea la rete virtuale e le subnet

Crea la VNet con la subnet della VM (con l’NSG associato), quindi aggiungi la subnet di Bastion.
4

Crea la VM

Alla VM non viene assegnato alcun IP pubblico. L’accesso SSH avviene esclusivamente tramite Azure Bastion.
--public-ip-address "" impedisce l’assegnazione di un IP pubblico. --nsg "" evita la creazione di un NSG per la singola scheda di rete, poiché la sicurezza è già gestita dall’NSG a livello di subnet.Per fissare una versione specifica dell’immagine Ubuntu invece di latest, elenca prima le versioni disponibili:
5

Crea Azure Bastion

Azure Bastion fornisce un accesso SSH gestito senza esporre un IP pubblico sulla VM. Per utilizzare az network bastion ssh dalla CLI sono necessari lo SKU Standard e il tunneling abilitato.
Il provisioning di Bastion richiede in genere 5-10 minuti, ma in alcune aree può richiedere fino a 15-30 minuti.

Installare OpenClaw

1

Accedi alla VM tramite SSH con Azure Bastion

2

Installa OpenClaw (nella shell della VM)

Il programma di installazione installa Node e le dipendenze, se non sono già presenti, installa OpenClaw e avvia la configurazione iniziale. Per i dettagli, consulta Installazione.
3

Verifica il Gateway

Al termine della configurazione iniziale:
Se la tua organizzazione dispone già di licenze GitHub Copilot, durante la configurazione iniziale puoi scegliere il provider GitHub Copilot invece di utilizzare una chiave API separata per il modello. Consulta Provider GitHub Copilot.

Considerazioni sui costi

Costi mensili approssimativi (verifica i prezzi correnti nel calcolatore dei prezzi di Azure, poiché le tariffe variano in base all’area e cambiano nel tempo):
  • SKU Standard di Azure Bastion: circa 140 USD al mese
  • VM (Standard_B2as_v2): circa 55 USD al mese
Per ridurre i costi:
  • Dealloca la VM quando non viene utilizzata. In questo modo la fatturazione delle risorse di calcolo viene interrotta, mentre i costi del disco rimangono. Il Gateway non è raggiungibile mentre la VM è deallocata.
  • Elimina Bastion quando non è necessario e ricrealo quando ti serve nuovamente l’accesso SSH; è il componente più costoso e il provisioning richiede pochi minuti.
  • Utilizza lo SKU Basic di Bastion (circa 38 USD al mese) se ti serve solo l’accesso SSH dal portale e non hai bisogno del tunneling tramite CLI (az network bastion ssh).

Pulizia

Elimina tutte le risorse create da questa guida:
Questa operazione rimuove il gruppo di risorse e tutto ciò che contiene (VM, VNet, NSG, Bastion, IP pubblico).

Passaggi successivi

Contenuti correlati