Skip to main content
Stel een virtuele Azure Linux-machine in met de Azure CLI, pas beveiliging via Network Security Group (NSG) toe, configureer Azure Bastion voor SSH-toegang en installeer OpenClaw.

Wat je gaat doen

  • Azure-netwerken (VNet, subnetten, NSG) en rekenresources maken met de Azure CLI
  • NSG-regels toepassen zodat SSH naar de VM alleen is toegestaan vanaf Azure Bastion
  • Azure Bastion gebruiken voor SSH-toegang (geen openbaar IP-adres op de VM)
  • OpenClaw installeren met het installatiescript
  • De Gateway verifiëren

Wat je nodig hebt

  • Een Azure-abonnement met toestemming om reken- en netwerkresources te maken
  • De Azure CLI geïnstalleerd (zie installatiestappen voor de Azure CLI)
  • Een SSH-sleutelpaar (deze handleiding beschrijft hoe je er zo nodig een genereert)
  • Ongeveer 20-30 minuten

De implementatie configureren

1

Meld je aan bij de Azure CLI

De extensie ssh is vereist voor native SSH-tunneling via Azure Bastion.
2

Registreer de vereiste resourceproviders (eenmalig)

Controleer de registratie; wacht tot beide Registered weergeven.
3

Stel implementatievariabelen in

Pas namen en CIDR-bereiken aan je omgeving aan. Het Bastion-subnet moet ten minste /26 zijn.
4

Selecteer een SSH-sleutel

Gebruik je bestaande openbare sleutel als je die hebt:
Genereer er anders een:
5

Selecteer de VM-grootte en grootte van de besturingssysteemschijf

  • Begin kleiner voor licht gebruik en schaal later op.
  • Gebruik meer vCPU/RAM/schijfruimte voor zwaardere automatisering, meer kanalen of grotere model-/toolworkloads.
  • Als een grootte niet beschikbaar is in je regio of binnen het quotum van je abonnement, kies je de meest vergelijkbare beschikbare SKU.
Geef de VM-grootten weer die in je doelregio beschikbaar zijn:
Controleer je huidige vCPU- en schijfgebruik en -quotum:

Azure-resources implementeren

1

Maak de resourcegroep

2

Maak de netwerkbeveiligingsgroep

Maak de NSG en voeg regels toe zodat alleen het Bastion-subnet via SSH verbinding kan maken met de VM.
Regels worden op prioriteit geëvalueerd, met het laagste getal eerst: Bastion-verkeer wordt bij 100 toegestaan, waarna al het overige SSH-verkeer bij 110 en 120 wordt geblokkeerd.
3

Maak het virtuele netwerk en de subnetten

Maak het VNet met het VM-subnet (waaraan de NSG is gekoppeld) en voeg vervolgens het Bastion-subnet toe.
4

Maak de VM

De VM krijgt geen openbaar IP-adres. SSH-toegang verloopt uitsluitend via Azure Bastion.
--public-ip-address "" voorkomt dat een openbaar IP-adres wordt toegewezen. --nsg "" slaat een NSG per NIC over, omdat de NSG op subnetniveau de beveiliging al afhandelt.Als je een specifieke Ubuntu-imageversie wilt vastzetten in plaats van latest, geef je eerst de beschikbare versies weer:
5

Maak Azure Bastion

Azure Bastion biedt beheerde SSH-toegang zonder een openbaar IP-adres op de VM bloot te stellen. De Standard-SKU met ingeschakelde tunneling is vereist voor op de CLI gebaseerde az network bastion ssh.
Het inrichten van Bastion duurt doorgaans 5-10 minuten, maar kan in sommige regio’s tot 15-30 minuten duren.

OpenClaw installeren

1

Maak via Azure Bastion met SSH verbinding met de VM

2

Installeer OpenClaw (in de VM-shell)

Het installatieprogramma installeert Node en afhankelijkheden als die nog niet aanwezig zijn, installeert OpenClaw en start het onboardingproces. Zie Installatie voor details.
3

Verifieer de Gateway

Nadat het onboardingproces is voltooid:
Als je organisatie al GitHub Copilot-licenties heeft, kun je tijdens het onboardingproces de GitHub Copilot-provider kiezen in plaats van een afzonderlijke API-sleutel voor het model. Zie GitHub Copilot-provider.

Kostenoverwegingen

Geschatte maandelijkse kosten (controleer de actuele prijzen in de Azure-prijscalculator, aangezien tarieven per regio verschillen en in de loop van de tijd veranderen):
  • Azure Bastion Standard-SKU: ongeveer $140/maand
  • VM (Standard_B2as_v2): ongeveer $55/maand
Om kosten te verlagen:
  • Maak de toewijzing van de VM ongedaan wanneer deze niet wordt gebruikt. Hiermee stopt de facturering voor rekenkracht (schijfkosten blijven bestaan). De Gateway is onbereikbaar zolang de toewijzing ongedaan is gemaakt.
  • Verwijder Bastion wanneer je het niet nodig hebt en maak het opnieuw wanneer je weer SSH-toegang nodig hebt; het vormt de grootste kostenpost en wordt binnen enkele minuten ingericht.
  • Gebruik de Basic-SKU van Bastion (ongeveer $38/maand) als je alleen SSH via de Portal nodig hebt en geen CLI-tunneling nodig hebt (az network bastion ssh).

Opschonen

Verwijder alle resources die met deze handleiding zijn gemaakt:
Hiermee worden de resourcegroep en alles daarin verwijderd (VM, VNet, NSG, Bastion, openbaar IP-adres).

Volgende stappen

Gerelateerd