Wat je gaat doen
- Azure-netwerken (VNet, subnetten, NSG) en rekenresources maken met de Azure CLI
- NSG-regels toepassen zodat SSH naar de VM alleen is toegestaan vanaf Azure Bastion
- Azure Bastion gebruiken voor SSH-toegang (geen openbaar IP-adres op de VM)
- OpenClaw installeren met het installatiescript
- De Gateway verifiëren
Wat je nodig hebt
- Een Azure-abonnement met toestemming om reken- en netwerkresources te maken
- De Azure CLI geïnstalleerd (zie installatiestappen voor de Azure CLI)
- Een SSH-sleutelpaar (deze handleiding beschrijft hoe je er zo nodig een genereert)
- Ongeveer 20-30 minuten
De implementatie configureren
1
Meld je aan bij de Azure CLI
ssh is vereist voor native SSH-tunneling via Azure Bastion.2
Registreer de vereiste resourceproviders (eenmalig)
Registered weergeven.3
Stel implementatievariabelen in
/26 zijn.4
Selecteer een SSH-sleutel
Gebruik je bestaande openbare sleutel als je die hebt:Genereer er anders een:
5
Selecteer de VM-grootte en grootte van de besturingssysteemschijf
- Begin kleiner voor licht gebruik en schaal later op.
- Gebruik meer vCPU/RAM/schijfruimte voor zwaardere automatisering, meer kanalen of grotere model-/toolworkloads.
- Als een grootte niet beschikbaar is in je regio of binnen het quotum van je abonnement, kies je de meest vergelijkbare beschikbare SKU.
Azure-resources implementeren
1
Maak de resourcegroep
2
Maak de netwerkbeveiligingsgroep
Maak de NSG en voeg regels toe zodat alleen het Bastion-subnet via SSH verbinding kan maken met de VM.Regels worden op prioriteit geëvalueerd, met het laagste getal eerst: Bastion-verkeer wordt bij 100 toegestaan, waarna al het overige SSH-verkeer bij 110 en 120 wordt geblokkeerd.
3
Maak het virtuele netwerk en de subnetten
Maak het VNet met het VM-subnet (waaraan de NSG is gekoppeld) en voeg vervolgens het Bastion-subnet toe.
4
Maak de VM
De VM krijgt geen openbaar IP-adres. SSH-toegang verloopt uitsluitend via Azure Bastion.
--public-ip-address "" voorkomt dat een openbaar IP-adres wordt toegewezen. --nsg "" slaat een NSG per NIC over, omdat de NSG op subnetniveau de beveiliging al afhandelt.Als je een specifieke Ubuntu-imageversie wilt vastzetten in plaats van latest, geef je eerst de beschikbare versies weer:5
Maak Azure Bastion
Azure Bastion biedt beheerde SSH-toegang zonder een openbaar IP-adres op de VM bloot te stellen. De Standard-SKU met ingeschakelde tunneling is vereist voor op de CLI gebaseerde Het inrichten van Bastion duurt doorgaans 5-10 minuten, maar kan in sommige regio’s tot 15-30 minuten duren.
az network bastion ssh.OpenClaw installeren
1
Maak via Azure Bastion met SSH verbinding met de VM
2
Installeer OpenClaw (in de VM-shell)
3
Verifieer de Gateway
Nadat het onboardingproces is voltooid:Als je organisatie al GitHub Copilot-licenties heeft, kun je tijdens het onboardingproces de GitHub Copilot-provider kiezen in plaats van een afzonderlijke API-sleutel voor het model. Zie GitHub Copilot-provider.
Kostenoverwegingen
Geschatte maandelijkse kosten (controleer de actuele prijzen in de Azure-prijscalculator, aangezien tarieven per regio verschillen en in de loop van de tijd veranderen):- Azure Bastion Standard-SKU: ongeveer $140/maand
- VM (
Standard_B2as_v2): ongeveer $55/maand
-
Maak de toewijzing van de VM ongedaan wanneer deze niet wordt gebruikt. Hiermee stopt de facturering voor rekenkracht (schijfkosten blijven bestaan). De Gateway is onbereikbaar zolang de toewijzing ongedaan is gemaakt.
- Verwijder Bastion wanneer je het niet nodig hebt en maak het opnieuw wanneer je weer SSH-toegang nodig hebt; het vormt de grootste kostenpost en wordt binnen enkele minuten ingericht.
-
Gebruik de Basic-SKU van Bastion (ongeveer $38/maand) als je alleen SSH via de Portal nodig hebt en geen CLI-tunneling nodig hebt (
az network bastion ssh).
Opschonen
Verwijder alle resources die met deze handleiding zijn gemaakt:Volgende stappen
- Berichtenkanalen instellen: Kanalen
- Lokale apparaten als nodes koppelen: Nodes
- De Gateway configureren: Gateway-configuratie
- Meer informatie over implementatie in Azure met de GitHub Copilot-modelprovider: OpenClaw in Azure met GitHub Copilot