Yapacaklarınız
- Azure CLI ile Azure ağ (VNet, alt ağlar, NSG) ve işlem kaynakları oluşturma
- VM’ye SSH erişimine yalnızca Azure Bastion üzerinden izin verecek NSG kuralları uygulama
- SSH erişimi için Azure Bastion’ı kullanma (VM’de genel IP olmadan)
- Yükleyici betiğiyle OpenClaw’ı yükleme
- Gateway’i doğrulama
Gereksinimler
- İşlem ve ağ kaynakları oluşturma iznine sahip bir Azure aboneliği
- Azure CLI’ın yüklü olması (bkz. Azure CLI yükleme adımları)
- Bir SSH anahtar çifti (bu kılavuz, gerekirse anahtar oluşturmayı kapsar)
- Yaklaşık 20-30 dakika
Dağıtımı yapılandırma
1
Azure CLI'da oturum açın
ssh uzantısı gereklidir.2
Gerekli kaynak sağlayıcılarını kaydedin (bir kez)
Registered gösterene kadar bekleyin.3
Dağıtım değişkenlerini ayarlayın
/26 olmalıdır.4
Bir SSH anahtarı seçin
Mevcut bir genel anahtarınız varsa onu kullanın:Aksi takdirde bir tane oluşturun:
5
VM boyutunu ve işletim sistemi disk boyutunu seçin
- Hafif kullanım için daha küçük bir boyutla başlayın ve daha sonra ölçeği artırın.
- Daha yoğun otomasyon, daha fazla kanal veya daha büyük model/araç iş yükleri için daha fazla vCPU/RAM/disk kullanın.
- Bölgenizde veya abonelik kotanızda bir boyut kullanılamıyorsa en yakın kullanılabilir SKU’yu seçin.
Azure kaynaklarını dağıtma
1
Kaynak grubunu oluşturun
2
Ağ güvenlik grubunu oluşturun
NSG’yi oluşturun ve yalnızca Bastion alt ağının VM’ye SSH ile bağlanabilmesini sağlayan kuralları ekleyin.Kurallar öncelik sırasına göre, en düşük numaradan başlanarak değerlendirilir: Bastion trafiğine 100 önceliğinde izin verilir, ardından diğer tüm SSH trafiği 110 ve 120 önceliklerinde engellenir.
3
Sanal ağı ve alt ağları oluşturun
VM alt ağıyla (NSG eklenmiş olarak) VNet’i oluşturun, ardından Bastion alt ağını ekleyin.
4
VM'yi oluşturun
VM’ye genel IP atanmaz. SSH erişimi yalnızca Azure Bastion üzerinden sağlanır.
--public-ip-address "" genel IP atanmasını önler. Alt ağ düzeyindeki NSG güvenliği zaten yönettiği için --nsg "" NIC başına NSG oluşturulmasını atlar.latest yerine belirli bir Ubuntu görüntü sürümünü sabitlemek için önce kullanılabilir sürümleri listeleyin:5
Azure Bastion'ı oluşturun
Azure Bastion, VM’de genel IP’yi açığa çıkarmadan yönetilen SSH erişimi sağlar. CLI tabanlı Bastion sağlaması genellikle 5-10 dakika sürer, ancak bazı bölgelerde 15-30 dakikaya kadar sürebilir.
az network bastion ssh için tünellemenin etkinleştirildiği Standard SKU gereklidir.OpenClaw’ı yükleme
1
Azure Bastion üzerinden VM'ye SSH ile bağlanın
2
OpenClaw'ı yükleyin (VM kabuğunda)
3
Gateway'i doğrulayın
İlk katılım tamamlandıktan sonra:Kuruluşunuzun hâlihazırda GitHub Copilot lisansları varsa ilk katılım sırasında ayrı bir model API anahtarı yerine GitHub Copilot sağlayıcısını seçebilirsiniz. Bkz. GitHub Copilot sağlayıcısı.
Maliyetle ilgili hususlar
Yaklaşık aylık maliyetler (ücretler bölgeye göre değiştiğinden ve zaman içinde güncellendiğinden mevcut fiyatları Azure Pricing Calculator’da doğrulayın):- Azure Bastion Standard SKU: yaklaşık $140/ay
- VM (
Standard_B2as_v2): yaklaşık $55/ay
-
Kullanılmadığında VM’nin ayırmasını kaldırın. Bu, işlem ücretlendirmesini durdurur (disk ücretleri devam eder). Ayırma kaldırılmış durumdayken Gateway’e erişilemez.
- Gerekmediğinde Bastion’ı silin ve yeniden SSH erişimine ihtiyaç duyduğunuzda tekrar oluşturun; en büyük maliyet bileşenidir ve birkaç dakika içinde sağlanır.
-
Yalnızca Portal tabanlı SSH’ye ihtiyacınız varsa ve CLI tünellemesi (
az network bastion ssh) gerekmiyorsa Basic Bastion SKU’yu (yaklaşık $38/ay) kullanın.
Temizleme
Bu kılavuz tarafından oluşturulan tüm kaynakları silin:Sonraki adımlar
- Mesajlaşma kanallarını ayarlayın: Kanallar
- Yerel cihazları Node olarak eşleştirin: Node’lar
- Gateway’i yapılandırın: Gateway yapılandırması
- GitHub Copilot model sağlayıcısıyla Azure dağıtımı hakkında daha fazla ayrıntı: GitHub Copilot ile Azure üzerinde OpenClaw