Skip to main content
Azure CLI ile bir Azure Linux VM kurun, Ağ Güvenlik Grubu (NSG) sıkılaştırmasını uygulayın, SSH erişimi için Azure Bastion’ı yapılandırın ve OpenClaw’ı yükleyin.

Yapacaklarınız

  • Azure CLI ile Azure ağ (VNet, alt ağlar, NSG) ve işlem kaynakları oluşturma
  • VM’ye SSH erişimine yalnızca Azure Bastion üzerinden izin verecek NSG kuralları uygulama
  • SSH erişimi için Azure Bastion’ı kullanma (VM’de genel IP olmadan)
  • Yükleyici betiğiyle OpenClaw’ı yükleme
  • Gateway’i doğrulama

Gereksinimler

  • İşlem ve ağ kaynakları oluşturma iznine sahip bir Azure aboneliği
  • Azure CLI’ın yüklü olması (bkz. Azure CLI yükleme adımları)
  • Bir SSH anahtar çifti (bu kılavuz, gerekirse anahtar oluşturmayı kapsar)
  • Yaklaşık 20-30 dakika

Dağıtımı yapılandırma

1

Azure CLI'da oturum açın

Azure Bastion yerel SSH tünellemesi için ssh uzantısı gereklidir.
2

Gerekli kaynak sağlayıcılarını kaydedin (bir kez)

Kaydı doğrulayın; her ikisi de Registered gösterene kadar bekleyin.
3

Dağıtım değişkenlerini ayarlayın

Adları ve CIDR aralıklarını ortamınıza uyacak şekilde ayarlayın. Bastion alt ağı en az /26 olmalıdır.
4

Bir SSH anahtarı seçin

Mevcut bir genel anahtarınız varsa onu kullanın:
Aksi takdirde bir tane oluşturun:
5

VM boyutunu ve işletim sistemi disk boyutunu seçin

  • Hafif kullanım için daha küçük bir boyutla başlayın ve daha sonra ölçeği artırın.
  • Daha yoğun otomasyon, daha fazla kanal veya daha büyük model/araç iş yükleri için daha fazla vCPU/RAM/disk kullanın.
  • Bölgenizde veya abonelik kotanızda bir boyut kullanılamıyorsa en yakın kullanılabilir SKU’yu seçin.
Hedef bölgenizde kullanılabilir VM boyutlarını listeleyin:
Mevcut vCPU ve disk kullanımınızı/kotanızı kontrol edin:

Azure kaynaklarını dağıtma

1

Kaynak grubunu oluşturun

2

Ağ güvenlik grubunu oluşturun

NSG’yi oluşturun ve yalnızca Bastion alt ağının VM’ye SSH ile bağlanabilmesini sağlayan kuralları ekleyin.
Kurallar öncelik sırasına göre, en düşük numaradan başlanarak değerlendirilir: Bastion trafiğine 100 önceliğinde izin verilir, ardından diğer tüm SSH trafiği 110 ve 120 önceliklerinde engellenir.
3

Sanal ağı ve alt ağları oluşturun

VM alt ağıyla (NSG eklenmiş olarak) VNet’i oluşturun, ardından Bastion alt ağını ekleyin.
4

VM'yi oluşturun

VM’ye genel IP atanmaz. SSH erişimi yalnızca Azure Bastion üzerinden sağlanır.
--public-ip-address "" genel IP atanmasını önler. Alt ağ düzeyindeki NSG güvenliği zaten yönettiği için --nsg "" NIC başına NSG oluşturulmasını atlar.latest yerine belirli bir Ubuntu görüntü sürümünü sabitlemek için önce kullanılabilir sürümleri listeleyin:
5

Azure Bastion'ı oluşturun

Azure Bastion, VM’de genel IP’yi açığa çıkarmadan yönetilen SSH erişimi sağlar. CLI tabanlı az network bastion ssh için tünellemenin etkinleştirildiği Standard SKU gereklidir.
Bastion sağlaması genellikle 5-10 dakika sürer, ancak bazı bölgelerde 15-30 dakikaya kadar sürebilir.

OpenClaw’ı yükleme

1

Azure Bastion üzerinden VM'ye SSH ile bağlanın

2

OpenClaw'ı yükleyin (VM kabuğunda)

Yükleyici, henüz mevcut değillerse Node’u ve bağımlılıkları yükler, OpenClaw’ı yükler ve ilk katılım sürecini başlatır. Ayrıntılar için Yükleme bölümüne bakın.
3

Gateway'i doğrulayın

İlk katılım tamamlandıktan sonra:
Kuruluşunuzun hâlihazırda GitHub Copilot lisansları varsa ilk katılım sırasında ayrı bir model API anahtarı yerine GitHub Copilot sağlayıcısını seçebilirsiniz. Bkz. GitHub Copilot sağlayıcısı.

Maliyetle ilgili hususlar

Yaklaşık aylık maliyetler (ücretler bölgeye göre değiştiğinden ve zaman içinde güncellendiğinden mevcut fiyatları Azure Pricing Calculator’da doğrulayın):
  • Azure Bastion Standard SKU: yaklaşık $140/ay
  • VM (Standard_B2as_v2): yaklaşık $55/ay
Maliyetleri azaltmak için:
  • Kullanılmadığında VM’nin ayırmasını kaldırın. Bu, işlem ücretlendirmesini durdurur (disk ücretleri devam eder). Ayırma kaldırılmış durumdayken Gateway’e erişilemez.
  • Gerekmediğinde Bastion’ı silin ve yeniden SSH erişimine ihtiyaç duyduğunuzda tekrar oluşturun; en büyük maliyet bileşenidir ve birkaç dakika içinde sağlanır.
  • Yalnızca Portal tabanlı SSH’ye ihtiyacınız varsa ve CLI tünellemesi (az network bastion ssh) gerekmiyorsa Basic Bastion SKU’yu (yaklaşık $38/ay) kullanın.

Temizleme

Bu kılavuz tarafından oluşturulan tüm kaynakları silin:
Bu işlem kaynak grubunu ve içindeki her şeyi (VM, VNet, NSG, Bastion, genel IP) kaldırır.

Sonraki adımlar

İlgili içerikler