Що ви зробите
- Створите мережеві ресурси Azure (VNet, підмережі, NSG) і обчислювальні ресурси за допомогою Azure CLI
- Застосуєте правила NSG, щоб доступ до VM через SSH був дозволений лише з Azure Bastion
- Використаєте Azure Bastion для доступу через SSH (без загальнодоступної IP-адреси на VM)
- Установите OpenClaw за допомогою сценарію встановлення
- Перевірите Gateway
Що вам знадобиться
- Передплата Azure із дозволом на створення обчислювальних і мережевих ресурсів
- Установлений Azure CLI (див. інструкції зі встановлення Azure CLI)
- Пара ключів SSH (у цьому посібнику описано, як створити її за потреби)
- Приблизно 20–30 хвилин
Налаштування розгортання
1
Увійдіть в Azure CLI
ssh потрібне для нативного тунелювання SSH через Azure Bastion.2
Зареєструйте необхідних постачальників ресурсів (одноразово)
Registered.3
Задайте змінні розгортання
/26.4
Виберіть ключ SSH
Використайте наявний відкритий ключ, якщо він у вас є:Інакше створіть його:
5
Виберіть розмір VM і розмір диска ОС
- Для невеликого навантаження почніть із меншої конфігурації та за потреби збільште її пізніше.
- Для інтенсивнішої автоматизації, більшої кількості каналів або значніших навантажень від моделей чи інструментів використовуйте більше vCPU, оперативної пам’яті та дискового простору.
- Якщо певний розмір недоступний у вашому регіоні або в межах квоти передплати, виберіть найближчий доступний SKU.
Розгортання ресурсів Azure
1
Створіть групу ресурсів
2
Створіть групу безпеки мережі
Створіть NSG і додайте правила, щоб лише підмережа Bastion могла підключатися до VM через SSH.Правила оцінюються за пріоритетом, починаючи з найменшого числа: трафік Bastion дозволено з пріоритетом 100, а всі інші підключення SSH блокуються з пріоритетами 110 і 120.
3
Створіть віртуальну мережу та підмережі
Створіть VNet із підмережею VM (із приєднаною NSG), а потім додайте підмережу Bastion.
4
Створіть VM
VM не отримує загальнодоступної IP-адреси. Доступ через SSH здійснюється виключно через Azure Bastion.
--public-ip-address "" запобігає призначенню загальнодоступної IP-адреси. --nsg "" пропускає створення NSG для окремого мережевого інтерфейсу, оскільки безпеку вже забезпечує NSG на рівні підмережі.Щоб закріпити певну версію образу Ubuntu замість latest, спочатку перегляньте доступні версії:5
Створіть Azure Bastion
Azure Bastion надає керований доступ через SSH без відкриття загальнодоступної IP-адреси на VM. Для використання Підготовка Bastion зазвичай триває 5–10 хвилин, але в деяких регіонах може зайняти до 15–30 хвилин.
az network bastion ssh через CLI потрібен SKU Standard з увімкненим тунелюванням.Установлення OpenClaw
1
Підключіться до VM через SSH за допомогою Azure Bastion
2
Установіть OpenClaw (в оболонці VM)
3
Перевірте Gateway
Після завершення початкового налаштування:Якщо ваша організація вже має ліцензії GitHub Copilot, під час початкового налаштування можна вибрати постачальника GitHub Copilot замість окремого ключа API моделі. Див. постачальник GitHub Copilot.
Вартість
Орієнтовна щомісячна вартість (перевіряйте актуальні ціни в калькуляторі цін Azure, оскільки тарифи різняться залежно від регіону та змінюються з часом):- SKU Azure Bastion Standard: приблизно 140 дол. США на місяць
- VM (
Standard_B2as_v2): приблизно 55 дол. США на місяць
-
Звільняйте ресурси VM, коли вона не використовується. Це припиняє нарахування плати за обчислювальні ресурси, але плата за диск залишається. Поки ресурси звільнено, Gateway недоступний.
- Видаляйте Bastion, коли він не потрібен, і створюйте його знову, коли знову знадобиться доступ через SSH; це найбільша складова вартості, а його підготовка триває лише кілька хвилин.
-
Використовуйте SKU Bastion Basic (приблизно 38 дол. США на місяць), якщо вам потрібен лише доступ через SSH із порталу й не потрібне тунелювання через CLI (
az network bastion ssh).
Очищення
Видаліть усі ресурси, створені за цим посібником:Наступні кроки
- Налаштуйте канали обміну повідомленнями: Канали
- Сполучіть локальні пристрої як вузли: Вузли
- Налаштуйте Gateway: Конфігурація Gateway
- Докладніше про розгортання в Azure з постачальником моделі GitHub Copilot: OpenClaw в Azure із GitHub Copilot