Skip to main content
Налаштуйте віртуальну машину Azure Linux за допомогою Azure CLI, посильте захист групи безпеки мережі (NSG), налаштуйте Azure Bastion для доступу через SSH та встановіть OpenClaw.

Що ви зробите

  • Створите мережеві ресурси Azure (VNet, підмережі, NSG) і обчислювальні ресурси за допомогою Azure CLI
  • Застосуєте правила NSG, щоб доступ до VM через SSH був дозволений лише з Azure Bastion
  • Використаєте Azure Bastion для доступу через SSH (без загальнодоступної IP-адреси на VM)
  • Установите OpenClaw за допомогою сценарію встановлення
  • Перевірите Gateway

Що вам знадобиться

  • Передплата Azure із дозволом на створення обчислювальних і мережевих ресурсів
  • Установлений Azure CLI (див. інструкції зі встановлення Azure CLI)
  • Пара ключів SSH (у цьому посібнику описано, як створити її за потреби)
  • Приблизно 20–30 хвилин

Налаштування розгортання

1

Увійдіть в Azure CLI

Розширення ssh потрібне для нативного тунелювання SSH через Azure Bastion.
2

Зареєструйте необхідних постачальників ресурсів (одноразово)

Перевірте реєстрацію; зачекайте, доки для обох з’явиться стан Registered.
3

Задайте змінні розгортання

Скоригуйте назви та діапазони CIDR відповідно до свого середовища. Підмережа Bastion має бути щонайменше /26.
4

Виберіть ключ SSH

Використайте наявний відкритий ключ, якщо він у вас є:
Інакше створіть його:
5

Виберіть розмір VM і розмір диска ОС

  • Для невеликого навантаження почніть із меншої конфігурації та за потреби збільште її пізніше.
  • Для інтенсивнішої автоматизації, більшої кількості каналів або значніших навантажень від моделей чи інструментів використовуйте більше vCPU, оперативної пам’яті та дискового простору.
  • Якщо певний розмір недоступний у вашому регіоні або в межах квоти передплати, виберіть найближчий доступний SKU.
Перегляньте розміри VM, доступні в цільовому регіоні:
Перевірте поточне використання та квоти vCPU і дисків:

Розгортання ресурсів Azure

1

Створіть групу ресурсів

2

Створіть групу безпеки мережі

Створіть NSG і додайте правила, щоб лише підмережа Bastion могла підключатися до VM через SSH.
Правила оцінюються за пріоритетом, починаючи з найменшого числа: трафік Bastion дозволено з пріоритетом 100, а всі інші підключення SSH блокуються з пріоритетами 110 і 120.
3

Створіть віртуальну мережу та підмережі

Створіть VNet із підмережею VM (із приєднаною NSG), а потім додайте підмережу Bastion.
4

Створіть VM

VM не отримує загальнодоступної IP-адреси. Доступ через SSH здійснюється виключно через Azure Bastion.
--public-ip-address "" запобігає призначенню загальнодоступної IP-адреси. --nsg "" пропускає створення NSG для окремого мережевого інтерфейсу, оскільки безпеку вже забезпечує NSG на рівні підмережі.Щоб закріпити певну версію образу Ubuntu замість latest, спочатку перегляньте доступні версії:
5

Створіть Azure Bastion

Azure Bastion надає керований доступ через SSH без відкриття загальнодоступної IP-адреси на VM. Для використання az network bastion ssh через CLI потрібен SKU Standard з увімкненим тунелюванням.
Підготовка Bastion зазвичай триває 5–10 хвилин, але в деяких регіонах може зайняти до 15–30 хвилин.

Установлення OpenClaw

1

Підключіться до VM через SSH за допомогою Azure Bastion

2

Установіть OpenClaw (в оболонці VM)

Сценарій установлення встановлює Node і залежності, якщо їх ще немає, встановлює OpenClaw і запускає початкове налаштування. Докладніше див. у розділі Установлення.
3

Перевірте Gateway

Після завершення початкового налаштування:
Якщо ваша організація вже має ліцензії GitHub Copilot, під час початкового налаштування можна вибрати постачальника GitHub Copilot замість окремого ключа API моделі. Див. постачальник GitHub Copilot.

Вартість

Орієнтовна щомісячна вартість (перевіряйте актуальні ціни в калькуляторі цін Azure, оскільки тарифи різняться залежно від регіону та змінюються з часом):
  • SKU Azure Bastion Standard: приблизно 140 дол. США на місяць
  • VM (Standard_B2as_v2): приблизно 55 дол. США на місяць
Щоб зменшити витрати:
  • Звільняйте ресурси VM, коли вона не використовується. Це припиняє нарахування плати за обчислювальні ресурси, але плата за диск залишається. Поки ресурси звільнено, Gateway недоступний.
  • Видаляйте Bastion, коли він не потрібен, і створюйте його знову, коли знову знадобиться доступ через SSH; це найбільша складова вартості, а його підготовка триває лише кілька хвилин.
  • Використовуйте SKU Bastion Basic (приблизно 38 дол. США на місяць), якщо вам потрібен лише доступ через SSH із порталу й не потрібне тунелювання через CLI (az network bastion ssh).

Очищення

Видаліть усі ресурси, створені за цим посібником:
Це видалить групу ресурсів і все, що в ній міститься (VM, VNet, NSG, Bastion, загальнодоступну IP-адресу).

Наступні кроки

Пов’язані матеріали