در این صفحه
در این صفحه
Hosting
Azure
یک ماشین مجازی لینوکس Azure را با Azure CLI راهاندازی کنید، سختسازی گروه امنیت شبکه (NSG) را اعمال کنید، Azure Bastion را برای دسترسی SSH پیکربندی کنید و OpenClaw را نصب کنید.
کارهایی که انجام خواهید داد
- ایجاد منابع شبکه (VNet، زیرشبکهها و NSG) و محاسباتی Azure با Azure CLI
- اعمال قوانین NSG بهگونهای که SSH ماشین مجازی فقط از Azure Bastion مجاز باشد
- استفاده از Azure Bastion برای دسترسی SSH (بدون IP عمومی روی ماشین مجازی)
- نصب OpenClaw با اسکریپت نصب
- بررسی Gateway
پیشنیازها
- یک اشتراک Azure با مجوز ایجاد منابع محاسباتی و شبکه
- نصب بودن Azure CLI (به مراحل نصب Azure CLI مراجعه کنید)
- یک جفت کلید SSH (در صورت نیاز، این راهنما نحوه ایجاد آن را پوشش میدهد)
- حدود 20-30 دقیقه زمان
پیکربندی استقرار
ورود به Azure CLI
افزونه ssh برای تونلسازی بومی SSH در Azure Bastion لازم است.
ثبت ارائهدهندگان منابع موردنیاز (فقط یکبار)
ثبت را بررسی کنید؛ صبر کنید تا هر دو Registered را نشان دهند.
تنظیم متغیرهای استقرار
نامها و محدودههای CIDR را متناسب با محیط خود تنظیم کنید. زیرشبکه Bastion باید حداقل /26 باشد.
انتخاب کلید SSH
اگر کلید عمومی موجود دارید، از آن استفاده کنید:
در غیر این صورت، یکی ایجاد کنید:
انتخاب اندازه ماشین مجازی و دیسک سیستمعامل
- برای استفاده سبک، با اندازه کوچکتر شروع کنید و بعداً آن را افزایش دهید.
- برای خودکارسازی سنگینتر، کانالهای بیشتر یا بارهای کاری بزرگتر مدل و ابزار، از vCPU، RAM و دیسک بیشتری استفاده کنید.
- اگر اندازهای در منطقه یا سهمیه اشتراک شما در دسترس نیست، نزدیکترین SKU موجود را انتخاب کنید.
اندازههای ماشین مجازی موجود در منطقه مقصد را فهرست کنید:
میزان مصرف و سهمیه فعلی vCPU و دیسک را بررسی کنید:
استقرار منابع Azure
ایجاد گروه منابع
ایجاد گروه امنیت شبکه
NSG را ایجاد کنید و قوانینی بیفزایید تا فقط زیرشبکه Bastion بتواند با SSH به ماشین مجازی متصل شود.
قوانین بر اساس اولویت ارزیابی میشوند و عدد کوچکتر زودتر بررسی میشود: ترافیک Bastion با اولویت 100 مجاز است و سپس تمام ترافیک SSH دیگر با اولویتهای 110 و 120 مسدود میشود.
ایجاد شبکه مجازی و زیرشبکهها
VNet را با زیرشبکه ماشین مجازی (با NSG متصل) ایجاد کنید و سپس زیرشبکه Bastion را بیفزایید.
ایجاد ماشین مجازی
هیچ IP عمومی به ماشین مجازی اختصاص نمییابد. دسترسی SSH منحصراً از طریق Azure Bastion انجام میشود.
--public-ip-address "" از اختصاص IP عمومی جلوگیری میکند. --nsg "" از NSG مختص هر NIC صرفنظر میکند، زیرا NSG سطح زیرشبکه از قبل امنیت را مدیریت میکند.
برای ثابت نگهداشتن یک نسخه مشخص از ایمیج Ubuntu بهجای latest، ابتدا نسخههای موجود را فهرست کنید:
ایجاد Azure Bastion
Azure Bastion بدون قرار دادن IP عمومی روی ماشین مجازی، دسترسی مدیریتشده SSH را فراهم میکند. برای az network bastion ssh مبتنی بر CLI، به SKU استاندارد با تونلسازی فعال نیاز است.
آمادهسازی Bastion معمولاً 5-10 دقیقه طول میکشد، اما در برخی مناطق ممکن است تا 15-30 دقیقه زمان ببرد.
نصب OpenClaw
اتصال SSH به ماشین مجازی از طریق Azure Bastion
نصب OpenClaw (در پوسته ماشین مجازی)
اسکریپت نصب، در صورت موجود نبودن Node و وابستگیها آنها را نصب میکند، OpenClaw را نصب میکند و فرایند راهاندازی اولیه را آغاز میکند. برای جزئیات به نصب مراجعه کنید.
بررسی Gateway
پس از پایان راهاندازی اولیه:
اگر سازمان شما از قبل مجوزهای GitHub Copilot دارد، میتوانید هنگام راهاندازی اولیه بهجای کلید API جداگانه مدل، ارائهدهنده GitHub Copilot را انتخاب کنید. به ارائهدهنده GitHub Copilot مراجعه کنید.
ملاحظات هزینه
هزینههای تقریبی ماهانه (قیمت فعلی را در Azure Pricing Calculator بررسی کنید، زیرا نرخها بسته به منطقه متفاوتاند و در طول زمان تغییر میکنند):
- SKU استاندارد Azure Bastion: حدود $140 در ماه
- ماشین مجازی (
Standard_B2as_v2): حدود $55 در ماه
برای کاهش هزینهها:
-
وقتی از ماشین مجازی استفاده نمیکنید، تخصیص آن را آزاد کنید. با این کار صورتحساب منابع محاسباتی متوقف میشود (هزینه دیسک همچنان باقی میماند). تا زمانی که تخصیص آزاد است، Gateway در دسترس نیست.
bash -
هنگامی که به Bastion نیاز ندارید آن را حذف کنید و هر زمان دوباره به دسترسی SSH نیاز داشتید آن را از نو ایجاد کنید؛ Bastion بزرگترین بخش هزینه است و آمادهسازی آن چند دقیقه طول میکشد.
-
اگر فقط به SSH مبتنی بر Portal نیاز دارید و نیازی به تونلسازی CLI ندارید (
az network bastion ssh)، از SKU پایه Bastion (حدود $38 در ماه) استفاده کنید.
پاکسازی
همه منابع ایجادشده توسط این راهنما را حذف کنید:
این فرمان گروه منابع و همه موارد داخل آن (ماشین مجازی، VNet، NSG، Bastion و IP عمومی) را حذف میکند.
گامهای بعدی
- راهاندازی کانالهای پیامرسانی: کانالها
- جفتسازی دستگاههای محلی بهعنوان Node: Nodeها
- پیکربندی Gateway: پیکربندی Gateway
- جزئیات بیشتر درباره استقرار Azure با ارائهدهنده مدل GitHub Copilot: OpenClaw در Azure با GitHub Copilot