OpenClaw on Azure Linux VM
本指南設定了 Azure Linux VM,安裝 Azure CLI、套用網路安全群組 (NSG) 強化、配置 Azure Bastion 進行 SSH 存取,並安裝 OpenClaw。你將進行的操作
- 使用 Azure CLI 建立 Azure 網路 (VNet、子網路、NSG) 和運算資源
- 套用網路安全群組規則,使 VM SSH 只允許來自 Azure Bastion
- 使用 Azure Bastion 進行 SSH 存取(VM 上無公開 IP)
- 使用安裝程式腳本安裝 OpenClaw
- 驗證 Gateway
你需要的
- 具有建立運算和網路資源權限的 Azure 訂用帳戶
- 已安裝 Azure CLI(若需要,詳見 Azure CLI 安裝步驟)
- SSH 金鑰組(本指南涵蓋了產生一對金鑰的步驟)
- 約 20-30 分鐘
配置部署
1
登入 Azure CLI
ssh 擴充程式是 Azure Bastion 原生 SSH 通道所必需的。2
登錄所需的資源提供者(一次性)
Registered。3
設定部署變數
/26。4
選擇 SSH 金鑰
如果你有現有的公開金鑰,請使用它:如果你還沒有 SSH 金鑰,產生一個:
5
選擇 VM 大小和 OS 磁碟大小
- 輕度使用時從較小的大小開始,之後再擴充
- 使用更多 vCPU/RAM/磁碟用於較重的自動化、更多頻道或較大的模型/工具工作負載
- 如果 VM 大小在你的區域或訂用帳戶配額中無法使用,請選擇最接近的可用 SKU
部署 Azure 資源
1
建立資源群組
2
建立網路安全群組
建立 NSG 並新增規則,使只有 Bastion 子網路可以 SSH 進入 VM。規則按優先級評估(最低編號優先):Bastion 流量在 100 允許,然後所有其他 SSH 在 110 和 120 被阻止。
3
建立虛擬網路和子網路
建立附有 VM 子網路(NSG 已附加)的 VNet,然後新增 Bastion 子網路。
4
建立 VM
VM 沒有公開 IP。SSH 存取是透過 Azure Bastion 專線進行的。
--public-ip-address "" 防止指派公開 IP。--nsg "" 略過建立個別 NIC NSG(子網路級別 NSG 處理安全性)。重現性: 上述命令針對 Ubuntu 映像使用 latest。若要固定特定版本,列出可用版本並取代 latest:5
建立 Azure Bastion
Azure Bastion 為 VM 提供管理的 SSH 存取,無需暴露公開 IP。CLI 型 Bastion 佈建通常需要 5-10 分鐘,但在某些區域可能需要 15-30 分鐘。
az network bastion ssh 需要標準 SKU 與通道。安裝 OpenClaw
1
透過 Azure Bastion SSH 進入 VM
2
安裝 OpenClaw(在 VM 殼層中)
3
驗證 Gateway
上線完成後:大多數企業 Azure 團隊已經有 GitHub Copilot 授權。如果是你的情況,我們建議在 OpenClaw 上線嚮導中選擇 GitHub Copilot 提供者。詳見 GitHub Copilot 提供者。
成本考慮
Azure Bastion 標準 SKU 執行費用約為 55/月。 降低成本的方式:-
未使用時解除分配 VM(停止運算計費;磁碟費用仍然保留)。OpenClaw Gateway 在 VM 解除分配時將無法到達──需要時重新啟動:
- 不需要時刪除 Bastion,需要 SSH 存取時重新建立。Bastion 是最大的成本元件,佈建只需幾分鐘。
-
使用基本 Bastion SKU(約 $38/月),如果你只需要入口網站型 SSH,不需要 CLI 通道(
az network bastion ssh)。
清理
刪除本指南建立的所有資源:後續步驟
- 設定訊息傳遞頻道:頻道
- 配對本機裝置為節點:節點
- 配置 Gateway:Gateway 配置
- 詳細了解 OpenClaw Azure 部署與 GitHub Copilot 模型提供者:OpenClaw on Azure with GitHub Copilot