Гид по технологиям

Как создать виртуальную машину в Azure

• 7 min read • Облако • Обновлено 11 Dec 2025
Создать виртуальную машину в Azure — пошагово
Создать виртуальную машину в Azure — пошагово

Кратко

Краткое пошаговое руководство по созданию и настройке Linux‑виртуальной машины в Microsoft Azure: вход в портал, выбор образа и размера, настройка учётной записи и правил доступа, подключение по SSH. Включены рекомендации по автоматизации, безопасности и чек‑листы для разных ролей.

Введение

Облачные вычисления упрощают управление серверами и инфраструктурой для частных пользователей, малого бизнеса и крупных компаний. Azure предоставляет широкий набор сервисов для быстрого развертывания виртуальных машин (VM), что делает платформу привлекательной для разработки, тестирования и промышленной эксплуатации.

Это руководство покажет, как создать и конфигурировать виртуальную машину в Azure (пример — Ubuntu Server 20.04 LTS), получить доступ к ней по SSH и добавить базовую безопасность и автоматизацию.

engineer deploying a vm in azure

Изображение: инженер разворачивает виртуальную машину в Azure в веб‑портале.

Шаг 1: Вход в портал Azure

  1. Откройте портал Azure в браузере (portal.azure.com) и войдите под своей учётной записью Microsoft или организационной учётной записью.
  2. Если у вас ещё нет аккаунта, зарегистрируйтесь на бесплатный пробный период Azure.

После входа вы увидите главную страницу портала с обзором подписок, недавно созданных ресурсов и быстрыми действиями.

azure portal home page

Изображение: домашняя страница Azure Portal с панелью навигации и виджетами.

Важно: убедитесь, что у вашей подписки есть доступные квоты (CPU, IP‑адреса) в выбранном регионе перед развёртыванием.

Шаг 2: Создание виртуальной машины

  1. Нажмите кнопку «Create a resource» (Создать ресурс) в разделе Azure services.
  2. В списке категорий выберите Compute, затем — Virtual machine.

create resource page in azure

selecting a virtual machine compute resource in azure

Azure предложит шаблон конфигурации виртуальной машины и пошаговую форму для заполнения.

Шаг 3: Конфигурация виртуальной машины

На странице начальной конфигурации вы увидите вкладку Basic с обязательными полями (обозначены звёздочкой). Ниже — рекомендации по их заполнению.

virtual machine initial configuration

Resource Group

Resource group — логическая группа ресурсов Azure для совместного управления, контроля прав доступа и биллинга. Нажмите Create new и укажите понятное имя, например az-virtual-machines.

Virtual Machine Name

Задайте уникальное читаемое имя виртуальной машины. Оно будет использоваться в портале и в ресурсных идентификаторах.

Region

Регион определяет дата‑центр, где будет размещён ваш VM. Выбирайте регион как можно ближе к пользователям или сервисам, минимизируя задержки. Учитывайте совместимость образов и доступность выбранных размеров в регионе.

Image

Image отвечает за операционную систему. В этом примере выбираем Ubuntu Server 20.04 LTS — Gen 1. Вы можете выбрать Windows, CentOS, Debian и другие образы.

Size

Выберите размер VM (CPU, RAM, диск). Для простых задач подойдёт серия B (например, B1): 1 ГБ RAM, 32 ГБ SSD, 1 vCPU. В статье упоминается ориентировочная цена для B1 — примерно $10 в месяц; фактическая стоимость зависит от региона и подписки.

Нажмите See all sizes, чтобы просмотреть доступные варианты.

Administrator Account

Выберите способ аутентификации: пароль или SSH‑ключ. Рекомендуется использовать SSH‑ключи для Linux: они безопаснее, чем пароли.

Если вы остаетесь на Password, укажите имя пользователя и надёжный пароль.

azure administrator account setup

Важно: если вы используете пароль, применяйте сложные фразы, и по возможности включите двухфакторную аутентификацию для учётной записи Azure.

Inbound Port Rules

По умолчанию для Linux‑VM доступен порт 22 (SSH). Вы можете включать дополнительные порты (HTTP 80, HTTPS 443) в зависимости от задач. Позже можно изменить правила NSG (Network Security Group).

azure in-bound port rules default configuration screen

Дополнительные вкладки: Disks, Networking, Management, Monitoring и др. Для начала можно принять значения по умолчанию и изменить их позже.

Когда все поля заполнены, нажмите Review + create. Azure выполнит валидацию и покажет итоговую сводку с оценкой ежемесячных затрат. При необходимости нажмите Previous для правок, или скачайте шаблон автоматизации.

Azure предоставляет ссылку «Download a template for automation» для получения ARM/Bicep/JSON шаблона — удобно для повторяемых развёртываний.

Нажмите Create чтобы начать развёртывание.

azure create vm final page

Шаг 4: Доступ к виртуальной машине

После успешного развёртывания вы увидите экран с уведомлением и кнопкой Go to resource.

screen showing that a vm in azure was successfully deployed

Нажмите Go to resource, чтобы открыть обзор виртуальной машины и получить публичный IP и информацию о состоянии.

azure overview of created vm

Публичный IP поможет подключиться по SSH, SCP или SFTP.

На локальном компьютере откройте терминал. В Windows рекомендуется PowerShell или Windows Terminal. Выполните команду (замените your-public-ip-address на адрес из портала, а muo — на ваше имя пользователя):

ssh muo@your-public-ip-address

Система запросит пароль (если вы использовали пароль) или примет SSH‑ключ (если настроен ключ). После успешного входа вы получите командную строку Linux на вашей виртуальной машине.

powershell login on linux

Изображение: окно PowerShell с подключением по SSH к Linux‑серверу.

Рекомендации по безопасности (базовая жёсткая настройка)

  • Используйте SSH‑ключи вместо паролей. Создавайте ключи с надежным passphrase.
  • Запретите вход по паролю: в /etc/ssh/sshd_config установите PasswordAuthentication no и перезапустите sshd.
  • Настройте Network Security Group (NSG): откройте порты только для доверенных IP, используйте правило «разрешить доступ» только для нужных портов.
  • Включите систему резервного копирования Azure Backup для VM или снимки дисков (snapshots).
  • Включите автообновления безопасности или настройте управление конфигурацией (Ansible, Chef, Azure Update Management).
  • Подключите Azure Defender / Microsoft Defender for Cloud для мониторинга и рекомендаций по безопасности.

Важно: нельзя полностью полагаться только на базовые правила — регулярные проверки и аудит безопасности обязательны.

Автоматизация и повторяемость

Для масштабируемости и повторяемого развёртывания используйте:

  • ARM шаблоны (JSON) или Bicep — декларативные описания инфраструктуры.
  • Azure CLI / PowerShell — для скриптов и CI/CD пайплайнов.
  • Terraform — если вы управляете мульти‑облаком или предпочитаете инфраструктуру как код вне Azure.

Порядок действий для автоматизации:

  1. Подготовьте шаблон (ARM/Bicep/Terraform) с параметрами: имя, регион, размер, образ, NSG, ключи SSH.
  2. Храните параметры в хранилище секретов (Azure Key Vault) или в безопасном CI/CD хранилище.
  3. Запускайте развёртывание через CI (GitHub Actions, Azure DevOps), тестируйте in staging и промотируйте в production.

Чек‑листы (роль‑ориентированные)

Разработчик:

  • Создать VM с необходимым образом (Ubuntu/Debian).
  • Настроить SSH‑ключи и проверить подключение.
  • Установить необходимые пакеты и зависимости.

DevOps / Инженер по инфраструктуре:

  • Использовать шаблоны для развёртывания.
  • Настроить NSG, публичный/приватный IP, VNet.
  • Интегрировать мониторинг и резервное копирование.

Системный администратор:

  • Настроить обновления безопасности.
  • Настроить аудит и логи (Azure Monitor, Log Analytics).
  • Настроить политики доступа и RBAC.

Когда такой подход не подойдёт (контрпримеры)

  • Высоконагруженные базы данных или latency‑чувствительные приложения могут требовать специализированных конфигураций, выделенной сети или bare‑metal решений.
  • Если у вас строгие требования к локальному хранению данных (регуляции), проверьте соответствие региона и согласований с политиками соответствия.
  • Для кратковременных задач может быть выгоднее использовать контейнеры (AKS) или serverless‑функции, а не выделенные VM.

Частые проблемы и способы устранения

Проблема: не подключается по SSH

  • Проверьте публичный IP и статус VM (Running).
  • Убедитесь, что NSG разрешает входящий трафик на порт 22.
  • Проверьте, что VM имеет публичный IP (или используйте Jump‑box / Bastion).

Проблема: VM находится в статусе Deallocated

  • Запустите VM в портале или через CLI: az vm start –name –resource-group .
  • Проверьте квоты подписки и оплату.

Проблема: недостаточно места/CPU при развертывании

  • Измените регион или размер VM.
  • Проверьте доступные квоты (Subscriptions -> Usage + quotas).

Принятие в эксплуатацию — критерии приёмки

  1. VM успешно развёрнута и находится в состоянии Running.
  2. Присвоен публичный IP или настроен частный доступ через Bastion/VPN.
  3. Проверено подключение по SSH и функционирование обязательных сервисов.
  4. Настроены базовые правила безопасности (NSG, SSH‑ключи/пароли, резервное копирование).
  5. Документированы параметры развёртывания и шаблоны автоматизации.

Мини‑методология для повторяемого развёртывания

  1. Проектирование: определить требования (ресурсы, регион, сеть, безопасность).
  2. Декларация: создать ARM/Bicep/Terraform шаблон.
  3. Тест: развернуть в тестовой подписке/ресурс‑группе.
  4. Автоматизация: подключить CI/CD и секреты.
  5. Мониторинг и поддержка: настроить логи, оповещения и бэкапы.

Модель принятия решений (Mermaid)

flowchart TD
  A[Начало] --> B{Нужен VM?}
  B -- Нет --> C[Рассмотреть контейнеры/Functions]
  B -- Да --> D[Выбрать регион]
  D --> E{Ресурсы/Квоты доступны?}
  E -- Нет --> F[Сменить регион или запросить квоту]
  E -- Да --> G[Выбрать образ и размер]
  G --> H[Настроить сеть и NSG]
  H --> I[Выбрать аутентификацию]
  I --> J[Развернуть и протестировать]
  J --> K[Включить мониторинг и бэкап]

Краткий глоссарий (1‑строчно)

  • VM: виртуальная машина — виртуализированный сервер с ОС и ресурсами.
  • NSG: Network Security Group — групповое правило фильтрации сетевого трафика.
  • ARM/Bicep/Terraform: инструменты описания инфраструктуры как кода.
  • SSH: протокол защищённого удалённого доступа.

Полезные советы и альтернативы

  • Если вы часто создаёте однотипные VM — автоматизируйте через шаблоны и CI.
  • Рассмотрите Azure Bastion для безопасного доступа по SSH без публичного IP.
  • Для масштабируемых приложений используйте виртуальные машины в масштабируемой группе (VMSS) или контейнеры (AKS).

Заключение

Создание виртуальной машины в Azure — стандартная и повторяемая операция, но для безопасной и надёжной эксплуатации важно учитывать выбор региона, размер VM, сетевые правила и автоматизацию. Начните с шаблона, применяйте SSH‑ключи, настраивайте мониторинг и регулярно проверяйте квоты и резервное копии.

Краткое резюме ниже.

Важно: это руководство даёт базовую последовательность и рекомендации; для продуктивной эксплуатации дополнительно планируйте масштабирование, безопасность и процедуры восстановления.

Краткое резюме:

  • Войдите в портал Azure и выберите Compute → Virtual machine.
  • Заполните поля: Resource Group, имя VM, регион, образ, размер, админ‑учётные данные.
  • Проверьте NSG/порты, разверните VM и подключитесь по SSH.
  • Настройте безопасность (SSH‑ключи, NSG), автоматизацию (ARM/Bicep/Terraform) и резервное копирование.
Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро