Как создать виртуальную машину в Azure
Кратко
Краткое пошаговое руководство по созданию и настройке Linux‑виртуальной машины в Microsoft Azure: вход в портал, выбор образа и размера, настройка учётной записи и правил доступа, подключение по SSH. Включены рекомендации по автоматизации, безопасности и чек‑листы для разных ролей.
Введение
Облачные вычисления упрощают управление серверами и инфраструктурой для частных пользователей, малого бизнеса и крупных компаний. Azure предоставляет широкий набор сервисов для быстрого развертывания виртуальных машин (VM), что делает платформу привлекательной для разработки, тестирования и промышленной эксплуатации.
Это руководство покажет, как создать и конфигурировать виртуальную машину в Azure (пример — Ubuntu Server 20.04 LTS), получить доступ к ней по SSH и добавить базовую безопасность и автоматизацию.

Изображение: инженер разворачивает виртуальную машину в Azure в веб‑портале.
Шаг 1: Вход в портал Azure
- Откройте портал Azure в браузере (portal.azure.com) и войдите под своей учётной записью Microsoft или организационной учётной записью.
- Если у вас ещё нет аккаунта, зарегистрируйтесь на бесплатный пробный период Azure.
После входа вы увидите главную страницу портала с обзором подписок, недавно созданных ресурсов и быстрыми действиями.
Изображение: домашняя страница Azure Portal с панелью навигации и виджетами.
Важно: убедитесь, что у вашей подписки есть доступные квоты (CPU, IP‑адреса) в выбранном регионе перед развёртыванием.
Шаг 2: Создание виртуальной машины
- Нажмите кнопку «Create a resource» (Создать ресурс) в разделе Azure services.
- В списке категорий выберите Compute, затем — Virtual machine.
Azure предложит шаблон конфигурации виртуальной машины и пошаговую форму для заполнения.
Шаг 3: Конфигурация виртуальной машины
На странице начальной конфигурации вы увидите вкладку Basic с обязательными полями (обозначены звёздочкой). Ниже — рекомендации по их заполнению.
Resource Group
Resource group — логическая группа ресурсов Azure для совместного управления, контроля прав доступа и биллинга. Нажмите Create new и укажите понятное имя, например az-virtual-machines.
Virtual Machine Name
Задайте уникальное читаемое имя виртуальной машины. Оно будет использоваться в портале и в ресурсных идентификаторах.
Region
Регион определяет дата‑центр, где будет размещён ваш VM. Выбирайте регион как можно ближе к пользователям или сервисам, минимизируя задержки. Учитывайте совместимость образов и доступность выбранных размеров в регионе.
Image
Image отвечает за операционную систему. В этом примере выбираем Ubuntu Server 20.04 LTS — Gen 1. Вы можете выбрать Windows, CentOS, Debian и другие образы.
Size
Выберите размер VM (CPU, RAM, диск). Для простых задач подойдёт серия B (например, B1): 1 ГБ RAM, 32 ГБ SSD, 1 vCPU. В статье упоминается ориентировочная цена для B1 — примерно $10 в месяц; фактическая стоимость зависит от региона и подписки.
Нажмите See all sizes, чтобы просмотреть доступные варианты.
Administrator Account
Выберите способ аутентификации: пароль или SSH‑ключ. Рекомендуется использовать SSH‑ключи для Linux: они безопаснее, чем пароли.
Если вы остаетесь на Password, укажите имя пользователя и надёжный пароль.
Важно: если вы используете пароль, применяйте сложные фразы, и по возможности включите двухфакторную аутентификацию для учётной записи Azure.
Inbound Port Rules
По умолчанию для Linux‑VM доступен порт 22 (SSH). Вы можете включать дополнительные порты (HTTP 80, HTTPS 443) в зависимости от задач. Позже можно изменить правила NSG (Network Security Group).
Дополнительные вкладки: Disks, Networking, Management, Monitoring и др. Для начала можно принять значения по умолчанию и изменить их позже.
Когда все поля заполнены, нажмите Review + create. Azure выполнит валидацию и покажет итоговую сводку с оценкой ежемесячных затрат. При необходимости нажмите Previous для правок, или скачайте шаблон автоматизации.
Azure предоставляет ссылку «Download a template for automation» для получения ARM/Bicep/JSON шаблона — удобно для повторяемых развёртываний.
Нажмите Create чтобы начать развёртывание.
Шаг 4: Доступ к виртуальной машине
После успешного развёртывания вы увидите экран с уведомлением и кнопкой Go to resource.
Нажмите Go to resource, чтобы открыть обзор виртуальной машины и получить публичный IP и информацию о состоянии.
Публичный IP поможет подключиться по SSH, SCP или SFTP.
На локальном компьютере откройте терминал. В Windows рекомендуется PowerShell или Windows Terminal. Выполните команду (замените your-public-ip-address на адрес из портала, а muo — на ваше имя пользователя):
ssh muo@your-public-ip-addressСистема запросит пароль (если вы использовали пароль) или примет SSH‑ключ (если настроен ключ). После успешного входа вы получите командную строку Linux на вашей виртуальной машине.
Изображение: окно PowerShell с подключением по SSH к Linux‑серверу.
Рекомендации по безопасности (базовая жёсткая настройка)
- Используйте SSH‑ключи вместо паролей. Создавайте ключи с надежным passphrase.
- Запретите вход по паролю: в /etc/ssh/sshd_config установите PasswordAuthentication no и перезапустите sshd.
- Настройте Network Security Group (NSG): откройте порты только для доверенных IP, используйте правило «разрешить доступ» только для нужных портов.
- Включите систему резервного копирования Azure Backup для VM или снимки дисков (snapshots).
- Включите автообновления безопасности или настройте управление конфигурацией (Ansible, Chef, Azure Update Management).
- Подключите Azure Defender / Microsoft Defender for Cloud для мониторинга и рекомендаций по безопасности.
Важно: нельзя полностью полагаться только на базовые правила — регулярные проверки и аудит безопасности обязательны.
Автоматизация и повторяемость
Для масштабируемости и повторяемого развёртывания используйте:
- ARM шаблоны (JSON) или Bicep — декларативные описания инфраструктуры.
- Azure CLI / PowerShell — для скриптов и CI/CD пайплайнов.
- Terraform — если вы управляете мульти‑облаком или предпочитаете инфраструктуру как код вне Azure.
Порядок действий для автоматизации:
- Подготовьте шаблон (ARM/Bicep/Terraform) с параметрами: имя, регион, размер, образ, NSG, ключи SSH.
- Храните параметры в хранилище секретов (Azure Key Vault) или в безопасном CI/CD хранилище.
- Запускайте развёртывание через CI (GitHub Actions, Azure DevOps), тестируйте in staging и промотируйте в production.
Чек‑листы (роль‑ориентированные)
Разработчик:
- Создать VM с необходимым образом (Ubuntu/Debian).
- Настроить SSH‑ключи и проверить подключение.
- Установить необходимые пакеты и зависимости.
DevOps / Инженер по инфраструктуре:
- Использовать шаблоны для развёртывания.
- Настроить NSG, публичный/приватный IP, VNet.
- Интегрировать мониторинг и резервное копирование.
Системный администратор:
- Настроить обновления безопасности.
- Настроить аудит и логи (Azure Monitor, Log Analytics).
- Настроить политики доступа и RBAC.
Когда такой подход не подойдёт (контрпримеры)
- Высоконагруженные базы данных или latency‑чувствительные приложения могут требовать специализированных конфигураций, выделенной сети или bare‑metal решений.
- Если у вас строгие требования к локальному хранению данных (регуляции), проверьте соответствие региона и согласований с политиками соответствия.
- Для кратковременных задач может быть выгоднее использовать контейнеры (AKS) или serverless‑функции, а не выделенные VM.
Частые проблемы и способы устранения
Проблема: не подключается по SSH
- Проверьте публичный IP и статус VM (Running).
- Убедитесь, что NSG разрешает входящий трафик на порт 22.
- Проверьте, что VM имеет публичный IP (или используйте Jump‑box / Bastion).
Проблема: VM находится в статусе Deallocated
- Запустите VM в портале или через CLI: az vm start –name
–resource-group . - Проверьте квоты подписки и оплату.
Проблема: недостаточно места/CPU при развертывании
- Измените регион или размер VM.
- Проверьте доступные квоты (Subscriptions -> Usage + quotas).
Принятие в эксплуатацию — критерии приёмки
- VM успешно развёрнута и находится в состоянии Running.
- Присвоен публичный IP или настроен частный доступ через Bastion/VPN.
- Проверено подключение по SSH и функционирование обязательных сервисов.
- Настроены базовые правила безопасности (NSG, SSH‑ключи/пароли, резервное копирование).
- Документированы параметры развёртывания и шаблоны автоматизации.
Мини‑методология для повторяемого развёртывания
- Проектирование: определить требования (ресурсы, регион, сеть, безопасность).
- Декларация: создать ARM/Bicep/Terraform шаблон.
- Тест: развернуть в тестовой подписке/ресурс‑группе.
- Автоматизация: подключить CI/CD и секреты.
- Мониторинг и поддержка: настроить логи, оповещения и бэкапы.
Модель принятия решений (Mermaid)
flowchart TD
A[Начало] --> B{Нужен VM?}
B -- Нет --> C[Рассмотреть контейнеры/Functions]
B -- Да --> D[Выбрать регион]
D --> E{Ресурсы/Квоты доступны?}
E -- Нет --> F[Сменить регион или запросить квоту]
E -- Да --> G[Выбрать образ и размер]
G --> H[Настроить сеть и NSG]
H --> I[Выбрать аутентификацию]
I --> J[Развернуть и протестировать]
J --> K[Включить мониторинг и бэкап]Краткий глоссарий (1‑строчно)
- VM: виртуальная машина — виртуализированный сервер с ОС и ресурсами.
- NSG: Network Security Group — групповое правило фильтрации сетевого трафика.
- ARM/Bicep/Terraform: инструменты описания инфраструктуры как кода.
- SSH: протокол защищённого удалённого доступа.
Полезные советы и альтернативы
- Если вы часто создаёте однотипные VM — автоматизируйте через шаблоны и CI.
- Рассмотрите Azure Bastion для безопасного доступа по SSH без публичного IP.
- Для масштабируемых приложений используйте виртуальные машины в масштабируемой группе (VMSS) или контейнеры (AKS).
Заключение
Создание виртуальной машины в Azure — стандартная и повторяемая операция, но для безопасной и надёжной эксплуатации важно учитывать выбор региона, размер VM, сетевые правила и автоматизацию. Начните с шаблона, применяйте SSH‑ключи, настраивайте мониторинг и регулярно проверяйте квоты и резервное копии.
Краткое резюме ниже.
Важно: это руководство даёт базовую последовательность и рекомендации; для продуктивной эксплуатации дополнительно планируйте масштабирование, безопасность и процедуры восстановления.
Краткое резюме:
- Войдите в портал Azure и выберите Compute → Virtual machine.
- Заполните поля: Resource Group, имя VM, регион, образ, размер, админ‑учётные данные.
- Проверьте NSG/порты, разверните VM и подключитесь по SSH.
- Настройте безопасность (SSH‑ключи, NSG), автоматизацию (ARM/Bicep/Terraform) и резервное копирование.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента