JournalindeksDockup / feltnote
Note / windows-vm-cloud-rdp

Windows-VM i skyen med RDP på Dockup

Windows-VM i skyen med Dockup: vælg Server 2019/2022/2025 eller Windows 10/11, tildel CPU og RAM, hent RDP-adgang, og arbejd sikkert.

En Windows-VM i skyen er relevant, når workloaden kræver et ægte Windows-operativsystem, interaktiv RDP-adgang, Windows-only-software eller et miljø, der ikke kan repræsenteres som en Linux-container. Dockup understøtter virtuelle maskiner med Windows Server 2019, 2022 og 2025 samt Windows 10 og Windows 11.

En VM er ikke en standarderstatning for en container. Den medfører en livscyklus for operativsystemet, remote desktop-adgang, installeret software og en større security surface. Vælg den, fordi workloaden kræver Windows – ikke fordi RDP føles velkendt.

Hvilke workloads kræver en Windows Server-VM?

Typiske årsager omfatter:

  • En leverandørapplikation understøtter kun Windows.
  • Tjenesten afhænger af Windows-API'er eller en .NET Framework-version, der ikke egner sig til Linux.
  • En build- eller testproces kræver en Windows-desktop.
  • Automation styrer en Windows-native applikation.
  • En legacy-tjeneste forventer et Windows-filsystem eller registry.
  • En operatør har brug for en isoleret remote desktop til godkendt arbejde.
  • Kompatibilitetstest skal dække Windows 10 eller Windows 11.

Brug ikke en Windows-VM udelukkende til at hoste en almindelig Node.js-, Python-, Go- eller container-egnet API. En Dockup-tjeneste bygget fra Git er nemmere at reproducere, deploye blue-green, health-checke og rulle tilbage.

KravBedste udgangspunkt
Standard-web-APIGit/container-tjeneste
Windows-only-installationsprogramWindows-VM
Interaktiv desktopWindows-VM
Stateless background workerContainer-tjeneste
Browserkompatibilitet på WindowsWindows 10/11-VM
Test af domain/server-rolleWindows Server-VM
Midlertidig Linux-shellLinux-maskine

Gør forskellen i operating model tydelig under architecture review.

Hvilke Windows-versioner understøtter Dockup?

Hent den aktuelle imageliste:

dockup win versions --json

De understøttede valg er:

ImageTypisk anvendelse
server-2019Kompatibilitet med legacy-servere
server-2022Aktuelle enterprise-serverworkloads
server-2025Nye serverfunktioner og test
win-10Kompatibilitetstest på desktop
win-11Aktuelt desktopmiljø

Vælg kun den ældste version, der opfylder leverandørens og sikkerhedskravene, når kompatibiliteten kræver det. Ældre systemer kan øge risikoen ved patching og support. For nye serverworkloads skal du validere mod leverandørens understøttede Windows Server-versioner.

Notér den præcise version i runbooken. “En Windows-server” er ikke reproducerbart nok til recovery eller udskiftning.

Hvordan opretter du en Windows-VM?

Provisionér en VM med en dokumenteret version samt en fastlagt mængde memory og CPU:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Eksemplet anmoder om 4.096 MB memory og 2 vCPU. Dimensionér maskinen ud fra softwarens målte working set, antallet af samtidige brugere og background services. Tildel ikke maksimum “for en sikkerheds skyld”; forbrug af CPU, RAM og disk tæller med i planens saldo og måles pr. minut.

Windows-installation er tungere end at starte en container, så provisionering er ikke et øjeblikkeligt deploy. Gem det returnerede project/VM-target, og vent på, at VM'en bliver tilgængelig, før du anmoder om adgang.

Betalte Dockup-planer tillader ubegrænsede deployments, databaser og workspaces. Den anbefalede Pro-plan koster $20 om måneden og inkluderer $20 i usage credit, mens det faktiske forbrug af Windows-ressourcer måles separat fra abonnementsnavnet.

Hvis en workload kun kræver SSH og et Linux-operativsystem, kan du sammenligne med Linux-bokse.

Hvordan henter og bruger du RDP-adgang?

Anmod om forbindelsesoplysningerne for det præcise VM-target:

dockup win rdp production/win-abc123 --json

Svaret indeholder host, RDP-port, brugernavn og password. Behandl passwordet som en credential, der kan blive returneret i forbindelse med opsætning af adgang; indsæt det ikke i et agentsvar, en issue eller en permanent runbook.

Opret forbindelse med en RDP-klient fra en godkendt enhed. Før du åbner sessionen:

  1. Kontrollér, at target matcher det ønskede workspace og den ønskede VM.
  2. Gem credentials i en godkendt password manager.
  3. Bekræft, hvem der har tilladelse til at oprette forbindelse.
  4. Undgå delte personlige credentials.
  5. Notér formålet med sessionen og det forventede tidsrum.
  6. Lås eller luk sessionen, når du er færdig.

RDP-transport giver interaktiv adgang; den gør ikke alle administrative handlinger sikre. En bruger med administratorrettigheder kan installere software, ændre firewall-indstillinger, eksponere data eller deaktivere sikkerhedskontroller.

En AI-agent bør ikke få rå RDP-credentials i en prompt. Brug VM'en til menneskestyret desktop-arbejde eller en separat, gennemgået automation path.

Hvordan bør en Windows-VM konfigureres til produktion?

Behandl VM'en som en server med deklareret state, selvom Dockup leverer compute.

Dokumentér:

  • Windows-image og edition.
  • Forventninger til CPU, memory og disk.
  • Installeret software og ejerskab af licenser.
  • Påkrævede Windows-services.
  • Procedure for installation og opdatering af applikationen.
  • Datamapper og backup-metode.
  • RDP-brugere og adgangspolitik.
  • Patch-vindue og genstartsadfærd.
  • Placering af monitoring og logs.
  • Plan for recovery eller udskiftning.

Undgå viden, der kun findes manuelt. Gem installationsscripts, configuration exports eller præcise runbooks i versionsstyring uden credentials. En VM, der kun kan genopbygges ved at huske en række klik, er et single point of operational failure.

Adskil durable data fra udskiftelig system state, når applikationen tillader det. Gem source code og installationsprogrammer på kontrollerede placeringer. Tag backup af applikationsdata med en metode, der passer til den pågældende software; en Dockup-servicevolumen-workflow gælder for containere og gælder ikke automatisk for alle Windows-applikationer.

Hvilke security controls er vigtige for RDP?

RDP er en privilegeret adgangsvej. Anvend least privilege, og begræns eksponeringens varighed.

RisikoAfhjælpning
Deling af credentialsIndividuelle, kontrollerede credentials
Password i transcriptUdskriv eller kopiér aldrig til chat
Uopdateret operativsystemFastlagt opdateringsvindue
Ikke-sporet softwareInstallationsinventar
Vedvarende admin-sessionLog af efter arbejdet
Data kopieret til lokal enhedGodkendt transferpolitik
Deaktiveret beskyttelseBaseline-gennemgang og audit
VM-driftDokumentation af genopbygning

Deaktivér ikke Windows-sikkerhedsfunktioner blot for at få et installationsprogram til at virke uden først at forstå konsekvensen. Foretræk leverandørunderstøttet konfiguration.

Hvis VM'en kører en internetvendt tjeneste, skal du tilføje application-level TLS, authentication, logging og monitoring, der passer til den pågældende software. RDP-adgang er ikke i sig selv et deployment- eller observability-system.

Artiklen om best practices for sikkerhed gennemgår almindelige produktionsprincipper, mens produktionsmæssige guardrails for AI-agenter forklarer, hvorfor credentials skal holdes uden for agent-transcripts.

Hvornår bør workloaden flyttes væk fra en VM?

Genovervej VM'en, når:

  • Applikationen bliver stateless og kompatibel med containere.
  • Installationen kan reproduceres i en Dockerfile.
  • Der ikke længere er behov for interaktiv desktop-adgang.
  • Skalering kræver flere identiske instanser.
  • Manuel patching og configuration drift fylder mest i driften.
  • En managed service erstatter den Windows-only-afhængighed.
  • Leverandøren introducerer understøttet Linux- eller web-deployment.

En containeriseret Dockup-tjeneste får Git-baseret deployment, Dockerfile- eller Nixpacks-builds, blue-green-cutover uden nedetid, health gates, automatisk push-deployment og rollback af deployments. Disse funktioner er vanskelige at reproducere med en uigennemsigtig desktop-administreret VM.

Tjekliste til overdragelse af en Windows-VM

En komplet overdragelse af en Windows-VM i skyen indeholder target, præcis version, tildelt CPU og memory, ejer af RDP-adgangen, placering af credential storage, inventar over installeret software, patch-politik, backup af data, monitoring og en plan for genopbygning.

Kontrollér image og adgangskommandoer i Dockup CLI-reference. Til modellering af forbrugsmålt pris kan du læse PaaS-priser forklaret.

Adskil desktop-adgang fra tjenestetilgængelighed

En RDP-session er en administrationskanal, ikke et health check. En afbrudt desktop kan efterlade applikationen kørende, og et vellykket RDP-login beviser ikke, at applikationen er sund.

Definér service-level checks uden for den interaktive session: et offentligt eller privat endpoint, Windows-service-status, en applikationslog, resultatet af en scheduled task eller en monitor fra leverandøren. Notér, hvor disse checks kører, og hvem der modtager alarmer.

Planlæg patching og genstartsadfærd

Windows-opdateringer og installationsprogrammer fra leverandører kan kræve en genstart. Test applikationens startup-sekvens efter en genstart, og kontrollér, at nødvendige services ikke afhænger af, at en operatør logger ind.

Planlæg patches, notér den tidligere softwaretilstand, beskyt durable data, og valider workloaden bagefter. En Windows-VM i skyen er først klar til produktion, når vedligeholdelse kan udføres uden improvisation gennem en åben desktopsession.

Dokumentér ansvaret for licenser

Dokumentér, hvilken organisation der ejer eventuelle Windows- eller tredjepartssoftwarelicenser, der er installeret på VM'en, og hvordan licensrettighederne verificeres under en genopbygning.

Fastlæg en dato for adgangsgennemgang

Gennemgå, hvem der kan hente eller bruge RDP-credentialen, og fjern adgang, der ikke længere har et aktuelt driftsmæssigt formål.

Start med et deployment, der kan verificeres

Provisionér et Windows-image til ikke-produktion, dokumentér hvert manuelt installationstrin, og bevis, at en anden operatør kan oprette forbindelse og genopbygge miljøet uden credentials, der er gemt i chat.

Kom gratis i gang på app.dockup.ai. Free-planen koster $0 om måneden, inkluderer $10 i startkredit og understøtter ét workspace, tre databaser og tre deployments.

FAQ

Hvilke Windows-versioner kan Dockup provisionere?

Dockup understøtter Windows Server 2019, 2022 og 2025 samt images med Windows 10 og Windows 11.

Hvordan får jeg RDP-credentials til en Windows-VM på Dockup?

Brug dockup win rdp med det præcise project/VM-target og --json, og gem derefter den returnerede host, port, brugernavn og password sikkert.

Bør en almindelig web-API køre i en Windows-VM?

Som regel ikke, hvis den er kompatibel med containere. En Git- eller container-tjeneste er nemmere at reproducere, health-checke, deploye uden nedetid og rulle tilbage.

Faktureres Windows-VM-ressourcer som en fast instans?

Dockup måler CPU-, RAM- og diskforbrug pr. minut mod planens saldo, så du bør overvåge det faktiske forbrug i stedet for kun at stole på den anmodede størrelse.

Kan jeg give en AI-agent RDP-passwordet?

Undgå at placere RDP-credentials i prompts eller transcripts. Brug menneskestyret adgang eller en separat, gennemgået automation interface med afgrænsede permissions.