VM de Windows en la nube con RDP en Dockup
VM de Windows en la nube con Dockup: elige Server 2019/2022/2025 o Windows 10/11, asigna CPU y RAM, obtén acceso RDP y trabaja de forma segura.
Una VM de Windows en la nube es adecuada cuando la carga de trabajo requiere un sistema operativo Windows real, acceso RDP interactivo, software exclusivo de Windows o un entorno que no se puede representar mediante un contenedor Linux. Dockup admite máquinas virtuales con Windows Server 2019, 2022 y 2025, además de Windows 10 y Windows 11.
Una VM no es un sustituto predeterminado de un contenedor. Incluye un ciclo de vida del sistema operativo, acceso a escritorio remoto, estado del software instalado y una superficie de seguridad mayor. Elige una VM porque la carga de trabajo necesita Windows, no porque RDP resulte familiar.
¿Qué cargas de trabajo necesitan una VM de Windows Server?
Entre los motivos habituales se incluyen:
- Una aplicación de un proveedor solo es compatible con Windows.
- El servicio depende de APIs de Windows o de una versión de .NET Framework no adecuada para Linux.
- Un proceso de build o testing requiere un escritorio Windows.
- La automatización controla una aplicación nativa de Windows.
- Un servicio heredado espera un filesystem o registro de Windows.
- Un operador necesita un escritorio remoto aislado para realizar tareas aprobadas.
- Las pruebas de compatibilidad deben cubrir Windows 10 o Windows 11.
No uses una VM de Windows únicamente para alojar una API convencional de Node.js, Python, Go o compatible con contenedores. Un servicio de Dockup creado desde Git es más fácil de reproducir, desplegar mediante blue-green, someter a health checks y revertir.
| Requisito | Mejor punto de partida |
|---|---|
| API web estándar | Servicio de Git/contenedor |
| Instalador exclusivo de Windows | VM de Windows |
| Escritorio interactivo | VM de Windows |
| Worker en segundo plano sin estado | Servicio de contenedor |
| Compatibilidad del navegador en Windows | VM de Windows 10/11 |
| Prueba de rol de dominio/servidor | VM de Windows Server |
| Shell de Linux desechable | Máquina Linux |
Deja explícita esta diferencia de modelo operativo durante la revisión de arquitectura.
¿Qué versiones de Windows admite Dockup?
Consulta la lista de imágenes actual:
dockup win versions --json
Las opciones disponibles son:
| Imagen | Uso habitual |
|---|---|
server-2019 | Compatibilidad con servidores heredados |
server-2022 | Cargas de trabajo actuales de servidores empresariales |
server-2025 | Nuevas funcionalidades y pruebas de servidor |
win-10 | Pruebas de compatibilidad de escritorio |
win-11 | Entorno de escritorio actual |
Selecciona la versión más antigua que cumpla los requisitos del proveedor y de seguridad únicamente cuando la compatibilidad lo exija. Los sistemas antiguos pueden aumentar el riesgo relacionado con los parches y el soporte. Para nuevas cargas de trabajo de servidor, valida la solución con las versiones de Windows Server compatibles con el proveedor.
Registra la versión exacta en el runbook. “Un servidor Windows” no es suficientemente reproducible para recuperarlo o reemplazarlo.
¿Cómo se crea la VM de Windows?
Aprovisiona una VM con una versión, memoria y asignación de CPU documentadas:
dockup win create \
--project production \
--version server-2022 \
--memory 4096 \
--cpu 2 \
--json
El ejemplo solicita 4.096 MB de memoria y 2 vCPU. Dimensiona la máquina según el working set medido del software, el número de usuarios concurrentes y los servicios en segundo plano. No asignes el máximo “por si acaso”; el consumo de CPU, RAM y disco se descuenta del saldo del plan y se mide por minuto.
La instalación de Windows es más pesada que iniciar un contenedor, por lo que el aprovisionamiento no es un deploy instantáneo. Conserva el destino de proyecto/VM devuelto y espera a que la VM esté disponible antes de solicitar acceso.
Los planes de pago de Dockup permiten despliegues, bases de datos y workspaces ilimitados. El plan Pro recomendado cuesta 20 $ al mes e incluye 20 $ de crédito para uso, mientras que el consumo real de recursos de Windows se mide por separado de la denominación de la suscripción.
Para una carga de trabajo que solo necesita SSH y un sistema operativo Linux, compara las máquinas Linux.
¿Cómo se obtiene y utiliza el acceso RDP?
Solicita los datos de conexión del destino exacto de la VM:
dockup win rdp production/win-abc123 --json
La respuesta contiene el host, el puerto RDP, el nombre de usuario y la contraseña. Trata la contraseña como una credencial que puede devolverse para configurar el acceso; no la pegues en una respuesta de un agent, una issue ni un runbook permanente.
Conéctate con un cliente RDP desde un dispositivo aprobado. Antes de abrir la sesión:
- Verifica que el destino coincide con el workspace y la VM previstos.
- Guarda las credenciales en un password manager aprobado.
- Confirma quién tiene autorización para conectarse.
- Evita compartir credenciales personales.
- Registra el propósito y la ventana de sesión prevista.
- Bloquea o cierra la sesión al terminar.
El transporte RDP proporciona acceso interactivo; no hace que todas las acciones administrativas sean seguras. Un usuario con privilegios de administrador puede instalar software, cambiar la configuración del firewall, exponer datos o desactivar controles de seguridad.
No se debe proporcionar a un agent de IA credenciales RDP sin cifrar en un prompt. Usa la VM para tareas de escritorio controladas por personas o una vía de automatización revisada por separado.
¿Cómo debe configurarse una VM de Windows para producción?
Trata la VM como un servidor con un estado declarado, aunque Dockup proporcione la capacidad de cómputo.
Documenta:
- Imagen y edición de Windows.
- Expectativas de CPU, memoria y disco.
- Software instalado y titularidad de las licencias.
- Servicios de Windows necesarios.
- Procedimiento de instalación y actualización de la aplicación.
- Directorios de datos y método de backup.
- Usuarios de RDP y política de acceso.
- Ventana de parches y comportamiento de los reinicios.
- Ubicaciones de monitoring y logs.
- Plan de recuperación o sustitución.
Evita depender únicamente del conocimiento manual. Conserva los scripts de instalación, las exportaciones de configuración o runbooks precisos en el control de versiones, sin credenciales. Una VM que solo se puede reconstruir recordando una serie de clics es un single point of failure operativo.
Separa los datos persistentes del estado del sistema reemplazable cuando la aplicación lo permita. Guarda el código fuente y los instaladores en ubicaciones controladas. Haz backup de los datos de la aplicación con un método adecuado para ese software; el flujo de trabajo de volúmenes de servicios de Dockup se aplica a contenedores, no automáticamente a todas las aplicaciones de Windows.
¿Qué controles de seguridad son importantes para RDP?
RDP es una vía de acceso privilegiado. Aplica el principio de mínimo privilegio y reduce el tiempo de exposición.
| Riesgo | Mitigación |
|---|---|
| Compartir credenciales | Credenciales individuales y controladas |
| Contraseña en un transcript | No imprimirla ni copiarla en el chat |
| Sistema operativo sin parches | Ventana de actualización definida |
| Software no registrado | Inventario de instalaciones |
| Sesión de administrador persistente | Cerrar sesión después del trabajo |
| Datos copiados al dispositivo local | Política de transferencia aprobada |
| Protección desactivada | Revisión y auditoría de la baseline |
| Deriva de la VM | Documentación de reconstrucción |
No desactives las funcionalidades de seguridad de Windows simplemente para conseguir que un instalador funcione sin comprender las consecuencias. Da prioridad a la configuración compatible con el proveedor.
Si la VM ejecuta un servicio expuesto a Internet, añade TLS a nivel de aplicación, autenticación, logging y monitoring adecuados para ese software. El acceso RDP no es por sí mismo un sistema de despliegue ni de observabilidad.
El artículo sobre security best practices cubre principios habituales de producción, mientras que AI agent production guardrails explica por qué las credenciales deben mantenerse fuera de los transcripts de los agents.
¿Cuándo debe trasladarse la carga de trabajo fuera de una VM?
Reconsidera el uso de la VM cuando:
- La aplicación pasa a ser stateless y compatible con contenedores.
- La instalación se puede reproducir en un Dockerfile.
- Ya no se necesita acceso a un escritorio interactivo.
- El escalado requiere varias instancias idénticas.
- Los parches manuales y la deriva de configuración dominan las operaciones.
- Un servicio gestionado sustituye la dependencia exclusiva de Windows.
- El proveedor introduce soporte para despliegues en Linux o web.
Un servicio de Dockup containerizado obtiene despliegues basados en Git, builds mediante Dockerfile o Nixpacks, cambios blue-green sin downtime, health gates, despliegue automático mediante push y rollback de despliegues. Estas capacidades son difíciles de reproducir con una VM opaca gestionada desde un escritorio.
Checklist de entrega de una VM de Windows
Una entrega completa de una VM de Windows en la nube incluye el destino, la versión exacta, la CPU y memoria solicitadas, el responsable de RDP, la ubicación de almacenamiento de las credenciales, el inventario del software instalado, la política de parches, el backup de datos, el monitoring y el plan de reconstrucción.
Verifica las imágenes y los comandos de acceso en la referencia de Dockup CLI. Para modelar los costes medidos, consulta PaaS pricing explained.
Separa el acceso al escritorio de la disponibilidad del servicio
Una sesión RDP es un canal de administración, no un health check. Un escritorio desconectado puede dejar la aplicación en ejecución, y un inicio de sesión RDP correcto no demuestra que la aplicación esté healthy.
Define checks de nivel de servicio fuera de la sesión interactiva: un endpoint público o privado, el estado del servicio de Windows, un log de la aplicación, el resultado de una tarea programada o un monitor proporcionado por el proveedor. Registra dónde se ejecutan esos checks y quién recibe las alertas.
Planifica los parches y el comportamiento de los reinicios
Las actualizaciones de Windows y los instaladores de proveedores pueden requerir un reinicio. Prueba la secuencia de arranque de la aplicación después del reinicio y verifica que los servicios necesarios no dependan de que un operador inicie sesión.
Programa los parches, registra el estado anterior del software, protege los datos persistentes y valida la carga de trabajo posteriormente. Una VM de Windows en la nube solo está lista para producción cuando el mantenimiento se puede realizar sin improvisar a través de una sesión de escritorio abierta.
Registra la responsabilidad sobre las licencias
Documenta qué organización es titular de las licencias de Windows o del software de terceros instalado en la VM y cómo se verifica el derecho de uso durante una reconstrucción.
Mantén una fecha de revisión del acceso
Revisa quién puede recuperar o utilizar la credencial RDP y elimina los accesos que ya no tengan un propósito operativo actual.
Empieza con un despliegue verificable
Aprovisiona una imagen de Windows que no sea de producción, documenta cada paso de instalación manual y demuestra que un segundo operador puede conectarse y reconstruir el entorno sin credenciales almacenadas en el chat.
Empieza gratis en app.dockup.ai. El plan Free cuesta 0 $ al mes, incluye 10 $ de crédito inicial y admite un workspace, tres bases de datos y tres despliegues.
FAQ
¿Qué versiones de Windows puede aprovisionar Dockup?
Dockup admite imágenes de Windows Server 2019, 2022 y 2025, además de Windows 10 y Windows 11.
¿Cómo obtengo las credenciales RDP de una VM de Windows de Dockup?
Usa dockup win rdp con el destino exacto de proyecto/VM y --json; después, guarda de forma segura el host, el puerto, el nombre de usuario y la contraseña devueltos.
¿Debería ejecutarse una API web normal en una VM de Windows?
Normalmente no, si es compatible con contenedores. Un servicio de Git o de contenedor es más fácil de reproducir, someter a health checks, desplegar sin downtime y revertir.
¿Los recursos de una VM de Windows se facturan como una instancia fija?
Dockup mide por minuto el consumo de CPU, RAM y disco con cargo al saldo del plan, así que debes supervisar el uso real en lugar de basarte únicamente en el tamaño solicitado.
¿Puedo proporcionar la contraseña RDP a un agent de IA?
Evita incluir credenciales RDP en prompts o transcripts. Usa acceso controlado por personas o una interfaz de automatización revisada por separado y con permisos limitados.
