Päiväkirjan hakemistoDockup / kenttämuistio
Note / windows-vm-cloud-rdp

Windows-virtuaalikone pilvessä RDP-yhteydellä Dockupissa

Windows-virtuaalikone pilvessä Dockupilla: valitse Server 2019/2022/2025 tai Windows 10/11, määritä suorittimet ja RAM-muisti, hae RDP-yhteyden tiedot ja käytä ympäristöä turvallisesti.

Windows-virtuaalikone pilvessä on sopiva ratkaisu, kun workload edellyttää oikeaa Windows-käyttöjärjestelmää, interaktiivista RDP-yhteyttä, vain Windowsissa toimivaa ohjelmistoa tai ympäristöä, jota ei voi toteuttaa Linux-konttina. Dockup tukee Windows Server 2019-, 2022- ja 2025-versioita sekä Windows 10- ja Windows 11 -virtuaalikoneita.

Virtuaalikone ei ole konttien oletusarvoinen korvaaja. Siihen liittyvät käyttöjärjestelmän elinkaari, etätyöpöytäyhteys, asennettujen ohjelmistojen tila ja laajempi attack surface. Valitse virtuaalikone, koska workload tarvitsee Windowsia – älä siksi, että RDP tuntuu tutulta.

Mitkä workloadit tarvitsevat Windows Server -virtuaalikonetta?

Yleisiä syitä ovat:

  • Toimittajan sovellus tukee vain Windowsia.
  • Palvelu riippuu Windows-API-rajapinnoista tai .NET Framework -versiosta, joka ei sovellu Linuxille.
  • Build- tai testiprosessi edellyttää Windows-työpöytää.
  • Automaatio ohjaa Windows-natiivista sovellusta.
  • Legacy-palvelu edellyttää Windows-tiedostojärjestelmää tai rekisteriä.
  • Käyttäjä tarvitsee eristetyn etätyöpöydän hyväksyttyä työskentelyä varten.
  • Yhteensopivuustestauksen on katettava Windows 10 tai Windows 11.

Älä käytä Windows-virtuaalikonetta vain tavanomaisen Node.js-, Python- tai Go-API:n tai konttiystävällisen API:n ajamiseen. Gitistä rakennettu Dockup-palvelu on helpompi toistaa, julkaista blue-green-menetelmällä, health check -tarkistaa ja palauttaa aiempaan versioon.

VaatimusParempi lähtökohta
Tavallinen web-APIGit-/konttipalvelu
Vain Windowsissa toimiva installerWindows-virtuaalikone
Interaktiivinen työpöytäWindows-virtuaalikone
Tilaton background workerKonttipalvelu
Selainyhteensopivuuden testaus WindowsissaWindows 10/11 -virtuaalikone
Domain-/palvelinroolin testausWindows Server -virtuaalikone
Kertakäyttöinen Linux-shellLinux box

Tee käyttömallien ero näkyväksi architecture review -vaiheessa.

Mitä Windows-versioita Dockup tukee?

Hae nykyinen image-luettelo:

dockup win versions --json

Tuetut vaihtoehdot ovat:

ImageTyypillinen käyttötarkoitus
server-2019Legacy-palvelinyhteensopivuus
server-2022Nykyiset enterprise-palvelinworkloadit
server-2025Uudet palvelinominaisuudet ja testaus
win-10Työpöytäyhteensopivuuden testaus
win-11Nykyinen työpöytäympäristö

Valitse vanhin versio, joka täyttää toimittajan ja tietoturvan vaatimukset, vain jos yhteensopivuus sitä edellyttää. Vanhemmat järjestelmät voivat lisätä patchauksen ja tuen riskejä. Uusien palvelinworkloadien kohdalla varmista yhteensopivuus toimittajan tukemien Windows Server -julkaisujen kanssa.

Kirjaa tarkka versio runbookiin. ”Windows-palvelin” ei ole riittävän täsmällinen tieto palautusta tai korvaavaa ympäristöä varten.

Miten Windows-virtuaalikone luodaan?

Luo virtuaalikone dokumentoidulla versiolla, muistimäärällä ja CPU-allokaatiolla:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Esimerkissä pyydetään 4 096 Mt muistia ja 2 vCPU:ta. Mitoita kone ohjelmiston mitatun working setin, samanaikaisten käyttäjien määrän ja taustapalveluiden perusteella. Älä varaa enimmäismäärää ”varmuuden vuoksi”; CPU-, RAM- ja levytilan kulutus vähennetään planin saldosta minuuttiperusteisesti.

Windowsin asennus on raskaampi kuin kontin käynnistäminen, joten provisiointi ei ole välitön deploy. Säilytä palautettu project/VM-kohde ja odota, että virtuaalikone on käytettävissä, ennen kuin pyydät yhteystietoja.

Maksulliset Dockup-planit sallivat rajattoman määrän deploymentteja, tietokantoja ja workspaceja. Suositeltu Pro-plan maksaa 20 $ kuukaudessa ja sisältää 20 $:n käyttöhyvityksen, mutta Windows-resurssien todellinen kulutus mitataan erikseen subscription-tunnisteesta.

Jos workload tarvitsee vain SSH:n ja Linux-käyttöjärjestelmän, vertaa Linux boxeja.

Miten RDP-yhteyden tiedot haetaan ja miten yhteyttä käytetään?

Pyydä yhteystiedot täsmälliselle virtuaalikoneen kohteelle:

dockup win rdp production/win-abc123 --json

Vastaus sisältää hostin, RDP-portin, käyttäjänimen ja salasanan. Käsittele salasanaa tunnistetietona, joka voidaan palauttaa yhteyden määritystä varten; älä liitä sitä agentin vastaukseen, issueen tai pysyvään runbookiin.

Muodosta yhteys RDP-clientilla hyväksytyltä laitteelta. Ennen istunnon avaamista:

  1. Varmista, että kohde vastaa aiottua workspacea ja virtuaalikonetta.
  2. Tallenna tunnistetiedot hyväksyttyyn password manageriin.
  3. Varmista, kenellä on oikeus muodostaa yhteys.
  4. Vältä jaettuja henkilökohtaisia tunnistetietoja.
  5. Kirjaa käyttötarkoitus ja odotettu istuntoaika.
  6. Lukitse tai sulje istunto, kun olet valmis.

RDP-siirtotie tarjoaa interaktiivisen yhteyden; se ei tee kaikista ylläpitotoimista turvallisia. Järjestelmänvalvojan oikeuksilla varustettu käyttäjä voi asentaa ohjelmistoja, muuttaa palomuuriasetuksia, paljastaa tietoja tai poistaa tietoturvakontrolleja käytöstä.

AI-agentille ei pidä antaa raakoja RDP-tunnistetietoja promptissa. Käytä virtuaalikonetta ihmisen hallitsemaan työskentelyyn tai erikseen tarkastettuun automation path -ratkaisuun.

Miten Windows-virtuaalikone määritetään tuotantokäyttöön?

Käsittele virtuaalikonetta palvelimena, jolla on määritelty tila, vaikka Dockup tarjoaa laskentakapasiteetin.

Dokumentoi:

  • Windows-image ja edition.
  • CPU-, muisti- ja levytilavaatimukset.
  • Asennetut ohjelmistot ja lisenssien omistajuus.
  • Tarvittavat Windows-palvelut.
  • Sovelluksen asennus- ja päivitysprosessi.
  • Datakansiot ja varmuuskopiointimenetelmä.
  • RDP-käyttäjät ja käyttöoikeuspolitiikka.
  • Patching-ikkuna ja reboot-käyttäytyminen.
  • Monitorointi ja lokien sijainnit.
  • Palautus- tai korvaamissuunnitelma.

Vältä pelkästään manuaaliseen tietoon perustuvaa toimintaa. Säilytä asennusskriptit, konfiguraatioexportit tai täsmälliset runbookit versionhallinnassa ilman tunnistetietoja. Virtuaalikone, joka voidaan rakentaa uudelleen vain muistamalla oikeat klikkaukset, on operatiivinen single point of failure.

Erota kestävä data korvattavasta järjestelmätilasta aina, kun sovellus sen sallii. Säilytä lähdekoodi ja installerit hallituissa sijainneissa. Varmuuskopioi sovelluksen data ohjelmistolle sopivalla menetelmällä; Dockup-palvelun volume-workflow koskee kontteja, eikä se sovellu automaattisesti kaikkiin Windows-sovelluksiin.

Mitkä tietoturvakontrollit ovat RDP:n kannalta tärkeitä?

RDP on privileged access -reitti. Noudata least privilege -periaatetta ja rajoita altistumisen kestoa.

RiskiLievennyskeino
Tunnistetietojen jakaminenHenkilökohtaiset hallitut tunnistetiedot
Salasana transcriptissäÄlä koskaan tulosta tai kopioi sitä chattiin
Patchingin ulkopuolelle jäänyt käyttöjärjestelmäMääritetty päivitysikkuna
Seuraamaton ohjelmistoAsennusluettelo
Pysyvä admin-istuntoKirjaudu ulos työn jälkeen
Datan kopiointi paikalliselle laitteelleHyväksytty siirtopolitiikka
Suojauksen poistaminen käytöstäBaseline-tarkistus ja auditointi
Virtuaalikoneen driftUudelleenrakennuksen dokumentaatio

Älä poista Windowsin tietoturvaominaisuuksia käytöstä vain siksi, että saat installerin toimimaan, ymmärtämättä seurauksia. Suosi toimittajan tukemaa konfiguraatiota.

Jos virtuaalikoneessa ajetaan internetiin näkyvää palvelua, lisää kyseiseen ohjelmistoon sopiva application-level TLS, autentikointi, lokitus ja monitorointi. RDP-yhteys itsessään ei ole deployment- tai observability-järjestelmä.

Security best practices -artikkelissa käsitellään yleisiä tuotannon periaatteita, kun taas AI-agenttien production guardrails -artikkelissa selitetään, miksi tunnistetietojen on pysyttävä agentin transcriptien ulkopuolella.

Milloin workload kannattaa siirtää pois virtuaalikoneesta?

Harkitse virtuaalikoneesta luopumista, kun:

  • Sovelluksesta tulee stateless ja konttiyhteensopiva.
  • Asennus voidaan toistaa Dockerfilen avulla.
  • Interaktiivista työpöytäyhteyttä ei enää tarvita.
  • Skaalaus edellyttää useita identtisiä instansseja.
  • Manuaalinen patching ja konfiguraatiodrift hallitsevat operointia.
  • Managed service korvaa vain Windowsissa toimivan riippuvuuden.
  • Toimittaja julkaisee tuetun Linux- tai web-deploymentin.

Kontitettu Dockup-palvelu tarjoaa Git-pohjaisen deploymentin, Dockerfile- tai Nixpacks-buildit, zero-downtime blue-green -vaihdon, health gatet, automaattisen push-deploymentin ja deployment rollbackin. Näitä ominaisuuksia on vaikea toteuttaa opaque desktop-managed VM:llä.

Windows-virtuaalikoneen handoff-checklist

Täydellinen Windows-virtuaalikone pilvessä -handoff sisältää kohteen, tarkan version, pyydetyn CPU- ja muistimäärän, RDP:n omistajan, tunnistetietojen tallennussijainnin, asennettujen ohjelmistojen luettelon, patching-politiikan, datan varmuuskopioinnin, monitoroinnin ja uudelleenrakennussuunnitelman.

Varmista image ja käyttökomennot Dockup CLI -referenssin avulla. Meteroidun kustannusmallinnuksen osalta lue PaaS-hinnoittelu selitettynä.

Pidä desktop-yhteys erillään palvelun saatavuudesta

RDP-istunto on hallintakanava, ei health check. Katkennut desktop-yhteys voi jättää sovelluksen käyntiin, eikä onnistunut RDP-kirjautuminen todista sovelluksen olevan terve.

Määritä service-level-tarkistukset interaktiivisen istunnon ulkopuolelle: public tai private endpoint, Windows-palvelun tila, sovellusloki, scheduled task -tulos tai toimittajan tarjoama monitori. Kirjaa, missä nämä tarkistukset suoritetaan ja kuka vastaanottaa hälytykset.

Suunnittele patching ja reboot-käyttäytyminen

Windows-päivitykset ja toimittajien installerit voivat edellyttää rebootia. Testaa sovelluksen startup-sekvenssi rebootin jälkeen ja varmista, etteivät tarvittavat palvelut riipu siitä, että käyttäjä kirjautuu sisään.

Ajoita päivitykset, kirjaa aiempi ohjelmistotila, suojaa kestävä data ja validoi workload sen jälkeen. Windows-virtuaalikone pilvessä on tuotantovalmis vasta, kun ylläpito voidaan tehdä ilman avoimen desktop-istunnon kautta improvisointia.

Kirjaa lisenssivastuu

Dokumentoi, mikä organisaatio omistaa virtuaalikoneelle asennetut Windows- tai kolmannen osapuolen ohjelmistolisenssit ja miten käyttöoikeus varmistetaan uudelleenrakennuksen aikana.

Säilytä käyttöoikeuksien tarkistuspäivä

Tarkista, kuka voi hakea tai käyttää RDP-tunnistetietoja, ja poista käyttöoikeudet, joilla ei enää ole ajankohtaista operatiivista tarkoitusta.

Aloita todennettavalla deploymentilla

Provisioi tuotantoa varten Windows-image, dokumentoi jokainen manuaalinen asennusvaihe ja varmista, että toinen ylläpitäjä voi muodostaa yhteyden ja rakentaa ympäristön uudelleen ilman chattiin tallennettuja tunnistetietoja.

Aloita ilmaiseksi osoitteessa app.dockup.ai. Free-plan maksaa 0 $ kuukaudessa, sisältää 10 $:n aloitushyvityksen ja tukee yhtä workspacea, kolmea tietokantaa ja kolmea deploymentia.

UKK

Mitä Windows-versioita Dockup voi provisioida?

Dockup tukee Windows Server 2019-, 2022- ja 2025-imageja sekä Windows 10- ja Windows 11 -imageja.

Miten saan RDP-tunnistetiedot Dockupin Windows-virtuaalikoneelle?

Käytä komentoa dockup win rdp täsmällisen project/VM-kohteen ja --json-parametrin kanssa ja tallenna palautetut host, port, username ja password turvallisesti.

Pitäisikö tavallista web-APIa ajaa Windows-virtuaalikoneessa?

Yleensä ei, jos se on konttiyhteensopiva. Git- tai konttipalvelu on helpompi toistaa, health check -tarkistaa, deployata ilman käyttökatkoa ja palauttaa aiempaan versioon.

Laskutetaanko Windows-virtuaalikoneen resurssit kiinteänä instanssina?

Dockup mittaa CPU-, RAM- ja levytilan kulutuksen minuuttikohtaisesti planin saldosta, joten seuraa todellista käyttöä äläkä luota ainoastaan pyydettyyn kokoon.

Voinko antaa AI-agentille RDP-salasanan?

Vältä RDP-tunnistetietojen sijoittamista promptteihin tai transcriptien sisältöön. Käytä ihmisen hallitsemaa käyttöä tai erikseen tarkastettua, rajatuilla oikeuksilla toimivaa automation interface -ratkaisua.