Indice del diarioDockup / nota dal campo
Note / windows-vm-cloud-rdp

VM Windows nel cloud con RDP su Dockup

VM Windows nel cloud con Dockup: scegli Server 2019/2022/2025 o Windows 10/11, assegna CPU e RAM, recupera l’accesso RDP e opera in sicurezza.

Una VM Windows nel cloud è indicata quando il workload richiede un sistema operativo Windows reale, l’accesso interattivo tramite RDP, software disponibile solo per Windows o un ambiente che non può essere rappresentato come container Linux. Dockup supporta macchine virtuali con Windows Server 2019, 2022 e 2025, oltre a Windows 10 e Windows 11.

Una VM non è un sostituto predefinito di un container. Comporta un ciclo di vita del sistema operativo, l’accesso al desktop remoto, lo stato del software installato e una superficie di sicurezza più ampia. Sceglila perché il workload richiede Windows, non perché RDP ti è più familiare.

Quali workload richiedono una VM Windows Server?

Tra i motivi più comuni:

  • Un’applicazione del fornitore supporta solo Windows.
  • Il servizio dipende da API Windows o da una versione di .NET Framework non adatta a Linux.
  • Un processo di build o test richiede un desktop Windows.
  • Un sistema di automazione controlla un’applicazione nativa per Windows.
  • Un servizio legacy si aspetta un filesystem o un registro di Windows.
  • Un operatore ha bisogno di un desktop remoto isolato per attività autorizzate.
  • I test di compatibilità devono includere Windows 10 o Windows 11.

Non usare una VM Windows soltanto per ospitare una normale API in Node.js, Python, Go o compatibile con i container. Un servizio Dockup creato da Git è più facile da riprodurre, implementare con una strategia blue-green, sottoporre a health check e sottoporre a rollback.

RequisitoPunto di partenza migliore
API web standardServizio Git/container
Installer disponibile solo per WindowsVM Windows
Desktop interattivoVM Windows
Worker stateless in backgroundServizio container
Test di compatibilità del browser su WindowsVM Windows 10/11
Test di ruolo domain/serverVM Windows Server
Shell Linux temporaneaMacchina Linux

Rendi esplicita questa differenza nel modello operativo durante la revisione dell’architettura.

Quali versioni di Windows supporta Dockup?

Interroga l’elenco aggiornato delle immagini:

dockup win versions --json

Le opzioni supportate sono:

ImmagineUtilizzo tipico
server-2019Compatibilità con server legacy
server-2022Workload server enterprise attuali
server-2025Nuove funzionalità server e test
win-10Test di compatibilità desktop
win-11Ambiente desktop attuale

Seleziona la versione più datata che soddisfa i requisiti del fornitore e di sicurezza solo quando la compatibilità lo impone. I sistemi meno recenti possono aumentare i rischi legati a patching e supporto. Per i nuovi workload server, verifica la compatibilità con le release di Windows Server supportate dal fornitore.

Registra la versione esatta nel runbook. “Un server Windows” non è una definizione sufficientemente riproducibile per il ripristino o la sostituzione.

Come si crea una VM Windows?

Esegui il provisioning della VM specificando in modo documentato versione, memoria e CPU:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

L’esempio richiede 4.096 MB di memoria e 2 vCPU. Dimensiona la macchina in base al working set misurato dal software, al numero di utenti simultanei e ai servizi in background. Non assegnare il massimo “per sicurezza”: il consumo di CPU, RAM e disco viene conteggiato nel saldo del piano con misurazione al minuto.

L’installazione di Windows è più pesante dell’avvio di un container, quindi il provisioning non equivale a un deploy istantaneo. Conserva il target restituito per progetto/VM e attendi che la VM diventi disponibile prima di richiedere l’accesso.

I piani Dockup a pagamento consentono deployment, database e workspace illimitati. Il piano Pro consigliato costa 20 $ al mese e include 20 $ di credito per l’utilizzo, mentre il consumo effettivo delle risorse Windows viene misurato separatamente dall’etichetta dell’abbonamento.

Per un workload che richiede solo SSH e un sistema operativo Linux, confronta le macchine Linux.

Come si recupera e si usa l’accesso RDP?

Richiedi i dettagli di connessione per il target VM esatto:

dockup win rdp production/win-abc123 --json

La risposta contiene host, porta RDP, username e password. Tratta la password come una credenziale che può essere restituita per configurare l’accesso; non incollarla nella risposta di un agent, in una issue o in un runbook permanente.

Connettiti con un client RDP da un dispositivo autorizzato. Prima di aprire la sessione:

  1. Verifica che il target corrisponda al workspace e alla VM previsti.
  2. Conserva le credenziali in un password manager approvato.
  3. Conferma chi è autorizzato a connettersi.
  4. Evita credenziali personali condivise.
  5. Registra lo scopo e la finestra temporale prevista per la sessione.
  6. Blocca o chiudi la sessione al termine.

Il trasporto RDP fornisce accesso interattivo, ma non rende sicura ogni operazione amministrativa. Un utente con privilegi di amministratore può installare software, modificare le impostazioni del firewall, esporre dati o disabilitare i controlli di sicurezza.

A un agent AI non dovrebbero essere fornite credenziali RDP in un prompt. Usa la VM per attività desktop controllate da una persona oppure un percorso di automazione sottoposto a revisione separata.

Come si configura una VM Windows per la produzione?

Tratta la VM come un server con stato dichiarato, anche se il compute viene fornito da Dockup.

Documenta:

  • Immagine ed edizione di Windows.
  • Requisiti di CPU, memoria e disco.
  • Software installato e titolarità delle licenze.
  • Servizi Windows richiesti.
  • Procedura di installazione e aggiornamento dell’applicazione.
  • Directory dei dati e metodo di backup.
  • Utenti RDP e policy di accesso.
  • Finestra di patching e comportamento al riavvio.
  • Posizioni di monitoraggio e log.
  • Piano di ripristino o sostituzione.

Evita le conoscenze disponibili solo manualmente. Conserva script di installazione, esportazioni della configurazione o runbook precisi in version control, senza credenziali. Una VM che può essere ricostruita solo ricordando una sequenza di clic è un single point of failure operativo.

Quando l’applicazione lo consente, separa i dati persistenti dallo stato di sistema sostituibile. Conserva il codice sorgente e gli installer in posizioni controllate. Esegui il backup dei dati applicativi con un metodo adatto a quel software: il workflow dei volumi di un servizio Dockup si applica ai container, non automaticamente a ogni applicazione Windows.

Quali controlli di sicurezza sono importanti per RDP?

RDP è un percorso di accesso privilegiato. Applica il principio del least privilege e riduci la durata dell’esposizione.

RischioMitigazione
Condivisione delle credenzialiCredenziali individuali e controllate
Password nella trascrizioneNon stamparla né copiarla nella chat
Sistema operativo senza patchFinestra di aggiornamento definita
Software non tracciatoInventario delle installazioni
Sessione amministrativa persistenteEsegui il log out al termine del lavoro
Dati copiati sul dispositivo localePolicy di trasferimento approvata
Protezioni disabilitateRevisione e audit della baseline
Drift della VMDocumentazione per la ricostruzione

Non disabilitare le funzionalità di sicurezza di Windows solo per far funzionare un installer senza averne compreso le conseguenze. Preferisci una configurazione supportata dal fornitore.

Se la VM esegue un servizio esposto su Internet, aggiungi TLS a livello applicativo, autenticazione, logging e monitoraggio adeguati a quel software. L’accesso RDP non è di per sé un sistema di deployment o di observability.

L’articolo sulle best practice di sicurezza illustra i principi comuni per la produzione, mentre guardrail di produzione per gli agent AI spiega perché le credenziali devono restare fuori dalle trascrizioni degli agent.

Quando spostare il workload fuori da una VM?

Riconsidera l’uso della VM quando:

  • L’applicazione diventa stateless e compatibile con i container.
  • L’installazione può essere riprodotta in un Dockerfile.
  • L’accesso interattivo al desktop non è più necessario.
  • Lo scaling richiede diverse istanze identiche.
  • Il patching manuale e il configuration drift dominano le attività operative.
  • Un managed service sostituisce la dipendenza disponibile solo per Windows.
  • Il fornitore introduce un deployment Linux o web supportato.

Un servizio Dockup containerizzato offre deployment basato su Git, build tramite Dockerfile o Nixpacks, cutover blue-green senza downtime, health gate, deployment automatico al push e rollback del deployment. Queste funzionalità sono difficili da riprodurre con una VM gestita in modo opaco tramite desktop.

Checklist per la consegna di una VM Windows

Una consegna completa di una VM Windows nel cloud contiene il target, la versione esatta, CPU e memoria richieste, il responsabile RDP, la posizione di archiviazione delle credenziali, l’inventario del software installato, la policy di patching, il backup dei dati, il monitoraggio e il piano di ricostruzione.

Verifica l’immagine e i comandi di accesso nella documentazione di riferimento della CLI Dockup. Per modellare i costi misurati, leggi Come funziona il pricing PaaS.

Separa l’accesso al desktop dalla disponibilità del servizio

Una sessione RDP è un canale di amministrazione, non un health check. Un desktop disconnesso può lasciare l’applicazione in esecuzione, mentre un login RDP riuscito non dimostra che l’applicazione sia in salute.

Definisci controlli a livello di servizio al di fuori della sessione interattiva: un endpoint pubblico o privato, lo stato del servizio Windows, un log applicativo, il risultato di un’attività pianificata o un monitor fornito dal vendor. Registra dove vengono eseguiti questi controlli e chi riceve gli alert.

Pianifica il patching e il comportamento al riavvio

Gli aggiornamenti di Windows e gli installer dei vendor possono richiedere un riavvio. Testa la sequenza di avvio dell’applicazione dopo il riavvio e verifica che i servizi richiesti non dipendano dal login di un operatore.

Pianifica le patch, registra lo stato precedente del software, proteggi i dati persistenti e valida il workload al termine. Una VM Windows nel cloud è pronta per la produzione solo quando la manutenzione può essere eseguita senza improvvisare attraverso una sessione desktop aperta.

Registra la responsabilità delle licenze

Documenta quale organizzazione possiede le licenze Windows o di software di terze parti installate sulla VM e come viene verificato il diritto d’uso durante la ricostruzione.

Mantieni una data per la revisione degli accessi

Verifica chi può recuperare o usare la credenziale RDP e rimuovi gli accessi che non hanno più uno scopo operativo attuale.

Inizia con un deployment verificabile

Esegui il provisioning di un’immagine Windows non di produzione, documenta ogni passaggio di installazione manuale e dimostra che un secondo operatore può connettersi e ricostruire l’ambiente senza credenziali conservate nella chat.

Inizia gratuitamente su app.dockup.ai. Il piano Free costa 0 $ al mese, include 10 $ di credito iniziale e supporta un workspace, tre database e tre deployment.

FAQ

Quali versioni di Windows può provisionare Dockup?

Dockup supporta le immagini Windows Server 2019, 2022 e 2025, oltre a Windows 10 e Windows 11.

Come si ottengono le credenziali RDP per una VM Windows Dockup?

Usa dockup win rdp con il target esatto progetto/VM e --json, quindi conserva in modo sicuro host, porta, username e password restituiti.

Una normale API web dovrebbe essere eseguita in una VM Windows?

Di norma no, se è compatibile con i container. Un servizio Git o container è più facile da riprodurre, sottoporre a health check, implementare senza downtime e sottoporre a rollback.

Le risorse di una VM Windows vengono fatturate come un’istanza fissa?

Dockup misura al minuto il consumo di CPU, RAM e disco a fronte del saldo del piano. Monitora quindi l’utilizzo effettivo invece di basarti solo sulle dimensioni richieste.

Posso fornire la password RDP a un agent AI?

Evita di inserire le credenziali RDP nei prompt o nelle trascrizioni. Usa un accesso controllato da una persona oppure un’interfaccia di automazione sottoposta a revisione separata e dotata di autorizzazioni con scope limitato.