Journal-indexDockup / praktijknotitie
Note / windows-vm-cloud-rdp

Windows-VM in de cloud met RDP op Dockup

Windows-VM in de cloud met Dockup: kies Server 2019/2022/2025 of Windows 10/11, wijs CPU en RAM toe, haal RDP-toegang op en werk veilig.

Een Windows-VM in de cloud is geschikt wanneer de workload een echt Windows-besturingssysteem, interactieve RDP-toegang, Windows-only software of een omgeving vereist die niet als Linux-container kan worden uitgevoerd. Dockup ondersteunt virtuele machines met Windows Server 2019, 2022 en 2025, plus Windows 10 en Windows 11.

Een VM is geen standaardvervanging voor een container. Een VM brengt een eigen levenscyclus van het besturingssysteem, remote desktop-toegang, geïnstalleerde software en een groter security-oppervlak met zich mee. Kies een VM omdat de workload Windows nodig heeft, niet omdat RDP vertrouwd aanvoelt.

Welke workloads hebben een Windows Server-VM nodig?

Veelvoorkomende redenen zijn:

  • Een applicatie van een leverancier ondersteunt alleen Windows.
  • De service is afhankelijk van Windows-API's of een .NET Framework-versie die niet geschikt is voor Linux.
  • Een build- of testproces vereist een Windows-desktop.
  • Automatisering bestuurt een Windows-native applicatie.
  • Een legacy-service verwacht een Windows-filesystem of registry.
  • Een operator heeft een geïsoleerde remote desktop nodig voor goedgekeurde werkzaamheden.
  • Compatibiliteitstests moeten Windows 10 of Windows 11 omvatten.

Gebruik een Windows-VM niet uitsluitend voor het hosten van een conventionele Node.js-, Python-, Go- of container-compatibele API. Een Dockup-service die vanuit Git wordt opgebouwd, is eenvoudiger te reproduceren, blue-green te deployen, health-checks uit te voeren en terug te draaien.

VereisteBeter startpunt
Standaard web-APIGit/container-service
Windows-only installerWindows-VM
Interactieve desktopWindows-VM
Stateless background workerContainer-service
Browsercompatibiliteit op WindowsWindows 10/11-VM
Test van domain/server roleWindows Server-VM
Tijdelijke Linux-shellLinux-box

Maak het verschil in operating model expliciet tijdens de architectuurreview.

Welke Windows-versies ondersteunt Dockup?

Vraag de actuele imagelijst op:

dockup win versions --json

De ondersteunde keuzes zijn:

ImageTypisch gebruik
server-2019Compatibiliteit met legacy-servers
server-2022Actuele enterprise-serverworkloads
server-2025Nieuwe serverfeatures en tests
win-10Compatibiliteitstests voor desktops
win-11Actuele desktopomgeving

Selecteer alleen de oudste versie die aan de vereisten van de leverancier en security voldoet wanneer compatibiliteit dat noodzakelijk maakt. Oudere systemen kunnen het risico rond patching en support vergroten. Valideer nieuwe serverworkloads tegen de Windows Server-releases die de leverancier ondersteunt.

Leg de exacte versie vast in het runbook. “Een Windows-server” is niet reproduceerbaar genoeg voor herstel of vervanging.

Hoe maak je de Windows-VM aan?

Provision een VM met een gedocumenteerde versie, hoeveelheid geheugen en CPU-toewijzing:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

In het voorbeeld wordt 4.096 MB geheugen en 2 vCPU aangevraagd. Bepaal de grootte van de machine op basis van de gemeten working set van de software, het aantal gelijktijdige gebruikers en background services. Wijs niet “voor de zekerheid” het maximum toe; CPU-, RAM- en schijfverbruik worden per minuut gemeten en afgetrokken van het plansaldo.

De installatie van Windows is zwaarder dan het starten van een container, dus provisioning is geen instant deploy. Bewaar het geretourneerde project-/VM-target en wacht tot de VM beschikbaar is voordat je toegang opvraagt.

Betaalde Dockup-plannen staan onbeperkte deployments, databases en workspaces toe. Het aanbevolen Pro-plan kost $20 per maand en bevat $20 gebruikstegoed, terwijl het daadwerkelijke verbruik van Windows-resources afzonderlijk van het abonnementslabel wordt gemeten.

Als een workload alleen SSH en een Linux-besturingssysteem nodig heeft, vergelijk dan Linux-boxes.

Hoe haal je RDP-toegang op en gebruik je die?

Vraag de verbindingsgegevens voor het exacte VM-target op:

dockup win rdp production/win-abc123 --json

De response bevat de host, RDP-poort, gebruikersnaam en het wachtwoord. Behandel het wachtwoord als een credential die mogelijk wordt teruggegeven voor het instellen van toegang; plak het niet in een agent-response, issue of permanent runbook.

Maak vanaf een goedgekeurd apparaat verbinding met een RDP-client. Voordat je de sessie opent:

  1. Controleer of het target overeenkomt met de bedoelde workspace en VM.
  2. Bewaar credentials in een goedgekeurde password manager.
  3. Controleer wie bevoegd is om verbinding te maken.
  4. Vermijd gedeelde persoonlijke credentials.
  5. Leg het doel en de verwachte duur van de sessie vast.
  6. Vergrendel of sluit de sessie wanneer je klaar bent.

RDP-transport biedt interactieve toegang; daarmee wordt niet elke administratieve handeling veilig. Een gebruiker met administratorrechten kan software installeren, firewallinstellingen wijzigen, data blootstellen of securitycontrols uitschakelen.

Geef een AI-agent geen onbewerkte RDP-credentials in een prompt. Gebruik de VM voor desktopwerk onder menselijke controle of een afzonderlijk beoordeeld automatiseringspad.

Hoe configureer je een Windows-VM voor productie?

Behandel de VM als een server met gedeclareerde state, ook al levert Dockup de compute.

Documenteer:

  • Windows-image en edition.
  • Verwachte CPU, geheugen en schijfruimte.
  • Geïnstalleerde software en eigendom van licenties.
  • Vereiste Windows-services.
  • Procedure voor installatie en updates van de applicatie.
  • Datamappen en backupmethode.
  • RDP-gebruikers en toegangsbeleid.
  • Patchvenster en rebootgedrag.
  • Locaties van monitoring en logs.
  • Herstel- of vervangingsplan.

Vermijd kennis die alleen handmatig beschikbaar is. Bewaar installatiescripts, configuratie-exports of nauwkeurige runbooks in version control, zonder credentials. Een VM die alleen opnieuw kan worden opgebouwd door kliks uit het hoofd te kennen, vormt een single point of operational failure.

Scheid duurzame data van vervangbare system state wanneer de applicatie dat toestaat. Bewaar broncode en installers op gecontroleerde locaties. Maak met een voor die software geschikte methode backups van applicatiedata; een Dockup-servicevolumeworkflow geldt voor containers en niet automatisch voor elke Windows-applicatie.

Welke securitycontrols zijn belangrijk voor RDP?

RDP is een privileged access path. Pas least privilege toe en beperk de blootstellingsduur.

RisicoMitigatie
Credentials delenIndividuele, gecontroleerde credentials
Wachtwoord in transcriptNooit afdrukken of in chat kopiëren
Niet-gepatcht OSVastgesteld updatevenster
Niet-geregistreerde softwareInstallatie-inventaris
Permanente adminsessieNa het werk uitloggen
Data naar lokaal apparaat kopiërenGoedgekeurd transferbeleid
Beveiliging uitschakelenBaseline-review en audit
VM-driftDocumentatie voor opnieuw opbouwen

Schakel Windows-securityfeatures niet zomaar uit om een installer te laten werken zonder de gevolgen te begrijpen. Geef de voorkeur aan een door de leverancier ondersteunde configuratie.

Als de VM een service aanbiedt die vanaf het internet bereikbaar is, voeg dan application-level TLS, authenticatie, logging en monitoring toe die passen bij die software. RDP-toegang is op zichzelf geen deployment- of observabilitysysteem.

Het artikel security best practices behandelt algemene productieprincipes, terwijl AI-agent production guardrails uitlegt waarom credentials buiten agenttranscripts moeten blijven.

Wanneer moet de workload een VM achter zich laten?

Overweeg de VM opnieuw wanneer:

  • De applicatie stateless en container-compatibel wordt.
  • Installatie kan worden gereproduceerd in een Dockerfile.
  • Interactieve desktoptoegang niet langer nodig is.
  • Schalen meerdere identieke instances vereist.
  • Handmatig patchen en configuration drift het beheer domineren.
  • Een managed service de Windows-only-afhankelijkheid vervangt.
  • De leverancier ondersteunde Linux- of webdeployment introduceert.

Een gecontaineriseerde Dockup-service krijgt Git-based deployment, Dockerfile- of Nixpacks-builds, zero-downtime blue-green cutover, health gates, automatische push deployment en deployment rollback. Deze mogelijkheden zijn moeilijk te reproduceren met een opaque, desktop-managed VM.

Checklist voor overdracht van een Windows-VM

Een volledige overdracht van een Windows-VM in de cloud bevat het target, de exacte versie, de aangevraagde CPU en hoeveelheid geheugen, de RDP-eigenaar, de locatie voor credentialopslag, een inventaris van geïnstalleerde software, het patchbeleid, de databackup, monitoring en een plan om de omgeving opnieuw op te bouwen.

Controleer de image en toegangscommando's aan de hand van de Dockup CLI reference. Lees voor kostenmodellen op basis van metering PaaS pricing explained.

Scheid desktoptoegang van servicebeschikbaarheid

Een RDP-sessie is een administratiekanaal, geen health-check. Een verbroken desktop kan de applicatie actief laten, en succesvol inloggen via RDP bewijst niet dat de applicatie gezond is.

Definieer service-level checks buiten de interactieve sessie: een publiek of privé endpoint, de status van de Windows-service, een applicatielog, het resultaat van een scheduled task of een monitor van de leverancier. Leg vast waar die checks worden uitgevoerd en wie de alerts ontvangt.

Plan patching en rebootgedrag

Windows-updates en installers van leveranciers kunnen een reboot vereisen. Test de startup sequence van de applicatie na een reboot en controleer of vereiste services niet afhankelijk zijn van een operator die inlogt.

Plan patches, leg de vorige softwarestate vast, bescherm duurzame data en valideer de workload daarna. Een Windows-VM in de cloud is pas productierijp wanneer onderhoud kan plaatsvinden zonder improvisatie via een geopende desktopsessie.

Leg licentieverantwoordelijkheid vast

Documenteer welke organisatie eigenaar is van Windows- of third-partysoftwarelicenties die op de VM zijn geïnstalleerd en hoe tijdens een rebuild wordt gecontroleerd of de licenties nog geldig zijn.

Houd een datum voor toegangsreview bij

Controleer wie de RDP-credential kan opvragen of gebruiken en verwijder toegang die geen actueel operationeel doel meer heeft.

Begin met een verifieerbare deployment

Provision een Windows-image voor non-productie, documenteer elke handmatige installatiestap en bewijs dat een tweede operator verbinding kan maken en de omgeving opnieuw kan opbouwen zonder credentials die in chat zijn opgeslagen.

Start gratis op app.dockup.ai. Het Free-plan kost $0 per maand, bevat $10 aan starttegoed en ondersteunt één workspace, drie databases en drie deployments.

FAQ

Welke Windows-versies kan Dockup provisionen?

Dockup ondersteunt images van Windows Server 2019, 2022 en 2025, plus Windows 10 en Windows 11.

Hoe krijg ik RDP-credentials voor een Windows-VM op Dockup?

Gebruik dockup win rdp met het exacte project-/VM-target en --json en bewaar de geretourneerde host, poort, gebruikersnaam en het wachtwoord vervolgens veilig.

Moet een normale web-API in een Windows-VM draaien?

Meestal niet wanneer de API compatibel is met containers. Een Git- of container-service is eenvoudiger te reproduceren, health-checks uit te voeren, zonder downtime te deployen en terug te draaien.

Worden resources van een Windows-VM als een vaste instance gefactureerd?

Dockup meet het CPU-, RAM- en schijfverbruik per minuut en verrekent dit met het plansaldo. Monitor daarom het daadwerkelijke gebruik in plaats van alleen af te gaan op de aangevraagde grootte.

Kan ik het RDP-wachtwoord aan een AI-agent geven?

Zet RDP-credentials liever niet in prompts of transcripts. Gebruik toegang onder menselijke controle of een afzonderlijk beoordeelde automation interface met beperkte rechten.