JournalindeksDockup / feltnotat
Note / windows-vm-cloud-rdp

Windows-VM i skyen med RDP på Dockup

Windows-VM i skyen med Dockup: velg Server 2019/2022/2025 eller Windows 10/11, klargjør CPU og RAM, hent RDP-tilgang og bruk løsningen sikkert.

En Windows-VM i skyen passer når arbeidsbelastningen krever et ekte Windows-operativsystem, interaktiv RDP-tilgang, Windows-only-programvare eller et miljø som ikke kan representeres som en Linux-container. Dockup støtter virtuelle maskiner med Windows Server 2019, 2022 og 2025 samt Windows 10 og Windows 11.

En VM er ikke en standarderstatning for en container. Den innebærer en livssyklus for operativsystemet, remote desktop-tilgang, installert programvare og en større sikkerhetsflate. Velg en VM fordi arbeidsbelastningen trenger Windows, ikke fordi RDP føles kjent.

Hvilke arbeidsbelastninger trenger en Windows Server-VM?

Vanlige årsaker er:

  • En leverandørapplikasjon støtter bare Windows.
  • Tjenesten er avhengig av Windows-API-er eller en .NET Framework-versjon som ikke egner seg for Linux.
  • En build- eller testprosess krever et Windows-skrivebord.
  • Automatisering styrer en Windows-native applikasjon.
  • En eldre tjeneste forventer et Windows-filsystem eller register.
  • En operatør trenger et isolert remote desktop for godkjent arbeid.
  • Kompatibilitetstesting må dekke Windows 10 eller Windows 11.

Ikke bruk en Windows-VM utelukkende for å kjøre et vanlig Node.js-, Python-, Go- eller container-vennlig API. En Dockup-tjeneste bygget fra Git er enklere å gjenskape, distribuere med blue-green, health-checke og rulle tilbake.

KravBedre utgangspunkt
Standard web-APIGit-/container-tjeneste
Windows-only-installasjonsprogramWindows-VM
Interaktivt skrivebordWindows-VM
Stateless background workerContainer-tjeneste
Nettleserkompatibilitet på WindowsWindows 10/11-VM
Test av domene-/serverrolleWindows Server-VM
Linux-shell som skal kunne kastesLinux-boks

Gjør forskjellen i driftsmodell tydelig under arkitekturvurderingen.

Hvilke Windows-versjoner støtter Dockup?

Hent den aktuelle image-listen:

dockup win versions --json

De støttede valgene er:

ImageTypisk bruk
server-2019Kompatibilitet med eldre servere
server-2022Aktuelle enterprise-serverarbeidsbelastninger
server-2025Nye serverfunksjoner og testing
win-10Kompatibilitetstesting for desktop
win-11Aktuelt desktop-miljø

Velg den eldste versjonen som oppfyller leverandørens krav og sikkerhetskrav, men bare når kompatibilitet krever det. Eldre systemer kan øke risikoen knyttet til patching og support. For nye serverarbeidsbelastninger bør du validere mot leverandørens støttede Windows Server-utgivelser.

Dokumenter den nøyaktige versjonen i runbooken. «En Windows-server» er ikke reproduserbart nok ved gjenoppretting eller utskifting.

Hvordan oppretter du Windows-VM-en?

Klargjør en VM med dokumentert versjon, minne og CPU-tildeling:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Eksempelet ber om 4 096 MB minne og 2 vCPU-er. Dimensjoner maskinen ut fra programvarens målte working set, antall samtidige brukere og bakgrunnstjenester. Ikke tildel maksimum «for sikkerhets skyld»; CPU-, RAM- og diskforbruk belastes planens saldo og måles per minutt.

Windows-installasjon er mer omfattende enn å starte en container, så klargjøring er ikke en umiddelbar deploy. Ta vare på det returnerte prosjekt-/VM-målet, og vent til VM-en er tilgjengelig før du ber om tilgang.

Betalte Dockup-planer tillater ubegrensede deploymenter, databaser og workspaces. Den anbefalte Pro-planen koster 20 dollar per måned og inkluderer 20 dollar i brukskreditt, mens faktisk forbruk av Windows-ressurser måles separat fra abonnementets navn.

For en arbeidsbelastning som bare trenger SSH og et Linux-operativsystem, kan du sammenligne med Linux-bokser.

Hvordan henter og bruker du RDP-tilgang?

Be om tilkoblingsdetaljene for det nøyaktige VM-målet:

dockup win rdp production/win-abc123 --json

Responsen inneholder vert, RDP-port, brukernavn og passord. Behandle passordet som en credential som kan returneres for å sette opp tilgang; ikke lim det inn i en agentrespons, sak eller permanent runbook.

Koble til med en RDP-klient fra en godkjent enhet. Før du åpner økten:

  1. Kontroller at målet samsvarer med riktig workspace og VM.
  2. Lagre credentials i en godkjent password manager.
  3. Bekreft hvem som har tillatelse til å koble til.
  4. Unngå delte personlige credentials.
  5. Dokumenter formålet og forventet tidsrom for økten.
  6. Lås eller lukk økten når du er ferdig.

RDP-transport gir interaktiv tilgang; det gjør ikke alle administrative handlinger trygge. En bruker med administratorrettigheter kan installere programvare, endre brannmurinnstillinger, eksponere data eller deaktivere sikkerhetskontroller.

En AI-agent bør ikke få rå RDP-credentials i en prompt. Bruk VM-en til menneskestyrt skrivebordsarbeid eller en separat, kvalitetssikret automatiseringsløsning.

Hvordan bør en Windows-VM konfigureres for produksjon?

Behandle VM-en som en server med deklarert tilstand, selv om Dockup leverer compute.

Dokumenter:

  • Windows-image og edition.
  • Forventninger til CPU, minne og disk.
  • Installert programvare og hvem som eier lisensene.
  • Nødvendige Windows-tjenester.
  • Prosedyre for installasjon og oppdatering av applikasjonen.
  • Datakataloger og backup-metode.
  • RDP-brukere og tilgangspolicy.
  • Patch-vindu og omstartsadferd.
  • Plassering av overvåking og logger.
  • Plan for gjenoppretting eller utskifting.

Unngå kunnskap som bare finnes manuelt. Oppbevar installasjonsskript, konfigurasjonseksporter eller presise runbooks i versjonskontroll, uten credentials. En VM som bare kan bygges på nytt ved at noen husker hvilke knapper som ble klikket på, er et enkeltstående driftsmessig feilpunkt.

Skill varige data fra systemtilstand som kan erstattes, når applikasjonen tillater det. Oppbevar kildekode og installasjonsprogrammer på kontrollerte steder. Ta backup av applikasjonsdata med en metode som passer til programvaren; arbeidsflyten for tjenestevolumer i Dockup gjelder containere og gjelder ikke automatisk for alle Windows-applikasjoner.

Hvilke sikkerhetskontroller er viktige for RDP?

RDP er en privilegert tilgangsvei. Bruk minste privilegium og begrens eksponeringstiden.

RisikoTiltak
Deling av credentialsIndividuelle, kontrollerte credentials
Passord i transkripsjonSkriv eller kopier det aldri inn i chat
Utdatert operativsystemDefinert oppdateringsvindu
Programvare uten oversiktInstallasjonsinventar
Vedvarende admin-øktLogg ut etter arbeidet
Data kopiert til lokal enhetGodkjent policy for dataoverføring
Deaktivert beskyttelseGjennomgang og revisjon av baseline
Drift i VM-konfigurasjonenDokumentasjon for gjenoppbygging

Ikke deaktiver Windows-sikkerhetsfunksjoner bare for å få et installasjonsprogram til å fungere uten å forstå konsekvensene. Foretrekk leverandørstøttet konfigurasjon.

Hvis VM-en kjører en internettrettet tjeneste, bør du legge til TLS på applikasjonsnivå, autentisering, logging og overvåking som passer til programvaren. RDP-tilgang er ikke i seg selv et system for deployment eller observability.

Artikkelen om beste praksis for sikkerhet dekker vanlige produksjonsprinsipper, mens produksjonsrekkverk for AI-agenter forklarer hvorfor credentials må holdes utenfor agenttranskripsjoner.

Når bør arbeidsbelastningen flyttes bort fra en VM?

Vurder VM-en på nytt når:

  • Applikasjonen blir stateless og kompatibel med containere.
  • Installasjonen kan gjenskapes i en Dockerfile.
  • Interaktiv tilgang til skrivebordet ikke lenger er nødvendig.
  • Skalering krever flere identiske instanser.
  • Manuell patching og konfigurasjonsdrift tar mesteparten av driftsarbeidet.
  • En managed service erstatter den Windows-only-avhengigheten.
  • Leverandøren introduserer støttet Linux- eller web-deployment.

En containerisert Dockup-tjeneste får Git-basert deployment, builds med Dockerfile eller Nixpacks, blue-green cutover uten nedetid, health gates, automatisk push-deployment og rollback av deploymenter. Disse funksjonene er vanskelige å gjenskape med en ugjennomsiktig, desktop-administrert VM.

Sjekkliste for overlevering av Windows-VM

En komplett overlevering av en Windows-VM i skyen inneholder mål, nøyaktig versjon, forespurt CPU og minne, eier av RDP-tilgangen, plassering for credential-lagring, oversikt over installert programvare, patch-policy, backup av data, overvåking og plan for gjenoppbygging.

Bekreft image- og tilgangskommandoene mot Dockup CLI-referansen. For kostnadsmodellering basert på målt forbruk kan du lese PaaS-prising forklart.

Skill desktop-tilgang fra tjenestetilgjengelighet

En RDP-økt er en administrasjonskanal, ikke en health check. Et frakoblet desktop kan la applikasjonen fortsette å kjøre, og en vellykket RDP-innlogging beviser ikke at applikasjonen er frisk.

Definer service-level checks utenfor den interaktive økten: et offentlig eller privat endepunkt, status for en Windows-tjeneste, applikasjonslogg, resultatet av en scheduled task eller en monitor levert av leverandøren. Dokumenter hvor disse kontrollene kjøres, og hvem som mottar varsler.

Planlegg patching og omstartsadferd

Windows-oppdateringer og installasjonsprogrammer fra leverandører kan kreve en omstart. Test applikasjonens oppstartssekvens etter omstart, og kontroller at nødvendige tjenester ikke er avhengige av at en operatør logger inn.

Planlegg patching, dokumenter den forrige programvaretilstanden, beskytt varige data og valider arbeidsbelastningen etterpå. En Windows-VM i skyen er først klar for produksjon når vedlikehold kan utføres uten improvisering gjennom en åpen desktop-økt.

Dokumenter lisensansvaret

Dokumenter hvilken organisasjon som eier eventuelle Windows- eller tredjepartslisenser som er installert på VM-en, og hvordan lisensrettighetene verifiseres ved gjenoppbygging.

Angi en dato for tilgangsgjennomgang

Gå gjennom hvem som kan hente eller bruke RDP-credentialen, og fjern tilgang som ikke lenger har et aktuelt driftsmessig formål.

Start med en deployment som kan verifiseres

Klargjør et Windows-image utenfor produksjon, dokumenter hvert manuelle installasjonstrinn, og bevis at en annen operatør kan koble til og bygge miljøet på nytt uten credentials lagret i chat.

Start gratis på app.dockup.ai. Free-planen koster 0 dollar per måned, inkluderer 10 dollar i startkreditt og støtter ett workspace, tre databaser og tre deploymenter.

FAQ

Hvilke Windows-versjoner kan Dockup klargjøre?

Dockup støtter image-er med Windows Server 2019, 2022 og 2025 samt Windows 10 og Windows 11.

Hvordan får jeg RDP-credentials for en Windows-VM på Dockup?

Bruk dockup win rdp med det nøyaktige prosjekt-/VM-målet og --json, og lagre deretter verten, porten, brukernavnet og passordet som returneres, på en sikker måte.

Bør et vanlig web-API kjøre i en Windows-VM?

Vanligvis ikke når det er kompatibelt med containere. En Git- eller container-tjeneste er enklere å gjenskape, health-checke, deployere uten nedetid og rulle tilbake.

Faktureres Windows-VM-ressurser som en fast instans?

Dockup måler CPU-, RAM- og diskforbruk per minutt mot planens saldo. Følg derfor med på faktisk forbruk i stedet for å basere deg utelukkende på den forespurte størrelsen.

Kan jeg gi en AI-agent RDP-passordet?

Unngå å legge RDP-credentials i prompter eller transkripsjoner. Bruk menneskestyrt tilgang eller et separat, kvalitetssikret automatiseringsgrensesnitt med avgrensede tillatelser.