Indeks dziennikaDockup / notatka terenowa
Note / windows-vm-cloud-rdp

Windows VM w chmurze z RDP w Dockup

Windows VM w chmurze z Dockup: wybierz Server 2019/2022/2025 lub Windows 10/11, przydziel CPU i RAM, uzyskaj dostęp przez RDP i pracuj bezpiecznie.

Windows VM w chmurze sprawdzi się, gdy obciążenie wymaga rzeczywistego systemu Windows, interaktywnego dostępu przez RDP, oprogramowania dostępnego wyłącznie dla Windows lub środowiska, którego nie da się odwzorować za pomocą kontenera Linux. Dockup obsługuje maszyny wirtualne z systemami Windows Server 2019, 2022 i 2025 oraz Windows 10 i Windows 11.

VM nie jest domyślnym zamiennikiem kontenera. Obejmuje cykl życia systemu operacyjnego, zdalny dostęp do pulpitu, stan zainstalowanego oprogramowania i większą powierzchnię ataku. Wybierz ją dlatego, że obciążenie wymaga Windows, a nie dlatego, że RDP wydaje się znajome.

Które obciążenia wymagają Windows Server VM?

Typowe powody to:

  • Aplikacja dostawcy obsługuje wyłącznie Windows.
  • Usługa zależy od API systemu Windows lub wersji .NET Framework, która nie nadaje się do użycia w Linux.
  • Proces builda lub testowania wymaga pulpitu Windows.
  • Automatyzacja steruje aplikacją natywną dla Windows.
  • Starsza usługa oczekuje systemu plików lub rejestru Windows.
  • Operator potrzebuje odizolowanego zdalnego pulpitu do zatwierdzonych prac.
  • Testy kompatybilności muszą obejmować Windows 10 lub Windows 11.

Nie używaj Windows VM wyłącznie do hostowania typowego API w Node.js, Pythonie, Go lub API przystosowanego do kontenerów. Usługę Dockup zbudowaną z repozytorium Git łatwiej odtwarzać, wdrażać blue-green, monitorować za pomocą health checków i wycofywać.

WymaganieLepszy punkt wyjścia
Standardowe web APIUsługa Git/kontener
Instalator dostępny wyłącznie dla WindowsWindows VM
Interaktywny pulpitWindows VM
Bezstanowy worker działający w tleUsługa kontenerowa
Testy kompatybilności przeglądarki w WindowsWindows 10/11 VM
Test roli domeny/serweraWindows Server VM
Tymczasowy shell LinuxLinux box

Podczas przeglądu architektury jasno wskaż różnicę w modelu operacyjnym.

Jakie wersje Windows obsługuje Dockup?

Wyświetl aktualną listę obrazów:

dockup win versions --json

Dostępne opcje to:

ObrazTypowe zastosowanie
server-2019Kompatybilność ze starszymi serwerami
server-2022Aktualne obciążenia serwerowe klasy enterprise
server-2025Nowe funkcje serwerowe i testy
win-10Testy kompatybilności pulpitu
win-11Aktualne środowisko desktopowe

Wybierz najstarszą wersję, która spełnia wymagania dostawcy i bezpieczeństwa, tylko wtedy, gdy wymaga tego kompatybilność. Starsze systemy mogą zwiększać ryzyko związane z patchowaniem i wsparciem. W przypadku nowych obciążeń serwerowych sprawdź, czy są one zgodne z wersjami Windows Server wspieranymi przez dostawcę.

Zapisz dokładną wersję w runbooku. Określenie „serwer Windows” nie zapewnia wystarczającej odtwarzalności podczas odzyskiwania lub wymiany środowiska.

Jak utworzyć Windows VM?

Utwórz VM, określając udokumentowaną wersję, ilość pamięci i przydział CPU:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Przykład żąda 4096 MB pamięci i 2 vCPU. Dobierz rozmiar maszyny na podstawie zmierzonego working setu oprogramowania, liczby jednoczesnych użytkowników i usług działających w tle. Nie przydzielaj maksymalnych zasobów „na wszelki wypadek” — zużycie CPU, RAM i dysku jest rozliczane w ramach limitu planu, z pomiarem co minutę.

Instalacja Windows jest cięższa niż uruchomienie kontenera, dlatego provisionowanie nie jest natychmiastowym wdrożeniem. Zachowaj zwrócony cel projektu/VM i poczekaj, aż VM będzie dostępna, zanim poprosisz o dane dostępowe.

Płatne plany Dockup pozwalają na nieograniczoną liczbę wdrożeń, baz danych i workspace’ów. Rekomendowany plan Pro kosztuje 20 USD miesięcznie i obejmuje kredyt na użycie o wartości 20 USD, natomiast rzeczywiste zużycie zasobów Windows jest mierzone osobno od nazwy subskrypcji.

Jeśli obciążenie wymaga tylko SSH i systemu operacyjnego Linux, porównaj Linux boxes.

Jak uzyskać dostęp przez RDP i z niego korzystać?

Poproś o dane połączenia dla dokładnego celu VM:

dockup win rdp production/win-abc123 --json

Odpowiedź zawiera host, port RDP, nazwę użytkownika i hasło. Traktuj hasło jak dane uwierzytelniające, które może zostać zwrócone podczas konfiguracji dostępu; nie wklejaj go do odpowiedzi agenta, zgłoszenia ani stałego runbooka.

Połącz się za pomocą klienta RDP z zatwierdzonego urządzenia. Przed otwarciem sesji:

  1. Sprawdź, czy cel odpowiada właściwemu workspace’owi i VM.
  2. Przechowuj dane uwierzytelniające w zatwierdzonym menedżerze haseł.
  3. Potwierdź, kto ma uprawnienia do połączenia.
  4. Unikaj współdzielonych danych osobistych.
  5. Zapisz cel i przewidywany czas trwania sesji.
  6. Po zakończeniu zablokuj lub zamknij sesję.

Transport RDP zapewnia interaktywny dostęp, ale nie sprawia, że każda czynność administracyjna jest bezpieczna. Użytkownik z uprawnieniami administratora może instalować oprogramowanie, zmieniać ustawienia firewalla, ujawniać dane lub wyłączać mechanizmy bezpieczeństwa.

Agentowi AI nie należy przekazywać surowych danych uwierzytelniających RDP w promptcie. Używaj VM do pracy z pulpitem kontrolowanej przez człowieka albo skorzystaj z osobno zweryfikowanej ścieżki automatyzacji.

Jak skonfigurować Windows VM do produkcji?

Traktuj VM jak serwer z określonym stanem, nawet jeśli Dockup zapewnia warstwę obliczeniową.

Udokumentuj:

  • Obraz i edycję Windows.
  • Oczekiwane zasoby CPU, pamięci i dysku.
  • Zainstalowane oprogramowanie oraz właścicieli licencji.
  • Wymagane usługi Windows.
  • Procedurę instalacji i aktualizacji aplikacji.
  • Katalogi danych i metodę tworzenia kopii zapasowych.
  • Użytkowników RDP i zasady dostępu.
  • Okno patchowania i sposób obsługi restartów.
  • Lokalizacje monitoringu i logów.
  • Plan odzyskiwania lub wymiany.

Unikaj wiedzy dostępnej wyłącznie w formie manualnej. Przechowuj skrypty instalacyjne, eksporty konfiguracji lub precyzyjne runbooki w systemie kontroli wersji, bez danych uwierzytelniających. VM, którą można odtworzyć wyłącznie na podstawie pamięci i wykonanych kliknięć, jest pojedynczym punktem awarii operacyjnej.

Jeśli aplikacja na to pozwala, oddziel trwałe dane od wymienialnego stanu systemu. Przechowuj kod źródłowy i instalatory w kontrolowanych lokalizacjach. Twórz kopie zapasowe danych aplikacji za pomocą metody odpowiedniej dla danego oprogramowania; workflow wolumenów usług Dockup dotyczy kontenerów i nie jest automatycznie stosowany do każdej aplikacji Windows.

Jakie mechanizmy bezpieczeństwa mają znaczenie w przypadku RDP?

RDP jest uprzywilejowaną ścieżką dostępu. Stosuj zasadę najmniejszych uprawnień i ograniczaj czas ekspozycji.

RyzykoSposób ograniczenia
Współdzielenie danych uwierzytelniającychIndywidualne, kontrolowane dane uwierzytelniające
Hasło w transkrypcieNigdy nie wyświetlaj ani nie kopiuj go na czacie
Niezałatany system operacyjnyZdefiniowane okno aktualizacji
Nieśledzone oprogramowanieInwentaryzacja instalacji
Trwała sesja administratoraWylogowanie po zakończeniu pracy
Kopiowanie danych na urządzenie lokalneZatwierdzona polityka transferu
Wyłączona ochronaPrzegląd i audyt bazowej konfiguracji
Rozbieżności w stanie VMDokumentacja odtwarzania

Nie wyłączaj funkcji bezpieczeństwa Windows tylko po to, by instalator zadziałał, bez zrozumienia konsekwencji. Preferuj konfigurację wspieraną przez dostawcę.

Jeśli VM uruchamia usługę dostępną z Internetu, dodaj TLS na poziomie aplikacji, uwierzytelnianie, logowanie i monitoring odpowiednie dla danego oprogramowania. Sam dostęp RDP nie jest systemem wdrażania ani obserwowalności.

Artykuł najlepsze praktyki bezpieczeństwa omawia typowe zasady produkcyjne, natomiast guardraile produkcyjne dla agentów AI wyjaśniają, dlaczego dane uwierzytelniające muszą pozostać poza transkryptami agentów.

Kiedy przenieść obciążenie poza VM?

Rozważ rezygnację z VM, gdy:

  • Aplikacja staje się bezstanowa i zgodna z kontenerami.
  • Instalację można odtworzyć w Dockerfile.
  • Interaktywny dostęp do pulpitu nie jest już potrzebny.
  • Skalowanie wymaga kilku identycznych instancji.
  • Ręczne patchowanie i rozbieżności konfiguracji zaczynają dominować operacje.
  • Usługa zarządzana zastępuje zależność dostępną wyłącznie w Windows.
  • Dostawca wprowadza obsługiwane wdrożenie Linux lub webowe.

Konteneryzowana usługa Dockup zyskuje wdrożenia oparte na Git, buildy z użyciem Dockerfile lub Nixpacks, przełączanie blue-green bez przestoju, bramki health checków, automatyczne wdrożenia po pushu i wycofywanie wdrożeń. Odtworzenie tych możliwości w nieprzejrzystej VM zarządzanej z poziomu pulpitu jest trudne.

Lista kontrolna przekazania Windows VM

Kompletne przekazanie Windows VM w chmurze obejmuje cel, dokładną wersję, przydzielone CPU i pamięć, właściciela RDP, lokalizację przechowywania danych uwierzytelniających, spis zainstalowanego oprogramowania, zasady patchowania, kopie zapasowe danych, monitoring i plan odtworzenia.

Zweryfikuj obraz oraz polecenia dostępu w dokumentacji Dockup CLI. Aby modelować koszty mierzonego użycia, przeczytaj artykuł Wyjaśnienie cen PaaS.

Oddziel dostęp do pulpitu od dostępności usługi

Sesja RDP jest kanałem administracyjnym, a nie health checkiem. Rozłączony pulpit może pozostawić aplikację uruchomioną, a pomyślne logowanie przez RDP nie potwierdza, że aplikacja działa prawidłowo.

Zdefiniuj kontrole poziomu usługi poza interaktywną sesją: publiczny lub prywatny endpoint, stan usługi Windows, log aplikacji, wynik zadania zaplanowanego lub monitor dostarczany przez dostawcę. Zapisz, gdzie te kontrole są wykonywane i kto otrzymuje alerty.

Zaplanuj patchowanie i zachowanie po restarcie

Aktualizacje Windows i instalatory dostawców mogą wymagać restartu. Przetestuj sekwencję uruchamiania aplikacji po restarcie i sprawdź, czy wymagane usługi nie zależą od zalogowania operatora.

Zaplanuj aktualizacje, zapisz poprzedni stan oprogramowania, zabezpiecz trwałe dane i zweryfikuj obciążenie po zakończeniu prac. Windows VM w chmurze jest gotowa do produkcji dopiero wtedy, gdy utrzymanie może odbywać się bez improwizacji podczas otwartej sesji pulpitu.

Zapisz odpowiedzialność za licencje

Udokumentuj, która organizacja jest właścicielem licencji Windows lub licencji oprogramowania innych firm zainstalowanego na VM oraz jak uprawnienia licencyjne są weryfikowane podczas odtwarzania.

Ustal datę przeglądu dostępu

Sprawdzaj, kto może pobierać dane uwierzytelniające RDP lub korzystać z nich, i usuwaj dostęp, który nie ma już aktualnego celu operacyjnego.

Zacznij od wdrożenia, które można zweryfikować

Utwórz nieprodukcyjny obraz Windows, udokumentuj każdy ręczny krok instalacji i sprawdź, czy drugi operator może połączyć się ze środowiskiem oraz odtworzyć je bez danych uwierzytelniających przechowywanych na czacie.

Zacznij bezpłatnie na app.dockup.ai. Plan Free kosztuje 0 USD miesięcznie, obejmuje kredyt początkowy w wysokości 10 USD oraz obsługuje jeden workspace, trzy bazy danych i trzy wdrożenia.

FAQ

Jakie wersje Windows może provisionować Dockup?

Dockup obsługuje obrazy Windows Server 2019, 2022 i 2025 oraz Windows 10 i Windows 11.

Jak uzyskać dane uwierzytelniające RDP dla Windows VM w Dockup?

Użyj dockup win rdp wraz z dokładnym celem projektu/VM oraz --json, a następnie bezpiecznie przechowuj zwrócony host, port, nazwę użytkownika i hasło.

Czy zwykłe web API powinno działać w Windows VM?

Zwykle nie, jeśli jest zgodne z kontenerami. Usługę Git lub kontener łatwiej odtwarzać, monitorować za pomocą health checków, wdrażać bez przestoju i wycofywać.

Czy zasoby Windows VM są rozliczane jako stała instancja?

Dockup mierzy zużycie CPU, RAM i dysku co minutę w ramach limitu planu, dlatego monitoruj rzeczywiste użycie zamiast polegać wyłącznie na żądanym rozmiarze.

Czy mogę przekazać agentowi AI hasło RDP?

Unikaj umieszczania danych uwierzytelniających RDP w promptach lub transkryptach. Korzystaj z dostępu kontrolowanego przez człowieka albo osobno zweryfikowanego interfejsu automatyzacji z ograniczonym zakresem uprawnień.