JournalindexDockup / fältanteckning
Note / windows-vm-cloud-rdp

Windows-VM i molnet med RDP på Dockup

Windows-VM i molnet med Dockup: välj Server 2019/2022/2025 eller Windows 10/11, tilldela CPU och RAM, hämta RDP-åtkomst och arbeta säkert.

En Windows-VM i molnet är lämplig när arbetsbelastningen kräver ett riktigt Windows-operativsystem, interaktiv RDP-åtkomst, Windows-exklusiv programvara eller en miljö som inte kan representeras som en Linux-container. Dockup stöder virtuella maskiner med Windows Server 2019, 2022 och 2025 samt Windows 10 och Windows 11.

En VM är inte en självklar ersättning för en container. Den medför en livscykel för operativsystemet, fjärrskrivbordsåtkomst, installerad programvara och en större säkerhetsyta. Välj en VM eftersom arbetsbelastningen behöver Windows, inte för att RDP känns bekant.

Vilka arbetsbelastningar behöver en Windows Server-VM?

Vanliga orsaker är:

  • Ett leverantörsprogram stöder endast Windows.
  • Tjänsten är beroende av Windows-API:er eller en .NET Framework-version som inte passar för Linux.
  • En build- eller testprocess kräver ett Windows-skrivbord.
  • Automatisering styr ett Windows-nativt program.
  • En äldre tjänst förutsätter ett Windows-filsystem eller register.
  • En operatör behöver ett isolerat fjärrskrivbord för godkänt arbete.
  • Kompatibilitetstester måste omfatta Windows 10 eller Windows 11.

Använd inte en Windows-VM enbart för att köra ett vanligt Node.js-, Python-, Go- eller containeranpassat API. En Dockup-tjänst som byggs från Git är enklare att återskapa, distribuera med blue-green, hälsokontrollera och rulla tillbaka.

KravBättre utgångspunkt
Standardiserat web APIGit-/containertjänst
Windows-exklusivt installationsprogramWindows-VM
Interaktivt skrivbordWindows-VM
Tillståndslös bakgrundsworkerContainertjänst
Webbläsarkompatibilitet i WindowsWindows 10/11-VM
Test av domän-/serverrollWindows Server-VM
Tillfälligt Linux-skalLinux-box

Tydliggör skillnaden i driftmodell under arkitekturgranskningen.

Vilka Windows-versioner stöder Dockup?

Hämta den aktuella image-listan:

dockup win versions --json

Följande alternativ stöds:

ImageTypisk användning
server-2019Kompatibilitet med äldre servrar
server-2022Aktuella serverarbetslaster i företag
server-2025Nya serverfunktioner och testning
win-10Kompatibilitetstester på skrivbord
win-11Aktuell skrivbordsmiljö

Välj den äldsta version som uppfyller leverantörens och säkerhetskraven endast när kompatibiliteten kräver det. Äldre system kan öka risken med patchning och support. För nya serverarbetslaster bör du validera mot de Windows Server-versioner som leverantören stöder.

Dokumentera den exakta versionen i runbooken. ”En Windows-server” är inte tillräckligt reproducerbart för återställning eller ersättning.

Hur skapar du en Windows-VM?

Provisionera en VM med dokumenterad version, minnesmängd och CPU-tilldelning:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Exemplet begär 4 096 MB minne och 2 vCPU. Dimensionera maskinen utifrån programvarans uppmätta working set, antalet samtidiga användare och bakgrundstjänster. Tilldela inte maximala resurser ”för säkerhets skull”; CPU-, RAM- och diskförbrukning räknas av mot planens saldo och mäts per minut.

Windows-installationen är tyngre än att starta en container, så provisionering är inte en omedelbar deployment. Spara det returnerade projekt-/VM-målet och vänta tills VM:n är tillgänglig innan du begär åtkomst.

Betalda Dockup-planer tillåter obegränsat antal deployments, databaser och workspaces. Den rekommenderade Pro-planen kostar 20 USD per månad och innehåller 20 USD i användningskredit, medan faktisk resursförbrukning för Windows mäts separat från abonnemangets benämning.

För en arbetsbelastning som bara behöver SSH och ett Linux-operativsystem bör du jämföra med Linux-boxar.

Hur hämtar och använder du RDP-åtkomst?

Begär anslutningsuppgifterna för det exakta VM-målet:

dockup win rdp production/win-abc123 --json

Svaret innehåller host, RDP-port, användarnamn och lösenord. Hantera lösenordet som en autentiseringsuppgift som kan returneras för att konfigurera åtkomst; klistra inte in det i ett agentsvar, en issue eller en permanent runbook.

Anslut med en RDP-klient från en godkänd enhet. Innan du öppnar sessionen:

  1. Kontrollera att målet motsvarar rätt workspace och VM.
  2. Spara autentiseringsuppgifterna i en godkänd lösenordshanterare.
  3. Bekräfta vem som har behörighet att ansluta.
  4. Undvik delade personliga autentiseringsuppgifter.
  5. Dokumentera syftet och det förväntade tidsfönstret för sessionen.
  6. Lås eller stäng sessionen när du är klar.

RDP-transporten ger interaktiv åtkomst, men gör inte alla administrativa åtgärder säkra. En användare med administratörsbehörighet kan installera programvara, ändra brandväggsinställningar, exponera data eller inaktivera säkerhetskontroller.

En AI-agent bör inte få råa RDP-autentiseringsuppgifter i en prompt. Använd VM:n för mänskligt kontrollerat skrivbordsarbete eller en separat granskad automatiseringsväg.

Hur bör en Windows-VM konfigureras för produktion?

Behandla VM:n som en server med deklarerat tillstånd, även om Dockup tillhandahåller beräkningsresurserna.

Dokumentera:

  • Windows-image och edition.
  • Förväntad CPU-, minnes- och diskanvändning.
  • Installerad programvara och licensinnehavare.
  • Obligatoriska Windows-tjänster.
  • Process för installation och uppdatering av program.
  • Datakataloger och metod för säkerhetskopiering.
  • RDP-användare och åtkomstpolicy.
  • Patchfönster och omstartsgrad.
  • Platser för övervakning och loggar.
  • Plan för återställning eller ersättning.

Undvik kunskap som bara finns i manuella rutiner. Spara installationsskript, konfigurationsexporter eller exakta runbooks i versionshantering utan autentiseringsuppgifter. En VM som endast kan återskapas genom att någon minns vilka knappar som ska klickas är en single point of operational failure.

Separera beständiga data från utbytbart systemtillstånd när programmet tillåter det. Lagra källkod och installationsprogram på kontrollerade platser. Säkerhetskopiera programdata med en metod som passar programvaran; Dockups workflow för tjänstevolymer gäller containrar och tillämpas inte automatiskt på alla Windows-program.

Vilka säkerhetskontroller är viktiga för RDP?

RDP är en privilegierad åtkomstväg. Tillämpa least privilege och begränsa exponeringstiden.

RiskÅtgärd
Delade autentiseringsuppgifterIndividuella, kontrollerade autentiseringsuppgifter
Lösenord i transcriptSkriv eller kopiera aldrig in det i chatten
Opatchat operativsystemDefinierat uppdateringsfönster
Ospårad programvaraInstallationsinventering
Ihållande administratörssessionLogga ut efter arbetet
Data kopieras till lokal enhetGodkänd policy för dataöverföring
Inaktiverat skyddGranskning och audit av baseline
VM-driftDokumentation för att återskapa miljön

Inaktivera inte Windows-säkerhetsfunktioner enbart för att få ett installationsprogram att fungera utan att förstå konsekvensen. Föredra konfiguration som stöds av leverantören.

Om VM:n kör en internetexponerad tjänst bör du lägga till TLS på applikationsnivå, autentisering, loggning och övervakning som är lämpliga för programvaran. RDP-åtkomst är i sig inte ett system för deployment eller observability.

Artikeln om säkerhet i produktion tar upp vanliga produktionsprinciper, medan produktionsskydd för AI-agenter förklarar varför autentiseringsuppgifter måste hållas utanför agenttranskript.

När bör arbetsbelastningen flyttas bort från en VM?

Överväg VM:n på nytt när:

  • Applikationen blir tillståndslös och kompatibel med containers.
  • Installationen kan återskapas i en Dockerfile.
  • Interaktiv åtkomst till skrivbordet inte längre behövs.
  • Skalning kräver flera identiska instanser.
  • Manuell patchning och konfigurationsdrift tar över driften.
  • En managed service ersätter det Windows-exklusiva beroendet.
  • Leverantören inför Linux- eller webdeployment som stöds.

En containeriserad Dockup-tjänst får Git-baserad deployment, Dockerfile- eller Nixpacks-builds, blue-green-cutover utan driftstopp, health gates, automatisk push-deployment och rollback av deployment. Dessa funktioner är svåra att återskapa med en opaque, skrivbordsadministrerad VM.

Checklista för överlämning av Windows-VM

En komplett överlämning av en Windows-VM i molnet innehåller mål, exakt version, begärd CPU och minne, ansvarig för RDP, plats för lagring av autentiseringsuppgifter, inventering av installerad programvara, patchpolicy, säkerhetskopiering av data, övervakning och plan för att återskapa miljön.

Verifiera image- och åtkomstkommandona mot Dockup CLI-referensen. För kostnadsmodellering med mätbaserad debitering kan du läsa PaaS-prissättning förklarad.

Separera skrivbordsåtkomst från tjänstens tillgänglighet

En RDP-session är en administrationskanal, inte en health check. Ett frånkopplat skrivbord kan lämna applikationen körande, och en lyckad RDP-inloggning bevisar inte att applikationen är frisk.

Definiera tjänstenivåkontroller utanför den interaktiva sessionen: en publik eller privat endpoint, Windows-tjänstens status, applikationslogg, resultat från en schemalagd aktivitet eller en monitor från leverantören. Dokumentera var kontrollerna körs och vem som får larm.

Planera patchning och omstarter

Windows-uppdateringar och installationsprogram från leverantörer kan kräva en omstart. Testa applikationens startup-sekvens efter omstart och verifiera att obligatoriska tjänster inte är beroende av att en operatör loggar in.

Schemalägg patchar, dokumentera det tidigare programvarutillståndet, skydda beständiga data och validera arbetsbelastningen efteråt. En Windows-VM i molnet är produktionsklar först när underhåll kan utföras utan improvisation via en öppen skrivbordssession.

Dokumentera licensansvaret

Dokumentera vilken organisation som äger eventuella Windows- eller tredjepartslicenser som är installerade på VM:n och hur licensrätten verifieras när miljön återskapas.

Ange ett datum för åtkomstgranskning

Granska vilka som kan hämta eller använda RDP-autentiseringsuppgiften och ta bort åtkomst som inte längre har ett aktuellt operativt syfte.

Börja med en verifierbar deployment

Provisionera en Windows-image som inte används i produktion, dokumentera varje manuellt installationssteg och bevisa att en andra operatör kan ansluta till och återskapa miljön utan autentiseringsuppgifter som lagras i chatten.

Kom igång kostnadsfritt på app.dockup.ai. Free-planen kostar 0 USD per månad, innehåller 10 USD i startkredit och stöder ett workspace, tre databaser och tre deployments.

FAQ

Vilka Windows-versioner kan Dockup provisionera?

Dockup stöder images med Windows Server 2019, 2022 och 2025 samt Windows 10 och Windows 11.

Hur får jag RDP-autentiseringsuppgifter för en Windows-VM på Dockup?

Använd dockup win rdp med det exakta projekt-/VM-målet och --json, och spara sedan den returnerade hosten, porten, användarnamnet och lösenordet på ett säkert sätt.

Bör ett vanligt web API köras i en Windows-VM?

Vanligtvis inte om det är kompatibelt med containers. En Git- eller containertjänst är enklare att återskapa, hälsokontrollera, distribuera utan driftstopp och rulla tillbaka.

Debiteras resurser för Windows-VM som en fast instans?

Dockup mäter CPU-, RAM- och diskförbrukning per minut mot planens saldo, så övervaka den faktiska användningen i stället för att endast utgå från den begärda storleken.

Kan jag ge en AI-agent RDP-lösenordet?

Undvik att placera RDP-autentiseringsuppgifter i prompts eller transkript. Använd mänskligt kontrollerad åtkomst eller ett separat granskat automatiseringsgränssnitt med avgränsade behörigheter.