Windows-VM i molnet med RDP på Dockup
Windows-VM i molnet med Dockup: välj Server 2019/2022/2025 eller Windows 10/11, tilldela CPU och RAM, hämta RDP-åtkomst och arbeta säkert.
En Windows-VM i molnet är lämplig när arbetsbelastningen kräver ett riktigt Windows-operativsystem, interaktiv RDP-åtkomst, Windows-exklusiv programvara eller en miljö som inte kan representeras som en Linux-container. Dockup stöder virtuella maskiner med Windows Server 2019, 2022 och 2025 samt Windows 10 och Windows 11.
En VM är inte en självklar ersättning för en container. Den medför en livscykel för operativsystemet, fjärrskrivbordsåtkomst, installerad programvara och en större säkerhetsyta. Välj en VM eftersom arbetsbelastningen behöver Windows, inte för att RDP känns bekant.
Vilka arbetsbelastningar behöver en Windows Server-VM?
Vanliga orsaker är:
- Ett leverantörsprogram stöder endast Windows.
- Tjänsten är beroende av Windows-API:er eller en .NET Framework-version som inte passar för Linux.
- En build- eller testprocess kräver ett Windows-skrivbord.
- Automatisering styr ett Windows-nativt program.
- En äldre tjänst förutsätter ett Windows-filsystem eller register.
- En operatör behöver ett isolerat fjärrskrivbord för godkänt arbete.
- Kompatibilitetstester måste omfatta Windows 10 eller Windows 11.
Använd inte en Windows-VM enbart för att köra ett vanligt Node.js-, Python-, Go- eller containeranpassat API. En Dockup-tjänst som byggs från Git är enklare att återskapa, distribuera med blue-green, hälsokontrollera och rulla tillbaka.
| Krav | Bättre utgångspunkt |
|---|---|
| Standardiserat web API | Git-/containertjänst |
| Windows-exklusivt installationsprogram | Windows-VM |
| Interaktivt skrivbord | Windows-VM |
| Tillståndslös bakgrundsworker | Containertjänst |
| Webbläsarkompatibilitet i Windows | Windows 10/11-VM |
| Test av domän-/serverroll | Windows Server-VM |
| Tillfälligt Linux-skal | Linux-box |
Tydliggör skillnaden i driftmodell under arkitekturgranskningen.
Vilka Windows-versioner stöder Dockup?
Hämta den aktuella image-listan:
dockup win versions --json
Följande alternativ stöds:
| Image | Typisk användning |
|---|---|
server-2019 | Kompatibilitet med äldre servrar |
server-2022 | Aktuella serverarbetslaster i företag |
server-2025 | Nya serverfunktioner och testning |
win-10 | Kompatibilitetstester på skrivbord |
win-11 | Aktuell skrivbordsmiljö |
Välj den äldsta version som uppfyller leverantörens och säkerhetskraven endast när kompatibiliteten kräver det. Äldre system kan öka risken med patchning och support. För nya serverarbetslaster bör du validera mot de Windows Server-versioner som leverantören stöder.
Dokumentera den exakta versionen i runbooken. ”En Windows-server” är inte tillräckligt reproducerbart för återställning eller ersättning.
Hur skapar du en Windows-VM?
Provisionera en VM med dokumenterad version, minnesmängd och CPU-tilldelning:
dockup win create \
--project production \
--version server-2022 \
--memory 4096 \
--cpu 2 \
--json
Exemplet begär 4 096 MB minne och 2 vCPU. Dimensionera maskinen utifrån programvarans uppmätta working set, antalet samtidiga användare och bakgrundstjänster. Tilldela inte maximala resurser ”för säkerhets skull”; CPU-, RAM- och diskförbrukning räknas av mot planens saldo och mäts per minut.
Windows-installationen är tyngre än att starta en container, så provisionering är inte en omedelbar deployment. Spara det returnerade projekt-/VM-målet och vänta tills VM:n är tillgänglig innan du begär åtkomst.
Betalda Dockup-planer tillåter obegränsat antal deployments, databaser och workspaces. Den rekommenderade Pro-planen kostar 20 USD per månad och innehåller 20 USD i användningskredit, medan faktisk resursförbrukning för Windows mäts separat från abonnemangets benämning.
För en arbetsbelastning som bara behöver SSH och ett Linux-operativsystem bör du jämföra med Linux-boxar.
Hur hämtar och använder du RDP-åtkomst?
Begär anslutningsuppgifterna för det exakta VM-målet:
dockup win rdp production/win-abc123 --json
Svaret innehåller host, RDP-port, användarnamn och lösenord. Hantera lösenordet som en autentiseringsuppgift som kan returneras för att konfigurera åtkomst; klistra inte in det i ett agentsvar, en issue eller en permanent runbook.
Anslut med en RDP-klient från en godkänd enhet. Innan du öppnar sessionen:
- Kontrollera att målet motsvarar rätt workspace och VM.
- Spara autentiseringsuppgifterna i en godkänd lösenordshanterare.
- Bekräfta vem som har behörighet att ansluta.
- Undvik delade personliga autentiseringsuppgifter.
- Dokumentera syftet och det förväntade tidsfönstret för sessionen.
- Lås eller stäng sessionen när du är klar.
RDP-transporten ger interaktiv åtkomst, men gör inte alla administrativa åtgärder säkra. En användare med administratörsbehörighet kan installera programvara, ändra brandväggsinställningar, exponera data eller inaktivera säkerhetskontroller.
En AI-agent bör inte få råa RDP-autentiseringsuppgifter i en prompt. Använd VM:n för mänskligt kontrollerat skrivbordsarbete eller en separat granskad automatiseringsväg.
Hur bör en Windows-VM konfigureras för produktion?
Behandla VM:n som en server med deklarerat tillstånd, även om Dockup tillhandahåller beräkningsresurserna.
Dokumentera:
- Windows-image och edition.
- Förväntad CPU-, minnes- och diskanvändning.
- Installerad programvara och licensinnehavare.
- Obligatoriska Windows-tjänster.
- Process för installation och uppdatering av program.
- Datakataloger och metod för säkerhetskopiering.
- RDP-användare och åtkomstpolicy.
- Patchfönster och omstartsgrad.
- Platser för övervakning och loggar.
- Plan för återställning eller ersättning.
Undvik kunskap som bara finns i manuella rutiner. Spara installationsskript, konfigurationsexporter eller exakta runbooks i versionshantering utan autentiseringsuppgifter. En VM som endast kan återskapas genom att någon minns vilka knappar som ska klickas är en single point of operational failure.
Separera beständiga data från utbytbart systemtillstånd när programmet tillåter det. Lagra källkod och installationsprogram på kontrollerade platser. Säkerhetskopiera programdata med en metod som passar programvaran; Dockups workflow för tjänstevolymer gäller containrar och tillämpas inte automatiskt på alla Windows-program.
Vilka säkerhetskontroller är viktiga för RDP?
RDP är en privilegierad åtkomstväg. Tillämpa least privilege och begränsa exponeringstiden.
| Risk | Åtgärd |
|---|---|
| Delade autentiseringsuppgifter | Individuella, kontrollerade autentiseringsuppgifter |
| Lösenord i transcript | Skriv eller kopiera aldrig in det i chatten |
| Opatchat operativsystem | Definierat uppdateringsfönster |
| Ospårad programvara | Installationsinventering |
| Ihållande administratörssession | Logga ut efter arbetet |
| Data kopieras till lokal enhet | Godkänd policy för dataöverföring |
| Inaktiverat skydd | Granskning och audit av baseline |
| VM-drift | Dokumentation för att återskapa miljön |
Inaktivera inte Windows-säkerhetsfunktioner enbart för att få ett installationsprogram att fungera utan att förstå konsekvensen. Föredra konfiguration som stöds av leverantören.
Om VM:n kör en internetexponerad tjänst bör du lägga till TLS på applikationsnivå, autentisering, loggning och övervakning som är lämpliga för programvaran. RDP-åtkomst är i sig inte ett system för deployment eller observability.
Artikeln om säkerhet i produktion tar upp vanliga produktionsprinciper, medan produktionsskydd för AI-agenter förklarar varför autentiseringsuppgifter måste hållas utanför agenttranskript.
När bör arbetsbelastningen flyttas bort från en VM?
Överväg VM:n på nytt när:
- Applikationen blir tillståndslös och kompatibel med containers.
- Installationen kan återskapas i en Dockerfile.
- Interaktiv åtkomst till skrivbordet inte längre behövs.
- Skalning kräver flera identiska instanser.
- Manuell patchning och konfigurationsdrift tar över driften.
- En managed service ersätter det Windows-exklusiva beroendet.
- Leverantören inför Linux- eller webdeployment som stöds.
En containeriserad Dockup-tjänst får Git-baserad deployment, Dockerfile- eller Nixpacks-builds, blue-green-cutover utan driftstopp, health gates, automatisk push-deployment och rollback av deployment. Dessa funktioner är svåra att återskapa med en opaque, skrivbordsadministrerad VM.
Checklista för överlämning av Windows-VM
En komplett överlämning av en Windows-VM i molnet innehåller mål, exakt version, begärd CPU och minne, ansvarig för RDP, plats för lagring av autentiseringsuppgifter, inventering av installerad programvara, patchpolicy, säkerhetskopiering av data, övervakning och plan för att återskapa miljön.
Verifiera image- och åtkomstkommandona mot Dockup CLI-referensen. För kostnadsmodellering med mätbaserad debitering kan du läsa PaaS-prissättning förklarad.
Separera skrivbordsåtkomst från tjänstens tillgänglighet
En RDP-session är en administrationskanal, inte en health check. Ett frånkopplat skrivbord kan lämna applikationen körande, och en lyckad RDP-inloggning bevisar inte att applikationen är frisk.
Definiera tjänstenivåkontroller utanför den interaktiva sessionen: en publik eller privat endpoint, Windows-tjänstens status, applikationslogg, resultat från en schemalagd aktivitet eller en monitor från leverantören. Dokumentera var kontrollerna körs och vem som får larm.
Planera patchning och omstarter
Windows-uppdateringar och installationsprogram från leverantörer kan kräva en omstart. Testa applikationens startup-sekvens efter omstart och verifiera att obligatoriska tjänster inte är beroende av att en operatör loggar in.
Schemalägg patchar, dokumentera det tidigare programvarutillståndet, skydda beständiga data och validera arbetsbelastningen efteråt. En Windows-VM i molnet är produktionsklar först när underhåll kan utföras utan improvisation via en öppen skrivbordssession.
Dokumentera licensansvaret
Dokumentera vilken organisation som äger eventuella Windows- eller tredjepartslicenser som är installerade på VM:n och hur licensrätten verifieras när miljön återskapas.
Ange ett datum för åtkomstgranskning
Granska vilka som kan hämta eller använda RDP-autentiseringsuppgiften och ta bort åtkomst som inte längre har ett aktuellt operativt syfte.
Börja med en verifierbar deployment
Provisionera en Windows-image som inte används i produktion, dokumentera varje manuellt installationssteg och bevisa att en andra operatör kan ansluta till och återskapa miljön utan autentiseringsuppgifter som lagras i chatten.
Kom igång kostnadsfritt på app.dockup.ai. Free-planen kostar 0 USD per månad, innehåller 10 USD i startkredit och stöder ett workspace, tre databaser och tre deployments.
FAQ
Vilka Windows-versioner kan Dockup provisionera?
Dockup stöder images med Windows Server 2019, 2022 och 2025 samt Windows 10 och Windows 11.
Hur får jag RDP-autentiseringsuppgifter för en Windows-VM på Dockup?
Använd dockup win rdp med det exakta projekt-/VM-målet och --json, och spara sedan den returnerade hosten, porten, användarnamnet och lösenordet på ett säkert sätt.
Bör ett vanligt web API köras i en Windows-VM?
Vanligtvis inte om det är kompatibelt med containers. En Git- eller containertjänst är enklare att återskapa, hälsokontrollera, distribuera utan driftstopp och rulla tillbaka.
Debiteras resurser för Windows-VM som en fast instans?
Dockup mäter CPU-, RAM- och diskförbrukning per minut mot planens saldo, så övervaka den faktiska användningen i stället för att endast utgå från den begärda storleken.
Kan jag ge en AI-agent RDP-lösenordet?
Undvik att placera RDP-autentiseringsuppgifter i prompts eller transkript. Använd mänskligt kontrollerad åtkomst eller ett separat granskat automatiseringsgränssnitt med avgränsade behörigheter.
