Günlük diziniDockup / saha notu
Note / windows-vm-cloud-rdp

Dockup'ta RDP ile Cloud'da Windows VM

Dockup ile cloud'da Windows VM: Server 2019/2022/2025 veya Windows 10/11 seçin, CPU ve RAM tahsis edin, RDP erişimini alın ve güvenli şekilde çalıştırın.

Cloud'da Windows VM, iş yükünün gerçek bir Windows işletim sistemi, etkileşimli RDP erişimi, yalnızca Windows'ta çalışan yazılımlar veya Linux container olarak temsil edilemeyecek bir ortam gerektirdiği durumlar için uygundur. Dockup; Windows Server 2019, 2022 ve 2025'in yanı sıra Windows 10 ve Windows 11 sanal makinelerini destekler.

VM, container'ın varsayılan alternatifi değildir. Bir işletim sistemi yaşam döngüsü, remote desktop erişimi, kurulu yazılım durumu ve daha geniş bir security surface taşır. RDP tanıdık geliyor diye değil, iş yükünün Windows'a ihtiyaç duyması nedeniyle VM seçin.

Hangi iş yükleri Windows Server VM gerektirir?

Yaygın nedenler şunlardır:

  • Bir vendor uygulaması yalnızca Windows'u destekler.
  • Servis, Windows API'lerine veya Linux için uygun olmayan bir .NET Framework sürümüne bağlıdır.
  • Bir build ya da test süreci Windows masaüstü gerektirir.
  • Automation, Windows-native bir uygulamayı kontrol eder.
  • Legacy bir servis, Windows filesystem'ına veya registry'ye ihtiyaç duyar.
  • Bir operatörün onaylanmış işler için izole bir remote desktop'a ihtiyacı vardır.
  • Compatibility testing kapsamında Windows 10 veya Windows 11 desteklenmelidir.

Geleneksel bir Node.js, Python, Go ya da container uyumlu API'yi barındırmak için yalnızca Windows VM kullanmayın. Git'ten oluşturulan bir Dockup servisini yeniden üretmek, blue-green deploy etmek, health check uygulamak ve rollback yapmak daha kolaydır.

GereksinimDaha iyi başlangıç noktası
Standart web APIGit/container servisi
Yalnızca Windows'ta çalışan installerWindows VM
Etkileşimli masaüstüWindows VM
Stateless background workerContainer servisi
Windows üzerinde browser compatibilityWindows 10/11 VM
Domain/server role testiWindows Server VM
Geçici Linux shellLinux box

Architecture review sırasında işletim modelindeki farkı açıkça belirtin.

Dockup hangi Windows sürümlerini destekler?

Güncel image listesini sorgulayın:

dockup win versions --json

Desteklenen seçenekler şunlardır:

ImageTipik kullanım
server-2019Legacy server compatibility
server-2022Güncel enterprise server iş yükleri
server-2025Yeni server özellikleri ve testing
win-10Desktop compatibility testing
win-11Güncel desktop ortamı

Yalnızca compatibility gerektirdiğinde vendor ve security gereksinimlerini karşılayan en eski sürümü seçin. Eski sistemler patching ve support riskini artırabilir. Yeni server iş yükleri için vendor'ın desteklediği Windows Server sürümlerini doğrulayın.

Sürümün tam bilgisini runbook'a kaydedin. “Bir Windows server” ifadesi recovery veya replacement için yeterince reproducible değildir.

Windows VM nasıl oluşturulur?

Belgelenmiş bir sürüm, memory ve CPU tahsisiyle VM provision edin:

dockup win create \
  --project production \
  --version server-2022 \
  --memory 4096 \
  --cpu 2 \
  --json

Bu örnek 4.096 MB memory ve 2 vCPU ister. Makineyi yazılımın ölçülmüş working set'ine, eş zamanlı kullanıcı sayısına ve background servislerine göre boyutlandırın. “Ne olur ne olmaz” diyerek maksimum kaynakları tahsis etmeyin; CPU, RAM ve disk tüketimi, dakika bazlı ölçümle plan bakiyesinden düşülür.

Windows kurulumu bir container başlatmaktan daha ağırdır; bu nedenle provisioning anında tamamlanan bir deploy değildir. Döndürülen project/VM target bilgisini saklayın ve access istemeden önce VM'in kullanılabilir duruma gelmesini bekleyin.

Ücretli Dockup planları sınırsız deployment, database ve workspace kullanımına izin verir. Önerilen Pro planı ayda $20 ve $20 kullanım kredisi içerir; Windows kaynaklarının gerçek tüketimi ise subscription label'ından ayrı olarak ölçülür.

Yalnızca SSH ve Linux işletim sistemine ihtiyaç duyan bir iş yükü için Linux box'larını karşılaştırın.

RDP erişimi nasıl alınır ve kullanılır?

Tam olarak ilgili VM target için connection bilgilerini isteyin:

dockup win rdp production/win-abc123 --json

Yanıt; host, RDP port'u, username ve password bilgilerini içerir. Password'ü erişim kurulumu sırasında döndürülebilecek bir credential olarak değerlendirin; bunu bir agent yanıtına, issue'ya veya kalıcı runbook'a yapıştırmayın.

Onaylanmış bir cihazdan bir RDP client ile bağlanın. Session'ı açmadan önce:

  1. Target'ın amaçlanan workspace ve VM ile eşleştiğini doğrulayın.
  2. Credential'ları onaylanmış bir password manager'da saklayın.
  3. Kimin bağlanmaya yetkili olduğunu doğrulayın.
  4. Paylaşılan kişisel credential'ları kullanmayın.
  5. Amacı ve beklenen session süresini kaydedin.
  6. İşiniz bittiğinde session'ı kilitleyin veya kapatın.

RDP transport etkileşimli erişim sağlar; ancak her administrative action'ı güvenli hale getirmez. Administrator yetkisine sahip bir kullanıcı yazılım kurabilir, firewall ayarlarını değiştirebilir, verileri açığa çıkarabilir veya security control'lerini devre dışı bırakabilir.

Bir AI agent'a prompt içinde ham RDP credential'ları verilmemelidir. VM'i insan kontrollü masaüstü işleri veya ayrıca review edilmiş bir automation path için kullanın.

Windows VM production için nasıl yapılandırılmalı?

İşlem gücünü Dockup sağlıyor olsa da VM'i beyan edilmiş state'e sahip bir server olarak ele alın.

Şunları belgeleyin:

  • Windows image ve edition.
  • CPU, memory ve disk beklentileri.
  • Kurulu yazılımlar ve license ownership.
  • Gerekli Windows servisleri.
  • Application install ve update prosedürü.
  • Data directory'leri ve backup yöntemi.
  • RDP kullanıcıları ve access policy.
  • Patch window ve reboot davranışı.
  • Monitoring ve log konumları.
  • Recovery veya replacement planı.

Yalnızca manuel işlemlere dayanan bilgiden kaçının. Kurulum script'lerini, configuration export'larını veya ayrıntılı runbook'ları credential içermeden version control'de tutun. Yalnızca tıklamaların hatırlanmasıyla yeniden oluşturulabilen bir VM, operasyonel açıdan single point of failure'dır.

Uygulama izin verdiğinde durable data'yı replaceable system state'ten ayırın. Source code ve installer'ları kontrollü konumlarda saklayın. Application data'yı ilgili yazılıma uygun bir yöntemle back up edin; Dockup service volume workflow'u container'lar için geçerlidir ve her Windows uygulamasına otomatik olarak uygulanmaz.

RDP için hangi security control'leri önemlidir?

RDP, privileged bir access path'tir. Least privilege uygulayın ve exposure süresini azaltın.

RiskMitigation
Credential paylaşımıBireysel ve kontrollü credential'lar
Transcript'te password bulunmasıChat'e asla yazdırmayın veya kopyalamayın
Patch uygulanmamış işletim sistemiTanımlanmış update window
Takip edilmeyen yazılımlarInstallation inventory
Kalıcı admin session'ıİş bittikten sonra log off
Verilerin local cihaza kopyalanmasıOnaylanmış transfer policy
Protection'ın devre dışı bırakılmasıBaseline review ve audit
VM drift'iRebuild dokümantasyonu

Sonuçlarını anlamadan yalnızca bir installer'ın çalışmasını sağlamak için Windows security özelliklerini devre dışı bırakmayın. Vendor tarafından desteklenen configuration'ı tercih edin.

VM internet'e açık bir servis çalıştırıyorsa bu yazılıma uygun application-level TLS, authentication, logging ve monitoring ekleyin. RDP erişiminin kendisi bir deployment veya observability sistemi değildir.

Security best practices makalesi yaygın production ilkelerini ele alırken AI agent production guardrails, credential'ların neden agent transcript'lerinin dışında tutulması gerektiğini açıklar.

İş yükü ne zaman VM'den taşınmalı?

Şu durumlarda VM kullanımını yeniden değerlendirin:

  • Uygulama stateless ve container uyumlu hale gelir.
  • Kurulum bir Dockerfile içinde yeniden üretilebilir.
  • Etkileşimli masaüstü erişimi artık gerekli değildir.
  • Scaling için birbirinin aynısı birden fazla instance gerekir.
  • Manuel patching ve configuration drift operasyonlara hakim hale gelir.
  • Managed bir servis, Windows-only dependency'nin yerini alır.
  • Vendor, desteklenen Linux veya web deployment seçeneği sunar.

Container'laştırılmış bir Dockup servisi Git tabanlı deployment, Dockerfile veya Nixpacks build'leri, zero-downtime blue-green cutover, health gate'leri, automatic push deployment ve deployment rollback özelliklerinden yararlanır. Bu yetenekleri opaque, desktop-managed bir VM ile yeniden üretmek zordur.

Windows VM handoff checklist

Eksiksiz bir cloud'da Windows VM handoff'u target'ı, tam sürümü, istenen CPU ve memory değerlerini, RDP sahibini, credential storage konumunu, kurulu yazılım envanterini, patch policy'yi, data backup'ını, monitoring'i ve rebuild planını içerir.

Image ve access command'lerini Dockup CLI reference üzerinden doğrulayın. Metered cost modeling için PaaS pricing explained makalesini okuyun.

Desktop erişimini servis kullanılabilirliğinden ayırın

Bir RDP session'ı administration channel'dır, health check değildir. Bağlantısı kesilmiş bir desktop uygulamayı çalışır durumda bırakabilir; başarılı bir RDP login'i de uygulamanın sağlıklı olduğunu kanıtlamaz.

Interactive session dışında service-level check'ler tanımlayın: public veya private endpoint, Windows service state, application log, scheduled task sonucu ya da vendor tarafından sağlanan monitor. Bu check'lerin nerede çalıştığını ve alert'leri kimin aldığını kaydedin.

Patching ve reboot davranışını planlayın

Windows update'leri ve vendor installer'ları reboot gerektirebilir. Reboot sonrasında uygulamanın startup sequence'ini test edin ve gerekli servislerin bir operatörün login olmasına bağlı olmadığını doğrulayın.

Patch'leri schedule edin, önceki software state'i kaydedin, durable data'yı koruyun ve sonrasında iş yükünü doğrulayın. Cloud'da Windows VM, maintenance işlemleri açık bir desktop session üzerinden doğaçlama yapılmadan gerçekleştirilebildiğinde production-ready hale gelir.

Licensing sorumluluğunu kaydedin

VM'e kurulan Windows veya üçüncü taraf yazılım license'larının hangi kuruluşa ait olduğunu ve rebuild sırasında entitlement'ın nasıl doğrulandığını belgeleyin.

Bir access review tarihi belirleyin

RDP credential'ını kimin alabileceğini veya kullanabileceğini gözden geçirin ve artık güncel bir operasyonel amacı olmayan erişimleri kaldırın.

Doğrulanabilir bir deployment ile başlayın

Production dışı bir Windows image provision edin, tüm manuel kurulum adımlarını belgeleyin ve ikinci bir operatörün chat'te saklanan credential'lar olmadan ortama bağlanıp ortamı yeniden oluşturabildiğini kanıtlayın.

app.dockup.ai'da ücretsiz başlayın. Free plan ayda $0'dır, başlangıç kredisi olarak $10 içerir ve bir workspace, üç database ve üç deployment destekler.

SSS

Dockup hangi Windows sürümlerini provision edebilir?

Dockup; Windows Server 2019, 2022 ve 2025'in yanı sıra Windows 10 ve Windows 11 image'larını destekler.

Dockup Windows VM için RDP credential'larını nasıl alırım?

Tam project/VM target ile dockup win rdp ve --json kullanın; ardından döndürülen host, port, username ve password bilgilerini güvenli şekilde saklayın.

Normal bir web API Windows VM üzerinde çalıştırılmalı mı?

Container uyumluysa genellikle hayır. Git veya container servisini yeniden üretmek, health check uygulamak, downtime olmadan deploy etmek ve rollback yapmak daha kolaydır.

Windows VM kaynakları sabit bir instance olarak mı ücretlendirilir?

Dockup, CPU, RAM ve disk tüketimini plan bakiyesine göre dakika bazında ölçer; bu nedenle yalnızca istenen boyuta güvenmek yerine gerçek kullanımı izleyin.

Bir AI agent'a RDP password'ünü verebilir miyim?

RDP credential'larını prompt'lara veya transcript'lere koymaktan kaçının. İnsan kontrollü erişim ya da scope'lanmış izinlere sahip, ayrıca review edilmiş bir automation interface kullanın.