Windows Server VM 的最佳做法

您可以採用多項最佳做法,讓執行 Microsoft Windows Server 的 Compute Engine 執行個體發揮最大效能。本文說明如何運用 Google Cloud 提供的其他產品,確保 Windows 執行個體在效能、安全性、備援和可用性方面都能發揮最佳效用。如要進一步瞭解如何設定及建立 Windows 執行個體,請參閱「Windows 工作負載」。如果是 Microsoft SQL 執行個體,請參閱 SQL Server 最佳做法

一般 Compute Engine 最佳做法

安全性

備份與還原

  • 定期檢查及驗證備份和復原策略。
  • 啟用定期永久磁碟快照,以便在 VM 發生故障時,從先前的備份快速復原。
    • 僅在資料磁碟區上啟用 VSS 快照,且應用程式必須與 VSS 相容。請避免在作業系統磁碟上建立 VSS 快照,因為 VSS 服務會將這個磁碟標示為唯讀。

管理修補程式

  • 確認 Windows 作業系統已更新至最新版本,且已安裝所有系統和品質更新 (也稱為「累積更新」或「累積品質更新」)。
  • 在執行個體上使用 Windows 自動更新。Microsoft 每個月至少會在第二個星期二發布修補程式。您應制定套用這些更新的策略,協助保護系統免於已知錯誤和/或安全漏洞的危害。如果無法自動重新啟動,請考慮使用 VM 管理員建立修補程式工作,以便排定更新時間,並在適當時間重新啟動執行個體。

記錄和監控

  • 使用 Microsoft 軟體時,您有責任瞭解並遵守與 Microsoft 簽訂的所有授權協議。如要瞭解授權的規定和選項,請參閱「Microsoft 授權」說明文件。
  • 請按照 Windows Update 策略,更新訪客環境。定期更新 Windows 執行個體的訪客環境,可確保您執行所有必要代理程式和驅動程式的最新穩定版本。 Trusted Cloud by S3NS