Bonnes pratiques pour les VM Windows Server


Vous pouvez adopter plusieurs bonnes pratiques pour optimiser les instances de Compute Engine exécutant Microsoft Windows Server. Cet article explique comment utiliser d'autres produits disponibles sur Google Cloud et garantir que vos instances Windows fonctionnent de manière optimale en termes de performances, de sécurité, de redondance et de disponibilité. Pour en savoir plus sur la configuration des instances Windows, consultez la page Charges de travail Windows. Pour les instances Microsoft SQL, reportez-vous à la page Bonnes pratiques pour SQL Server.

Bonnes pratiques générales pour Compute Engine

Sécurité

Sauvegarde et récupération

  • Examinez et vérifiez régulièrement votre stratégie de sauvegarde et de récupération.
  • Activez des instantanés de disque persistant réguliers pour effectuer une récupération rapide à partir d'une sauvegarde précédente en cas de défaillance d'une VM.
    • N'activez les instantanés VSS que sur les volumes de données et là où l'application est compatible avec VSS. Évitez de créer des instantanés VSS sur le disque du système d'exploitation, car le service VSS marque ce disque comme en lecture seule.

Patch Management

  • Vérifiez que votre système d'exploitation Windows est mis à jour (version la plus récente) et que toutes les mises à jour du système et de qualité (également appelées "mises à jour cumulatives" ou "mises à jour de qualité cumulatives") sont installées.
  • Utilisez l'exécution automatique de Windows Update sur votre instance. Microsoft publie des correctifs tous les deux mardis de chaque mois au minimum. Vous devez développer une stratégie permettant d'appliquer ces mises à jour afin de protéger le système contre les bugs et/ou les failles connus. Si les redémarrages automatiques ne sont pas possibles, envisagez de créer des tâches de correctif à l'aide de VM Manager, qui peut programmer des mises à jour et redémarrer vos instances au moment opportun.

Journalisation et surveillance

  • Lorsque vous utilisez un logiciel Microsoft, vous êtes tenu de connaître et de respecter l'ensemble des contrats de licence qui vous lient à Microsoft. Pour comprendre les exigences et les options liées aux licences, consultez la documentation sur les licences Microsoft.
  • Maintenez l'environnement invité à jour conformément à votre stratégie Windows Update. La mise à jour régulière de l'environnement invité de votre instance Windows garantit que vous exécutez la dernière version la plus stable de tous les agents et pilotes Google Cloud nécessaires.