Windows Server VM のベスト プラクティス


Microsoft Windows Server を実行する Compute Engine インスタンスを最適化するには、いくつかのベスト プラクティスを適用できます。この記事では、Google Cloud で利用可能な他のプロダクトを利用する方法、および Windows インスタンスがパフォーマンス、セキュリティ、冗長性、可用性に関して、最適に実行していることを確認する方法について説明します。Windows インスタンスの構成と設定の詳細については、Windows ワークロードをご覧ください。Microsoft SQL インスタンスについては、SQL Server のベスト プラクティスをご覧ください。

Compute Engine の一般的なベスト プラクティス

セキュリティ

バックアップと復元

  • バックアップと復元の戦略を定期的に確認して検証します。
  • VM に障害が発生した場合に以前のバックアップから迅速に復旧できるように、標準の Persistent Disk のスナップショットを有効にします。
    • データ ボリューム上およびアプリケーションが VSS 互換である場所でのみ、VSS スナップショットを有効にします。オペレーティング システムのディスクに VSS スナップショットを作成しないでください。VSS サービスはこのディスクを読み取り専用としてマークします。

パッチ管理

  • Windows オペレーティング システムが最新バージョンに更新され、すべてのシステムと品質の更新(「累積更新」または「累積品質更新」ともいう)がインストールされていることを確認します。
  • インスタンスで自動 Windows Update を利用します。Microsoft は少なくとも毎月第 2 火曜日にパッチをリリースしています。既知のバグや脆弱性からシステムを保護するために、これらのアップデートを適用する戦略を用意する必要があります。自動再起動が選択できない場合は、VM Manager を使用してパッチジョブを作成することを検討してください。これにより、更新をスケジュールし、適切なタイミングでインスタンスを再起動できます。

ロギングとモニタリング

  • Microsoft のソフトウェアを使用する場合は、Microsoft とのライセンス契約の内容を理解し、その契約を遵守する必要があります。ライセンスの要件とオプションについては、Microsoft ライセンスのドキュメントをご覧ください。
  • Windows Update 戦略に合わせてゲスト環境を常に更新します。Windows インスタンスの定期的なゲスト環境の更新によって、必要なすべての Google Cloud エージェントとドライバの最新かつ安定したバージョンを実行できます。