Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Lambda MicroVMs
Wenn Sie eine Anwendung erstellen, bei der mehrere Benutzer oder KI-Agenten eine Verbindung zu einer Computerumgebung herstellen und Code ausführen (z. B. interaktive Entwicklungsumgebungen, CI/CD Systeme oder Sandboxen für KI), benötigen Sie Rechenumgebungen, die schnell starten, zwischen den Mandanten isoliert bleiben und Sie keine Server oder Netzwerke verwalten müssen.
AWS Lambda MicroVMs wurden speziell für diese Anwendungsfälle entwickelt. Es handelt sich um serverlose Rechenumgebungen, die VM-level Isolierung mit vollen Betriebssystemfunktionen (z. B. Installation von Systempaketen oder Mounten von Dateisystemen), schnelle Startgeschwindigkeiten auf Snapshot-Basis und fein abgestimmter Steuerung der Eingangsnetzwerke (Portzugriff, Unterstützung für HTTP/2, gRPC) und Ausgangsnetzwerke (öffentlicher Internetzugang und VPC-Zugriff) bieten. WebSockets
Bei interaktiven Anwendungsfällen wie interaktiven Entwicklungsumgebungen und KI-Sandboxen kann es in Umgebungen zu langen Ruhephasen kommen, wenn der Kontext der Endbenutzer zu anderen Aufgaben wechselt oder wenn sie auf KI warten. MicroVMs können im Leerlauf angehalten werden, wodurch der Speicher- und Festplattenstatus erhalten bleibt und gleichzeitig die Kosten gesenkt werden. Wenn der Verkehr eintrifft, werden sie wieder aufgenommen. Sie können die automatische oder programmatische Unterbrechung und Wiederaufnahme aktivieren, um die Kosten im Leerlauf zu senken und gleichzeitig nahezu sofort einsatzbereit zu sein, wenn Ihre Endbenutzer zurückkehren.
AWS Lambda MicroVMs bieten diese Kernfunktionen über die Firecracker-Virtualisierung, die die Grundlage für die über 15 Billionen monatlichen Aufrufe von Lambda Functions bildet.
Um zu beginnen, sehen Sie sich Erstellen Sie Ihre erste MicroVM an. Preisinformationen finden Sie unter AWS Lambda
– Preise
Wie funktionieren Lambda MicroVMS
-
Sie packen Ihren Anwendungscode und eine Datei
Dockerfilein ein ZIP-Archiv und laden es auf Amazon S3 hoch. -
Sie rufen die Lambda-API auf, um ein MicroVM-Image zu erstellen. Lambda führt Ihre aus
Dockerfile, startet Ihre Anwendung und erfasst einen Snapshot der vollständig initialisierten Umgebung. -
Wenn Ihre Anwendung eine isolierte Umgebung benötigt — für eine Benutzersitzung, einen Job oder eine Sandbox — rufen Sie an.
run-microvmLambda startet aus dem Snapshot heraus eine MicroVM mit schnellen Startzeiten. -
Clients stellen über ihren dedizierten HTTPS-Endpunkt eine Verbindung zur laufenden MicroVM her. Es sind keine Load Balancer oder Ingress-Infrastruktur erforderlich.
-
Im Leerlauf wird die MicroVM angehalten, wodurch der Speicher- und Festplattenstatus erhalten bleibt und gleichzeitig die Kosten gesenkt werden. Wenn der Datenverkehr zurückkehrt, wird sie mit intaktem Speicher- und Festplattenstatus wieder aufgenommen. Suspend-resume Das Verhalten kann automatisch über Lebenszyklusrichtlinien konfiguriert oder direkt durch API-Aufrufe von und ausgelöst werden.
suspend-microvmresume-microvm -
Wenn die Sitzung endet, beenden Sie die MicroVM, um alle Ressourcen freizugeben.
Wann sollte Lambda MicroVMS verwendet werden
Lambda MicroVMS eignet sich gut für Anwendungsfälle, in denen Benutzer oder AI-generated Code ausgeführt werden und Ausführungsumgebungen erforderlich sind, die eine starke Isolierung, schnelle Latenz bei Start und Wiederaufnahme sowie Entwicklerkontrolle über den Lebenszyklus der Umgebung und die Beibehaltung des Zustands bieten. Zu den typischen Anwendungsfällen gehören:
-
Interaktive Codeumgebungen — Entwicklungsumgebungen, in denen Benutzer Code in Echtzeit schreiben und ausführen.
-
Sandboxen zur Ausführung von KI-Code — Kurzlebige Sandboxen für die sichere Ausführung von Code. AI-generated
-
Datenanalyseanwendungen — Jupyter-Notebooks und kurzlebige Datenverarbeitungs-Workloads, die vom Benutzer bereitgestellte Skripts ausführen.
-
Sicherheitsscans — Tools zur Schwachstellenanalyse, die isolierte Ausführungsumgebungen benötigen.
-
Umgebungen für verstärktes Lernen — Isolierte Sandboxen für die Bewertung und Schulung von KI-Agenten, in denen bei jedem Durchlauf neue Umgebungen eingerichtet werden.
-
Multi-tenant CI/CD— Task-Executoren, die eine Isolierung zwischen den Mandanten erfordern.
-
Spieleserver — Hosting-Umgebungen, in denen vom Benutzer bereitgestellte Skripts mit starker Isolierung ausgeführt werden.
Schlüssel-Features
-
Schneller Start — MicroVMs werden anhand vorinitialisierter Snapshots wieder aufgenommen, wobei die Anwendungsinitialisierung übersprungen wird. Siehe MicroVM-Images.
-
Lebenszykluskontrolle — Mithilfe konfigurierbarer Richtlinien für den Leerlauf können Sie MicroVMs programmgesteuert oder automatisch aussetzen, fortsetzen und beenden. Siehe MicroVMS ausführen.
-
Flexibles Netzwerk — MicroVMs unterstützen eingehenden HTTPS-Verkehr auf konfigurierbaren Ports und verfügen über eine vom Service bereitgestellte JWE-Authentifizierung. Der ausgehende Zugriff ist konfigurierbar. Greifen Sie auf das öffentliche Internet oder Ihre VPC zu. Einzelheiten finden Sie im Kapitel überNetzwerk.
-
Flexible Ressourcenzuweisung — Stellen Sie jede MicroVM für die grundlegende oder durchschnittliche Nutzung bereit und bieten Sie die Flexibilität, bei Spitzenaktivitäten vertikal auf das Vierfache der konfigurierten Ausgangswerte zu skalieren. Zahlen Sie den Basistarif, während Ihre MicroVM läuft, und zahlen Sie nur für die aktive Nutzung, die über dem Basispreis liegt.