Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden für Lambda-MicroVMs
Folgen Sie diesen Best Practices, um zuverlässige, kostengünstige und sichere Anwendungen mit MicroVMS zu erstellen. AWS Lambda
Entwurf der Anwendung
Entwerfen Sie Ihre Anwendung so, dass sie mit MicroVM-Snapshots und Lifecycle-Hooks gut funktioniert:
-
Verwenden Sie Lifecycle-Hooks — Implementieren Sie sie
/runfür die Initialisierung nach der Ausführung,/suspendfür eine reibungslose Bereinigung, für die Wiederherstellung der Verbindung und/resumefür das Löschen von Daten./terminate -
Wiederverwendung von Snapshots handhaben — Generieren Sie UUIDs, Geheimnisse und Zufallswerte im Hook, nicht während der Image-Erstellung.
/runVerwenden Sie CSPRNGs für die gesamte Generierung von Zufallszahlen. -
Entwurf für die Wiederaufnahme — Validiert alle Netzwerkverbindungen und den zwischengespeicherten Status im Hook.
/resumeAWS SDK-Verbindungen werden in der Regel automatisch wiederhergestellt, benutzerdefinierte Verbindungen jedoch möglicherweise nicht.
Leistung
Optimieren Sie die Leistung von MicroVM mit den folgenden Methoden:
-
Right-size Ihre MicroVM — Wählen Sie die kleinste MicroVM-Größe, die Ihren CPU-, Speicher- und Bandbreitenanforderungen entspricht. Die Bandbreite skaliert mit dem konfigurierten Speicher.
-
Minimierung der Snapshot-Größe — Halten Sie den Platzbedarf Ihrer Anwendung gering, um die Lauf- und Wiederaufnahmezeiten zu reduzieren. Entfernen Sie während der Erstellung bestehende Abhängigkeiten und temporäre Dateien, bevor der Image-Snapshot erfasst wird.
-
Geeignet suspend/resume für latenzempfindliche Workloads — Halten Sie häufig genutzte Umgebungen im angehaltenen Zustand, um die Ausführung schnell wieder aufzunehmen.
Sicherheit
Folgen Sie diesen Methoden, um Ihre MicroVM-Workloads zu sichern:
-
Authentifizierungstoken rotieren — Generieren Sie kurzlebige Token (15—30 Minuten). Implementieren Sie vor Ablauf die Token-Aktualisierungslogik in Ihrem Client.
-
Gültigkeitsbereich von Tokens auf bestimmte Ports — Verwenden Sie den
allowedPortsParameter, um den Gültigkeitsbereich der Token auf die Ports zu beschränken, die Ihre Anwendung verwendet. -
Verwenden Sie ausgehenden VPC-Datenverkehr für vertraulichen Datenverkehr — Leiten Sie den Datenverkehr über einen VPC-Ausgangsconnector und nicht über das öffentliche Internet an Datenbanken und interne APIs weiter.
-
Wenden Sie IAM mit den geringsten Rechten an — Trennen Sie die Build-Rollen (Image-Erstellung) von den Ausführungsrollen (Runtime). Gewähren Sie die erforderlichen Mindestberechtigungen.
Kostenoptimierung
Senken Sie die Kosten mit den folgenden Strategien:
-
Richtlinien für den Leerlauf konfigurieren — Legen Sie fest
maxIdleDurationSeconds, dass MicroVMs im Leerlauf automatisch angehalten werden. Für gesperrte MicroVMs fallen keine Rechenkosten an. -
Höchstwert festlegen DurationInSeconds — Vermeiden Sie unkontrollierbare Kosten, indem Sie für jede MicroVM eine feste Terminierungszeit festlegen.
-
Ungenutzte MicroVMs beenden — Lassen Sie MicroVMs nicht unbegrenzt laufen. Wird
suspendedDurationSecondszum automatischen Beenden nach längeren Leerlaufzeiten verwendet. -
Ressourcen taggen — Verwenden Sie Tags auf MicroVM-Images für die Kostenzuweisung und Berichterstattung im AWS Cost Explorer.
-
Right-size Ihre MicroVMs — Beginnen Sie mit der kleinsten Basislinie, die Ihren Leistungsanforderungen entspricht. Bei Spitzenauslastung können Sie die Leistung auf das Vierfache des Ausgangswerts erhöhen, ohne die Bereitstellung erneut durchführen zu müssen.
-
Bereinigen Sie ungenutzte Images — Löschen Sie MicroVM-Image-Versionen, die Sie nicht mehr benötigen, um die Speicherkosten zu senken.
Überwachen
Überwachen Sie Ihre MicroVMs effektiv:
-
Überprüfen Sie StateReason — Wenn MicroVMs unerwartet beendet werden, enthält die
get-microvmAntwort eine AngabestateReasonmit dem Grund für den unerwarteten Ausfall.