

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Meilleures pratiques pour Lambda MicroVMS
<a name="microvms-best-practices"></a>

Suivez ces bonnes pratiques pour créer des applications fiables, rentables et sécurisées avec AWS Lambda MicroVMS.

## Conception de l’application
<a name="microvms-best-practices-design"></a>

Concevez votre application pour qu'elle fonctionne correctement avec les snapshots MicroVM et les hooks de cycle de vie :
+ **Utilisez des hooks de cycle de vie ** : implémentez `/run` pour l'initialisation après l'exécution, `/suspend` pour un nettoyage en douceur, `/resume` pour le rétablissement de la connexion et pour le nettoyage des données. `/terminate`
+ **Gérez la réutilisation des instantanés ** : générez des UUID, des secrets et des valeurs aléatoires dans le `/run` hook, et non pendant la création de l'image. Utilisez CSPRNG pour toutes les générations de nombres aléatoires.
+ **Conception pour le CV ** : validez toutes les connexions réseau et l'état de la mise en cache dans le `/resume` hook. AWS Les connexions au SDK sont généralement restaurées automatiquement, mais pas nécessairement les connexions personnalisées.

## Performance
<a name="microvms-best-practices-performance"></a>

Optimisez les performances de la microVM à l'aide des pratiques suivantes :
+ **Right-size votre microVM ** : choisissez la plus petite taille de microVM qui répond à vos besoins en matière de processeur, de mémoire et de bande passante. La bande passante évolue en fonction de la mémoire configurée.
+ **Minimisez la taille des snapshots ** : limitez l'encombrement de votre application afin de réduire les temps d'exécution et de reprise. Supprimez les dépendances au moment de la création et les fichiers temporaires avant la capture de l'image.
+ ** suspend/resume À utiliser pour les charges de travail sensibles à la latence ** : maintenez les environnements fréquemment utilisés en état de suspension pour reprendre rapidement leur exécution.

## Sécurité
<a name="microvms-best-practices-security"></a>

Suivez ces pratiques pour sécuriser vos charges de travail microVM :
+ **Rotation des jetons d'authentification ** : générez des jetons de courte durée (15 à 30 minutes). Implémentez une logique d'actualisation des jetons dans votre client avant leur expiration.
+ **Portez les jetons sur des ports spécifiques ** : utilisez le `allowedPorts` paramètre pour limiter la portée des jetons aux seuls ports utilisés par votre application.
+ **Utilisez la sortie VPC pour le trafic sensible ** : acheminez le trafic vers les bases de données et les API internes via un connecteur de sortie VPC plutôt que vers l'Internet public.
+ **Appliquer l'IAM avec le moindre privilège ** : séparez les rôles de génération (création d'images) des rôles d'exécution (exécution). Accordez les autorisations minimales requises.

## Optimisation des coûts
<a name="microvms-best-practices-cost"></a>

Réduisez les coûts grâce aux stratégies suivantes :
+ **Configurer les politiques d'inactivité ** : configurez `maxIdleDurationSeconds` pour suspendre automatiquement les micromachines virtuelles inactives. Les micromachines virtuelles suspendues n'entraînent pas de frais de calcul.
+ **Définissez un maximum DurationInSeconds ** : évitez les coûts excessifs en fixant un délai de résiliation précis pour chaque microVM.
+ **Mettez fin aux micromachines virtuelles inutilisées ** — Ne laissez pas les micromachines virtuelles fonctionner indéfiniment. Utilisez-le `suspendedDurationSeconds` pour terminer automatiquement après de longues périodes d'inactivité.
+ **Ressources de balises ** : utilisez des balises sur les images MicroVM pour la répartition des coûts et la création de rapports dans AWS Cost Explorer.
+ **Right-size votre microVM ** : commencez par la plus petite base de référence qui réponde à vos besoins en matière de performances. Vous pouvez passer à 4 fois la valeur de référence pendant les pics d'activité sans avoir à procéder à un réapprovisionnement.
+ **Nettoyez les images inutilisées ** — Supprimez les versions d'images microVM dont vous n'avez plus besoin pour réduire les coûts de stockage.

## Contrôle
<a name="microvms-best-practices-monitoring"></a>

Surveillez efficacement vos micromachines virtuelles :
+ **Consultez StateReason ** — Lorsque des microVM se terminent de manière inattendue, la `get-microvm` réponse inclut un indiquant la raison `stateReason` de la panne inattendue.