

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation des instantanés
<a name="microvms-images-snapshots"></a>

Lorsque AWS Lambda microVMS crée une image microVM, il capture un instantané Firecracker de votre application entièrement initialisée. Cette page décrit le contenu d'un instantané, comment gérer le caractère unique des microVM partageant le même instantané et les meilleures pratiques pour les applications compatibles avec les instantanés.

## Ce qu'un instantané capture
<a name="microvms-snapshots-what-is-captured"></a>

Un instantané Firecracker capture l'état suivant de votre microVM au moment où la création de l'image est terminée :
+ **État de la mémoire des processus en cours d'exécution** : tous les processus lancés par`ENTRYPOINT`/`CMD`, y compris les démons d'arrière-plan, les tâches cron et les processus enfants.
+ **État du disque** : système de fichiers racine comprenant tous les fichiers écrits pendant la phase de construction (packages installés, fichiers binaires compilés, fichiers de configuration).
+ **Connexions réseau et descripteurs de fichiers** : toutes les connexions réseau, descripteurs de fichiers, canaux et autres descripteurs initialisés.

Lorsque vous exécutez une microVM, Lambda la restaure à partir de cet instantané. Votre application reprend exactement là où la génération de la version d'image MicroVM s'est arrêtée.

## Considérations de compatibilité
<a name="microvms-images-snapshots-compatibility"></a>

Étant donné que toutes les microVM lancées à partir de la même version d'image partagent un état initial identique, tenez compte des points suivants lors de la création d'applications avec des microVM Lambda :
+ **Unicité** — Si votre code génère un contenu unique pendant la phase de création de la version d'image (identifiants uniques, secrets ou entropie pour des raisons de pseudo-aléatoire), ce contenu est partagé sur toutes les microVM exécutées à partir de la même version d'image. Générez un contenu unique après le démarrage d'une nouvelle microVM, et non pendant la création de l'image. Utilisez le `/run` Lifecycle Hook pour réinitialiser le contenu unique généré précédemment.
+ **Connexions réseau** : il peut être nécessaire de rétablir les connexions établies pendant la phase de création de la version image lorsqu'une microVM est exécutée à partir de la version image. Validez l'état de la connexion et rétablissez les connexions si nécessaire. Dans la plupart des cas, les connexions créées par AWS les SDK sont automatiquement rétablies.

## Gérer l'unicité grâce aux instantanés
<a name="microvms-images-snapshots-uniqueness"></a>

Toutes les microVM exécutées à partir de la même image partagent un état initial identique. Pour préserver l'unicité des microVM :
+ Générez des identifiants uniques, des secrets et des valeurs aléatoires après le démarrage d'une microVM et non lors de la création de la version de l'image. Utilisez le `/run` Lifecycle Hook pour réinitialiser un état unique.
+ Utilisez des générateurs de nombres pseudoaléatoires sécurisés par cryptographie (CSPRNG) pour votre langage de programmation. Vérifiez que votre bibliothèque cryptographique standard reçoit son entropie de l'appareil ou du `/dev/random` périphérique. `/dev/urandom` Il s'agit du comportement par défaut des bibliothèques cryptographiques pour les langages de programmation courants tels que Java 11\+ (SecureRandom bibliothèque), Node.js (bibliothèque Crypto.RandomBytes), Python 3.12\+ (bibliothèque) et Dotnet8\+ (Secrets.SystemRandombibliothèque). Cryptography.RandomNumberGenerator Logiciel qui lit `/dev/random` ou `/dev/urandom` conserve un caractère aléatoire lorsqu'il est utilisé avec des instantanés d'image microVM.
+ Si le code de votre application utilise OpenSSL, utilisez AWS l'image de conteneur de base fournie pour créer votre image `public.ecr.aws/lambda/microvms:al2023-minimal` microVM. Cette image contient une version AWS patchée d'OpenSSL compatible avec la capture instantanée. [Si vous souhaitez utiliser votre propre image de base avec OpenSSL, utilisez la version corrigée d'OpenSSL (openssl-snapsafe-libs) répertoriée dans la liste des packages Amazon Linux 2023.](https://docs.aws.amazon.com/linux/al2023/release-notes/all-packages.html)