Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik untuk MicroVMS Lambda
Ikuti praktik terbaik ini untuk membangun aplikasi yang andal, hemat biaya, dan aman dengan AWS Lambda microVMS.
Desain aplikasi
Rancang aplikasi Anda agar berfungsi dengan baik dengan snapshot microVM dan kait siklus hidup:
-
Gunakan kait siklus hidup — Terapkan
/rununtuk inisialisasi pasca-jalankan, untuk pembersihan yang anggun,/suspenduntuk pembentukan kembali koneksi, dan/resumeuntuk pembilasan data./terminate -
Menangani penggunaan kembali snapshot — Hasilkan UUID, rahasia, dan nilai acak di
/runhook, bukan selama pembuatan gambar. Gunakan CSPrNGS untuk semua generasi nomor acak. -
Desain untuk resume - Validasi semua koneksi jaringan dan status cache di hook.
/resumeAWS Koneksi SDK biasanya pulih secara otomatis, tetapi koneksi khusus mungkin tidak.
Performa
Optimalkan kinerja microVM dengan praktik berikut:
-
Right-size microVM Anda — Pilih ukuran microVM terkecil yang memenuhi persyaratan CPU, memori, dan bandwidth Anda. Skala bandwidth dengan memori yang dikonfigurasi.
-
Minimalkan ukuran snapshot — Jaga agar jejak aplikasi Anda tetap kecil untuk mengurangi waktu berjalan dan melanjutkan. Hapus dependensi waktu pembuatan dan file sementara sebelum snapshot gambar diambil.
-
Gunakan suspend/resume untuk beban kerja yang sensitif terhadap latensi — Pertahankan lingkungan yang sering digunakan dalam status ditangguhkan untuk melanjutkan eksekusi dengan cepat.
Keamanan
Ikuti praktik berikut untuk mengamankan beban kerja microVM Anda:
-
Putar token autentikasi — Hasilkan token berumur pendek (15-30 menit). Terapkan logika penyegaran token di klien Anda sebelum kedaluwarsa.
-
Token cakupan ke port tertentu — Gunakan
allowedPortsparameter untuk membatasi cakupan token hanya pada port yang digunakan aplikasi Anda. -
Gunakan jalan keluar VPC untuk lalu lintas sensitif — Rutekan lalu lintas ke database dan API internal melalui konektor keluar VPC daripada internet publik.
-
Terapkan IAM dengan hak istimewa terkecil — Pisahkan peran build (pembuatan gambar) dari peran eksekusi (runtime). Berikan izin minimum yang diperlukan.
Optimalisasi biaya
Mengurangi biaya dengan strategi berikut:
-
Konfigurasikan kebijakan idle — Setel
maxIdleDurationSecondsuntuk menangguhkan microVM idle secara otomatis. MicroVM yang ditangguhkan tidak dikenakan biaya komputasi. -
Tetapkan maksimum DurationInSeconds — Cegah biaya pelarian dengan menetapkan waktu penghentian yang sulit pada setiap microVM.
-
Hentikan microVMS yang tidak digunakan — Jangan biarkan microVMS berjalan tanpa batas waktu. Gunakan
suspendedDurationSecondsuntuk menghentikan otomatis setelah periode idle yang diperpanjang. -
Sumber daya tag — Gunakan tag pada gambar microVM untuk alokasi biaya dan pelaporan di Cost Explorer AWS .
-
Right-size microVMS Anda — Mulailah dengan baseline terkecil yang memenuhi kebutuhan kinerja Anda. Anda dapat meledak ke garis dasar 4x selama aktivitas puncak tanpa penyediaan ulang.
-
Bersihkan gambar yang tidak digunakan — Hapus versi gambar MicroVM yang tidak perlu lagi mengurangi biaya penyimpanan.
Memantau
Pantau microVMS Anda secara efektif:
-
Tinjau StateReason — Ketika microVMS berhenti secara tak terduga, responsnya mencakup a dengan alasan kegagalan yang tidak terduga.
get-microvmstateReason