

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik untuk Lambda MicroVMS
<a name="microvms-best-practices"></a>

Ikuti praktik terbaik ini untuk membangun aplikasi yang andal, hemat biaya, dan aman dengan AWS Lambda MicroVMS.

## Desain aplikasi
<a name="microvms-best-practices-design"></a>

Rancang aplikasi Anda agar bekerja dengan baik dengan snapshot microVM dan kait siklus hidup:
+ **Gunakan kait siklus hidup ** — Terapkan `/run` untuk inisialisasi pasca-proses, `/suspend` untuk pembersihan yang anggun, untuk pembentukan kembali koneksi, dan `/resume` `/terminate` untuk pembilasan data.
+ **Menangani penggunaan kembali snapshot ** - Hasilkan UUID, rahasia, dan nilai acak di `/run` hook, bukan selama pembuatan gambar. Gunakan CSPRNGs untuk semua pembuatan nomor acak.
+ **Desain untuk resume ** - Validasi semua koneksi jaringan dan status cache di `/resume` hook. AWS Koneksi SDK biasanya pulih secara otomatis, tetapi koneksi khusus mungkin tidak.

## Performa
<a name="microvms-best-practices-performance"></a>

Optimalkan kinerja microVM dengan praktik berikut:
+ **Right-size MicroVM Anda ** — Pilih ukuran microVM terkecil yang memenuhi persyaratan CPU, memori, dan bandwidth Anda. Skala bandwidth dengan memori yang dikonfigurasi.
+ **Minimalkan ukuran snapshot ** — Jaga agar jejak aplikasi Anda tetap kecil untuk mengurangi waktu berjalan dan melanjutkan. Hapus dependensi waktu pembuatan dan file sementara sebelum snapshot gambar diambil.
+ **Gunakan suspend/resume untuk beban kerja yang sensitif terhadap latensi ** — Pertahankan lingkungan yang sering digunakan dalam keadaan ditangguhkan untuk melanjutkan eksekusi dengan cepat.

## Keamanan
<a name="microvms-best-practices-security"></a>

Ikuti praktik berikut untuk mengamankan beban kerja MicroVM Anda:
+ **Putar token autentikasi ** — Hasilkan token berumur pendek (15-30 menit). Terapkan logika penyegaran token di klien Anda sebelum kedaluwarsa.
+ **Token cakupan ke port tertentu ** — Gunakan `allowedPorts` parameter untuk membatasi cakupan token hanya pada port yang digunakan aplikasi Anda.
+ **Gunakan keluar VPC untuk lalu lintas sensitif ** — Rute lalu lintas ke database dan API internal melalui konektor keluar VPC daripada internet publik.
+ **Terapkan IAM hak istimewa terkecil ** - Pisahkan peran build (pembuatan gambar) dari peran eksekusi (runtime). Berikan izin minimum yang diperlukan.

## Optimalisasi biaya
<a name="microvms-best-practices-cost"></a>

Kurangi biaya dengan strategi berikut:
+ **Konfigurasikan kebijakan idle ** — Setel `maxIdleDurationSeconds` untuk menangguhkan microVM idle secara otomatis. MicroVM yang ditangguhkan tidak dikenakan biaya komputasi.
+ **Tetapkan maksimum DurationInSeconds ** — Cegah biaya tak terduga dengan mengatur waktu penghentian yang sulit pada setiap microVM.
+ **Hentikan microVM yang tidak digunakan ** — Jangan biarkan microVM berjalan tanpa batas waktu. Gunakan `suspendedDurationSeconds` untuk mengakhiri secara otomatis setelah periode idle yang diperpanjang.
+ **Sumber daya tag ** — Gunakan tag pada gambar MicroVM untuk alokasi biaya dan pelaporan di Co AWS st Explorer.
+ **Right-size MicroVM Anda ** — Mulailah dengan baseline terkecil yang memenuhi kebutuhan kinerja Anda. Anda dapat melakukan burst hingga 4x baseline selama aktivitas puncak tanpa penyediaan ulang.
+ **Bersihkan gambar yang tidak digunakan ** — Hapus versi gambar MicroVM yang tidak lagi Anda butuhkan untuk mengurangi biaya penyimpanan.

## Memantau
<a name="microvms-best-practices-monitoring"></a>

Pantau MicroVM Anda secara efektif:
+ **Tinjau StateReason ** - Ketika MicroVMS berhenti secara tidak terduga, `get-microvm` respons menyertakan alasan kegagalan yang `stateReason` tidak terduga.