Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Lambda MicroVM
Se stai creando un'applicazione in cui più utenti o agenti di intelligenza artificiale si connettono a un ambiente di elaborazione ed eseguono codice (ad esempio, ambienti di sviluppo interattivi, CI/CD sistemi o sandbox per l'IA), hai bisogno di ambienti di elaborazione che si avviino rapidamente, rimangano isolati tra i tenant e non richiedano la gestione di server o reti.
AWS Lambda Le MicroVM sono progettate appositamente per questi casi d'uso. Sono ambienti di elaborazione serverless che forniscono VM-level isolamento con funzionalità complete del sistema operativo (ad esempio, installazione di pacchetti di sistema o montaggio di file system), velocità di avvio rapide basate su istantanee e controllo granulare sulle reti in ingresso (accesso alle porte, supporto per HTTP/2, gRPC) e sulle reti in uscita (accesso pubblico a Internet e accesso VPC). WebSockets
Per i casi d'uso interattivi come gli ambienti di sviluppo interattivi e le sandbox di intelligenza artificiale, gli ambienti possono subire lunghi periodi di inattività quando il contesto degli utenti finali passa ad altre attività o quando attendono l'intelligenza artificiale. Le MicroVM possono essere sospese quando sono inattive, preservando la memoria e lo stato del disco e riducendo i costi. Quando il traffico arriva, viene ripreso. Puoi abilitare la sospensione automatica o programmatica della ripresa per ridurre i costi di inattività, mantenendo al contempo una disponibilità quasi istantanea al ritorno degli utenti finali.
AWS Lambda Le MicroVM offrono queste funzionalità di base tramite la virtualizzazione Firecracker, che alimenta gli oltre 15 trilioni di chiamate mensili di Lambda Functions.
Per iniziare, consulta Crea la tua prima microVM. Per informazioni sui prezzi, consultare Prezzi di AWS Lambda
Come funziona Lambda MicroVMS
-
Inserisci il codice dell'applicazione e a
Dockerfilein un archivio zip e lo carichi su Amazon S3. -
Chiami l'API Lambda per creare un'immagine MicroVM. Lambda esegue l'utente
Dockerfile, avvia l'applicazione e acquisisce un'istantanea dell'ambiente completamente inizializzato. -
Quando la tua applicazione ha bisogno di un ambiente isolato, per una sessione utente, un lavoro o una sandbox, chiami.
run-microvmLambda avvia una MicroVM dall'istantanea con tempi di avvio rapidi. -
I client si connettono alla MicroVM in esecuzione tramite il relativo endpoint HTTPS dedicato. Non sono necessari sistemi di bilanciamento del carico o infrastruttura di ingresso.
-
Quando è inattiva, la microVM si sospende, preservando la memoria e lo stato del disco e riducendo i costi. Riprende con la memoria e lo stato del disco intatti quando il traffico ritorna. Suspend-resume il comportamento può essere configurato automaticamente tramite politiche del ciclo di vita o attivato direttamente tramite chiamate API a e.
suspend-microvmresume-microvm -
Al termine della sessione, si chiude la MicroVM per rilasciare tutte le risorse.
Quando usare Lambda MicroVMS
Lambda MicroVMS è ideale per i casi d'uso che eseguono utente o AI-generated codice e richiedono ambienti di esecuzione che offrano un forte isolamento, una latenza di avvio e ripresa rapida e il controllo degli sviluppatori sul ciclo di vita dell'ambiente e sulla conservazione dello stato. I casi d'uso tipici includono:
-
Ambienti di codice interattivi: ambienti di sviluppo in cui gli utenti scrivono ed eseguono codice in tempo reale.
-
Sandbox per l'esecuzione del codice AI: sandbox temporanei per l'esecuzione sicura del codice. AI-generated
-
Applicazioni di analisi dei dati: notebook Jupyter e carichi di lavoro temporanei di elaborazione dati che eseguono script forniti dall'utente.
-
Scansione della sicurezza: strumenti di valutazione delle vulnerabilità che richiedono ambienti di esecuzione isolati.
-
Ambienti di reinforcement learning: sandbox isolate per la valutazione e la formazione degli agenti di intelligenza artificiale, in cui vengono creati nuovi ambienti per ogni esecuzione.
-
Multi-tenant CI/CD— Esecutori di attività che richiedono l'isolamento tra gli inquilini.
-
Server di gioco: ambienti di hosting che eseguono script forniti dall'utente con un forte isolamento.
Funzionalità principali
-
Avvio rapido: i MicroVMS riprendono le istantanee preinizializzate, saltando l'inizializzazione dell'applicazione. Per informazioni, consulta Immagini MicroVM.
-
Controllo del ciclo di vita: sospendi, riprendi e termina MicroVMS in modo programmatico o automatico tramite policy di inattività configurabili. Per informazioni, consulta Esecuzione di MicroVMS.
-
Rete flessibile: le microVMS supportano il traffico HTTPS in entrata su porte configurabili, con autenticazione JWE fornita dal servizio. L'accesso in uscita è configurabile. Accedi alla rete Internet pubblica o al tuo VPC. Per i dettagli, consulta il capitolo su. Rete
-
Allocazione flessibile delle risorse: assegna a ciascuna MicroVM un utilizzo di base o medio, con la flessibilità di scalare verticalmente fino a 4 volte la linea di base configurata durante i picchi di attività. Paga la tariffa di base mentre la tua MicroVM è in funzione e paga solo per un utilizzo attivo superiore alla linea di base.