View a markdown version of this page

Praktik terbaik untuk Lambda MicroVMS - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik untuk Lambda MicroVMS

Ikuti praktik terbaik ini untuk membangun aplikasi yang andal, hemat biaya, dan aman dengan AWS Lambda MicroVMS.

Desain aplikasi

Rancang aplikasi Anda agar bekerja dengan baik dengan snapshot microVM dan kait siklus hidup:

  • Gunakan kait siklus hidup — Terapkan /run untuk inisialisasi pasca-proses, /suspend untuk pembersihan yang anggun, untuk pembentukan kembali koneksi, dan /resume /terminate untuk pembilasan data.

  • Menangani penggunaan kembali snapshot - Hasilkan UUID, rahasia, dan nilai acak di /run hook, bukan selama pembuatan gambar. Gunakan CSPRNGs untuk semua pembuatan nomor acak.

  • Desain untuk resume - Validasi semua koneksi jaringan dan status cache di /resume hook. AWS Koneksi SDK biasanya pulih secara otomatis, tetapi koneksi khusus mungkin tidak.

Performa

Optimalkan kinerja microVM dengan praktik berikut:

  • Right-size MicroVM Anda — Pilih ukuran microVM terkecil yang memenuhi persyaratan CPU, memori, dan bandwidth Anda. Skala bandwidth dengan memori yang dikonfigurasi.

  • Minimalkan ukuran snapshot — Jaga agar jejak aplikasi Anda tetap kecil untuk mengurangi waktu berjalan dan melanjutkan. Hapus dependensi waktu pembuatan dan file sementara sebelum snapshot gambar diambil.

  • Gunakan suspend/resume untuk beban kerja yang sensitif terhadap latensi — Pertahankan lingkungan yang sering digunakan dalam keadaan ditangguhkan untuk melanjutkan eksekusi dengan cepat.

Keamanan

Ikuti praktik berikut untuk mengamankan beban kerja MicroVM Anda:

  • Putar token autentikasi — Hasilkan token berumur pendek (15-30 menit). Terapkan logika penyegaran token di klien Anda sebelum kedaluwarsa.

  • Token cakupan ke port tertentu — Gunakan allowedPorts parameter untuk membatasi cakupan token hanya pada port yang digunakan aplikasi Anda.

  • Gunakan keluar VPC untuk lalu lintas sensitif — Rute lalu lintas ke database dan API internal melalui konektor keluar VPC daripada internet publik.

  • Terapkan IAM hak istimewa terkecil - Pisahkan peran build (pembuatan gambar) dari peran eksekusi (runtime). Berikan izin minimum yang diperlukan.

Optimalisasi biaya

Kurangi biaya dengan strategi berikut:

  • Konfigurasikan kebijakan idle — Setel maxIdleDurationSeconds untuk menangguhkan microVM idle secara otomatis. MicroVM yang ditangguhkan tidak dikenakan biaya komputasi.

  • Tetapkan maksimum DurationInSeconds — Cegah biaya tak terduga dengan mengatur waktu penghentian yang sulit pada setiap microVM.

  • Hentikan microVM yang tidak digunakan — Jangan biarkan microVM berjalan tanpa batas waktu. Gunakan suspendedDurationSeconds untuk mengakhiri secara otomatis setelah periode idle yang diperpanjang.

  • Sumber daya tag — Gunakan tag pada gambar MicroVM untuk alokasi biaya dan pelaporan di Co AWS st Explorer.

  • Right-size MicroVM Anda — Mulailah dengan baseline terkecil yang memenuhi kebutuhan kinerja Anda. Anda dapat melakukan burst hingga 4x baseline selama aktivitas puncak tanpa penyediaan ulang.

  • Bersihkan gambar yang tidak digunakan — Hapus versi gambar MicroVM yang tidak lagi Anda butuhkan untuk mengurangi biaya penyimpanan.

Memantau

Pantau MicroVM Anda secara efektif:

  • Tinjau StateReason - Ketika MicroVMS berhenti secara tidak terduga, get-microvm respons menyertakan alasan kegagalan yang stateReason tidak terduga.