View a markdown version of this page

Le migliori pratiche per Lambda MicroVMS - AWS Lambda

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche per Lambda MicroVMS

Segui queste best practice per creare applicazioni affidabili, economiche e sicure con MicroVMS. AWS Lambda

Progettazione delle applicazioni

Progetta la tua applicazione in modo che funzioni bene con le istantanee e gli hook del ciclo di vita di MicroVM:

  • Utilizza gli hook del ciclo di vita: implementa l'implementazione per l'inizializzazione post-esecuzione, /run per una pulizia accurata, per il ripristino della connessione e /suspend per lo scarico dei dati. /resume /terminate

  • Gestisci il riutilizzo delle istantanee: genera UUID, segreti e valori casuali nell'hook, non durante la creazione dell'immagine. /run Usa CSPRNgs per tutta la generazione di numeri casuali.

  • Design for resume: convalida tutte le connessioni di rete e lo stato memorizzato nella cache nell'hook. /resume AWS Le connessioni SDK in genere si ripristinano automaticamente, ma le connessioni personalizzate no.

Performance

Ottimizza le prestazioni delle microVM con le seguenti pratiche:

  • Right-size la tua microVM: scegli la dimensione microVM più piccola che soddisfi i requisiti di CPU, memoria e larghezza di banda. La larghezza di banda si adatta alla memoria configurata.

  • Riduci al minimo le dimensioni delle istantanee: mantieni ridotto l'ingombro dell'applicazione per ridurre i tempi di esecuzione e ripristino. Rimuovi le dipendenze in fase di compilazione e i file temporanei prima che l'istantanea dell'immagine venga acquisita.

  • Utilizzalo suspend/resume per carichi di lavoro sensibili alla latenza: mantieni sospesi gli ambienti utilizzati di frequente per riprendere rapidamente l'esecuzione.

Sicurezza

Segui queste pratiche per proteggere i tuoi carichi di lavoro MicroVM:

  • Ruota i token di autenticazione: genera token di breve durata (15-30 minuti). Implementa la logica di aggiornamento dei token nel tuo client prima della scadenza.

  • Ambito di applicazione dei token a porte specifiche: utilizza il allowedPorts parametro per limitare l'ambito del token solo alle porte utilizzate dall'applicazione.

  • Utilizza l'uscita VPC per il traffico sensibile: indirizza il traffico verso i database e le API interne tramite un connettore di uscita VPC anziché la rete Internet pubblica.

  • Applica IAM con privilegi minimi: ruoli di compilazione separati (creazione di immagini) dai ruoli di esecuzione (runtime). Concedi le autorizzazioni minime richieste.

Ottimizzazione dei costi

Riduci i costi con le seguenti strategie:

  • Configura le policy di inattività: imposta la sospensione maxIdleDurationSeconds automatica delle microVM inattive. Le microVM sospese non comportano costi di elaborazione.

  • Imposta il massimo DurationInSeconds: evita costi eccessivi impostando un tempo di terminazione rigido su ogni microVM.

  • Termina le microVMS non utilizzate: non lasciate microVMS in esecuzione a tempo indeterminato. suspendedDurationSecondsDa utilizzare per terminare automaticamente dopo lunghi periodi di inattività.

  • Risorse per tag: utilizza i tag sulle immagini MicroVM per l'allocazione dei costi e il reporting in Cost Explorer AWS .

  • Right-size le tue microVMS: inizia con la linea di base più piccola che soddisfa le tue esigenze di prestazioni. È possibile raggiungere il quadruplo della linea di base durante i picchi di attività senza dover effettuare nuovamente il provisioning.

  • Pulisci le immagini inutilizzate: elimina le versioni delle immagini MicroVM che non ti servono più per ridurre i costi di storage.

Monitoraggio

Monitora efficacemente le tue microVMS:

  • Review StateReason: quando le microVMS si interrompono in modo imprevisto, la risposta include un messaggio con il motivo get-microvm dell'errore imprevisto. stateReason