View a markdown version of this page

Kapazitätsanbieter - AWS Lambda

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kapazitätsanbieter

Ein Kapazitätsanbieter ist die Grundlage für den Betrieb von Lambda Managed Instances. Er dient als Sicherheitsgrenze für Ihre Funktionen und definiert die Rechenressourcen, die Lambda in Ihrem Namen bereitstellt und verwaltet.

Wenn Sie einen Kapazitätsanbieter erstellen, geben Sie Folgendes an:

  • VPC-Konfiguration — Die Subnetze und Sicherheitsgruppen, in denen Instances ausgeführt werden

  • Berechtigungen — IAM-Rollen für Lambda zur Verwaltung von EC2-Ressourcen

  • Instance-Anforderungen (optional) — Einstellungen für Architektur und Instance-Typ

  • Konfiguration skalieren (optional) — So skaliert Lambda Ihre Instances

Kapazitätsanbieter als Sicherheitsgrenze verstehen

Kapazitätsanbieter dienen als Sicherheitsgrenze für Lambda-Funktionen in Ihrer VPC und ersetzen Firecracker-based die Isolierung. Funktionen werden in Containern innerhalb von Instances ausgeführt, aber Container bieten im Gegensatz zu Firecracker MicroVMs keine starke Sicherheitsisolierung zwischen Funktionen.

Wichtige Sicherheitskonzepte:

  • Capacity Provider: Die Sicherheitsgrenze, die Vertrauensstufen für Lambda-Funktionen definiert

  • Container-Isolierung: Container sind KEIN Sicherheitsanbieter — verlassen Sie sich nicht auf sie, wenn es um die Sicherheit zwischen nicht vertrauenswürdigen Workloads geht

  • Vertrauenstrennung: Trennen Sie Workloads, denen nicht gegenseitig vertraut wird, mithilfe verschiedener Kapazitätsanbieter voneinander

Erstellen eines Kapazitätsanbieters

Sie können einen Kapazitätsanbieter mithilfe der AWS CLI, der AWS Managementkonsole oder der AWS SDKs erstellen.

Mit AWS CLI:

aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,subnet-11111,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --instance-requirements Architectures=x86_64 \ --capacity-provider-scaling-config ScalingMode=Auto

Erforderliche Parameter

CapacityProviderName

  • Ein eindeutiger Name für Ihren Kapazitätsanbieter

  • Muss in Ihrem AWS Konto eindeutig sein

VpcConfig

  • SubnetIds(erforderlich): Mindestens ein Subnetz, maximal 16. Verwenden Sie Subnetze in mehreren Availability Zones, um die Stabilität zu gewährleisten

  • SecurityGroupIds(optional): Sicherheitsgruppen für Ihre Instances. Standardmäßig wird die VPC-Standardsicherheitsgruppe verwendet, falls nicht angegeben

PermissionsConfig

  • CapacityProviderOperatorRoleArn(erforderlich): IAM-Rolle, die es Lambda ermöglicht, EC2-Ressourcen in Ihrem Kapazitätsanbieter zu verwalten

Optionale Parameter

InstanceRequirements

Geben Sie die Architektur und die Instance-Typen für Ihren Kapazitätsanbieter an:

  • Architekturen: Wählen Sie x86_64 oderarm64. Die Standardeinstellung ist x86_64

  • AllowedInstanceTypes: Geben Sie zulässige Instanztypen an. Beispiel: m5.8xlarge

  • ExcludedInstanceTypes: Geben Sie ausgeschlossene Instanztypen mithilfe von Platzhaltern an. Sie können nur eines von AllowedInstanceTypes oder angeben ExcludedInstanceTypes

Standardmäßig wählt Lambda die optimalen Instance-Typen für Ihre Arbeitslast aus. Wir empfehlen, Lambda Managed Instances die Instanztypen für Sie auswählen zu lassen, da eine Beschränkung der Anzahl möglicher Instanztypen zu einer geringeren Verfügbarkeit führen kann.

CapacityProviderScalingConfig

Konfigurieren Sie, wie Lambda Ihre Instances skaliert:

  • ScalingMode: Auf Auto für automatische Skalierung oder Manual für manuelle Steuerung setzen. Die Standardeinstellung ist Auto

  • MaxVCpuCount: Maximale Anzahl von vCPUs für den Kapazitätsanbieter. Die Standardeinstellung ist 400.

  • ScalingPolicies: Definieren Sie Ziel-Tracking-Skalierungsrichtlinien für die CPU- und Speicherauslastung

KmsKeyArn

Geben Sie einen AWS KMS Schlüssel für die EBS-Verschlüsselung an. Wenn nicht angegeben, wird standardmäßig der AWS verwaltete Schlüssel verwendet.

Tags

Fügen Sie Stichwörter hinzu, um Ihre Kapazitätsanbieter zu organisieren und zu verwalten.

PropagateTags

Konfigurieren Sie die Tag-Propagierung so, dass Tags automatisch auf verwaltete Ressourcen (Amazon EC2-Instances, Amazon EBS-Volumes und ENIs) angewendet werden, die vom Kapazitätsanbieter gestartet wurden. Verwenden Sie die Tag-Propagierung, um Kostenzuweisung, SCPs und Compliance-Anforderungen durchzusetzen. Weitere Informationen finden Sie unter Tag-Propagation.

Verwaltung von Kapazitätsanbietern

Aktualisieren eines Kapazitätsanbieters

Sie können bestimmte Eigenschaften eines Kapazitätsanbieters mithilfe der UpdateCapacityProvider API aktualisieren.

aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --capacity-provider-scaling-config ScalingMode=Auto

Löschen eines Kapazitätsanbieters

Mithilfe der DeleteCapacityProvider API können Sie einen Kapazitätsanbieter löschen, wenn er nicht mehr benötigt wird.

aws lambda delete-capacity-provider \ --capacity-provider-name my-capacity-provider

Hinweis: Sie können keinen Kapazitätsanbieter löschen, an den Funktionsversionen angehängt sind.

Details zum Kapazitätsanbieter anzeigen

Rufen Sie mithilfe der GetCapacityProvider API Informationen über einen Kapazitätsanbieter ab.

aws lambda get-capacity-provider \ --capacity-provider-name my-capacity-provider

Staaten des Kapazitätsanbieters

Ein Kapazitätsanbieter kann sich in einem der folgenden Bundesstaaten befinden:

  • Ausstehend: Der Kapazitätsanbieter wird gerade erstellt

  • Aktiv: Der Kapazitätsanbieter ist einsatzbereit

  • Fehlgeschlagen: Die Erstellung des Kapazitätsanbieters ist fehlgeschlagen

  • Löschen: Der Kapazitätsanbieter wird gelöscht

Kontingente

  • Maximale Kapazitätsanbieter pro Konto: 1.000

  • Maximale Anzahl an Funktionsversionen pro Kapazitätsanbieter: 100 (kann nicht erhöht werden)

Bewährte Methoden

  1. Nach Vertrauensstufe getrennt: Erstellen Sie verschiedene Kapazitätsanbieter für Workloads mit unterschiedlichen Sicherheitsanforderungen

  2. Verwenden Sie aussagekräftige Namen: Benennen Sie Kapazitätsanbieter, um deren Verwendungszweck und Vertrauensstufe deutlich zu kennzeichnen (z. B.production-trusted,dev-sandbox).

  3. Verwenden Sie mehrere Availability Zones: Geben Sie Subnetze in mehreren AZs an, um eine hohe Verfügbarkeit zu gewährleisten

  4. Lassen Sie Lambda die Instance-Typen auswählen: Sofern Sie keine spezifischen Hardwareanforderungen haben, lassen Sie Lambda die für die Verfügbarkeit optimalen Instance-Typen auswählen

  5. Nutzung überwachen: Wird verwendet AWS CloudTrail , um Zuweisungen und Zugriffsmuster von Kapazitätsanbietern zu überwachen

Nächste Schritte