View a markdown version of this page

Bewährte Methoden für Lambda-MicroVMs - AWS Lambda

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden für Lambda-MicroVMs

Folgen Sie diesen Best Practices, um zuverlässige, kostengünstige und sichere Anwendungen mit MicroVMS zu erstellen. AWS Lambda

Entwurf der Anwendung

Entwerfen Sie Ihre Anwendung so, dass sie mit MicroVM-Snapshots und Lifecycle-Hooks gut funktioniert:

  • Verwenden Sie Lifecycle-Hooks — Implementieren Sie sie /run für die Initialisierung nach der Ausführung, /suspend für eine reibungslose Bereinigung, für die Wiederherstellung der Verbindung und /resume für das Löschen von Daten. /terminate

  • Wiederverwendung von Snapshots handhaben — Generieren Sie UUIDs, Geheimnisse und Zufallswerte im Hook, nicht während der Image-Erstellung. /run Verwenden Sie CSPRNGs für die gesamte Generierung von Zufallszahlen.

  • Entwurf für die Wiederaufnahme — Validiert alle Netzwerkverbindungen und den zwischengespeicherten Status im Hook. /resume AWS SDK-Verbindungen werden in der Regel automatisch wiederhergestellt, benutzerdefinierte Verbindungen jedoch möglicherweise nicht.

Leistung

Optimieren Sie die Leistung von MicroVM mit den folgenden Methoden:

  • Right-size Ihre MicroVM — Wählen Sie die kleinste MicroVM-Größe, die Ihren CPU-, Speicher- und Bandbreitenanforderungen entspricht. Die Bandbreite skaliert mit dem konfigurierten Speicher.

  • Minimierung der Snapshot-Größe — Halten Sie den Platzbedarf Ihrer Anwendung gering, um die Lauf- und Wiederaufnahmezeiten zu reduzieren. Entfernen Sie während der Erstellung bestehende Abhängigkeiten und temporäre Dateien, bevor der Image-Snapshot erfasst wird.

  • Geeignet suspend/resume für latenzempfindliche Workloads — Halten Sie häufig genutzte Umgebungen im angehaltenen Zustand, um die Ausführung schnell wieder aufzunehmen.

Sicherheit

Folgen Sie diesen Methoden, um Ihre MicroVM-Workloads zu sichern:

  • Authentifizierungstoken rotieren — Generieren Sie kurzlebige Token (15—30 Minuten). Implementieren Sie vor Ablauf die Token-Aktualisierungslogik in Ihrem Client.

  • Gültigkeitsbereich von Tokens auf bestimmte Ports — Verwenden Sie den allowedPorts Parameter, um den Gültigkeitsbereich der Token auf die Ports zu beschränken, die Ihre Anwendung verwendet.

  • Verwenden Sie ausgehenden VPC-Datenverkehr für vertraulichen Datenverkehr — Leiten Sie den Datenverkehr über einen VPC-Ausgangsconnector und nicht über das öffentliche Internet an Datenbanken und interne APIs weiter.

  • Wenden Sie IAM mit den geringsten Rechten an — Trennen Sie die Build-Rollen (Image-Erstellung) von den Ausführungsrollen (Runtime). Gewähren Sie die erforderlichen Mindestberechtigungen.

Kostenoptimierung

Senken Sie die Kosten mit den folgenden Strategien:

  • Richtlinien für den Leerlauf konfigurieren — Legen Sie festmaxIdleDurationSeconds, dass MicroVMs im Leerlauf automatisch angehalten werden. Für gesperrte MicroVMs fallen keine Rechenkosten an.

  • Höchstwert festlegen DurationInSeconds — Vermeiden Sie unkontrollierbare Kosten, indem Sie für jede MicroVM eine feste Terminierungszeit festlegen.

  • Ungenutzte MicroVMs beenden — Lassen Sie MicroVMs nicht unbegrenzt laufen. Wird suspendedDurationSeconds zum automatischen Beenden nach längeren Leerlaufzeiten verwendet.

  • Ressourcen taggen — Verwenden Sie Tags auf MicroVM-Images für die Kostenzuweisung und Berichterstattung im AWS Cost Explorer.

  • Right-size Ihre MicroVMs — Beginnen Sie mit der kleinsten Basislinie, die Ihren Leistungsanforderungen entspricht. Bei Spitzenauslastung können Sie die Leistung auf das Vierfache des Ausgangswerts erhöhen, ohne die Bereitstellung erneut durchführen zu müssen.

  • Bereinigen Sie ungenutzte Images — Löschen Sie MicroVM-Image-Versionen, die Sie nicht mehr benötigen, um die Speicherkosten zu senken.

Überwachen

Überwachen Sie Ihre MicroVMs effektiv:

  • Überprüfen Sie StateReason — Wenn MicroVMs unerwartet beendet werden, enthält die get-microvm Antwort eine Angabe stateReason mit dem Grund für den unerwarteten Ausfall.