

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Bewährte Methoden für Lambda-MicroVMs
<a name="microvms-best-practices"></a>

Folgen Sie diesen Best Practices, um zuverlässige, kostengünstige und sichere Anwendungen mit MicroVMS zu erstellen. AWS Lambda 

## Entwurf der Anwendung
<a name="microvms-best-practices-design"></a>

Entwerfen Sie Ihre Anwendung so, dass sie mit MicroVM-Snapshots und Lifecycle-Hooks gut funktioniert:
+ **Verwenden Sie Lifecycle-Hooks ** — Implementieren Sie sie `/run` für die Initialisierung nach der Ausführung, `/suspend` für eine reibungslose Bereinigung, für die Wiederherstellung der Verbindung und `/resume` für das Löschen von Daten. `/terminate`
+ **Wiederverwendung von Snapshots handhaben ** — Generieren Sie UUIDs, Geheimnisse und Zufallswerte im Hook, nicht während der Image-Erstellung. `/run` Verwenden Sie CSPRNGs für die gesamte Generierung von Zufallszahlen.
+ **Entwurf für die Wiederaufnahme ** — Validiert alle Netzwerkverbindungen und den zwischengespeicherten Status im Hook. `/resume` AWS SDK-Verbindungen werden in der Regel automatisch wiederhergestellt, benutzerdefinierte Verbindungen jedoch möglicherweise nicht.

## Leistung
<a name="microvms-best-practices-performance"></a>

Optimieren Sie die Leistung von MicroVM mit den folgenden Methoden:
+ **Right-size Ihre MicroVM ** — Wählen Sie die kleinste MicroVM-Größe, die Ihren CPU-, Speicher- und Bandbreitenanforderungen entspricht. Die Bandbreite skaliert mit dem konfigurierten Speicher.
+ **Minimierung der Snapshot-Größe ** — Halten Sie den Platzbedarf Ihrer Anwendung gering, um die Lauf- und Wiederaufnahmezeiten zu reduzieren. Entfernen Sie während der Erstellung bestehende Abhängigkeiten und temporäre Dateien, bevor der Image-Snapshot erfasst wird.
+ **Geeignet suspend/resume für latenzempfindliche Workloads ** — Halten Sie häufig genutzte Umgebungen im angehaltenen Zustand, um die Ausführung schnell wieder aufzunehmen.

## Sicherheit
<a name="microvms-best-practices-security"></a>

Folgen Sie diesen Methoden, um Ihre MicroVM-Workloads zu sichern:
+ **Authentifizierungstoken rotieren ** — Generieren Sie kurzlebige Token (15—30 Minuten). Implementieren Sie vor Ablauf die Token-Aktualisierungslogik in Ihrem Client.
+ **Gültigkeitsbereich von Tokens auf bestimmte Ports ** — Verwenden Sie den `allowedPorts` Parameter, um den Gültigkeitsbereich der Token auf die Ports zu beschränken, die Ihre Anwendung verwendet.
+ **Verwenden Sie ausgehenden VPC-Datenverkehr für vertraulichen Datenverkehr ** — Leiten Sie den Datenverkehr über einen VPC-Ausgangsconnector und nicht über das öffentliche Internet an Datenbanken und interne APIs weiter.
+ **Wenden Sie IAM mit den geringsten Rechten an ** — Trennen Sie die Build-Rollen (Image-Erstellung) von den Ausführungsrollen (Runtime). Gewähren Sie die erforderlichen Mindestberechtigungen.

## Kostenoptimierung
<a name="microvms-best-practices-cost"></a>

Senken Sie die Kosten mit den folgenden Strategien:
+ **Richtlinien für den Leerlauf konfigurieren ** — Legen Sie fest`maxIdleDurationSeconds`, dass MicroVMs im Leerlauf automatisch angehalten werden. Für gesperrte MicroVMs fallen keine Rechenkosten an.
+ **Höchstwert festlegen DurationInSeconds ** — Vermeiden Sie unkontrollierbare Kosten, indem Sie für jede MicroVM eine feste Terminierungszeit festlegen.
+ **Ungenutzte MicroVMs beenden ** — Lassen Sie MicroVMs nicht unbegrenzt laufen. Wird `suspendedDurationSeconds` zum automatischen Beenden nach längeren Leerlaufzeiten verwendet.
+ **Ressourcen taggen ** — Verwenden Sie Tags auf MicroVM-Images für die Kostenzuweisung und Berichterstattung im AWS Cost Explorer.
+ **Right-size Ihre MicroVMs ** — Beginnen Sie mit der kleinsten Basislinie, die Ihren Leistungsanforderungen entspricht. Bei Spitzenauslastung können Sie die Leistung auf das Vierfache des Ausgangswerts erhöhen, ohne die Bereitstellung erneut durchführen zu müssen.
+ **Bereinigen Sie ungenutzte Images ** — Löschen Sie MicroVM-Image-Versionen, die Sie nicht mehr benötigen, um die Speicherkosten zu senken.

## Überwachen
<a name="microvms-best-practices-monitoring"></a>

Überwachen Sie Ihre MicroVMs effektiv:
+ **Überprüfen Sie StateReason ** — Wenn MicroVMs unerwartet beendet werden, enthält die `get-microvm` Antwort eine Angabe `stateReason` mit dem Grund für den unerwarteten Ausfall.