View a markdown version of this page

AWS Lambda MicroVM - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Lambda MicroVM

Jika Anda membangun aplikasi di mana beberapa pengguna atau agen AI terhubung ke lingkungan komputasi dan menjalankan kode (misalnya, lingkungan pengembangan interaktif, CI/CD sistem, atau kotak pasir untuk AI) - Anda memerlukan lingkungan komputasi yang dimulai dengan cepat, tetap terisolasi antar penyewa, dan tidak mengharuskan Anda mengelola server atau jaringan.

AWS Lambda MicroVM dibuat khusus untuk kasus penggunaan ini. Mereka adalah lingkungan komputasi tanpa server yang menyediakan VM-level isolasi dengan kemampuan sistem operasi penuh (misalnya, menginstal paket sistem atau memasang sistem file), kecepatan startup cepat berbasis snapshot, dan kontrol halus atas jaringan masuk (akses port, dukungan untuk HTTP/2, gRPC,) dan jaringan keluar (akses internet publik dan akses VPC WebSockets).

Untuk kasus penggunaan interaktif seperti lingkungan pengembangan interaktif dan kotak pasir AI, lingkungan dapat mengalami periode kemalasan yang lama ketika konteks pengguna akhir beralih ke tugas lain atau saat menunggu AI. MicroVM dapat ditangguhkan saat idle, menjaga memori dan status disk sambil mengurangi biaya. Ketika lalu lintas tiba, mereka dilanjutkan. Anda dapat mengaktifkan suspend-resume otomatis atau terprogram untuk menurunkan biaya idle, sambil mempertahankan kesiapan hampir instan saat pengguna akhir Anda kembali.

AWS Lambda MicroVM memberikan kemampuan inti ini melalui virtualisasi Firecracker, yang mendukung 15 triliun+panggilan bulanan Lambda Functions.

Untuk memulai, lihat Buat MicroVM pertama Anda. Untuk informasi harga, lihat Harga AWS Lambda. Untuk keamanan dan izin, lihatKeamanan dan izin. Untuk pengamatan, lihatMemantau. Untuk panduan operasional, lihatPraktik terbaik untuk Lambda MicroVMS.

Cara kerja Lambda MicroVMS

  1. Anda mengemas kode aplikasi Anda dan a Dockerfile ke dalam arsip zip dan mengunggahnya ke Amazon S3.

  2. Anda memanggil API Lambda untuk membuat image microVM. Lambda mengeksekusiDockerfile, memulai aplikasi Anda, dan menangkap snapshot dari lingkungan yang diinisialisasi sepenuhnya.

  3. Ketika aplikasi Anda membutuhkan lingkungan yang terisolasi — untuk sesi pengguna, pekerjaan, atau kotak pasir — Anda meneleponrun-microvm. Lambda meluncurkan microVM dari snapshot dengan waktu startup yang cepat.

  4. Klien terhubung ke microVM yang sedang berjalan melalui titik akhir HTTPS khusus. Tidak diperlukan penyeimbang beban atau infrastruktur masuk.

  5. Saat idle, microVM menangguhkan, menjaga memori dan status disk sambil mengurangi biaya. Ini dilanjutkan dengan memori dan status disk utuh saat lalu lintas kembali. Suspend-resume perilaku dapat dikonfigurasi secara otomatis melalui kebijakan siklus hidup atau dipicu langsung melalui pemanggilan API ke suspend-microvm dan. resume-microvm

  6. Ketika sesi berakhir, Anda menghentikan microVM untuk melepaskan semua sumber daya.

Kapan menggunakan Lambda MicroVMS

Lambda MicroVMS sangat cocok untuk kasus penggunaan yang mengeksekusi pengguna atau AI-generated kode dan memerlukan lingkungan eksekusi yang menawarkan isolasi yang kuat, latensi peluncuran dan resume yang cepat, dan kontrol pengembang atas siklus hidup lingkungan dan retensi status. Kasus penggunaan umum meliputi:

  • Lingkungan kode interaktif — Lingkungan pengembangan tempat pengguna menulis dan mengeksekusi kode secara real time.

  • Kotak pasir eksekusi kode AI — Kotak pasir sementara untuk mengeksekusi kode dengan aman. AI-generated

  • Aplikasi analisis data — Notebook Jupyter dan beban kerja pemrosesan data sementara yang mengeksekusi skrip yang disediakan pengguna.

  • Pemindaian keamanan — Alat penilaian kerentanan yang membutuhkan lingkungan eksekusi terisolasi.

  • Lingkungan pembelajaran penguatan — Kotak pasir terisolasi untuk evaluasi dan pelatihan agen AI, di mana lingkungan baru diputar untuk setiap proses.

  • Multi-tenant CI/CD— Pelaksana tugas yang membutuhkan isolasi antar penyewa.

  • Server game — Lingkungan hosting yang mengeksekusi skrip yang disediakan pengguna dengan isolasi yang kuat.

Fitur utama

  • Startup cepat — MicroVM melanjutkan dari snapshot pra-inisialisasi, melewatkan inisialisasi aplikasi. Lihat Image MicroVM.

  • Kontrol siklus hidup — Menangguhkan, melanjutkan, dan hentikan microVM secara terprogram atau otomatis melalui kebijakan idle yang dapat dikonfigurasi. Lihat Menjalankan MicroVMS.

  • Jaringan fleksibel - MicroVM mendukung lalu lintas HTTPS masuk pada port yang dapat dikonfigurasi, dengan otentikasi JWE yang disediakan layanan. Akses keluar dapat dikonfigurasi. Akses internet publik atau VPC Anda. Untuk detailnya, lihat babak diJaringan.

  • Alokasi sumber daya yang fleksibel — Menyediakan setiap microVM untuk penggunaan baseline atau rata-rata, dengan fleksibilitas untuk menskalakan secara vertikal hingga 4x dari baseline yang dikonfigurasi selama aktivitas puncak. Bayar tarif dasar saat microVM Anda berjalan dan hanya membayar untuk penggunaan aktif di atas baseline.