View a markdown version of this page

Praktik terbaik untuk MicroVMS Lambda - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik untuk MicroVMS Lambda

Ikuti praktik terbaik ini untuk membangun aplikasi yang andal, hemat biaya, dan aman dengan AWS Lambda microVMS.

Desain aplikasi

Rancang aplikasi Anda agar berfungsi dengan baik dengan snapshot microVM dan kait siklus hidup:

  • Gunakan kait siklus hidup — Terapkan /run untuk inisialisasi pasca-jalankan, untuk pembersihan yang anggun, /suspend untuk pembentukan kembali koneksi, dan /resume untuk pembilasan data. /terminate

  • Menangani penggunaan kembali snapshot — Hasilkan UUID, rahasia, dan nilai acak di /run hook, bukan selama pembuatan gambar. Gunakan CSPrNGS untuk semua generasi nomor acak.

  • Desain untuk resume - Validasi semua koneksi jaringan dan status cache di hook. /resume AWS Koneksi SDK biasanya pulih secara otomatis, tetapi koneksi khusus mungkin tidak.

Performa

Optimalkan kinerja microVM dengan praktik berikut:

  • Right-size microVM Anda — Pilih ukuran microVM terkecil yang memenuhi persyaratan CPU, memori, dan bandwidth Anda. Skala bandwidth dengan memori yang dikonfigurasi.

  • Minimalkan ukuran snapshot — Jaga agar jejak aplikasi Anda tetap kecil untuk mengurangi waktu berjalan dan melanjutkan. Hapus dependensi waktu pembuatan dan file sementara sebelum snapshot gambar diambil.

  • Gunakan suspend/resume untuk beban kerja yang sensitif terhadap latensi — Pertahankan lingkungan yang sering digunakan dalam status ditangguhkan untuk melanjutkan eksekusi dengan cepat.

Keamanan

Ikuti praktik berikut untuk mengamankan beban kerja microVM Anda:

  • Putar token autentikasi — Hasilkan token berumur pendek (15-30 menit). Terapkan logika penyegaran token di klien Anda sebelum kedaluwarsa.

  • Token cakupan ke port tertentu — Gunakan allowedPorts parameter untuk membatasi cakupan token hanya pada port yang digunakan aplikasi Anda.

  • Gunakan jalan keluar VPC untuk lalu lintas sensitif — Rutekan lalu lintas ke database dan API internal melalui konektor keluar VPC daripada internet publik.

  • Terapkan IAM dengan hak istimewa terkecil — Pisahkan peran build (pembuatan gambar) dari peran eksekusi (runtime). Berikan izin minimum yang diperlukan.

Optimalisasi biaya

Mengurangi biaya dengan strategi berikut:

  • Konfigurasikan kebijakan idle — Setel maxIdleDurationSeconds untuk menangguhkan microVM idle secara otomatis. MicroVM yang ditangguhkan tidak dikenakan biaya komputasi.

  • Tetapkan maksimum DurationInSeconds — Cegah biaya pelarian dengan menetapkan waktu penghentian yang sulit pada setiap microVM.

  • Hentikan microVMS yang tidak digunakan — Jangan biarkan microVMS berjalan tanpa batas waktu. Gunakan suspendedDurationSeconds untuk menghentikan otomatis setelah periode idle yang diperpanjang.

  • Sumber daya tag — Gunakan tag pada gambar microVM untuk alokasi biaya dan pelaporan di Cost Explorer AWS .

  • Right-size microVMS Anda — Mulailah dengan baseline terkecil yang memenuhi kebutuhan kinerja Anda. Anda dapat meledak ke garis dasar 4x selama aktivitas puncak tanpa penyediaan ulang.

  • Bersihkan gambar yang tidak digunakan — Hapus versi gambar MicroVM yang tidak perlu lagi mengurangi biaya penyimpanan.

Memantau

Pantau microVMS Anda secara efektif:

  • Tinjau StateReason — Ketika microVMS berhenti secara tak terduga, responsnya mencakup a dengan alasan kegagalan yang tidak terduga. get-microvm stateReason