

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik untuk MicroVMS Lambda
<a name="microvms-best-practices"></a>

Ikuti praktik terbaik ini untuk membangun aplikasi yang andal, hemat biaya, dan aman dengan AWS Lambda microVMS.

## Desain aplikasi
<a name="microvms-best-practices-design"></a>

Rancang aplikasi Anda agar berfungsi dengan baik dengan snapshot microVM dan kait siklus hidup:
+ **Gunakan kait siklus hidup** — Terapkan `/run` untuk inisialisasi pasca-jalankan, untuk pembersihan yang anggun, `/suspend` untuk pembentukan kembali koneksi, dan `/resume` untuk pembilasan data. `/terminate`
+ **Menangani penggunaan kembali snapshot** — Hasilkan UUID, rahasia, dan nilai acak di `/run` hook, bukan selama pembuatan gambar. Gunakan CSPrNGS untuk semua generasi nomor acak.
+ **Desain untuk resume** - Validasi semua koneksi jaringan dan status cache di hook. `/resume` AWS Koneksi SDK biasanya pulih secara otomatis, tetapi koneksi khusus mungkin tidak.

## Performa
<a name="microvms-best-practices-performance"></a>

Optimalkan kinerja microVM dengan praktik berikut:
+ **Right-size microVM Anda** — Pilih ukuran microVM terkecil yang memenuhi persyaratan CPU, memori, dan bandwidth Anda. Skala bandwidth dengan memori yang dikonfigurasi.
+ **Minimalkan ukuran snapshot** — Jaga agar jejak aplikasi Anda tetap kecil untuk mengurangi waktu berjalan dan melanjutkan. Hapus dependensi waktu pembuatan dan file sementara sebelum snapshot gambar diambil.
+ **Gunakan suspend/resume untuk beban kerja yang sensitif terhadap latensi** — Pertahankan lingkungan yang sering digunakan dalam status ditangguhkan untuk melanjutkan eksekusi dengan cepat.

## Keamanan
<a name="microvms-best-practices-security"></a>

Ikuti praktik berikut untuk mengamankan beban kerja microVM Anda:
+ **Putar token autentikasi** — Hasilkan token berumur pendek (15-30 menit). Terapkan logika penyegaran token di klien Anda sebelum kedaluwarsa.
+ **Token cakupan ke port tertentu** — Gunakan `allowedPorts` parameter untuk membatasi cakupan token hanya pada port yang digunakan aplikasi Anda.
+ **Gunakan jalan keluar VPC untuk lalu lintas sensitif** — Rutekan lalu lintas ke database dan API internal melalui konektor keluar VPC daripada internet publik.
+ **Terapkan IAM dengan hak istimewa terkecil** — Pisahkan peran build (pembuatan gambar) dari peran eksekusi (runtime). Berikan izin minimum yang diperlukan.

## Optimalisasi biaya
<a name="microvms-best-practices-cost"></a>

Mengurangi biaya dengan strategi berikut:
+ **Konfigurasikan kebijakan idle** — Setel `maxIdleDurationSeconds` untuk menangguhkan microVM idle secara otomatis. MicroVM yang ditangguhkan tidak dikenakan biaya komputasi.
+ **Tetapkan maksimum DurationInSeconds** — Cegah biaya pelarian dengan menetapkan waktu penghentian yang sulit pada setiap microVM.
+ **Hentikan microVMS yang tidak digunakan — Jangan biarkan microVMS** berjalan tanpa batas waktu. Gunakan `suspendedDurationSeconds` untuk menghentikan otomatis setelah periode idle yang diperpanjang.
+ **Sumber daya tag** — Gunakan tag pada gambar microVM untuk alokasi biaya dan pelaporan di Cost Explorer AWS .
+ **Right-size microVMS Anda** — Mulailah dengan baseline terkecil yang memenuhi kebutuhan kinerja Anda. Anda dapat meledak ke garis dasar 4x selama aktivitas puncak tanpa penyediaan ulang.
+ **Bersihkan gambar yang tidak digunakan** — Hapus versi gambar MicroVM yang tidak perlu lagi mengurangi biaya penyimpanan.

## Memantau
<a name="microvms-best-practices-monitoring"></a>

Pantau microVMS Anda secara efektif:
+ **Tinjau StateReason** — Ketika microVMS berhenti secara tak terduga, responsnya mencakup a dengan alasan kegagalan yang tidak terduga. `get-microvm` `stateReason`