Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Le migliori pratiche per Lambda MicroVMS
Segui queste best practice per creare applicazioni affidabili, convenienti e sicure con MicroVMS. AWS Lambda
Progettazione delle applicazioni
Progetta la tua applicazione in modo che funzioni bene con le istantanee e gli hook del ciclo di vita di MicroVM:
-
Usa gli hook del ciclo di vita: implementa per l'inizializzazione post-esecuzione, per una pulizia accurata,
/runper il ripristino della connessione e/suspendper lo svuotamento dei dati./resume/terminate -
Gestisci il riutilizzo delle istantanee: genera UUID, segreti e valori casuali nell'hook, non durante la creazione dell'immagine.
/runUsa CSPRngs per la generazione di tutti i numeri casuali. -
Design for resume: convalida tutte le connessioni di rete e lo stato della cache nell'hook.
/resumeAWS Le connessioni SDK in genere vengono ripristinate automaticamente, ma le connessioni personalizzate potrebbero non funzionare.
Performance
Ottimizza le prestazioni di MicroVM con le seguenti pratiche:
-
Right-size la tua microVM: scegli la dimensione microVM più piccola che soddisfi i requisiti di CPU, memoria e larghezza di banda. La larghezza di banda si ridimensiona in base alla memoria configurata.
-
Riduci al minimo le dimensioni delle istantanee: mantieni ridotto l'ingombro dell'applicazione per ridurre i tempi di esecuzione e ripristino. Rimuovi le dipendenze in fase di compilazione e i file temporanei prima di acquisire l'istantanea dell'immagine.
-
Utilizzo suspend/resume per carichi di lavoro sensibili alla latenza: mantieni gli ambienti utilizzati di frequente in stato di sospensione per riprendere rapidamente l'esecuzione.
Sicurezza
Segui queste pratiche per proteggere i tuoi carichi di lavoro MicroVM:
-
Ruota i token di autenticazione: genera token di breve durata (15-30 minuti). Implementa la logica di aggiornamento dei token nel tuo client prima della scadenza.
-
Token di ambito per porte specifiche: utilizza il
allowedPortsparametro per limitare l'ambito dei token solo alle porte utilizzate dall'applicazione. -
Usa l'uscita VPC per il traffico sensibile: indirizza il traffico verso database e API interne tramite un connettore di uscita VPC anziché la rete Internet pubblica.
-
Applica IAM con privilegi minimi: separa i ruoli di build (creazione dell'immagine) dai ruoli di esecuzione (runtime). Concedi le autorizzazioni minime richieste.
Ottimizzazione dei costi
Riduci i costi con le seguenti strategie:
-
Configura le policy di inattività: impostate
maxIdleDurationSecondsper sospendere automaticamente le MicroVMS inattive. Le microVM sospese non comportano costi di elaborazione. -
Imposta il valore massimo DurationInSeconds: evita costi eccessivi impostando un orario di terminazione fisso su ogni microVM.
-
Termina le microVM inutilizzate: non lasciare le microVMS in esecuzione a tempo indeterminato. Da utilizzare per terminare automaticamente dopo periodi di inattività
suspendedDurationSecondsprolungati. -
Risorse relative ai tag: utilizza i tag sulle immagini MicroVM per l'allocazione dei costi e la creazione di report in Cost Explorer. AWS
-
Right-size la tua MicroVMS: inizia con la linea di base più piccola che soddisfi le tue esigenze di prestazioni. È possibile raggiungere una linea di base quadruplicata durante i picchi di attività senza dover effettuare nuovamente il provisioning.
-
Elimina le immagini inutilizzate: elimina le versioni delle immagini MicroVM che non ti servono più per ridurre i costi di storage.
Monitoraggio
Monitora efficacemente il tuo MicroVMS:
-
Rivedi StateReason: quando le microVMS si interrompono inaspettatamente, la
get-microvmrisposta include un motivo dell'errore imprevisto.stateReason