

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche per Lambda MicroVMS
<a name="microvms-best-practices"></a>

Segui queste best practice per creare applicazioni affidabili, convenienti e sicure con MicroVMS. AWS Lambda 

## Progettazione delle applicazioni
<a name="microvms-best-practices-design"></a>

Progetta la tua applicazione in modo che funzioni bene con le istantanee e gli hook del ciclo di vita di MicroVM:
+ **Usa gli hook del ciclo di vita**: implementa per l'inizializzazione post-esecuzione, per una pulizia accurata, `/run` per il ripristino della connessione e `/suspend` per lo svuotamento dei dati. `/resume` `/terminate`
+ **Gestisci il riutilizzo delle istantanee**: genera UUID, segreti e valori casuali nell'hook, non durante la creazione dell'immagine. `/run` Usa CSPRngs per la generazione di tutti i numeri casuali.
+ **Design for resume**: convalida tutte le connessioni di rete e lo stato della cache nell'hook. `/resume` AWS Le connessioni SDK in genere vengono ripristinate automaticamente, ma le connessioni personalizzate potrebbero non funzionare.

## Performance
<a name="microvms-best-practices-performance"></a>

Ottimizza le prestazioni di MicroVM con le seguenti pratiche:
+ **Right-size la tua microVM**: scegli la dimensione microVM più piccola che soddisfi i requisiti di CPU, memoria e larghezza di banda. La larghezza di banda si ridimensiona in base alla memoria configurata.
+ **Riduci al minimo le dimensioni delle istantanee**: mantieni ridotto l'ingombro dell'applicazione per ridurre i tempi di esecuzione e ripristino. Rimuovi le dipendenze in fase di compilazione e i file temporanei prima di acquisire l'istantanea dell'immagine.
+ **Utilizzo suspend/resume per carichi di lavoro sensibili alla latenza**: mantieni gli ambienti utilizzati di frequente in stato di sospensione per riprendere rapidamente l'esecuzione.

## Sicurezza
<a name="microvms-best-practices-security"></a>

Segui queste pratiche per proteggere i tuoi carichi di lavoro MicroVM:
+ **Ruota i token di autenticazione**: genera token di breve durata (15-30 minuti). Implementa la logica di aggiornamento dei token nel tuo client prima della scadenza.
+ **Token di ambito per porte specifiche**: utilizza il `allowedPorts` parametro per limitare l'ambito dei token solo alle porte utilizzate dall'applicazione.
+ **Usa l'uscita VPC per il traffico sensibile**: indirizza il traffico verso database e API interne tramite un connettore di uscita VPC anziché la rete Internet pubblica.
+ **Applica IAM con privilegi minimi**: separa i ruoli di build (creazione dell'immagine) dai ruoli di esecuzione (runtime). Concedi le autorizzazioni minime richieste.

## Ottimizzazione dei costi
<a name="microvms-best-practices-cost"></a>

Riduci i costi con le seguenti strategie:
+ **Configura le policy di inattività**: impostate `maxIdleDurationSeconds` per sospendere automaticamente le MicroVMS inattive. Le microVM sospese non comportano costi di elaborazione.
+ **Imposta il valore massimo DurationInSeconds**: evita costi eccessivi impostando un orario di terminazione fisso su ogni microVM.
+ **Termina le microVM inutilizzate: non lasciare le microVMS ** in esecuzione a tempo indeterminato. Da utilizzare per terminare automaticamente dopo periodi di inattività `suspendedDurationSeconds` prolungati.
+ **Risorse relative ai tag**: utilizza i tag sulle immagini MicroVM per l'allocazione dei costi e la creazione di report in Cost Explorer. AWS 
+ **Right-size la tua MicroVMS**: inizia con la linea di base più piccola che soddisfi le tue esigenze di prestazioni. È possibile raggiungere una linea di base quadruplicata durante i picchi di attività senza dover effettuare nuovamente il provisioning.
+ **Elimina le immagini inutilizzate**: elimina le versioni delle immagini MicroVM che non ti servono più per ridurre i costi di storage.

## Monitoraggio
<a name="microvms-best-practices-monitoring"></a>

Monitora efficacemente il tuo MicroVMS:
+ **Rivedi StateReason**: quando le microVMS si interrompono inaspettatamente, la `get-microvm` risposta include un motivo dell'errore imprevisto. `stateReason`