AWS在AWS Lambda服務加入新的隔離運算資源MicroVMs,讓開發者可替使用者或工作階段建立獨立、可保留狀態的執行環境,用來執行使用者或AI產生的程式碼。該服務特別針對執行AI產生程式碼的沙箱、互動式開發環境、資料分析平臺、弱點掃描,以及執行使用者腳本的遊戲伺服器等情境設計。
Lambda MicroVMs採用Firecracker輕量虛擬化技術,可提供虛擬機器層級隔離。AWS表示,每個使用者或工作階段可取得專屬MicroVM,不與其他環境共享核心、記憶體空間與磁碟狀態,因此較適合用來處理來源不一定可信的程式碼。對需要執行AI產生程式碼的服務來說,MicroVM隔離邊界可避免程式碼直接在代理本身的執行環境中運作,降低其接觸其他環境或底層系統的風險。
Lambda MicroVM新資源與既有Lambda Functions功能不同。Lambda Functions主要用於事件驅動與請求回應工作負載,Lambda MicroVMs則能用於需要長時間互動、保留狀態與控制生命週期的多租戶應用。AWS說明,應用程式仍可使用Lambda Functions處理事件驅動骨幹,再於需要隔離執行不受信任程式碼時呼叫Lambda MicroVMs。
開發者需先將應用程式碼與Dockerfile打包成zip構件,並上傳到Amazon S3,再建立MicroVM映像檔。Lambda會執行Dockerfile、初始化應用程式,並建立包含記憶體與磁碟狀態的Firecracker快照。後續啟動MicroVM時,環境可從預先初始化的快照恢復,而非重新冷啟動。執行中的MicroVM可保留記憶體、磁碟與執行中處理程序狀態,閒置時也能依生命週期政策自動暫停,等待流量進入後再恢復。
MicroVM可透過專屬HTTPS端點連線,不需要自行配置負載平衡器或入口基礎設施,並支援HTTP/2、gRPC與WebSockets等流量型態。開發者可透過API或政策控制啟動、暫停、恢復與終止。
Lambda MicroVMs首波在美東維吉尼亞北部、美東俄亥俄、美西奧勒岡、歐洲愛爾蘭與亞太東京地區推出,支援ARM64架構。單一MicroVM最高可配置16 vCPUs、32 GB記憶體與32 GB磁碟,總執行時間最長8小時。
Comments (0)