什么是 AWS Lambda MicroVM?
Lambda MicroVM 是一种无服务器计算基础能力,它结合了虚拟机级别的隔离、近乎即时的启动和恢复以及各交互间的状态持久性。MicroVM 构建在相同的 Firecracker 虚拟化基础上,每月支持超过 15 万亿次的 Lambda 调用,专为执行用户或人工智能生成代码的工作负载而构建。
启动 MicroVM,通过 HTTP 连接,然后开始为人工智能或人类用户执行代码。无需管理基础设施,无需规划能力,也无需隔离专业知识。
可以使用 Lambda MicroVM 构建哪些内容?
以 Lambda 的速度执行隔离的有状态代码
启动一个独立的、由 Firecracker 提供支持的沙盒环境,几乎即时启动,并可将完整的内存和磁盘状态最长保留 8 小时。空闲时自动暂停,按需恢复。构建在相同的虚拟化技术之上,每月支持超过 15 万亿个 Lambda 请求。
以无服务器的简便方式构建多租户工作负载
使用专用 URL 和基于 JWE 的身份验证启动每个 MicroVM。只需将每个租户的流量发送到他们分配的 MicroVM。Lambda 管理从网络路由到隔离的所有内容。在隔离的内核、内存空间和磁盘状态下运行每个租户。
灵活的环境扩展、生命周期和状态保留
无论用户会话持续几秒还是数小时,均可按需扩展资源消耗。MicroVM 在高峰时段可纵向扩展至您配置的基准资源的 4 倍。控制整个生命周期:按您的条件启动、暂停、恢复和终止。
Lambda MicroVM 在您的架构中处于什么位置?
Lambda MicroVM 专为需要隔离、状态和生命周期控制的工作负载而构建。
交互式开发平台
基于浏览器的开发平台需要每个用户立即获得自己的隔离环境。Lambda MicroVM 在隔离的计算环境中运行每个会话,软件包和依赖项在交互过程中保持不变,且无需复杂的安全加固。
漏洞扫描和安全测试
执行用户或人工智能生成的代码进行分析的安全工具需要虚拟机级别的隔离。Lambda MicroVM 为每个会话提供隔离的计算环境,防止恶意代码影响其他用户或主机。 环境可按需启动和关闭,两次扫描之间没有残留状态。
数据分析平台
数据科学家需要能够在不重置的情况下跨会话保留软件包、结果和执行上下文的环境。交互式查询引擎需要快速启动,并具备按租户隔离的功能。Lambda MicroVM 可以满足这两种工作负载的需求:每个用户都将获得一个隔离的计算环境,该环境可保持完整状态最长 8 小时,空闲时会暂停,几乎可以立即恢复。会话之间不进行重新计算。
CI/CD 和开发人员生产力平台
CI/CD 平台通常会运行来自拉取请求和第三方依赖项的用户或人工智能生成的代码。Lambda MicroVM 为每个管道阶段提供隔离的计算环境。环境几乎立即启动,并从上次中断的地方继续运行。作业之间没有共享状态。
人工智能编码助手和代理沙盒
人工智能驱动的开发工具代表用户生成和执行代码。如果此代码在代理的运行时内运行,则它可以访问凭证和内存。Lambda MicroVM 为每个任务提供单独的执行边界:一个隔离的计算环境,无法访问代理状态,用户之间也没有共享状态。状态在多步骤任务之间持续保留。无需管理基础设施。
Caylent 通过隔离的有状态计算加速代理式工作负载
Caylent 与企业合作,在 AWS 上设计、构建和交付代理式产品、平台和系统。该公司已帮助数百个组织将人工智能代理从原型阶段推进到生产部署,随着这些工作负载转向长期、有状态的执行,底层计算层逐渐成为关键瓶颈。Lambda MicroVM 通过提供专为客户在生产中所需的代理式模式构建的轻量级、隔离的执行环境来消除这一限制。通过在 Lambda MicroVM 上构建,各组织可以更快地开展工作,而不会产生拖慢大多数团队速度的基础设施开销。
“AWS 持续通过 Lambda MicroVM 拓展可用计算选项,而这是我们针对有状态的代理式工作负载所测试过的最具吸引力的全新 AWS 基础能力之一。它是运行人工智能代理、开发者沙盒、数据处理工作程序以及需要在暂停和恢复时保持执行状态的交互式自动化系统时的最佳基础能力之一。对于已经在 AWS 上构建的团队,Lambda MicroVM 为通往隔离的、长时间运行的执行环境提供了一条更简单的途径,无需承担管理集群、容量、主机维护、联网和虚拟机生命周期自动化等全部运营负担。”
—Randall Hunt,Caylent 首席技术官
ClickHouse 为每个隔离的工作负载提供私有 SQL 引擎
“在 ClickHouse,我们构建 chDB,这是一种进程内 ClickHouse,只需通过“pip install chdb”即可轻松获取。它为任何应用程序提供完整的 SQL 引擎,对 80 多种格式和 S3、Postgres 以及远程 ClickHouse 提供联合验证访问,并具备向量和时序内存功能,所有操作均无需网络往返通信。AWS Lambda MicroVM 是该模型的完美搭配:Firecracker 硬件隔离、基于快照的快速启动和暂停/恢复使每个隔离的工作负载可以搭载自己的私有 chDB 引擎,从运行的第一毫秒起就处于热就绪状态,且仅在运行期间才会计费。由于 chDB 将计算推至数据层面,并仅返回小的响应,因此非常适合 MicroVM 的专用端点。我们正在基于这一组合构建一组参考架构:一个联合验证查询中心,将本地数据、S3、CDN 和 Postgres 合并到一个单一的 MicroVM 中进行查询;隔离的 CI/CD 运行程序,每个测试都会获得一个干净的 chDB,没有共享服务器可以过载;按需沙盒,人工智能代理可以在一次性虚拟机中花费数小时重现错误;以及一个会话级的“代理大脑”,其中 chDB 作为本地内存,而联合层则是代理所思考的内容,与用户会话同时被暂停和恢复。ClickHouse Cloud 是您的数据所在之处,chDB 是您的代理在其中的运行逻辑,而 Lambda MicroVM 则是它私密思考的空间。
—Auxten Wang,ClickHouse 总监(chDB 的创建者)
Siemens 数小时即可向开发者提供隔离的代理编码沙盒。
“设置 Lambda MicroVM 非常简单。几小时之内,我们便能为团队的开发人员提供完全隔离、安全的沙盒环境,该环境具备代理编码功能,可在数秒内快速启动。这是隔离专用虚拟机的无服务器速度,这正是我们加快开发周期所需要的。”
—Christoph Lumme,Siemens Switzerland Ltd 企业架构师
Snorkel AI 通过安全、经济高效的执行来扩展代理模拟
Snorkel AI 为代理系统构建前沿数据集,需要贯穿整个人工智能生命周期——从 Snorkel 数据系列等精心筛选的数据集,到评估、强化学习以及大规模代理模拟。团队每月运行数百万次代理模拟,以确保其环境对前沿模型保持具有挑战性,又始终贴合真实世界的任务与约束。Lambda MicroVM 非常适合这些工作负载,因为它们可以为异构仿真和评估作业提供安全、严格许可的执行环境。对于运行时和资源需求差异较大的代理工作流,这种隔离与按使用量计费的 CPU 和内存定价相结合的方式,可以更安全、高效地实现扩展。
“Snorkel 运行大量代理模拟和评估工作负载,因此我们非常重视安全隔离、严格的权限控制以及高效的扩展能力。Lambda MicroVM 之所以具有吸引力,是因为它们允许我们在沙盒环境中运行多种代理工作流,同时将成本更紧密地与每个作业实际使用的 CPU 和内存挂钩。”
—Rustem Feyzkhanov,Snorkel AI 人工智能平台高级经理
Lambda MicroVM 的成本是多少?
Lambda MicroVM 的定价按三个维度计费:计算(基于基础和峰值使用量,按秒计费)、快照操作与存储,以及数据传输。为您的基础容量预置,可根据工作负载需求灵活纵向扩展至峰值的 4 倍。暂停的 MicroVM 不会产生任何计算费用。
查看详细定价找到今天要查找的内容了吗?
请提供您的意见,以便我们改进网页内容的质量