AWS Launches Lambda MicroVMs for Isolated Agent and User Code Execution

TL;DR · AI 摘要
AWS Launches Lambda MicroVMs for Isolated Agent and User Code Execution - InfoQ InfoQ Homepage News AWS Launches Lambda...
核心要点
- 主题聚焦:AWS Launches Lambda MicroVMs for Isolated Agent
- 来源:InfoQ,建议结合原文判断细节。
- AI 分析暂不可用,本条为保底评分与摘要。
AWS 推出 Lambda MicroVMs,用于隔离代理和用户代码执行 - InfoQ
InfoQ 首页 News AWS 推出 Lambda MicroVMs 用于隔离代理和用户代码执行
云
从日志噪音到事件洞察:AI辅助可观测性的成熟度模型(7月9日网络研讨会)
AWS 推出 Lambda MicroVMs 用于隔离代理和用户代码执行
2026年6月30日 4分钟阅读
作者:
- Steef-Jan Wiggers
#### 关注我们
Youtube
232K 粉丝
26K 粉丝
新
RSS
19K 读者
X
57.1k 粉丝
21K 点赞
Bluesky
收听本文 -
0:00
音频准备播放
您的浏览器不支持音频元素。
正常
1.25x
1.5x
喜欢
新下拉阅读列表
- 阅读列表
AWS 推出了 Lambda MicroVMs,这是一种新的无服务器计算原语,每个用户会话或AI代理都在自己的 Firecracker 虚拟机中运行,提供硬件级隔离、基于快照的快速启动以及长达八小时的状态保留。MicroVMs 今天已在五个地区推出,基于 ARM64 架构,每个实例最多支持 16 个 vCPU、32 GB 内存和 32 GB 磁盘。
Lambda MicroVMs 是 Lambda Functions 的独立资源,拥有自己的 API 接口。它针对的是 Lambda Functions 从未设计过的负载模式:需要长期运行、有状态、多租户的应用程序,这些应用执行的是开发者未编写的代码。
AWS 新闻博客直白地描述了这一问题:
近年来,一种新的多租户应用类别逐渐出现,它们都需要为每个终端用户提供一个专用的执行环境,以安全地运行应用开发者未编写的代码。
在此之前,构建这类应用的团队面临三难困境。虚拟机提供强隔离性但启动需要数分钟。此外,容器启动迅速,但它们共享内核,需要对不可信代码进行大量定制加固。而且,函数优化的是事件驱动的请求响应,而非需要保留状态的长期运行交互会话。Lambda MicroVMs 通过结合三者解决了这一困境:虚拟机级别的隔离、近乎即时的启动,以及在单一托管原语中实现有状态执行。
执行模型与 Lambda Functions 不同。您首先需要创建 MicroVM 镜像:将 Dockerfile 和代码构件上传到 S3,Lambda 会运行 Dockerfile,初始化应用,并通过 Firecracker 对运行中的内存和磁盘状态进行快照。之后从该镜像启动的每个 MicroVM 都会从预初始化的快照恢复,而非冷启动。调用 run-microvm,传入镜像 ARN 和空闲策略,服务会返回一个已启动应用的专用 HTTPS 端点。无需负载均衡器、无需网络配置、无需管理基础设施。
挂起/恢复生命周期使这种方案适用于交互式场景。当用户离开编码会话时,MicroVM 在可配置的空闲窗口后挂起,对内存和磁盘进行快照。当流量恢复时,它会完整保留所有状态:已安装的软件包、加载的模型、正在工作的文件集。DevelopersIO 在东京地区使用 Flask 应用测试了完整生命周期,确认挂起和恢复无缝保留了应用状态。从客户端视角来看,暂停从未发生过。
隔离保证由Firecracker提供,这是一款轻量级的虚拟机管理程序(VMM),每月支持超过15万亿次Lambda函数调用。每个MicroVM都在其专属的虚拟机中运行,不同会话之间没有共享内核和共享资源。一个会话中的容器逃逸无法访问其他会话或宿主机。对于需要大规模运行AI生成代码的团队而言,每天数百万次来自无法审计模型的执行任务,这种隔离机制相比容器级隔离具有实质性更强的边界保护。
跨云服务商对比现已完成,正在评估运行代理生成代码位置的团队可据此进行决策。Cloudflare Sandboxes采用基于容器的隔离机制,通过边缘网络分布部署,并使用V8隔离器处理轻量级工作负载。Google的GKE Agent Sandbox使用gVisor内核拦截作为Kubernetes原生的隔离机制。Azure Container Apps动态会话采用Hyper-V微虚拟机实现硬件级隔离。AWS Lambda MicroVMs使用Firecracker并基于快照启动。各方在隔离效果上各有取舍:Cloudflare优化边缘延迟和全球分布,Google侧重Kubernetes原生可移植性,Azure注重与Logic Apps和Foundry代理平台的集成,AWS则专注于具备挂起/恢复生命周期控制的状态隔离。
在Reddit上,从业者在兴奋之余也保持了务实态度。有评论者质疑MicroVMs带来革命性突破的说法:
Lambda MicroVMs并未真正开启此前无法实现的新工作负载。它们改变的是成本/性能/安全的权衡关系。最大的应用场景包括:执行不可信代码、多租户SaaS、AI代理以及对容器安全性存疑但又需要高度隔离的无服务器工作负载。其突破在于实现了接近无服务器规模的虚拟机级隔离。
网络功能支持在可配置端口上接收HTTPS流量,支持HTTP/2、gRPC和WebSocket协议。出站访问可配置为公网互联网或VPC连接。认证机制使用服务提供的JWE令牌,通过X-aws-proxy-auth头附加到请求中。
Lambda MicroVMs是对Lambda Functions的补充而非替代。一个使用Functions作为事件驱动主干的应用,可以调用MicroVMs来执行需要隔离运行不可信代码的步骤。两者共享Lambda控制台,继承相同的运营模式(CloudWatch日志、IAM角色、VPC集成),但服务于本质上不同的工作负载模式。
Lambda MicroVMs目前可在以下区域使用:美国东部(北弗吉尼亚、俄亥俄)、美国西部(俄勒冈)、欧洲(爱尔兰)和亚太地区(东京)。定价采用基线+突发模式:用户为MicroVM运行时的基线计算资源付费,仅在负载超出基线时为额外消耗的资源付费。挂起的MicroVM会降至空闲成本但保留状态。另一位Reddit评论者计算了成本并指出溢价:
最小配置(1个vCPU + 2GB内存)的每日费用为3.03美元。这相当于Fargate现货价格的9倍以上。
这种溢价带来了虚拟机级隔离和状态挂起/恢复功能,但团队在承诺使用前应仔细评估空闲与活跃状态的比例。
关于作者
作者信息
#### Steef-Jan Wiggers
显示更多
显示更少
#### 本内容属于云技术主题
##### 相关主题:
- 开发
- 架构与设计
- DevOps
- AWS
- 容器
- 云架构
- AWS Lambda
- 云
- 相关编辑推荐
- 相关赞助商 为什么API无法信任客户端——以及如何弥合这一差距
- 相关赞助商 测试。保护。重复。Guardsquare将移动应用测试与防护相结合,实现最大安全性且不牺牲性能。索取报价
InfoQ 电子简报
每周二发送上周InfoQ内容摘要。加入超过25万名高级开发者的社区。查看示例
我们保护您的隐私。