View a markdown version of this page

Isolierung der Mieter - AWS Lambda

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Isolierung der Mieter

Verwenden Sie den Tenant-Isolationsmodus, wenn Sie eine isolierte Anforderungsverarbeitung für einzelne Endbenutzer oder Mandanten benötigen, die eine Lambda-Funktion aufrufen. Diese Funktion vereinfacht die Erstellung von Anwendungen mit mehreren Mandanten, die mandantenspezifischen Code oder Daten verarbeiten, wie z. B. SaaS-Plattformen für die Workflow-Automatisierung oder Codeausführung, da die Verwaltung mandantenspezifischer Funktionsressourcen und der Anforderungsrouting-Logik entfällt.

Multi-tenant Für Anwendungen gelten strenge Isolationsanforderungen, wenn Code ausgeführt oder Daten für einzelne Mandanten oder Endbenutzer verarbeitet werden. Im Tenant-Isolationsmodus verwendet Lambda eine vom Kunden angegebene Mandanten-ID, um Anfragen an die zugrunde liegenden Funktionsausführungsumgebungen weiterzuleiten. Dadurch wird sichergestellt, dass die Ausführungsumgebungen einer Funktion nur für Aufrufe des angegebenen Endbenutzers oder Mandanten verwendet werden. Die Funktionsausführungsumgebungen von Lambda verwenden die Firecracker-Virtualisierung, um die Arbeitslast zu isolieren.

Wenn eine Funktion, die den Tenant-Isolationsmodus verwendet, einen Aufruf mit einer Mandanten-ID erhält, versucht Lambda zunächst, eine verfügbare Ausführungsumgebung zu finden, die dieser Mandanten-ID zugeordnet ist. Wenn keine Ausführungsumgebungen vorhanden sind, erstellt Lambda eine neue Ausführungsumgebung und weist diesem Mandanten eine neue Ausführungsumgebung zu. Wenn Funktionsaufrufe mit der angegebenen Mandanten-ID nach oben skaliert werden, sucht Lambda nach Bedarf nach neuen Ausführungsumgebungen oder erstellt sie.

Informationen zur Verwendung der Mandantenisolierung finden Sie unter. Aktivierung der Mandantenisolierung für Lambda-Funktionen Informationen zum Zugriff auf den Tenant-Kontext in Ihrem Code finden Sie unterZugreifen auf die Mandanten-ID im Lambda-Funktionscode. Informationen zur Überwachung mandantenisolierter Funktionen finden Sie unter. Überwachung von Lambda-Funktionen mit Mandantenisolierung Hilfe zur Problemlösung finden Sie unter. Problembehandlung bei der Mandantenisolierung für Lambda-Funktionen

Wann sollte der Tenant-Isolationsmodus verwendet werden

Verwenden Sie den Tenant-Isolationsmodus, wenn Sie mehrere Endbenutzer oder Mandanten mit einer einzigen Lambda-Funktion bedienen müssen und gleichzeitig sicherstellen, dass die Ausführungsumgebungen, die zur Verarbeitung von Aufrufen für einzelne Mandanten verwendet werden, voneinander isoliert bleiben. Diese strikte Isolierung der Ausführungsumgebungen ist für Anwendungen mit mehreren Mandanten erforderlich, die:

  • Vom Endbenutzer bereitgestellten Code ausführen: Durch die Verwaltung separater Ausführungsumgebungen für einzelne Mandanten können die Auswirkungen der Ausführung von vom Benutzer bereitgestelltem Code, der möglicherweise falsch oder bösartig ist, begrenzt werden.

  • Verarbeitung mandantenspezifischer Daten: Durch die Bereitstellung separater Ausführungsumgebungen für einzelne Mandanten kann verhindert werden, dass vertrauliche mandantenspezifische Daten an andere Mandanten weitergegeben werden.

Mehrere Aufrufanfragen desselben Mandanten können dieselbe Funktionsausführungsumgebung wiederverwenden, wodurch Kaltstarts reduziert und die Reaktionszeiten für latenzempfindliche Anwendungen verbessert werden.

Unterstützte Funktionen und Einschränkungen

Der Isolationsmodus für Mandanten wird bei Funktionen, die Funktions-URLs, bereitgestellte Parallelität oder verwenden, nicht unterstützt. SnapStart Sie können Anfragen mithilfe synchroner oder asynchroner Aufrufe oder mithilfe von Amazon API Gateway als Event-Trigger an eine mandantenisolierte Funktion senden. Aufrufen einer Lambda-Funktion über einen Amazon API Gateway-Endpunkt

Unterstützt AWS-Regionen

Der Isolationsmodus für Mandanten wird in allen kommerziellen Regionen außer im asiatisch-pazifischen Raum (Neuseeland) unterstützt. https://docs.aws.amazon.com/general/latest/gr/glos-chap.html#region

Überlegungen

Beachten Sie Folgendes, wenn Sie die Mandantenisolierung mit Ihren Lambda-Funktionen verwenden:

Preisgestaltung

Ihnen wird eine Gebühr berechnet, wenn Lambda eine neue mandantenisolierte Ausführungsumgebung erstellt. Der Preis hängt von der Menge an Arbeitsspeicher ab, die Sie Ihrer Funktion zuweisen, und von der CPU-Architektur, die Sie verwenden. Weitere Informationen finden Sie unter AWS Lambda Preise.

Isolationsmodus

In der folgenden Tabelle werden die Unterschiede zwischen Lambda-Funktionen mit und ohne Mandantenisolierung beschrieben.

Feature Mit Mandantenisolierung Ohne Isolierung der Mieter
Isolationstyp Tenant-level Isolierung Function-level Isolierung
Wiederverwendung der Umgebung Ausführungsumgebungen werden niemals für verschiedene Mandanten wiederverwendet Ausführungsumgebungen können bei Aufrufen derselben Funktion wiederverwendet werden
Isolierung von Daten Auf Daten von anderen Mietern kann nicht zugegriffen werden Auf Daten aus früheren Aufrufen derselben Funktionsversion kann möglicherweise zugegriffen werden
Kaltstarts Mehr Kaltstarts aufgrund mieterspezifischer Umgebungen Weniger Kaltstarts aufgrund der Wiederverwendung der Umgebung
Preisgestaltung Zusätzliche Gebühr zusätzlich zum Lambda-Standardpreis Standard-Lambda-Preise