Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Isolamento degli inquilini
Usa la modalità di isolamento dei tenant quando hai bisogno di un'elaborazione isolata delle richieste per singoli utenti finali o tenant che richiamano una funzione Lambda. Questa funzionalità semplifica la creazione di applicazioni multi-tenant che elaborano codice o dati specifici del tenant, come le piattaforme SaaS per l'automazione del flusso di lavoro o l'esecuzione di codice, eliminando la necessità di gestire le risorse funzionali specifiche del tenant e richiedere la logica di routing.
Multi-tenant le applicazioni hanno severi requisiti di isolamento durante l'esecuzione del codice o l'elaborazione di dati per singoli tenant o utenti finali. Con la modalità di isolamento dei tenant, Lambda utilizza un identificatore tenant specificato dal cliente per indirizzare le richieste agli ambienti di esecuzione delle funzioni sottostanti, assicurando che gli ambienti di esecuzione di una funzione vengano utilizzati solo per fornire chiamate dall'utente finale o dal tenant specificato. Gli ambienti di esecuzione delle funzioni di Lambda utilizzano la virtualizzazione Firecracker per fornire l'isolamento del carico di lavoro. https://firecracker-microvm.github.io/
Quando una funzione che utilizza la modalità di isolamento del tenant riceve un richiamo con un identificatore tenant, Lambda tenta innanzitutto di individuare un ambiente di esecuzione disponibile associato a tale identificatore tenant. Se non esistono ambienti di esecuzione, Lambda crea e assegna un nuovo ambiente di esecuzione a quel tenant. Man mano che le chiamate di funzione con l'identificatore del tenant specificato aumentano, Lambda individua o crea nuovi ambienti di esecuzione, se necessario.
Per informazioni su come utilizzare l'isolamento dei tenant, consulta. Abilitazione dell'isolamento dei tenant per le funzioni Lambda Per informazioni sull'accesso al contesto dei tenant nel codice, consulta. Accesso all'identificatore del tenant nel codice della funzione Lambda Per monitorare le funzioni isolate dai tenant, vedere. Monitoraggio delle funzioni Lambda con isolamento dei tenant Per assistenza nella risoluzione dei problemi, vedere. Risoluzione dei problemi di isolamento dei tenant per le funzioni Lambda
Argomenti
Quando utilizzare la modalità di isolamento dei tenant
Utilizza la modalità di isolamento dei tenant quando devi servire più utenti finali o tenant utilizzando una singola funzione Lambda, assicurando al contempo che gli ambienti di esecuzione utilizzati per elaborare le chiamate per i singoli tenant rimangano isolati l'uno dall'altro. Questo rigoroso isolamento degli ambienti di esecuzione è necessario per le applicazioni multi-tenant che:
-
Esecuzione del codice fornito dall'utente finale: il mantenimento di ambienti di esecuzione separati per i singoli tenant può limitare l'impatto dell'esecuzione di codice fornito dall'utente che potrebbe essere errato o dannoso.
-
Elabora dati specifici del tenant: il mantenimento di ambienti di esecuzione separati per i singoli tenant può impedire l'esposizione di dati sensibili specifici del tenant ad altri tenant.
Più richieste di invocazione provenienti dallo stesso tenant possono riutilizzare lo stesso ambiente di esecuzione delle funzioni, riducendo i cold start e migliorando i tempi di risposta per le applicazioni sensibili alla latenza.
Funzionalità e limitazioni supportate
La modalità di isolamento dei tenant non è supportata dalle funzioni che utilizzano gli URL delle funzioni, la concorrenza predisposta o. Configurazione della simultaneità fornita per una funzione SnapStart Puoi inviare richieste a una funzione isolata dal tenant utilizzando invocazioni sincrone, invocazioni asincrone o utilizzando Amazon API Gateway come trigger di eventi. Richiamo di funzione Lambda utilizzando un endpoint Gateway Amazon API
Supportata Regioni AWS
La modalità di isolamento dei tenant è supportata in tutte le regioni commerciali ad eccezione dell'Asia Pacifico (Nuova Zelanda). https://docs.aws.amazon.com/general/latest/gr/glos-chap.html#region
Considerazioni
Quando utilizzi l'isolamento dei tenant con le tue funzioni Lambda, tieni presente quanto segue:
-
Configurazione immutabile: l'isolamento del tenant è una proprietà della funzione immutabile. Può essere abilitato solo quando si crea una funzione.
-
Parametro tenant-id obbligatorio: le funzioni che utilizzano la modalità di isolamento dei tenant devono essere richiamate con un parametro.
tenant-idL'omissione di questo parametro causa l'esito negativo delle chiamate alle funzioni. -
Il ruolo di esecuzione si applica a tutti i tenant: le chiamate da tutti i tenant utilizzano le autorizzazioni definite nel ruolo di esecuzione della funzione Lambda. Definizione delle autorizzazioni della funzione Lambda con un ruolo di esecuzione
-
Concorrenza: non ci sono modifiche al comportamento di concorrenza o di scalabilità della funzione quando si utilizza l'isolamento dei tenant. Comportamento del dimensionamento Lambda Lambda impone un limite di 2.500 ambienti di esecuzione isolati dai tenant (attivi o inattivi) per ogni 1.000 esecuzioni simultanee configurate per la funzione Lambda. Elaborazione e archiviazione
Prezzi
Ti viene addebitato un costo quando Lambda crea un nuovo ambiente di esecuzione isolato dal tenant. Il prezzo dipende dalla quantità di memoria allocata alla funzione e dall'architettura della CPU utilizzata. Per ulteriori informazioni, consultare Prezzi di AWS Lambda
Modalità di isolamento
La tabella seguente illustra le differenze tra le funzioni Lambda con e senza isolamento del tenant.
| Funzionalità | Con isolamento degli inquilini | Senza isolamento degli inquilini |
|---|---|---|
| Tipo di isolamento | Tenant-level isolamento | Function-level isolamento |
| Riutilizzo dell'ambiente | Gli ambienti di esecuzione non vengono mai riutilizzati tra tenant diversi | Gli ambienti di esecuzione potrebbero essere riutilizzati per più invocazioni della stessa funzione |
| Isolamento dei dati | I dati di altri tenant non sono accessibili | I dati provenienti da precedenti richiami della stessa versione della funzione potrebbero essere accessibili |
| Partenze a freddo | Più avviamenti a freddo grazie agli ambienti specifici del locatario | Riduzione delle partenze a freddo grazie al riutilizzo dell'ambiente |
| Prezzi | Costi aggiuntivi oltre ai prezzi Lambda standard | Prezzi Lambda standard |