TL;DR:
Lambda Function: stateless → максимум 15 минут.
Lambda MicroVM: stateful → максимум 8 часов.
https://aws.amazon.com/blogs/aws/run-isolated-sandboxes-with-full-lifecycle-control-aws-lambda-introduces-microvms/
Идея — каждому юзеру, сессии или AI-агенту выдаём отдельную Firecracker MicroVM на время работы. Причём не "Lambda с Dockerfile", а stateful sandbox с lifecycle control:
launch → suspend → resume → terminate
Как собирается:
1. Код + Dockerfile (zip) → S3.
2. Lambda MicroVM запускает Dockerfile, поднимает приложение и делает снэпшот памяти и диска.
3. Каждый
run-microvm стартует независимую Lambda MicroVM из сделанного снэпшота.4. На каждую Lambda MicroVM выдаётся свой HTTPS endpoint.
Что получаем:
- VM-level isolation: отдельный kernel, memory space и disk state
- быстрый старт и resume из snapshot
- сохранение memory + disk state до 8 часов
- HTTP/1.1, HTTP/2, gRPC, WebSockets и SSE
- обязательная JWE-аутентификация на endpoint
- Internet egress по умолчанию или VPC egress через network connector
Платим за:
- выбранный baseline
- peak usage выше baseline
- snapshot read/write operations
- snapshot storage
- data transfer
При suspend биллинг лишь за storage.
Размеры на старте:
- baseline: 0.5–8 GB RAM и 0.25–4 vCPU
- peak: до 32 GB RAM и 16 vCPU
- disk: до 32 GB
- пока только ARM64
- регионы:
us-east-1, us-east-2, us-west-2, eu-west-1, ap-northeast-1Для чего задумано:
- AI/code execution sandboxes
- Claude/agent sessions
- browser IDE
- Jupyter/data analytics
- CI/CD workers
- vulnerability scanning
#Lambda