AWS Lambda MicroVMs
AWS Lambda MicroVMs (AWS Lambda MicroVMs)
여러 사용자나 AI 에이전트가 컴퓨팅 환경에 연결해 코드를 실행하는 애플리케이션(예: 대화형 개발 환경, CI/CD 시스템, AI 샌드박스)을 만든다면, 빠르게 시작되고, 테넌트 간 격리되며, 서버나 네트워킹을 직접 관리할 필요가 없는 컴퓨팅 환경이 필요해요.
AWS Lambda MicroVMs는 정확히 이런 사용 사례를 위해 만들어진 서버리스 컴퓨팅 환경이에요. VM 수준 격리와 완전한 운영 체제 기능(예: 시스템 패키지 설치, 파일시스템 마운트), 스냅샷 기반의 빠른 시작 속도, 그리고 인바운드 네트워킹(포트 접근, HTTP/2·gRPC·WebSockets 지원)과 아웃바운드 네트워킹(공개 인터넷 접근, VPC 접근)에 대한 세밀한 제어를 제공해요.
대화형 개발 환경이나 AI 샌드박스 같은 상호작용 사용 사례에서는 최종 사용자가 다른 작업으로 전환하거나 AI를 기다리는 동안 오랫동안 유휴 상태가 될 수 있어요. MicroVMs는 유휴 상태일 때 **중단(suspend)**되어 메모리와 디스크 상태를 보존하면서 비용을 절감할 수 있어요. 트래픽이 도착하면 다시 **재개(resume)**돼요. 자동 또는 프로그래밍 방식의 suspend-resume을 활성화해 유휴 비용을 낮추면서, 최종 사용자가 돌아왔을 때 거의 즉각적인 준비 상태를 유지할 수 있어요.
AWS Lambda MicroVMs는 Lambda Functions의 월 15조+ 호출을 뒷받침하는 Firecracker 가상화를 통해 이런 핵심 기능을 제공해요.
본문
Lambda MicroVMs 작동 방식
- 애플리케이션 코드와 Dockerfile을 zip 아카이브로 패키징해 Amazon S3에 업로드합니다.
- Lambda API를 호출해 MicroVM 이미지를 만듭니다. Lambda가 Dockerfile을 실행하고 애플리케이션을 시작한 뒤, 완전히 초기화된 환경의 스냅샷을 캡처합니다.
- 애플리케이션에 격리된 환경이 필요할 때(사용자 세션, 작업, 샌드박스)
run-microvm을 호출합니다. Lambda가 스냅샷에서 MicroVM을 빠른 시작 시간으로 실행합니다. - 클라이언트는 전용 HTTPS 엔드포인트를 통해 실행 중인 MicroVM에 연결합니다. 로드 밸런서나 인그레스 인프라가 필요 없습니다.
- 유휴 상태가 되면 MicroVM이 중단되어 메모리·디스크 상태를 보존하면서 비용을 절감합니다. 트래픽이 돌아오면 메모리·디스크 상태가 그대로 재개됩니다. suspend-resume 동작은 수명 주기 정책으로 자동 구성하거나
suspend-microvm·resume-microvmAPI 호출로 직접 트리거할 수 있습니다. - 세션이 끝나면 MicroVM을 종료(terminate)해 모든 리소스를 해제합니다.
Lambda MicroVMs를 언제 쓸까
Lambda MicroVMs는 사용자 또는 AI가 생성한 코드를 실행하고, 강한 격리, 빠른 시작·재개 지연, 환경 수명 주기와 상태 보존에 대한 개발자 제어가 필요한 실행 환경이 필요한 사용 사례에 적합해요. 일반적인 사용 사례는 다음과 같아요.
- 대화형 코드 환경 – 사용자가 실시간으로 코드를 작성·실행하는 개발 환경
- AI 코드 실행 샌드박스 – AI가 생성한 코드를 안전하게 실행하는 임시 샌드박스
- 데이터 분석 애플리케이션 – 사용자가 제공한 스크립트를 실행하는 Jupyter 노트북과 임시 데이터 처리 워크로드
- 보안 스캐닝 – 격리된 실행 환경이 필요한 취약점 평가 도구
- 강화 학습 환경 – 매 실행마다 새 환경을 구성하는 AI 에이전트 평가·훈련용 격리 샌드박스
- 멀티 테넌트 CI/CD – 테넌트 간 격리가 필요한 작업 실행기
- 게임 서버 – 강한 격리로 사용자 제공 스크립트를 실행하는 호스팅 환경
주요 기능
- 빠른 시작 – MicroVMs는 사전 초기화된 스냅샷에서 재개되어 애플리케이션 초기화를 건너뜁니다.
- 수명 주기 제어 – MicroVMs를 프로그래밍 방식으로, 또는 구성 가능한 유휴 정책으로 자동 중단·재개·종료합니다.
- 유연한 네트워킹 – MicroVMs는 구성 가능한 포트에서 인바운드 HTTPS 트래픽을 지원하며, 서비스 제공 JWE 인증을 갖춥니다. 아웃바운드 접근은 구성 가능합니다. 공개 인터넷이나 VPC에 접근할 수 있습니다.
- 유연한 리소스 할당 – 각 MicroVM을 기준(baseline) 또는 평균 사용량으로 프로비저닝하고, 피크 활동 중에는 구성된 기준선의 최대 4배까지 수직 확장할 수 있습니다. MicroVM이 실행되는 동안 기준 요금을 지불하고, 기준선을 초과하는 실제 사용량에만 비용을 지불합니다.