Можно ли иметь аппаратную изоляцию на уровне, если я решу использовать вкусные вещи без сервера AWS? - PullRequest
2 голосов
/ 09 января 2020

Я могу выбрать платить больше, чтобы иметь выделенные AWS EC2 экземпляры, чтобы мои виртуальные машины были физически изолированными от экземпляров других людей.

Однако, используя EC2 также означает, что я несу ответственность за обслуживание , либо за счет автоматизации, либо без нее.

Поэтому я хотел бы использовать такие вещи, как Fargate и Lambda , который снимает с меня бремя обслуживания.

Возможно ли по-прежнему иметь такой же уровень аппаратной изоляции ?

Могу ли я требовать, чтобы Amazon запустил мой Лямбда функции и Fargate контейнеры в физически изолированные мода?

1 Ответ

1 голос
/ 09 января 2020

Насколько я знаю, это невозможно.

Извлечение из документации AWS

Для FarGate

Убедитесь, что выбранный вами VP C не настроен на использование выделенного оборудования, поскольку это не поддерживается задачами Fargate.

И в настоящий момент Lambda также совместно использует ресурс. Один Lambda-вызов отнимает некоторую часть процессорного времени большого чипа, и я не думаю, что они вскоре выпустят выделенную Lambda, потому что это одна из причин, по которой они могут предложить вычислительную мощность настолько дешево (занимая свое оборудование, обслуживая несколько человек)

Также из документов

В настоящее время Lambda не поддерживает работу в выделенном режиме аренды

...