완전한 수명 주기 제어가 가능한 격리된 샌드박스 실행: AWS Lambda, MicroVM 도입
·2026.06.23 07:40
AWS Lambda가 Firecracker 기반의 MicroVM을 출시하여 사용자 코드 실행을 위한 격리된 상태 유지 환경을 제공한다.
AWS는 사용자나 AI가 생성한 코드를 안전하게 실행할 수 있는 새로운 서버리스 컴퓨팅 프리미티브인 AWS Lambda MicroVMs를 발표했습니다. 이 서비스는 Firecracker 기술을 기반으로 하며, 가상 머신(VM) 수준의 격리, 즉각적인 실행 및 재개, 그리고 환경의 수명 주기와 상태에 대한 직접적인 제어 기능을 제공합니다.
기존의 컴퓨팅 방식은 다음과 같은 트레이드오프가 있었습니다.
- Virtual Machines: 강력한 격리를 제공하지만 시작하는 데 수 분이 소요됨
- Containers: 실행은 빠르지만 공유 커널 구조로 인해 보안 강화에 많은 리소스가 필요함
- FaaS (Functions as a Service): 이벤트 기반 작업에는 최적화되어 있으나, 상태를 유지해야 하는 장기적인 대화형 세션에는 부적합함
Lambda MicroVMs는 이러한 간극을 메우기 위해 설계되었습니다. 각 MicroVM은 단일 사용자 또는 세션을 위한 독립된 환경을 제공하며, 세션 동안 메모리와 디스크 상태를 유지하고 사용자가 자리를 비우면 낮은 유휴 비용으로 일시 정지됩니다.
사용자는 Amazon S3에 업로드된 Dockerfile과 애플리케이션 코드를 사용하여 MicroVM 이미지를 생성할 수 있습니다. 생성된 이미지는 Amazon CloudWatch를 통해 빌드 로그를 확인할 수 있으며, 생성 완료 후에는 ARN을 통해 즉시 실행할 수 있습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.