

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# CloudFormation recursos generados cuando AWS::Serverless::MicrovmImage se especifica
<a name="sam-specification-generated-resources-microvmimage"></a>

Cuando especificas un`AWS::Serverless::MicrovmImage`, AWS Serverless Application Model (AWS SAM) genera un CloudFormation recurso `AWS::Lambda::MicrovmImage` base.

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*Propiedad referenciable:* N/A (debe usar la `LogicalId` para hacer referencia a este CloudFormation recurso)

Además de este CloudFormation recurso, cuando `AWS::Serverless::MicrovmImage` se especifica, AWS SAM también genera CloudFormation recursos para los siguientes escenarios:

**Topics**
+ [BuildRoleArn la propiedad no está especificada](#sam-specification-generated-resources-microvmimage-iam-role)

## BuildRoleArn la propiedad no está especificada
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

Cuando no especificas la `BuildRoleArn` propiedad de un`AWS::Serverless::MicrovmImage`, AWS SAM genera un `AWS::IAM::Role` CloudFormation recurso con una política en línea que concede los siguientes permisos:
+ `s3:GetObject`— con el alcance del bucket de Amazon S3 desde `CodeUri`
+ `logs:CreateLogGroup`,`logs:CreateLogStream`, `logs:PutLogEvents` — para registros de compilación

La política de confianza de roles permite que el director del `lambda.amazonaws.com` servicio asuma el rol.

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`