View a markdown version of this page

CloudFormation ressources générées lorsque AWS::Serverless::MicrovmImage est spécifié - AWS Serverless Application Model

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

CloudFormation ressources générées lorsque AWS::Serverless::MicrovmImage est spécifié

Lorsque vous spécifiez unAWS::Serverless::MicrovmImage, AWS Serverless Application Model (AWS SAM) génère une CloudFormation ressource AWS::Lambda::MicrovmImage de base.

AWS::Lambda::MicrovmImage

LogicalId: <microvmimage‑LogicalId>

Propriété référençable : N/A (vous devez utiliser le LogicalId pour référencer cette CloudFormation ressource)

Outre cette CloudFormation ressource, lorsqu'elle AWS::Serverless::MicrovmImage est spécifiée, elle génère AWS SAM également CloudFormation des ressources pour les scénarios suivants :

BuildRoleArn la propriété n'est pas spécifiée

Lorsque vous ne spécifiez pas la BuildRoleArn propriété d'unAWS::Serverless::MicrovmImage, AWS SAM génère une AWS::IAM::Role CloudFormation ressource avec une politique intégrée accordant les autorisations suivantes :

  • s3:GetObject— étendue au compartiment Amazon S3 à partir de CodeUri

  • logs:CreateLogGroup,logs:CreateLogStream, logs:PutLogEvents — pour les journaux de construction

La politique de confiance dans les rôles permet au directeur du lambda.amazonaws.com service d'assumer le rôle.

AWS::IAM::Role

LogicalId: <microvmimage‑LogicalId>BuildRole