

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# CloudFormation ressources générées lorsque AWS::Serverless::MicrovmImage est spécifié
<a name="sam-specification-generated-resources-microvmimage"></a>

Lorsque vous spécifiez un`AWS::Serverless::MicrovmImage`, AWS Serverless Application Model (AWS SAM) génère une CloudFormation ressource `AWS::Lambda::MicrovmImage` de base.

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*Propriété référençable :* N/A (vous devez utiliser le `LogicalId` pour référencer cette CloudFormation ressource)

Outre cette CloudFormation ressource, lorsqu'elle `AWS::Serverless::MicrovmImage` est spécifiée, elle génère AWS SAM également CloudFormation des ressources pour les scénarios suivants :

**Topics**
+ [BuildRoleArn la propriété n'est pas spécifiée](#sam-specification-generated-resources-microvmimage-iam-role)

## BuildRoleArn la propriété n'est pas spécifiée
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

Lorsque vous ne spécifiez pas la `BuildRoleArn` propriété d'un`AWS::Serverless::MicrovmImage`, AWS SAM génère une `AWS::IAM::Role` CloudFormation ressource avec une politique intégrée accordant les autorisations suivantes :
+ `s3:GetObject`— étendue au compartiment Amazon S3 à partir de `CodeUri`
+ `logs:CreateLogGroup`,`logs:CreateLogStream`, `logs:PutLogEvents` — pour les journaux de construction

La politique de confiance dans les rôles permet au directeur du `lambda.amazonaws.com` service d'assumer le rôle.

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`