

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# CloudFormation AWS::Serverless::MicrovmImage가 지정될 때 생성되는 리소스
<a name="sam-specification-generated-resources-microvmimage"></a>

를 AWS Serverless Application Model 지정하면 `AWS::Serverless::MicrovmImage`(AWS SAM)가 `AWS::Lambda::MicrovmImage` 기본 CloudFormation 리소스를 생성합니다.

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*참조 가능한 속성: *N/A(이 CloudFormation 리소스를 참조`LogicalId`하려면를 사용해야 함)

이 CloudFormation 리소스 외에도이 `AWS::Serverless::MicrovmImage` 지정되면는 다음 시나리오에 대한 CloudFormation 리소스 AWS SAM 도 생성합니다.

**Topics**
+ [BuildRoleArn 속성이 지정되지 않았습니다.](#sam-specification-generated-resources-microvmimage-iam-role)

## BuildRoleArn 속성이 지정되지 않았습니다.
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

의 `BuildRoleArn` 속성을 지정하지 않으면는 다음 권한을 부여하는 인라인 정책을 사용하여 `AWS::IAM::Role` CloudFormation 리소스를 `AWS::Serverless::MicrovmImage` AWS SAM 생성합니다.
+ `s3:GetObject` -에서 Amazon S3 버킷으로 범위가 지정됨 `CodeUri`
+ `logs:CreateLogGroup`, `logs:CreateLogStream`, `logs:PutLogEvents`- 빌드 로그용

역할 신뢰 정책은 `lambda.amazonaws.com` 서비스 보안 주체가 역할을 수임하도록 허용합니다.

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`