View a markdown version of this page

CloudFormation recursos gerados quando AWS::Serverless::MicrovmImage é especificado - AWS Serverless Application Model

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

CloudFormation recursos gerados quando AWS::Serverless::MicrovmImage é especificado

Quando você especifica umAWS::Serverless::MicrovmImage, AWS Serverless Application Model (AWS SAM) gera um CloudFormation recurso AWS::Lambda::MicrovmImage básico.

AWS::Lambda::MicrovmImage

LogicalId: <microvmimage‑LogicalId>

Propriedade referenciável: N/A (você deve usar o LogicalId para referenciar este CloudFormation recurso)

Além desse CloudFormation recurso, quando AWS::Serverless::MicrovmImage especificado, AWS SAM também gera CloudFormation recursos para os seguintes cenários:

BuildRoleArn propriedade não é especificada

Quando você não especifica a BuildRoleArn propriedade de umAWS::Serverless::MicrovmImage, AWS SAM gera um AWS::IAM::Role CloudFormation recurso com uma política embutida que concede as seguintes permissões:

  • s3:GetObject— com escopo definido para o bucket Amazon S3 a partir de CodeUri

  • logs:CreateLogGroup,logs:CreateLogStream, logs:PutLogEvents — para registros de construção

A política de confiança da função permite que o diretor do lambda.amazonaws.com serviço assuma a função.

AWS::IAM::Role

LogicalId: <microvmimage‑LogicalId>BuildRole