

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# CloudFormation recursos gerados quando AWS::Serverless::MicrovmImage é especificado
<a name="sam-specification-generated-resources-microvmimage"></a>

Quando você especifica um`AWS::Serverless::MicrovmImage`, AWS Serverless Application Model (AWS SAM) gera um CloudFormation recurso `AWS::Lambda::MicrovmImage` básico.

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*Propriedade referenciável:* N/A (você deve usar o `LogicalId` para referenciar este CloudFormation recurso)

Além desse CloudFormation recurso, quando `AWS::Serverless::MicrovmImage` especificado, AWS SAM também gera CloudFormation recursos para os seguintes cenários:

**Topics**
+ [BuildRoleArn propriedade não é especificada](#sam-specification-generated-resources-microvmimage-iam-role)

## BuildRoleArn propriedade não é especificada
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

Quando você não especifica a `BuildRoleArn` propriedade de um`AWS::Serverless::MicrovmImage`, AWS SAM gera um `AWS::IAM::Role` CloudFormation recurso com uma política embutida que concede as seguintes permissões:
+ `s3:GetObject`— com escopo definido para o bucket Amazon S3 a partir de `CodeUri`
+ `logs:CreateLogGroup`,`logs:CreateLogStream`, `logs:PutLogEvents` — para registros de construção

A política de confiança da função permite que o diretor do `lambda.amazonaws.com` serviço assuma a função.

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`