View a markdown version of this page

CloudFormation 指定 AWS::Serverless::MicrovmImage 時產生的資源 - AWS Serverless Application Model

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

CloudFormation 指定 AWS::Serverless::MicrovmImage 時產生的資源

當您指定 時AWS::Serverless::MicrovmImage, AWS Serverless Application Model (AWS SAM) 會產生AWS::Lambda::MicrovmImage基本 CloudFormation 資源。

AWS::Lambda::MicrovmImage

LogicalId: <microvmimage‑LogicalId>

可參考屬性:N/A (您必須使用 LogicalId來參考此 CloudFormation 資源)

除了此 CloudFormation 資源之外,AWS::Serverless::MicrovmImage指定 時, AWS SAM 也會為下列案例產生 CloudFormation 資源:

未指定 BuildRoleArn 屬性

當您未指定 的 BuildRoleArn 屬性時AWS::Serverless::MicrovmImage, AWS SAM 會產生具有授予下列許可之內嵌政策AWS::IAM::Role CloudFormation 的資源:

  • s3:GetObject — 從 範圍限定為 Amazon S3 儲存貯體 CodeUri

  • logs:CreateLogGrouplogs:CreateLogStreamlogs:PutLogEvents — 用於建置日誌

角色信任政策允許lambda.amazonaws.com服務主體擔任該角色。

AWS::IAM::Role

LogicalId: <microvmimage‑LogicalId>BuildRole