

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# CloudFormation 指定 AWS::Serverless::MicrovmImage 時產生的資源
<a name="sam-specification-generated-resources-microvmimage"></a>

當您指定 時`AWS::Serverless::MicrovmImage`， AWS Serverless Application Model (AWS SAM) 會產生`AWS::Lambda::MicrovmImage`基本 CloudFormation 資源。

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*可參考屬性：*N/A （您必須使用 `LogicalId`來參考此 CloudFormation 資源）

除了此 CloudFormation 資源之外，`AWS::Serverless::MicrovmImage`指定 時， AWS SAM 也會為下列案例產生 CloudFormation 資源：

**Topics**
+ [未指定 BuildRoleArn 屬性](#sam-specification-generated-resources-microvmimage-iam-role)

## 未指定 BuildRoleArn 屬性
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

當您未指定 的 `BuildRoleArn` 屬性時`AWS::Serverless::MicrovmImage`， AWS SAM 會產生具有授予下列許可之內嵌政策`AWS::IAM::Role` CloudFormation 的資源：
+ `s3:GetObject` — 從 範圍限定為 Amazon S3 儲存貯體 `CodeUri`
+ `logs:CreateLogGroup`、`logs:CreateLogStream`、 `logs:PutLogEvents` — 用於建置日誌

角色信任政策允許`lambda.amazonaws.com`服務主體擔任該角色。

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`