View a markdown version of this page

AWS::Serverless::NetworkConnector - AWS Serverless Application Model

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS::Serverless::NetworkConnector

Crée un connecteur AWS Lambda réseau qui définit la connectivité réseau pour les ressources de calcul Lambda. Un connecteur réseau définit la manière dont les ressources informatiques se connectent aux réseaux, par exemple en acheminant le trafic sortant via un VPC client à l'aide d'interfaces réseau élastiques (ENI) que le service fournit dans des sous-réseaux et des groupes de sécurité spécifiques.

Note

Lorsque vous déployez vers AWS CloudFormation, vos AWS SAM ressources sont AWS SAM transformées en CloudFormation ressources. Pour de plus amples informations, veuillez consulter Générées CloudFormation ressources pour AWS SAM.

Syntaxe

Pour déclarer cette entité dans votre modèle AWS Serverless Application Model (AWS SAM), utilisez la syntaxe suivante.

YAML

Type: AWS::Serverless::NetworkConnector Properties: Name: String OperatorRole: String PropagateTags: Boolean Tags: Map VpcConfig: VpcConfig

Propriétés

Name

Nom du connecteur de réseau. Le nom doit être unique au sein de votre compte et de votre région.

Type : chaîne

Obligatoire : non

CloudFormation compatibilité : cette propriété est transmise directement à la Name propriété d'une AWS::Lambda::NetworkConnector ressource.

OperatorRole

L'ARN du rôle IAM assumé par le service de connecteur réseau pour créer et gérer des interfaces réseau élastiques (ENI).

Type : chaîne

Obligatoire : non

CloudFormation compatibilité : cette propriété est similaire à celle OperatorRole d'une AWS::Lambda::NetworkConnector ressource. Ceci est obligatoire dans CloudFormation mais pas dans AWS SAM. Si vous ne spécifiez aucun rôle, AWS SAM créez-en un avec un ID logique de<resource-logical-id>OperatorRole.

PropagateTags

Spécifie s'il faut transmettre les balises de la Tags propriété aux ressources générées, telles que le rôle d'opérateur généré automatiquement.

Type : valeur booléenne

Obligatoire : non

Par défaut : False

CloudFormation compatibilité : cette propriété est unique AWS SAM et n'a pas d' CloudFormation équivalent.

Tags

Carte des paires clé-valeur qui spécifie les balises ajoutées à ce connecteur réseau.

Type: carte (map)

Obligatoire : non

CloudFormation compatibilité : cette propriété est similaire à celle Tags d'une AWS::Lambda::NetworkConnector ressource. La Tags propriété in AWS SAM est constituée de paires clé-valeur (alors que dans CloudFormation cette propriété, elle consiste en une liste d'Tagobjets). Ajoute également AWS SAM automatiquement une lambda:createdBy:SAM balise à ce connecteur réseau et aux rôles par défaut générés pour celui-ci.

VpcConfig

Configuration de sortie VPC pour le connecteur réseau. Spécifie les sous-réseaux, les groupes de sécurité et le protocole réseau pour acheminer le trafic sortant via votre VPC.

Type : VpcConfig

Obligatoire : oui

CloudFormation compatibilité : cette propriété est transformée en Configuration.VpcEgressConfiguration propriété d'une AWS::Lambda::NetworkConnector ressource. AWS SAM injecte également AssociatedComputeResourceTypes: [MicroVm] automatiquement.

Valeurs renvoyées

Réf

Lorsque l'identifiant logique de cette ressource est fourni à la fonction Ref intrinsèque, elle renvoie l'ARN du connecteur réseau.

Pour plus d'informations sur l'utilisation de la fonction Ref, consultez Ref dans le Guide de l'utilisateur AWS CloudFormation .

Ventilateur : GetAtt

Fn::GetAtt renvoie une valeur pour un attribut de ce type indiqué. Voici les attributs disponibles et des exemples de valeurs de retour.

Pour plus d'informations sur l'utilisation de Fn::GetAtt, consultez Fn::GetAtt dans le Guide de l'utilisateur AWS CloudFormation .

Arn

Amazon Resource Name (ARN) du connecteur réseau.

State

État actuel du connecteur réseau. Les valeurs valides sont PENDING ACTIVEINACTIVE,FAILED,DELETING, etDELETE_FAILED.

Exemples

Connecteur réseau de base avec rôle généré automatiquement

L'exemple suivant crée un connecteur réseau de sortie VPC. AWS SAM génère automatiquement le rôle d'opérateur.

AWSTemplateFormatVersion: '2010-09-09' Transform: AWS::Serverless-2016-10-31 Resources: MyVpcConnector: Type: AWS::Serverless::NetworkConnector Properties: Name: my-vpc-connector VpcConfig: SubnetIds: - subnet-0abc123def4567890 - subnet-0def456abc7890123 SecurityGroupIds: - sg-0abc1234abcde0001 NetworkProtocol: IPv4 Tags: Environment: Production