View a markdown version of this page

AWS::Serverless::MicrovmImage - AWS Serverless Application Model

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS::Serverless::MicrovmImage

Membuat gambar AWS Lambda microVM dari artefak kode yang disimpan di Amazon S3. Gambar microVM adalah Firecracker snapshot yang dibuat dari kode aplikasi Dockerfile dan, memungkinkan startup sub-detik untuk instance microVM.

catatan

Ketika Anda menyebarkan ke AWS CloudFormation, AWS SAM mengubah AWS SAM sumber daya Anda menjadi CloudFormation sumber daya. Untuk informasi selengkapnya, lihat Dihasilkan CloudFormation sumber daya untuk AWS SAM.

Sintaksis

Untuk mendeklarasikan entitas ini dalam template AWS Serverless Application Model (AWS SAM) Anda, gunakan sintaks berikut.

YAML

Type: AWS::Serverless::MicrovmImage Properties: AdditionalOsCapabilities: List BaseImageArn: String BaseImageVersion: String BuildRoleArn: String CodeUri: String CpuConfigurations: List Description: String EgressNetworkConnectors: List EnvironmentVariables: Map Hooks: Hooks Logging: Logging Name: String PropagateTags: Boolean Resources: List Tags: Map

Sifat-sifat

AdditionalOsCapabilities

Kemampuan OS tambahan untuk diberikan ke lingkungan runtime microVM. Jika Anda tidak menentukan nilai, layanan tidak memberikan kemampuan OS tambahan.

Nilai yang valid: ALL

Tipe: Daftar

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke AdditionalOsCapabilities properti AWS::Lambda::MicrovmImage sumber daya.

BaseImageArn

ARN dari gambar microVM dasar untuk dibangun.

Tipe: String

Wajib: Ya

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke BaseImageArn properti AWS::Lambda::MicrovmImage sumber daya.

BaseImageVersion

Versi gambar microVM dasar yang akan digunakan.

Tipe: String

Wajib: Ya

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke BaseImageVersion properti AWS::Lambda::MicrovmImage sumber daya.

BuildRoleArn

ARN dari peran IAM yang diasumsikan oleh layanan build microVM untuk mengunduh artefak kode Anda dari Amazon S3 dan menulis log build.

Tipe: String

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini mirip dengan BuildRoleArn properti AWS::Lambda::MicrovmImage sumber daya. Ini wajib diisi di CloudFormation tapi bukan di AWS SAM. Jika Anda tidak menentukan peran, AWS SAM buat peran dengan ID logis<resource-logical-id>BuildRole. Jika artefak kode Anda dienkripsi dengan kunci yang dikelola pelanggan AWS KMS, Anda harus memberikan peran Anda sendiri dengan izin yang sesuai. kms:Decrypt

CodeUri

URI Amazon S3 dari artefak zip yang berisi kode Dockerfile dan aplikasi.

Tipe: String

Wajib: Ya

CloudFormation kompatibilitas: Properti ini diubah menjadi CodeArtifact properti AWS::Lambda::MicrovmImage sumber daya. AWS SAM membungkus URI ke dalam CodeArtifact.Uri struktur.

CpuConfigurations

Daftar CpuConfigurationobjek yang menentukan arsitektur CPU yang didukung untuk microVM. Jika Anda tidak menentukan nilai, layanan menggunakan arsitektur CPU default.

Tipe: Daftar

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke CpuConfigurations properti AWS::Lambda::MicrovmImage sumber daya.

Description

Deskripsi gambar microVM.

Tipe: String

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke Description properti AWS::Lambda::MicrovmImage sumber daya.

EgressNetworkConnectors

Daftar ARN konektor jaringan keluar yang tersedia untuk microVM saat runtime.

Tipe: Daftar

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke EgressNetworkConnectors properti AWS::Lambda::MicrovmImage sumber daya.

EnvironmentVariables

Variabel lingkungan diatur dalam lingkungan runtime microVM.

Tipe: Peta

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini mirip dengan EnvironmentVariables properti AWS::Lambda::MicrovmImage sumber daya. Dalam AWS SAM, tentukan sebagai peta (misalnya,KEY: value). AWS SAM mengkonversi ke format CloudFormation [{Key: KEY, Value: value}] array.

Hooks

Konfigurasi kait siklus hidup untuk gambar microVMS dan microVM.

Tipe: Hook

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke Hooks properti AWS::Lambda::MicrovmImage sumber daya.

Logging

Konfigurasi untuk output logging microVM. Tentukan tepat satu: CloudWatch untuk mengaktifkan CloudWatch logging, atau Disabled untuk mematikan logging.

Jenis: Logging

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke Logging properti AWS::Lambda::MicrovmImage sumber daya.

Name

Nama gambar microVM.

Tipe: String

Wajib: Ya

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke Name properti AWS::Lambda::MicrovmImage sumber daya.

PropagateTags

Menentukan apakah akan meneruskan tag dari Tags properti ke sumber daya yang dihasilkan, seperti peran build yang dibuat secara otomatis.

Tipe: Boolean

Wajib: Tidak

Default: False

CloudFormation kompatibilitas: Properti ini unik AWS SAM dan tidak memiliki CloudFormation padanan.

Resources

Daftar objek Resources yang menentukan persyaratan sumber daya untuk microVM.

Tipe: Daftar

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini diteruskan langsung ke Resources properti AWS::Lambda::MicrovmImage sumber daya.

Tags

Peta pasangan kunci-nilai yang menentukan tag yang ditambahkan ke gambar microVM ini.

Tipe: Peta

Wajib: Tidak

CloudFormation kompatibilitas: Properti ini mirip dengan Tags properti AWS::Lambda::MicrovmImage sumber daya. TagsProperti di AWS SAM terdiri dari pasangan kunci-nilai (sedangkan dalam properti CloudFormation ini terdiri dari daftar Tag objek). Selain itu, AWS SAM secara otomatis menambahkan lambda:createdBy:SAM tag ke gambar microVM ini, dan ke peran default yang dihasilkan untuknya.

Nilai Pengembalian

Ref

Ketika ID logis dari sumber daya ini disediakan untuk fungsi Ref intrinsik, ia mengembalikan ARN dari gambar microVM.

Untuk informasi lebih lanjut tentang menggunakan fungsi Ref, lihat Ref di Panduan Pengguna AWS CloudFormation .

Fn:: GetAtt

Fn::GetAtt mengembalikan nilai untuk atribut yang ditentukan dari jenis ini. Berikut ini adalah atribut yang tersedia dan nilai-nilai kembali sampel.

Untuk informasi lebih lanjut tentang Fn::GetAtt, lihat Fn::GetAtt di Panduan Pengguna AWS CloudFormation

CreatedAt

Stempel waktu saat versi gambar microVM dibuat.

ImageArn

ARN dari gambar microVM.

LatestActiveImageVersion

Versi aktif terbaru dari gambar microVM.

LatestFailedImageVersion

Versi gagal terbaru dari gambar microVM, jika ada.

State

Keadaan gambar microVM saat ini.

UpdatedAt

Stempel waktu saat versi gambar microVM terakhir diperbarui.

Contoh

Gambar microVM minimal

Contoh berikut membuat gambar microVM dengan hanya properti yang diperlukan. AWS SAM secara otomatis menghasilkan peran build.

AWSTemplateFormatVersion: '2010-09-09' Transform: AWS::Serverless-2016-10-31 Resources: MyMicroVM: Type: AWS::Serverless::MicrovmImage Properties: Name: my-app CodeUri: s3://my-bucket/app.zip BaseImageArn: arn:aws:lambda:us-east-2:aws:microvm-image:al2023-1 BaseImageVersion: "0"

Konfigurasi gambar MicroVM penuh

Contoh berikut membuat gambar microVM dengan semua properti yang tersedia dikonfigurasi.

AWSTemplateFormatVersion: '2010-09-09' Transform: AWS::Serverless-2016-10-31 Resources: MyMicroVM: Type: AWS::Serverless::MicrovmImage Properties: Name: my-app CodeUri: s3://my-bucket/app.zip BaseImageArn: arn:aws:lambda:us-east-2:aws:microvm-image:al2023-1 BaseImageVersion: "0" Description: "Production MicroVM application" CpuConfigurations: - Architecture: ARM_64 Resources: - MinimumMemoryInMiB: 1024 AdditionalOsCapabilities: - ALL EgressNetworkConnectors: - arn:aws:lambda:us-east-2:aws:network-connector:aws-network-connector:INTERNET_EGRESS Hooks: Port: 9000 MicrovmHooks: Run: ENABLED RunTimeoutInSeconds: 30 Suspend: ENABLED Resume: ENABLED MicrovmImageHooks: Ready: ENABLED ReadyTimeoutInSeconds: 60 EnvironmentVariables: LOG_LEVEL: info APP_ENV: production Logging: CloudWatch: LogGroup: /aws/lambda-microvms/my-app Tags: Environment: Production Team: Platform