View a markdown version of this page

CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定 - AWS Serverless Application Model

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定

当你指定时AWS::Serverless::MicrovmImage, AWS Serverless Application Model (AWS SAM) 会生成一个AWS::Lambda::MicrovmImage基础 CloudFormation 资源。

AWS::Lambda::MicrovmImage

LogicalId: <microvmimage‑LogicalId>

可引用的属性:N/A (必须使用LogicalId来引用此 CloudFormation 资源)

除此 CloudFormation 资源外,如果指定了AWS::Serverless::MicrovmImage此资源, AWS SAM 还会生成用于以下场景的 CloudFormation 资源:

BuildRoleArn 未指定属性

当您未指定BuildRoleArn属性的时AWS::Serverless::MicrovmImage, AWS SAM 会生成一个AWS::IAM::Role CloudFormation 资源,其内联策略授予以下权限:

  • s3:GetObject— 范围限定到来自 Amazon S3 存储桶 CodeUri

  • logs:CreateLogGroup,logs:CreateLogStream, logs:PutLogEvents — 用于生成日志

角色信任策略允许lambda.amazonaws.com服务主体代入角色。

AWS::IAM::Role

LogicalId: <microvmimage‑LogicalId>BuildRole