本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定
当你指定时AWS::Serverless::MicrovmImage, AWS Serverless Application Model
(AWS SAM) 会生成一个AWS::Lambda::MicrovmImage基础 CloudFormation
资源。
AWS::Lambda::MicrovmImage-
LogicalId:<microvmimage‑LogicalId>可引用的属性:N/A (必须使用
LogicalId来引用此 CloudFormation 资源)
除此 CloudFormation 资源外,如果指定了AWS::Serverless::MicrovmImage此资源, AWS SAM 还会生成用于以下场景的 CloudFormation 资源:
BuildRoleArn 未指定属性
当您未指定BuildRoleArn属性的时AWS::Serverless::MicrovmImage, AWS SAM 会生成一个AWS::IAM::Role CloudFormation 资源,其内联策略授予以下权限:
s3:GetObject— 范围限定到来自 Amazon S3 存储桶CodeUrilogs:CreateLogGroup,logs:CreateLogStream,logs:PutLogEvents— 用于生成日志
角色信任策略允许lambda.amazonaws.com服务主体代入角色。
AWS::IAM::Role-
LogicalId:<microvmimage‑LogicalId>BuildRole