View a markdown version of this page

Amazon CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定 - Amazon Serverless Application Model
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定

当你指定时AWS::Serverless::MicrovmImage, Amazon Serverless Application Model (Amazon SAM) 会生成一个AWS::Lambda::MicrovmImage基础 Amazon CloudFormation 资源。

AWS::Lambda::MicrovmImage

LogicalId: <microvmimage‑LogicalId>

可引用的属性:N/A (必须使用LogicalId来引用此 Amazon CloudFormation 资源)

除此 Amazon CloudFormation 资源外,如果指定了AWS::Serverless::MicrovmImage此资源, Amazon SAM 还会生成用于以下场景的 Amazon CloudFormation 资源:

BuildRoleArn 未指定属性

当您未指定BuildRoleArn属性的时AWS::Serverless::MicrovmImage, Amazon SAM 会生成一个AWS::IAM::Role Amazon CloudFormation 资源,其内联策略授予以下权限:

  • s3:GetObject— 范围限定到来自 Amazon S3 存储桶 CodeUri

  • logs:CreateLogGroup,logs:CreateLogStream, logs:PutLogEvents — 用于生成日志

角色信任策略允许lambda.amazonaws.com服务主体代入角色。

AWS::IAM::Role

LogicalId: <microvmimage‑LogicalId>BuildRole