为何Serverless Framework中导出S3桶名与ARN语法不同?
为什么S3桶的ARN用
Fn::GetAtt,名称用Ref? 这是个非常典型的CloudFormation函数使用问题,核心要搞清楚Ref和Fn::GetAtt这两个内置函数的本质区别,咱们结合S3桶的场景一步步说:
先看Ref函数的定位
Ref是CloudFormation里最基础的引用工具,它的作用是获取资源的「默认返回值」——这个默认值是由具体的AWS服务预先定义好的,不同资源的默认返回值各不相同。- 对于S3桶资源来说,AWS规定
Ref: S3Bucket会直接返回桶的名称(准确说是DNS兼容的桶名,和咱们定义的桶名一致),这是S3桶的默认引用值,所以用Ref拿桶名是最直接简洁的写法。
再看Fn::GetAtt函数的定位
Fn::GetAtt(也常用短语法!GetAtt)的作用是获取资源的「附加属性」——这些属性是资源创建完成后生成的额外信息,不属于默认返回值的范畴,必须明确指定要获取的属性名称才能拿到。- S3桶有很多这类附加属性,比如
Arn(桶的ARN标识)、DomainName(桶的访问域名)、WebsiteURL(静态网站配置后的访问地址)等等。这些信息没办法通过Ref直接获取,必须用Fn::GetAtt指定具体的属性名。
总结下为什么这么写
- 桶名称是S3桶的默认引用值,用
Ref就能直接拿到,写法更简洁。 - 桶ARN是S3桶的附加属性,不属于默认返回值,所以必须用
Fn::GetAtt来指定获取Arn这个属性。
小补充:其实S3桶的ARN也可以手动拼接(比如arn:aws:s3:::${Ref: S3Bucket}),但用Fn::GetAtt获取官方提供的属性会更规范,能避免因桶名特殊字符、AWS ARN格式变更等情况导致的错误。
内容的提问来源于stack exchange,提问作者Joey Yi Zhao
相关产品推荐
相关产品推荐

