You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS Cognito控制台配置用户池的LambdaConfig

在AWS Cognito控制台配置自定义邮件发送Lambda及KMS密钥的步骤

要在控制台实现和你CloudFormation模板中一致的LambdaConfig配置,分以下两步操作:

1. 配置自定义邮件发送Lambda触发器

  • 打开AWS Cognito控制台,找到目标用户池auth-template-user-pool
  • 切换到触发器标签页
  • 在触发器列表中找到自定义邮件发送项,点击右侧的添加Lambda函数
  • 在弹出的选择框中,选中已创建的CustomEmailSender Lambda函数,确认Lambda版本选择V1_0(与模板配置一致)
  • 保存配置

2. 指定用于加密验证码的KMS密钥

  • 保持在该用户池页面,切换到安全标签页
  • 找到加密模块,点击编辑
  • 在用于验证代码的KMS密钥下拉框中,选中模板中指定的KMS密钥(对应KMSKeyID配置)
  • 保存更改

注意事项

  • 确保Lambda函数已配置正确权限:允许Cognito服务调用该函数(可通过Lambda控制台的权限策略添加cognito-idp.amazonaws.com为可信实体)
  • 确保KMS密钥的权限策略已授权Cognito用户池角色执行kms:Encrypt和kms:Decrypt操作

内容的提问来源于stack exchange,提问作者Andrea Nicolai

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 18:22:02