如何在AWS Cognito控制台配置用户池的LambdaConfig
在AWS Cognito控制台配置自定义邮件发送Lambda及KMS密钥的步骤
要在控制台实现和你CloudFormation模板中一致的LambdaConfig配置,分以下两步操作:
1. 配置自定义邮件发送Lambda触发器
- 打开AWS Cognito控制台,找到目标用户池
auth-template-user-pool - 切换到触发器标签页
- 在触发器列表中找到自定义邮件发送项,点击右侧的添加Lambda函数
- 在弹出的选择框中,选中已创建的
CustomEmailSenderLambda函数,确认Lambda版本选择V1_0(与模板配置一致) - 保存配置
2. 指定用于加密验证码的KMS密钥
- 保持在该用户池页面,切换到安全标签页
- 找到加密模块,点击编辑
- 在用于验证代码的KMS密钥下拉框中,选中模板中指定的KMS密钥(对应
KMSKeyID配置) - 保存更改
注意事项
- 确保Lambda函数已配置正确权限:允许Cognito服务调用该函数(可通过Lambda控制台的权限策略添加
cognito-idp.amazonaws.com为可信实体) - 确保KMS密钥的权限策略已授权Cognito用户池角色执行
kms:Encrypt和kms:Decrypt操作
内容的提问来源于stack exchange,提问作者Andrea Nicolai
相关产品推荐
相关产品推荐

