You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建AWS Cognito用户池遇cognito-idp:LookupDomain权限错误,操作未列CLI文档

解决AWS Cognito LookupDomain权限缺失问题
  • cognito-idp:LookupDomain是Cognito Identity Provider的内部API操作,虽未在AWS CLI文档中列出,但仍需通过IAM策略授予权限。
  • 给执行该操作的IAM用户/角色附加以下权限策略:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "cognito-idp:LookupDomain",
            "Resource": "*"
        }
    ]
}
  • 注意:该操作的资源只能指定为*,因为Cognito自定义域名是全局唯一的,没有对应的特定资源ARN格式。
  • 完成策略附加后,重新尝试验证Cognito域名即可。

内容的提问来源于stack exchange,提问作者dylan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 02:43:12