创建AWS Cognito用户池遇cognito-idp:LookupDomain权限错误,操作未列CLI文档
解决AWS Cognito LookupDomain权限缺失问题
cognito-idp:LookupDomain是Cognito Identity Provider的内部API操作,虽未在AWS CLI文档中列出,但仍需通过IAM策略授予权限。- 给执行该操作的IAM用户/角色附加以下权限策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cognito-idp:LookupDomain", "Resource": "*" } ] }
- 注意:该操作的资源只能指定为
*,因为Cognito自定义域名是全局唯一的,没有对应的特定资源ARN格式。 - 完成策略附加后,重新尝试验证Cognito域名即可。
内容的提问来源于stack exchange,提问作者dylan
相关产品推荐
相关产品推荐

