You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除开启删除保护的AWS Cognito用户池?已删IAM角色无法确认外部ID

解决AWS Cognito用户池删除保护无法关闭(已删除对应IAM角色)的问题

方法1:重建缺失的IAM角色并完成验证

  • 还原原IAM角色配置:创建与已删除角色权限、信任关系匹配的新角色,信任关系需允许cognito-idp.amazonaws.com访问,权限至少包含cognito-idp:UpdateUserPool。
  • 关联角色到用户池:在Cognito控制台找到目标用户池,进入对应角色配置页面,将新建角色绑定到用户池。
  • 关闭删除保护:进入用户池设置页,找到“删除保护”选项,完成外部ID验证后关闭该功能,随后即可删除用户池。

方法2:用AWS CLI直接关闭删除保护

若重建角色有障碍,可通过CLI跳过控制台验证步骤:

  • 确保本地AWS CLI已配置具备cognito-idp:UpdateUserPool权限的凭证。
  • 执行以下命令,替换USER_POOL_ID为你的用户池ID:
aws cognito-idp update-user-pool --user-pool-id USER_POOL_ID --deletion-protection-policy "DELETE_PROTECTION_OFF"
  • 命令执行成功后,删除保护自动关闭,即可正常删除用户池。

方法3:提交AWS Support工单

若上述方法均无效,直接联系AWS Support,提供用户池ID及问题详情,请求协助关闭删除保护并删除用户池。AWS后台团队可绕过常规验证处理此类特殊场景。

内容的提问来源于stack exchange,提问作者stone

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 10:52:03