如何删除开启删除保护的AWS Cognito用户池?已删IAM角色无法确认外部ID
解决AWS Cognito用户池删除保护无法关闭(已删除对应IAM角色)的问题
方法1:重建缺失的IAM角色并完成验证
- 还原原IAM角色配置:创建与已删除角色权限、信任关系匹配的新角色,信任关系需允许
cognito-idp.amazonaws.com访问,权限至少包含cognito-idp:UpdateUserPool。 - 关联角色到用户池:在Cognito控制台找到目标用户池,进入对应角色配置页面,将新建角色绑定到用户池。
- 关闭删除保护:进入用户池设置页,找到“删除保护”选项,完成外部ID验证后关闭该功能,随后即可删除用户池。
方法2:用AWS CLI直接关闭删除保护
若重建角色有障碍,可通过CLI跳过控制台验证步骤:
- 确保本地AWS CLI已配置具备
cognito-idp:UpdateUserPool权限的凭证。 - 执行以下命令,替换
USER_POOL_ID为你的用户池ID:
aws cognito-idp update-user-pool --user-pool-id USER_POOL_ID --deletion-protection-policy "DELETE_PROTECTION_OFF"
- 命令执行成功后,删除保护自动关闭,即可正常删除用户池。
方法3:提交AWS Support工单
若上述方法均无效,直接联系AWS Support,提供用户池ID及问题详情,请求协助关闭删除保护并删除用户池。AWS后台团队可绕过常规验证处理此类特殊场景。
内容的提问来源于stack exchange,提问作者stone
相关产品推荐
相关产品推荐

