AWS CDK能否配置CloudFormation标注暂不支持的Cognito CustomEmailSender属性
关于Cognito CustomEmailSender属性CDK可用性的说明
一、CloudFormation标注不支持属性对应的CDK实现逻辑
CDK中所有Cfn开头的L1层资源,本质是CloudFormation资源规范的强类型封装,属性列表完全由AWS公开的CloudFormation资源定义自动生成,CDK本身不会对属性的官方支持状态做额外校验,只要资源规范里存在该字段的定义,CDK的L1接口就会对外暴露该属性,和CloudFormation文档的标注状态无关。
二、CustomEmailSender属性是否可通过CDK正常配置
该属性可以正常通过CDK配置使用,所谓「不被CloudFormation支持」属于官方文档更新滞后问题,该功能后端实际已经支持。
配置时需要注意以下必填要求:
- 必须同时配置
LambdaConfig下的kmsKeyArn参数,CustomEmailSender依赖KMS密钥加密验证码等敏感数据后传递给触发的Lambda函数,该参数为必填项 - 为自定义邮件发送Lambda的执行角色添加
kms:Decrypt权限,允许Lambda解密Cognito传递的加密敏感内容 - 将Cognito用户池的
emailSendingAccount参数设置为DEVELOPER,才会触发自定义邮件发送逻辑,而非使用Cognito默认邮件服务
内容的提问来源于stack exchange,提问作者droebi
相关产品推荐
相关产品推荐

