AWS Gov Cloud ALB监听器规则是否支持Cognito身份验证选项
AWS GovCloud ALB监听器Cognito身份验证支持说明
当前所有AWS GovCloud区域均不支持ALB监听器身份验证规则的内置Amazon Cognito选项,仅支持标准OIDC身份提供商配置,你在gov-west-1、gov-west-2区域控制台看到的选项缺失属于正常的区域服务能力差异,不属于配置错误或者账号权限问题。
替代实现方案
- 你可以将已集成Azure AD的Cognito用户池作为标准OIDC提供商,配置到ALB的OIDC身份验证规则中,即可实现和商用区域完全一致的身份验证逻辑,无需调整现有Cognito侧的配置。
- 配置ALB OIDC规则时所需的授权端点、令牌端点、用户信息端点、颁发者URL等参数,均可直接从Cognito用户池的「应用程序集成」板块获取,客户端ID和密钥使用你现有Cognito集成的应用客户端配置即可。
- 配置完成后需要在Cognito用户池的应用客户端回调URL中,添加ALB的对应回调地址,格式为
https://<你的ALB域名>/oauth2/idpresponse。
内容的提问来源于stack exchange,提问作者Mike Marshall
相关产品推荐
相关产品推荐

