You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Gov Cloud ALB监听器规则是否支持Cognito身份验证选项

AWS GovCloud ALB监听器Cognito身份验证支持说明

当前所有AWS GovCloud区域均不支持ALB监听器身份验证规则的内置Amazon Cognito选项,仅支持标准OIDC身份提供商配置,你在gov-west-1、gov-west-2区域控制台看到的选项缺失属于正常的区域服务能力差异,不属于配置错误或者账号权限问题。

替代实现方案
  • 你可以将已集成Azure AD的Cognito用户池作为标准OIDC提供商,配置到ALB的OIDC身份验证规则中,即可实现和商用区域完全一致的身份验证逻辑,无需调整现有Cognito侧的配置。
  • 配置ALB OIDC规则时所需的授权端点、令牌端点、用户信息端点、颁发者URL等参数,均可直接从Cognito用户池的「应用程序集成」板块获取,客户端ID和密钥使用你现有Cognito集成的应用客户端配置即可。
  • 配置完成后需要在Cognito用户池的应用客户端回调URL中,添加ALB的对应回调地址,格式为https://<你的ALB域名>/oauth2/idpresponse。

内容的提问来源于stack exchange,提问作者Mike Marshall

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 23:27:01