Да, вы можете точно. Вам необходимо создать NAT-шлюз или экземпляр NAT в общедоступной подсети вашего VPC, а затем добавить правило в таблицу маршрутизации, которое включает NAT из группы безопасности лямбды. Я не думаю, что есть общедоступные IP-адреса Cognito, поэтому CIDR правила вашей исходящей группы безопасности будет 0.0.0.0/0.
Более подробную информацию можно найти в официальных документах здесь , а также в Интернете есть множество учебных пособий, потому что это общая проблема. Удачи!
P.S. Не забудьте добавить разрешения для действия adminGetUser
к роли IAM лямбды.