Вы можете использовать что-то вроде этого:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "cognito-idp:ListUserPools",
"Resource": "*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "cognito-idp:*",
"Resource": <Pool ARN>
}
]
}
Если вы не хотите, чтобы пользователь имел возможность перечислять все пулы, просто избавьтесь от части Список пользовательских пулов.Кроме того, я поставил cognito-idp:*
только для демонстрационных целей.Вы должны указать, какие все права вы хотите дать.