View a markdown version of this page

Kontingente in Amazon Cognito - Amazon Cognito

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontingente in Amazon Cognito

Amazon Cognito verfügt über Standardkontingente (früher als Limits bezeichnet) für die maximale Anzahl von Operationen, die Sie in Ihrem Konto ausführen können. Amazon Cognito umfasst außerdem Kontingente für die maximale Anzahl und Größe der Amazon-Cognito-Ressourcen.

Jedes Amazon Cognito-Kontingent steht für ein maximales Volumen von Anfragen AWS-Region in einem AWS-Konto Vorgang. Ihre Apps können beispielsweise API-Anforderungen mit einer maximal dem Standardkontingent (RPS) entsprechenden Rate für UserAuthentication-Operationen in Bezug auf alle Ihre Benutzerpools in USA Ost (Nord-Virginia) stellen. Ihre Apps im asiatisch-pazifischen Raum (Tokio) können für alle Ihre Benutzerpools in ihrer eigenen Region dasselbe Volumen an Anfragen generieren. AWS kann einer Anfrage zur Kontingenterhöhung nur in einer Region gleichzeitig stattgeben. Eine erfolgreiche Kontingenterhöhung in USA Ost (Nord-Virginia) hat keine Auswirkungen auf Ihre maximale Anforderungsrate in Asien-Pazifik (Tokio).

Informationen zu API-Anforderungsratenkontingenten

Kategorisierung von Kontingenten

Amazon Cognito erzwingt eine maximale Anforderungsrate für API-Operationen. Weitere Informationen zu den API-Vorgängen, die Amazon Cognito zur Verfügung stellt, finden Sie in den API-Referenzhandbüchern für Benutzerpools und Identitätspools. Für Benutzerpools sind diese Operationen in Kategorien mit häufigen Anwendungsfällen wie UserAuthentication oder UserCreation gruppiert. Eine Liste der API-Operationen für Benutzerpools nach Kategorien finden Sie unterAPI-Betriebskategorien und Anforderungsratenkontingente von Amazon-Cognito-Benutzerpools.

In der Service Quota-Konsole können Sie Ihre Kontingentnutzung nach Kategorien, Benutzerpools und Identitätspools verfolgen. Wenn die Anforderungsrate Ihrer Amazon Cognito-Benutzerpools ein Kontingent überschreitet oder ein Kontingent überschreitet, können Sie zusätzliche Kapazität erwerben. In der Service Quota-Konsole können Sie die Kontingentnutzung Ihres Benutzerpools nach Kategorien und Kaufkontingenterhöhungen verfolgen.

Operationskontingente sind definiert als die maximale Anzahl der Anforderungen pro Sekunde (RPS) für alle Operationen innerhalb einer Kategorie. Der Benutzerpool-Service von Amazon-Cognito wendet Kontingente für alle Operationen in jeder Kategorie an. Zum Beispiel umfasst die Kategorie UserCreation vier Operationen: SignUp, ConfirmSignUp, AdminCreateUser und AdminConfirmSignUp. Sie wird mit einem kombinierten Kontingent von 50 RPS zugewiesen. Wenn mehrere Operationen gleichzeitig stattfinden, kann jede Operation innerhalb dieser Kategorie bis zu 50 RPS separat oder kombiniert abrufen.

Anmerkung

Kategoriekontingente gelten nur für Benutzerpools. Amazon Cognito wendet jedes Identitätspoolkontingent auf eine einzelne Operation an. Misst die Gesamtrate aller Anfragen aus allen Benutzerpools oder Identitätspools AWS-Konto in Ihrer Region sowohl pro Kategorie als auch pro Vorgang. AWS

API-Operationen von Amazon-Cognito-Benutzerpools mit spezieller Handhabung der Anforderungsrate

Die Operationskontingente werden für die kombinierten Gesamtanforderungen auf Kategorieebene gemessen und durchgesetzt, mit Ausnahme der AdminRespondToAuthChallenge- und RespondToAuthChallenge-Operationen, bei denen besondere Handhabungsregeln gelten.

Die UserAuthentication Kategorie umfasst vier Operationen in der Amazon Cognito-Benutzerpool-API:AdminInitiateAuth,InitiateAuth, AdminRespondToAuthChallenge und. RespondToAuthChallenge Zusätzlich trägt die Benutzerauthentifizierung in der gehosteten Benutzeroberfläche zu diesem Kontingent bei. Die Operationen InitiateAuth und AdminInitiateAuth werden pro Kategoriekontingent gemessen und durchgesetzt. Die Abgleichsvorgänge RespondToAuthChallenge und AdminRespondToAuthChallenge unterliegen einem separaten Kontingent, das das Dreifache des UserAuthentication-Kategorielimits beträgt. Dieses erhöhte Kontingent eignet sich für mehrere in Ihren Apps eingerichtete Authentifizierungsherausforderungen. Das Kontingent reicht aus, um die überwiegende Mehrheit der Anwendungsfälle abzudecken. Nachdem Ihre App bis zu drei Antworten auf Authentifizierungsanfragen gestellt hat, werden zusätzliche Anfragen auf das UserAuthentication Kategoriekontingent angerechnet. Multi-factor Authentifizierung (MFA), Geräteauthentifizierung und benutzerdefinierte Authentifizierung sind alles Beispiele für Aufforderungen, die Sie möglicherweise in Ihren Benutzerpool integrieren.

Wenn Ihr Kontingent für die UserAuthentication Kategorie beispielsweise 80 RPS beträgt, können Sie anrufen RespondToAuthChallenge oder mit einer AdminRespondToAuthChallenge Rate von bis zu 240 RPS (3 * 80 RPS). Wenn Ihr Benutzerpool zu vier Challenge-Runden pro Authentifizierung auffordert und sich 70 Benutzer pro Sekunde anmelden, RespondToAuthChallenge beträgt die Gesamtzahl 280 RPS (70 x 4), was 40 RPS über dem Kontingent liegt. Die zusätzlichen 40 RPS werden zu 70 InitiateAuth-Anrufen addiert, wodurch die Gesamtnutzung der UserAuthentication-Kategorie 110 RPS (40 + 70) ergibt. Da dieser Wert das auf 80 RPS festgelegte Kategoriekontingent um 30 RPS überschreitet, drosselt Amazon Cognito Anfragen von Ihrer App.

Aktive Benutzer pro Monat

Wenn Amazon Cognito die Abrechnung für den Benutzerpool berechnet, berechnet es Ihnen eine Gebühr für jeden monatlich aktiven Benutzer (MAU). Berücksichtigen Sie bei der Planung von Anfragen zur Kontingenterhöhung Ihre aktuelle und prognostizierte MAU-Anzahl. Ein Benutzer wird als MAU gezählt, wenn innerhalb eines Kalendermonats eine Identitätsoperation im Zusammenhang mit diesem Benutzer stattfindet. Wenn Sie Verbundbenutzer über einen SAML- oder OIDC-Verbund mit lokalen Benutzern Verknüpfen von Verbundbenutzern mit einem vorhandenen Benutzerprofil verknüpfen, zählt der lokale Benutzer als MAU für das Unternehmensverzeichnis oder unabhängig davonEnterpriseMAU, ob sich der Benutzer direkt oder über einen Verbund anmeldet. Weitere Informationen finden Sie unter Amazon Cognito – Preise.

  • Sign-up oder die administrative Erstellung eines Benutzers. Der CSV-Import von Benutzern trägt nicht zu Ihrer MAU-Anzahl bei.

  • Bestätigung des Benutzerkontos oder Überprüfung von Attributen.

  • Sign-in und Reaktion auf Herausforderungen. Vorgänge, die Sie mit dem Zugriffstoken des aktuell angemeldeten Benutzers autorisieren, tragen nicht zu Ihrer MAU-Anzahl bei. Da bei der Anmeldung jedoch Zugriffstoken generiert werden, weisen diese Vorgänge darauf hin, dass es sich bei dem zugehörigen Benutzer um eine MAU-Einheit handelt.

  • Sign-out und Token-Widerruf.

  • Self-Service-Zurücksetzen von Passwörtern und Einstellung von Benutzerkennwörtern als Administrator. Das Zurücksetzen von Benutzerkennwörtern als Administrator (AdminResetUserPassword) trägt nicht zur Anzahl Ihrer MAUs bei.

  • Ändern Sie die Benutzerattribute oder die Gruppenmitgliedschaft.

  • Fragen Sie als Administrator detaillierte Attribute eines Benutzers ab.

Anmerkung

Die Kategorie Detaillierte Attribute eines Benutzers als Administrator abfragen beinhaltet die API-Operation AdminGetUser, aber nicht ListUsers. Eine detaillierte Benutzerabfrage in einem großen Benutzerpool kann erhebliche Auswirkungen auf Ihre AWS Rechnung haben. Um zusätzliche Kosten zu vermeiden, sammeln Sie Benutzerdaten in einer externen Datenbank ListUsers oder speichern Sie Benutzerinformationen in einer externen Datenbank.

Zusätzliche Sitzungen von aktiven Benutzern oder Benutzern, die innerhalb eines Kalendermonats nicht aktiv waren, werden Ihnen nicht in Rechnung gestellt. In einem Monat, in dem Sie Ihren Benutzerpool-Funktionsplan zwischen den verfügbaren Optionen Lite, Essentials und Plus geändert haben, wird Ihre Rechnung für diesen Monat anhand der Summe der monatlich aktiven Benutzer (MAUs) in jeder Stufe berechnet, wobei jede MAU der Stufe mit dem höchsten Preis zugewiesen wurde, als der Benutzer aktiv war. Beispiel:

  1. Zu Beginn des Monats gilt für Ihren Benutzerpool der Plus-Funktionsplan.

  2. Benutzer A meldet sich am ersten Tag des Monats an.

  3. Benutzer B meldet sich am ersten und letzten Tag des Monats an.

  4. Am zehnten Tag des Monats stellst du deinen Feature-Tarif auf Essentials um.

  5. Benutzer C meldet sich am letzten Tag des Monats an.

In diesem Szenario sind Benutzer A und Benutzer B Plus-MAUS und Benutzer C ist eine Essentials-MAU.

Lite-MAU

Ein Benutzer, der mindestens einmal im Monat aktiv war, als der Benutzerpool im Lite-Funktionsplan enthalten war, und nie aktiv war, wenn der Benutzerpool im Essentials- oder Plus-Plan enthalten war.

Grundlegendes (MAU)

Ein Benutzer, der mindestens einmal im Monat aktiv war, als der Benutzerpool im Essentials-Funktionsplan war, und nie aktiv war, als der Benutzerpool im Plus-Plan war.

Zuzüglich MAU

Ein Benutzer, der mindestens einmal im Monat aktiv war, als der Benutzerpool im Plus-Plan war.

Weitere Informationen finden Sie unter Feature-Pläne für den Benutzerpool.

Verwalten von API-Anforderungsratenkontingenten

Kontingentanforderungen identifizieren

Wichtig

Wenn Sie die Amazon Cognito-Kontingente für Kategorien wieUserAuthentication, oder AccountRecovery erhöhenUserCreation, müssen Sie möglicherweise die Kontingente für andere AWS-Services Kategorien erhöhen. Beispielsweise können Nachrichten, die Amazon Cognito mit Amazon Simple Notification Service (Amazon SNS) oder Amazon Simple Email Service (Amazon SES) sendet, fehlschlagen, wenn die Kontingente für die Anforderungsrate in diesen Diensten nicht ausreichen.

Um die Kontingentanforderungen zu berechnen, bestimmen Sie, wie viele aktive Benutzer in einem bestimmten Zeitraum mit Ihrer Anwendung interagieren. Wenn Sie beispielsweise davon ausgehen, dass Ihre Anwendung innerhalb von acht Stunden durchschnittlich eine Million aktive Benutzer anmeldet, müssen Sie in der Lage sein, durchschnittlich 35 Benutzer pro Sekunde zu authentifizieren.

Wenn Sie außerdem davon ausgehen, dass die durchschnittliche Benutzersitzung zwei Stunden dauert, und Sie Token so konfigurieren, dass sie nach einer Stunde ablaufen, muss jeder Benutzer seine Token einmal während seiner Sitzung aktualisieren. Dann beträgt das erforderliche durchschnittliche Kontingent für die Kategorie UserAuthentication zur Unterstützung dieser Last 70 RPS.

Wenn Sie ein Verhältnis von Spitzenwerten zu Durchschnittswerten von 3:1 annehmen, indem Sie die Varianz der Benutzeranmeldehäufigkeit während des Zeitraums von acht Stunden berücksichtigen, benötigen Sie das gewünschte UserAuthentication-Kontingent von 200 RPS.

Anmerkung

Wenn Sie für jede Benutzeraktion mehrere Operationen aufrufen, müssen Sie die Aufrufraten der einzelnen Operationen auf Kategorieebene summieren.

Optimieren von Anfrageraten für Kontingentlimits

Da eine Erhöhung der API-Ratenlimits Ihre AWS Rechnung mit zusätzlichen Kosten belastet, sollten Sie Anpassungen an Ihrem Nutzungsmodell in Betracht ziehen, bevor Sie eine Kontingenterhöhung beantragen. Im Folgenden finden Sie einige Beispiele für eine App-Architektur, die die Anforderungsraten optimiert.

Wiederholen Sie den Versuch nach einer Back-off-Wartezeit

Sie können Fehler bei jedem API-Aufruf abfangen und den Versuch nach einer Wartezeit erneut versuchen. Sie können den Back-off-Algorithmus entsprechend den geschäftlichen Anforderungen und Belastungen anpassen. Amazon SDKs verfügen über eine integrierte Wiederholungslogik. Weitere Informationen finden Sie unter Tools, auf AWS denen Sie aufbauen können.

Verwenden einer externen Datenbank für häufig aktualisierte Attribute

Wenn Ihre Anwendung mehrere Aufrufe an einen Benutzerpool erfordert, um benutzerdefinierte Attribute zu lesen oder zu schreiben, verwenden Sie externen Speicher. Sie können Ihre bevorzugte Datenbank verwenden, um benutzerdefinierte Attribute zu speichern oder eine Cache-Ebene verwenden, um während der Anmeldung ein Benutzerprofil zu laden. Sie können dieses Profil bei Bedarf aus dem Cache referenzieren, anstatt das Benutzerprofil aus einem Benutzerpool neu zu laden.

Validieren Sie JSON-Web-Tokens (JWTs) auf der Clientseite

Anwendungen müssen JWT-Token validieren, bevor sie ihnen vertrauen. Sie können die Signatur und Gültigkeit von Token auf der Clientseite überprüfen, ohne API-Anfragen an einen Benutzerpool zu senden. Nachdem das Token validiert wurde, können Sie den Ansprüchen im Token vertrauen und die Ansprüche verwenden, anstatt mehr getUser-API-Aufrufe zu tätigen. Weitere Informationen finden Sie unter Verifizieren eines JSON-Webtokens.

Drosseln Sie den Datenverkehr zu Ihrer Webanwendung mit einem Wartezimmer

Wenn Sie Datenverkehr von einer großen Anzahl von Benutzern erwarten, die sich während eines zeitgebundenen Ereignisses anmelden, z. B. wenn Sie an einer Prüfung teilnehmen oder an einer Live-Veranstaltung teilnehmen, können Sie den Anforderungsdatenverkehr mit Mechanismen zur Selbstdrosselung optimieren. Sie können beispielsweise einen Warteraum einrichten, in dem Benutzer bereit stehen können, bis eine Sitzung verfügbar ist, sodass Sie Anfragen bearbeiten können, wenn Sie über verfügbare Kapazität verfügen. Sehen Sie die AWS -Virtuelle-Wartezimmer-Lösung für eine Referenzarchitektur eines Wartezimmers.

JWTs zwischenspeichern

Verwenden Sie Zugriffstoken wieder, bis sie ablaufen. Ein Beispielframework mit Token-Caching in einem API-Gateway finden Sie unterVerwaltung des Ablaufs und der Zwischenspeicherung von Benutzerpool-Tokens. Anstatt API-Anfragen zur Abfrage von Benutzerinformationen zu generieren, speichern Sie ID-Tokens, bis sie ablaufen, und lesen Sie Benutzerattribute aus dem Cache.

Weitere Informationen zum Arbeiten mit API-Anforderungsraten finden Sie unter Verwaltung und Überwachung der API-Drosselung in Ihren Workloads. AWS Informationen zur Optimierung von Amazon Cognito-Vorgängen, die Ihrer AWS Rechnung zusätzliche Kosten hinzufügen, finden Sie unter. Verwalten von Kosten

Verfolgen der Kontingentnutzung

Amazon Cognito generiert CallCount in Amazon ThrottleCount Metriken CloudWatch für jede API-Vorgangskategorie auf Kontoebene. Sie können CallCount nutzen, um die Gesamtzahl der Anrufe zu verfolgen, die Kunden im Zusammenhang mit einer Kategorie getätigt haben. Sie können ThrottleCount verwenden, um die Gesamtzahl der gedrosselten Anrufe in Bezug auf eine Kategorie zu verfolgen. Sie können die CallCount- und ThrottleCount-Metriken mit der Statistik Sum verwenden, um die Gesamtzahl der Anrufe in einer Kategorie zu zählen. Weitere Informationen finden Sie unter CloudWatch Nutzungsmetriken.

Bei der Überwachung von Service-Quotas ist die Auslastung der Prozentsatz eines verwendeten Servicekontingents. Wenn der Kontingentwert beispielsweise 200 Ressourcen beträgt und 150 Ressourcen verwendet werden, beträgt die Auslastung 75 %. Verwendung ist die Anzahl der Ressourcen oder Operationen, die für ein Servicekontingent verwendet werden.

Nachverfolgung der Nutzung anhand von CloudWatch Metriken

Mit können Sie Nutzungsmetriken für Amazon Cognito-Benutzerpools verfolgen und sammeln. CloudWatch Das CloudWatch Dashboard zeigt Kennzahlen zu allem an AWS-Service , was Sie verwenden. Mit können Sie Metrik-Alarme erstellen CloudWatch, um Sie zu benachrichtigen oder um eine bestimmte Ressource, die Sie überwachen, zu ändern. Weitere Informationen zu CloudWatch Metriken finden Sie unter Verfolgen Sie Ihre CloudWatch Nutzungsmetriken.

Verfolgen der Auslastung durch Service-Quotas-Metriken

Amazon Cognito-Benutzerpools sind in Service Quotas integriert, eine Konsolenoberfläche zur Anzeige und Verwaltung Ihrer Servicekontingentnutzung. In der Service Quota-Konsole können Sie den Wert eines bestimmten Kontingents nachschlagen, Überwachungsinformationen einsehen, eine Kontingenterhöhung anfordern oder CloudWatch Alarme einrichten. Nachdem Ihr Konto eine Weile aktiv war, können Sie sich ein Diagramm Ihrer Ressourcenauslastung ansehen.

In der Spalte für angewendete Kontingente auf Kontoebene in der Servicekontingents-Konsole für Amazon Cognito-Benutzerpools und Amazon Cognito-Identitätspools wird Ihr aktuelles Kontingent angezeigt. In der Spalte Auslastung wird Ihre aktuelle Quotennutzungsrate angezeigt. Einstellbare Kontingente für Anfragen pro Sekunde (RPS) von Amazon Cognito-Benutzerpools zeigen deren aktuelle Nutzung an. In der Service Quota-Konsole können Sie auch zu CloudWatch Metriken navigieren, um einen genaueren Blick auf eine ausgewählte Quotenmetrik zu werfen. Weitere Informationen zum Anzeigen von Kontingenten in der Service-Quotas-Konsole finden Sie unter Anzeigen von Service Quotas.

Verfolgen Sie die monatlich aktiven Nutzer (MAUs)

Die Anzahl der monatlich aktiven Benutzer (MAUs) in Ihrem Benutzerpool liefert wichtige Daten für Ihre Planung einer Erhöhung der Anforderungsquoten. Sie können Ihre API-Anforderungsraten mit der Anzahl der Benutzer vergleichen, die Sie in einem bestimmten Zeitraum aktiv hatten. Mit diesem Wissen können Sie berechnen, wie sich ein Anstieg der aktiven Nutzer Ihrer Anwendungen auf Ihre Kontingente in Ihrem Nutzungsmodell auswirkt. Stellen Sie sich beispielsweise vor, dass Ihre kombinierten Anwendungen in den USA West (Oregon) innerhalb eines Monats zu 2 Millionen aktiven Benutzern geführt haben und Ihre UserAuthentication Kategorie gelegentlich Drosselungsfehler mit dem Standardkontingent von 120 Anfragen pro Sekunde (RPS) erhalten hat. Im Vormonat, vor Ihrer erfolgreichen Werbekampagne, hatten Sie 1 Million MAUs und Ihre Anwendungen überstiegen nie 80 RPS. Wenn Sie aufgrund eines neuen TV-Spots mit einem ähnlichen Anstieg rechnen, können Sie zusätzliche 40 RPS kaufen, um die nächsten Millionen Nutzer mit einer angepassten Quote von 160 RPS abzudecken.

Um Ihre MAUs zu überprüfen

Greifen Sie auf die AWS Billing Konsole zu und überprüfen Sie eine aktuelle Rechnung. Unter Gebühren nach Diensten können Sie nach Cognito filtern, um eine Aufschlüsselung Ihrer MAUs für diesen Abrechnungszeitraum anzuzeigen.

Beantragen einer Kontingenterhöhung

Amazon Cognito hat ein Kontingent für die maximale Anzahl von Vorgängen pro Sekunde, die Sie in Ihren jeweiligen Benutzerpools und Identitätspools ausführen können. AWS-Region Sie können eine Erhöhung der anpassbaren API-Anforderungsquoten für Amazon Cognito-Benutzerpools erwerben. Für anpassbare Kategorien von Benutzerpools können Sie unter Servicekontingente ein höheres Höchstlimit auf Kontoebene beantragen und dann die Amazon Cognito-Bereitstellungs-API verwenden, um Ihre gewünschte Rate festzulegen. Weitere Informationen finden Sie unter Verwaltung der bereitgestellten Limits.

Um ein höheres Höchstlimit auf Kontoebene anzufordern, verwenden Sie die Service Quota-Konsole oder die Service Quotas API-Operationen und. ListAWSDefaultServiceQuotas RequestServiceQuotaIncrease

  • Informationen zum Beantragen einer Erhöhung des Höchstlimits auf Kontoebene mithilfe der Service Quota-Konsole finden Sie unter Beantragen einer API-Kontingenterhöhung im Service Quota-Benutzerhandbuch.

  • Einige Erhöhungen des Höchstlimits auf Kontoebene werden automatisch genehmigt. Andernfalls AWS strebt das Programm an, Anfragen zur Erhöhung des Kontingents innerhalb von 10 Tagen abzuschließen. Verschiedene Überlegungen können jedoch dazu führen, dass die Bearbeitungszeit der Anfrage mehr als 10 Tage beträgt. Bei einigen Anfragen muss Amazon Cognito beispielsweise möglicherweise zusätzliche Hardwarekapazität bereitstellen, und saisonale Erhöhungen des Anforderungsvolumens können zu Verzögerungen führen.

  • Wenn das Kontingent in Service Quotas noch nicht in verfügbar ist, verwenden Sie das Formular zur Erhöhung des Service-Limits.

Anmerkung

Es können nur anpassbare Kontingente erhöht werden.

Anmerkung

Bei Kontingenterhöhungen handelt es sich um regionale Konfigurationen. Eine Kontingenterhöhung in einer Region wirkt sich AWS-Region nicht auf Ihre Kontingente in anderen Regionen aus. Wenn Sie in mehreren Regionen höhere API-Kontingente benötigen, müssen Sie eine Kontingenterhöhung in jeder Region separat beantragen.

Anmerkung

Die Beantragung einer Erhöhung des Höchstlimits auf Kontoebene ist nur der erste Schritt. Nachdem Ihre Anfrage genehmigt wurde, müssen Sie die Amazon Cognito-Konsole anrufen UpdateProvisionedLimit oder verwenden, um Ihr bereitgestelltes Limit festzulegen. Weitere Informationen finden Sie unter Verwaltung der bereitgestellten Limits.

Verwaltung der bereitgestellten Limits

Amazon Cognito-Benutzerpools unterstützen ein zweistufiges Kontingentmodell für anpassbare API-Ratenkontingente. Mit diesem Modell können Sie Ihre bereitgestellte Anforderungsrate programmgesteuert erhöhen oder verringern, ohne den Support zu kontaktieren. AWS Die beiden Stufen funktionieren wie folgt:

Account-level maximales Limit

Die Höchstrate, die Sie bereitstellen können. Sie wird über Servicekontingente festgelegt. Um das Höchstlimit auf Kontoebene zu erhöhen, reichen Sie in der Service Quota-Konsole eine Anfrage zur Erhöhung des Kontingents ein. Einige Anfragen werden automatisch genehmigt. Weitere Informationen finden Sie unter Beantragen einer Kontingenterhöhung.

Bereitgestelltes Limit

Die Rate, ausgedrückt in Anfragen pro Sekunde (RPS), die Amazon Cognito derzeit für Ihr Konto durchsetzt. Sie können diesen Wert mit den Amazon Cognito-API-Vorgängen bis zu Ihrem Höchstlimit auf Kontoebene anpassen.

Wenn Ihr Höchstlimit UserAuthentication auf Kontoebene beispielsweise 500 RPS beträgt, können Sie den UpdateProvisionedLimit API-Vorgang verwenden, um Ihr bereitgestelltes Limit auf 300 RPS festzulegen. Sie können das bereitgestellte Limit später wieder auf den Standardwert reduzieren, und Ihnen wird nur die Zeit zum höheren Tarif in Rechnung gestellt.

Wichtig

Ihnen wird die bereitgestellte Kapazität, die über dem Standardtarif liegt, anteilig auf der Grundlage der tatsächlichen Nutzungsdauer in Rechnung gestellt. Preisinformationen finden Sie unter Amazon Cognito-Preise.

Verwaltung der bereitgestellten Limits in der Konsole

Sie können Ihre bereitgestellten Limits in der Amazon Cognito-Konsole anzeigen und verwalten. Öffnen Sie die Seite Benutzerpools und wählen Sie den Tab Provisioned Limits aus. Auf dieser Registerkarte können Sie Ihre aktuellen bereitgestellten Limits und die Höchstgrenzen auf Kontoebene für jede einstellbare API-Kategorie einsehen. Sie können Ihre bereitgestellte Rate innerhalb Ihres genehmigten Höchstlimits auf Kontoebene erhöhen oder senken.

API-Operationen zur Bereitstellung

Amazon Cognito bietet die folgenden API-Operationen für die Verwaltung bereitgestellter Limits. Für diese Vorgänge sind eine Authentifizierung und die entsprechenden IAM-Berechtigungen erforderlich.

GetProvisionedLimit

Gibt den aktuell bereitgestellten Grenzwert für eine bestimmte API-Kategorie zurück. Die Antwort umfasst den bereitgestellten Grenzwert und den Standardgrenzwert (kostenlos).

UpdateProvisionedLimit

Legt Ihren bereitgestellten Grenzwert für eine bestimmte API-Kategorie fest. Der angeforderte Wert muss zwischen dem Standardlimit und dem Höchstlimit auf Kontoebene Ihres Service Contingents liegen. Dieser Vorgang wird sofort wirksam.

Beide Operationen verwenden einen LimitDefinition Parameter, der das zu verwaltende Limit identifiziert. Für API-Ratenlimits für Benutzerpools enthält die Limitdefinition eine Klasse von API_CATEGORY und eine Attributzuordnung mit dem Category Schlüssel. Um das UserAuthentication Limit beispielsweise zu verwalten, geben Sie eine Limitdefinition mit an{"Category": "UserAuthentication"}.

Beispiel Beispiel für GetProvisionedLimit eine Anfrage und Antwort

Das folgende Beispiel gibt das bereitgestellte Limit für die UserAuthentication API-Kategorie zurück.

Anforderung

{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} } }

Antwort

{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 120, "FreeLimitValue": 120 } }
Beispiel Beispiel für UpdateProvisionedLimit eine Anfrage und Antwort

Im folgenden Beispiel wird das bereitgestellte Limit für die UserAuthentication API-Kategorie auf 300 RPS festgelegt.

Anforderung

{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "RequestedLimitValue": 300 }

Antwort

{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 300, "FreeLimitValue": 120 } }

Die folgenden IAM-Aktionen steuern den Zugriff auf diese Operationen:

  • cognito-idp:GetProvisionedLimit

  • cognito-idp:UpdateProvisionedLimit

Anmerkung

Cross-account Der Zugriff wird nicht unterstützt. Nur das Konto, das Eigentümer ist, kann die bereitgestellten Limits verwalten.

Arbeitsablauf bei der Bereitstellung

Der folgende Arbeitsablauf beschreibt, wie Sie Ihr bereitgestelltes Limit erhöhen.

  1. Ermitteln Sie Ihre erforderliche Rate. Weitere Informationen finden Sie unter Kontingentanforderungen identifizieren.

  2. Wenn Ihr erforderlicher Tarif Ihr aktuelles Höchstlimit auf Kontoebene für Service Contingents überschreitet, fordern Sie in der Service Contingents-Konsole eine Erhöhung an.

  3. Nachdem Ihr Höchstlimit auf Kontoebene genehmigt wurde, rufen Sie UpdateProvisionedLimit mit Ihrem gewünschten Tarif an.

  4. Rufen Sie UpdateProvisionedLimit mit dem Standardgrenzwert oder einem niedrigeren Wert an, um den von Ihnen bereitgestellten Tarif zu senken und zusätzliche Abrechnungen zu beenden.

Überlegungen

  • Bei den bereitgestellten Limits handelt es sich um Ressourcen auf Kontoebene. Sie gelten für die Gesamtrate aller Anfragen aus allen Benutzerpools in einem AWS-Region Benutzerpool in Ihrem. AWS-Konto

  • Die LimitManagement Kategorie, zu der auch GetProvisionedLimit und gehörenUpdateProvisionedLimit, ist ratenbegrenzt auf eine Anfrage pro Sekunde pro Konto.

  • Nur anpassbare Kontingentkategorien unterstützen die Bereitstellung. Eine Liste der anpassbaren Kategorien finden Sie unterAPI-Betriebskategorien und Anforderungsratenkontingente von Amazon-Cognito-Benutzerpools.

  • Wenn Ihr Benutzerpool die verwaltete Anmeldung verwendet, können Sie die Provisioning-API nicht verwenden, um die UserFederation Kategorien UserAuthentication oder anzupassen. Um diese Kontingente zu erhöhen, reichen Sie über die Servicekontingents-Konsole eine Anfrage zur Erhöhung der Servicekontingente ein oder verwenden Sie das Formular zur Erhöhung des Servicelimits.

  • Änderungen der bereitgestellten Kontingente sind regional bedingt. Eine Änderung der bereitgestellten Kontingente in einer Region wirkt sich AWS-Region nicht auf Ihre Kontingente in anderen Regionen aus.

  • Alle Aufrufe von API-Vorgängen für die Bereitstellung werden protokolliert. AWS CloudTrail

API-Betriebskategorien und Anforderungsratenkontingente von Amazon-Cognito-Benutzerpools

Da es in Amazon Cognito sich überschneidende Klassen von API-Operationen mit unterschiedlichen Autorisierungsmodellen gibt, gehört jede Operation einer Kategorie an. Für jede Kategorie gibt es ein eigenes gepooltes Kontingent für alle API-Operationen der Mitglieder, und zwar für alle Benutzerpools in einer AWS-Region in Ihrem Konto. Sie können nur eine Erhöhung der einstellbaren Kategoriekontingente beantragen. Weitere Informationen finden Sie unter Beantragen einer Kontingenterhöhung. Kontingentanpassungen gelten für die Benutzerpools in Ihrem Konto in einer einzelnen Region. Amazon Cognito schränkt die Vorgänge in einigen Kategorien3 auf 5 Anforderungen pro Sekunde (RPS) pro Benutzerpool ein. Das Standardkontingent (RPS) gilt zusätzlich für alle Benutzerpools in einem. AWS-Konto

Anmerkung

Das Kontingent für die einzelnen Kategorien wird in Form der aktiven Benutzer pro Monat (Monthy Active Users, MAUs) gemessen. AWS-Konten mit weniger als zwei Millionen MAUs können mit dem Standardkontingent auskommen. Wenn Sie weniger als eine Million MAUs haben und Amazon Cognito Anfragen einschränkt, sollten Sie erwägen, Ihre App zu optimieren. Weitere Informationen finden Sie unter Optimieren von Anfrageraten für Kontingentlimits.

Kategorieoperationskontingente werden für alle Benutzer in allen Benutzerpools innerhalb einer AWS-Region angewendet. Amazon Cognito verwaltet auch ein Kontingent für die Anzahl der Anforderungen, die Ihre App für einen Benutzer generieren kann. Sie müssen die API-Anforderungen pro Benutzer begrenzen, wie in der folgenden Tabelle dargestellt.

Anforderungsratenkontingente pro Benutzer in Amazon-Cognito-Benutzerpools

Operation Operationen pro Benutzer und Sekunde
Lesen eines Benutzerprofils

Beispiele: GetUser, GetDevice, InitiateAuth, RespondToAuthChallenge

10
Schreiben eines Benutzerprofils

Beispiele: UpdateUserAttributesSetUserSettings

10

Sie müssen die API-Anforderungen pro Kategorie begrenzen, wie in der folgenden Tabelle dargestellt.

Anforderungsratenkontingente pro Kategorie in Amazon-Cognito-Benutzerpools

Kategorie Description Standardkontingent (RPS) Einstellbar
UserAuthentication
Operationen, die einen Benutzer authentifizieren (anmelden).

Diese Operationen unterliegen API-Operationen von Amazon-Cognito-Benutzerpools mit spezieller Handhabung der Anforderungsrate.

120 Ja
UserCreation Operationen, die einen lokalen Amazon-Cognito-Benutzer erstellen oder bestätigen. Dies ist ein Benutzer, der direkt von Ihren Amazon-Cognito-Benutzerpools erstellt und überprüft wird. 50 Ja
UserFederation

Operationen, die Benutzer mit einem Drittanbieter-Identitätsanbieter in Ihren Amazon-Cognito-Benutzerpools verbinden (authentifizieren).

Operationen, die eine IDP-Antwort an einen Endpunkt eines Benutzerpoolverbunds senden. OIDC- oder Social-Provider-Operationen, die zu einem IDP-Token führen, sowie alle SAML-Anfragen tragen zu diesem Kontingent bei. 25 Ja
UserAccountRecovery Operationen, die das Benutzerkonto wiederherstellen oder das Kennwort eines Benutzers ändern oder aktualisieren. 30 Nein
UserRead Operationen, die einen Benutzer aus Ihren Benutzerpools abrufen. 120 Ja
UserUpdate Vorgänge, die Sie zum Verwalten von Benutzern und Benutzerattributen verwenden. 25 Nein
UserToken Operationen für das Token-Management 120 Ja
UserResourceRead Vorgänge, die Benutzerressourceninformationen von Amazon Cognito abrufen, wie z. B. ein gespeichertes Gerät oder eine Gruppenmitgliedschaft. 50 Ja
UserResourceUpdate Vorgänge, die Ressourceninformationen für einen Benutzer aktualisieren, z. B. ein gespeichertes Gerät oder eine Gruppenmitgliedschaft. 25 Nein
UserList Operationen, die eine Liste von Benutzern zurückgeben. 30 Nein
UserPoolRead Operationen, die Ihre Benutzerpools lesen. 15 Nein
UserPoolUpdate Operationen zum Erstellen, Aktualisieren oder Löschen Ihrer Benutzerpools. 15 Nein
UserPoolResourceRead Vorgänge, die Informationen über Ressourcen wie Gruppen oder Ressourcenserver aus einem Benutzerpool abrufen.3 20 Nein
UserPoolResourceUpdate Vorgänge, die Ressourcen wie Gruppen oder Ressourcenserver in einem Benutzerpool ändern.3 15 Nein
UserPoolClientRead Vorgänge, die Informationen über Ihre Benutzerpool-Clients abrufen.3 15 Nein
UserPoolClientUpdate Vorgänge zum Erstellen, Aktualisieren und Löschen Ihrer Benutzerpool-Clients.3 15 Nein
ClientAuthentication

Anfragen des Erteilungstyps client_credentials an den Token-Endpunkt.

Vorgänge, die Anmeldeinformationen generieren, die zur Autorisierung von Maschine-zu-Maschine-Anfragen verwendet werden 150 Nein
LimitManagement Vorgänge, die Ihre bereitgestellten API-Ratenlimits abrufen oder aktualisieren 1 Nein

1 A RespondToAuthChallenge oder eine AdminRespondToAuthChallenge Antwort mit einem ChallengeName von NEW_PASSWORD_REQUIRED zählt zur UserAccountRecovery Kategorie. Alle anderen Antworten auf eine Herausforderung werden für die UserAuthentication Kategorie mitgezählt.

2 Jede verwaltete Anmeldung oder jeder Vorgang der klassischen gehosteten Benutzeroberfläche während der Anmeldung erhöht das Kontingent um eine Anfrage. Beispielsweise trägt ein Benutzer, der sich anmeldet und einen MFA-Code angibt, zwei Anfragen bei. Für die Einlösung von Tokens im Rahmen der Zuteilung von Autorisierungscodes wird ein zusätzliches Kontingent in Höhe Ihres Kontingents in dieser Kategorie zugewiesen. UserAuthentication

3 Jeder einzelne Vorgang in dieser Kategorie hat eine Einschränkung, die verhindert, dass der Vorgang für einen einzelnen Benutzerpool mit einer Rate von mehr als 5 RPS aufgerufen wird.

Grenzwerte für die Rate von Massenanfragen für Benutzerpooldomänen

Die folgenden Kontingente gelten für das Gesamtvolumen der Anfragen an eine Benutzerpooldomäne.

Operation Description Standardkontingent (RPS) Einstellbar
Anfragen von der Quell-IP Anzahl der Anfragen von einer IP-Adresse an eine Domain 300 Nein
Anfragen an den App-Client Anzahl der Anfragen für eine App-Client-ID in einer Domain 300 Nein
Anfragen an die Domain Gesamtvolumen der Anfragen für die Dienste einer Benutzerpool-Domain 500 Nein
Anfragen nach JSON-Webschlüsseldokumenten Anzahl der Anfragen für jwks.json AWS-Konto Eins-zu-Eins-Anfragen AWS-Region 50 000 Nein

Amazon Cognito-Identitätspools (verbundene Identitäten) API-Vorgangsanforderungsratenkontingente

Operation Description Standardkontingent (RPS)1 Einstellbar Erhöhung der Berechtigung
GetId Ruft eine Identitäten-ID aus einem Identitäten-Pool ab. 25 Ja Wenden Sie sich an Ihr Kontoteam.
GetOpenIdToken Rufen Sie ein OpenID-Token aus einem Identitätspool im klassischen Workflow ab. 200 Ja Wenden Sie sich an Ihr Kontoteam.
GetCredentialsForIdentity Rufen Sie im erweiterten Workflow AWS Anmeldeinformationen aus einem Identitätspool ab. 200 Ja Wenden Sie sich an Ihr Kontoteam.
GetOpenIdTokenForDeveloperIdentity Rufen Sie ein OpenID-Token aus einem Identitätspool im Entwickler-Workflow ab. 50 Ja Wenden Sie sich an Ihr Kontoteam.
ListIdentities Ruft eine Liste von Identitätskennungen in einem Identitätspool ab. 5 Ja Wenden Sie sich an Ihr Kontoteam.
DeleteIdentities Löscht eine oder mehrere registrierte Identitäten aus einem Identitätspool. 10 Ja Wenden Sie sich an Ihr Kontoteam.
TagResource Wenden Sie ein Tag auf einen Identitätspool an. 5 Ja Wenden Sie sich an Ihr Kontoteam.
UntagResource Entfernen Sie ein Tag aus einem Identitätspool. 5 Ja Wenden Sie sich an Ihr Kontoteam.
ListTagsForResource Zeigt eine Liste der Tags an, die auf einen Identitätspool angewendet wurden. 10 Ja Wenden Sie sich an Ihr Kontoteam.

1 Das Standardkontingent ist das Mindestkontingent für die Anforderungsrate aller Identitätspools AWS-Region in Ihrem AWS-Konto. Ihr RPS-Kontingent ist in einigen Regionen möglicherweise höher.

Kontingente für die Anzahl und Größe der Ressourcen

Ressourcenkontingente beziehen sich auf die maximale Anzahl oder Größe von Ressourcen, Eingabefeldern, Zeitdauern und verschiedenen anderen Funktionen in Amazon Cognito.

Sie können eine Anpassung einiger Ressourcenkontingente in der Service-Quotas-Konsole oder über ein Formular zur Erhöhung des Servicelimits beantragen. Informationen zum Anfordern eines Kontingents über die Service-Quotas-Konsole finden Sie unter Anfordern einer Kontingenterhöhung im Service-Quotas-Benutzerhandbuch. Wenn das Kontingent in Service Quotas noch nicht in verfügbar ist, verwenden Sie das Formular zur Erhöhung des Service-Limits.

Anmerkung

Ressourcenkontingente auf dieser AWS-Konto Ebene, wie z. B. Benutzerpools pro Region, gelten für Amazon Cognito-Ressourcen in jeder AWS-Region Region. Sie können beispielsweise 1 000 Benutzerpools in USA Ost (Nord-Virginia) und weitere 1 000 in Europa (Stockholm) haben.

In den folgenden Tabellen sind die Standard-Ressourcenkontingente aufgeführt und es ist angegeben, ob diese einstellbar sind.

Ressourcenkontingente für Amazon Cognito-Benutzerpools

Die folgenden Kontingente beschreiben die maximale Anzahl oder Länge von Elementen, die Sie in Benutzerpools erstellen können.

Ressource Kontingent Einstellbar Höchstkontingent
App-Clients pro Benutzerpool 1.000 Ja 10.000
Benutzerpools pro Region 1.000 Ja 10.000
Identitätsanbieter pro Benutzerpool 300 Ja 1.000
Ressourcenserver pro Benutzerpool 25 Ja 300
Benutzer pro Benutzerpool 40.000.000 Ja Wenden Sie sich an Ihr Kontoteam.
Gesamtzahl aller Änderungen im Pre-Token-Generierungs-Lambda-Trigger 1 5,000 Ja Wenden Sie sich an Ihr Kontoteam.
Verwaltete Login-Branding-Stile pro Benutzerpool 20 Nein N/A
Dokumente mit verwalteten Anmeldebedingungen pro Benutzerpool 40 Nein N/A
Benutzerdefinierte Attribute pro Benutzerpool 50 Nein N/A
Zeichenanzahl pro Attribut 2048 Bytes Nein N/A
Zeichen im benutzerdefinierten Attributnamen 20 Nein N/A
Erforderliche Mindestkennwortzeichen in Passwortrichtlinie. 6–99 Nein N/A
Täglich gesendete E-Mail-Nachrichten pro AWS-Konto 2 50 Nein N/A
E-Mail-MFA-Nachrichten, die stündlich pro IP-Adresse des Anforderers an eine E-Mail-Adresse gesendet werden 5-20 Nein N/A
Zeichenanzahl in E-Mail-Betreff 140 Nein N/A
Zeichenanzahl in E-Mail-Nachricht 20 000 Nein N/A
Zeichen in der SMS-Bestätigungsnachricht 140 Nein N/A
Zeichenanzahl in Passwort 256 Nein N/A
Zeichenanzahl im Namen des Identitätsanbieters 32 Nein N/A
Zeichen in einer SAML-Antwort 100 000 Nein N/A
Identifikatoren pro Identitätsanbieter 50 Nein N/A
Identitäten, die mit einem Benutzer verbunden sind 5 Nein N/A
Passkey/WebAuthn Authentifikatoren pro Benutzer 20 Nein N/A
Rückruf-URLs pro App-Client 100 Nein N/A
Abmelde-URLs pro App-Client 100 Nein N/A
Bereiche pro Ressourcenserver 100 Nein N/A
Bereiche pro App-Client 50 Nein N/A
Benutzerdefinierte Domains pro Region 4 Nein N/A
Gruppen, denen jeder Benutzer angehören kann 100 Nein N/A
Gruppen pro Benutzerpool 10.000 Nein N/A

1 Dieses Kontingent kann bei Token aus einem Lambda-Auslöser für die Vorab-Generierung von Token auftreten. Die Anzahl vorhandener und hinzugefügter Ansprüche plus Geltungsbereiche in Zugriffs- und Identitätstoken in einer Transaktion muss zusammen eine Zahl ergeben, die kleiner als oder gleich diesem Kontingent ist. Unterdrückte Ansprüche und Bereiche tragen nicht zu diesem Kontingent bei.

2 Dieses Kontingent gilt nur, wenn Sie das Standard-E-Mail-Feature für einen Amazon-Cognito-Benutzerpool verwenden. Wenn Sie das E-Mail-Zustellungsvolumen erhöhen möchten, richten Sie Ihren Benutzerpool so ein, dass er Ihre Amazon-SES-E-Mail-Konfiguration verwendet. Diese Einschränkung wird täglich um 09:00 UTC zurückgesetzt. Weitere Informationen finden Sie unter E-Mail-Einstellungen für Amazon-Cognito-Benutzerpools.

Gültigkeitsparameter für Amazon-Cognito-Benutzerpools

Die folgenden Kontingente beschreiben die verfügbaren Einstellungen für die Dauer von Authentifizierungsartefakten und Benutzersitzungen in Benutzerpools.

Token Quota
ID-Token 5 Minuten – 1 Tag
Aktualisierungs-Token 1 Stunde – 3.650 Tage
Zugriffstoken 5 Minuten – 1 Tag
Cookie der gehosteten Benutzeroberfläche 1 Stunde
Sitzungstokens für Authentifizierungen 3 Minuten – 15 Minuten

Kontingente für Code-Sicherheitsressourcen für Amazon-Cognito-Benutzerpools (nicht anpassbar)

Die folgenden Kontingente beschreiben die verfügbaren Zeiträume in Bezug auf Codes für die Anmeldung, Registrierung und Kennwortzurücksetzung.

Ressource Kontingent
Sign-up Gültigkeitsdauer des Bestätigungscodes 24 Stunden
Gültigkeitszeitraum des Verifizierungscodes für Benutzerattribute 24 Stunden
Multi-factor Gültigkeitsdauer des Authentifizierungscodes (MFA) 3–15 Minuten
Gültigkeitszeitraum des Codes für „Passwort vergessen“ 1 Stunde
Maximale Anzahl der ConfirmForgotPassword- und ForgotPassword-Anfragen pro Benutzer und Stunde1 5–20
Maximale Anzahl der ResendConfirmationCode-Anfragen pro Benutzer und Stunde 5
Maximale Anzahl der ConfirmSignUp-Anfragen pro Benutzer und Stunde 15
Maximale Anzahl der ChangePassword-Anfragen pro Benutzer und Stunde 5
Maximale Anzahl der GetUserAttributeVerificationCode-Anfragen pro Benutzer und Stunde 5
Maximale Anzahl der VerifyUserAttribute-Anfragen pro Benutzer und Stunde 15

1 Amazon Cognito bewertet Risikofaktoren in der Anfrage zur Aktualisierung von Passwörtern und weist ein Kontingent zu, das an das bewertete Risikoniveau gebunden ist. Weitere Informationen finden Sie unter Verhalten bei „Passwort vergessen“.

Kontingente für Auftragsressourcen für Benutzerimporte von Amazon-Cognito-Benutzerpools

Die folgenden Kontingente beschreiben die Ressourcen und Beschränkungen, die für Benutzerimportaufträge zur Verfügung stehen.

Ressource Kontingent Einstellbar Höchstkontingent
Benutzerimportaufträge pro Benutzerpool 1.000 Ja Wenden Sie sich an Ihr Kontoteam.
Maximale Zeichen pro Benutzerimport-CSV-Zeile 16,000 Nein N/A
Maximale CSV-Dateigröße 100 MB Nein N/A
Maximale Anzahl von Benutzern pro CSV-Datei 500 000 Nein N/A

Ressourcenkontingente für Amazon Cognito-Identitätspools (föderierte Identitäten)

Die folgenden Kontingente beschreiben die maximale Anzahl oder Länge von Elementen, die Sie in Identitätspools erstellen können.

Ressource Kontingent Einstellbar Höchstkontingent
Identitäten-Pools pro Konto 1.000 Ja N/A
Amazon-Cognito-Benutzerpoolanbieter pro Identitätspool 50 Ja 1000
Zeichenlänge für Identitäten-Pool-Name 128 Byte Nein N/A
Zeichenlänge eines Anmeldeanbieternamens 2048 Bytes Nein N/A
Identitäten pro Identitäten-Pool Unbegrenzt Nein N/A
Identitätsanbieter, für die Rollenmappings angegeben werden können 10 Nein N/A
Ergebnisse aus einer einzelnen Liste oder einem Suchaufruf 60 Nein N/A
Role-based Regeln für die Zugriffskontrolle (RBAC) 25 Nein N/A

Ressourcenkontingente für Amazon Cognito Sync

Die folgenden Kontingente beschreiben die maximale Anzahl oder Länge von Elementen, die Sie in Amazon Cognito Sync erstellen können.

Ressource Kontingent Einstellbar Höchstkontingent
Datensätze pro Identität 20 Ja Wenden Sie sich an Ihr Kontoteam.
Akten pro Datensatz 1,024 Ja Wenden Sie sich an Ihr Kontoteam.
Größe eines Datensatzes 1 MB Ja Wenden Sie sich an Ihr Kontoteam.
Zeichenanzahl im Datensatz-Namen 128 Byte Nein N/A
Wartezeit für eine Massen-Veröffentlichung nach einer erfolgreichen Anfrage 24 Stunden Nein N/A