Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Surveillance et gestion des coûts
Comme pour tout autre outil Service AWS, il est important de comprendre l'effet de votre configuration et de votre utilisation d'Amazon Cognito sur votre AWS facture. Dans le cadre de vos préparatifs en vue du déploiement de groupes d'utilisateurs en production, mettez en place une surveillance et des garanties relatives à l'activité et à la consommation de ressources. Lorsque vous savez où chercher et quelles actions entraînent des coûts supplémentaires, vous pouvez prendre des précautions pour éviter les surprises sur votre facture.
Amazon Cognito facture les dimensions suivantes de votre utilisation.
-
Nombre d'utilisateurs actifs mensuels (MAU) : le tarif varie selon le plan de fonctionnalités Forfait de fonctionnalités pour le groupe d’utilisateurs
-
MAU du pool d'utilisateurs connectés via une fédération OIDC ou SAML
-
Volume de demandes d'autorisation de machine à machine (M2M) avec attribution des informations d'identification du client
-
Utilisation achetée supérieure aux quotas par défaut pour certaines catégories d'API de groupes d'utilisateurs
En outre, les fonctionnalités de votre groupe d'utilisateurs, telles que les e-mails, les SMS et les déclencheurs Lambda, peuvent entraîner des coûts en termes de services dépendants. Pour un aperçu complet, consultez la page Tarification https://aws.amazon.com/cognito/pricing
Visualisation et anticipation des coûts
High-volume des événements tels que le lancement de produits et l'ouverture à de nouvelles bases d'utilisateurs peuvent augmenter le nombre de vos MAU et avoir un impact sur les coûts. Estimez le nombre de nouveaux utilisateurs à l'avance et observez l'activité au fur et à mesure. Il se peut que vous souhaitiez adapter le volume en achetant une capacité de quota supplémentaire, ou contrôler le volume à l'aide de mesures de sécurité supplémentaires.
Vous pouvez consulter vos AWS coûts et en rendre compte dans la AWS Billing and Cost Management consoleCognito pour afficher votre consommation. Pour plus d’informations, consultez la section Viewing your bill (Affichage d’une facture) dans le Guide de l’utilisateur AWS Billing .
Pour surveiller les taux de demandes d'API, consultez la métrique d'utilisation dans la console Service Quotas. Par exemple, les demandes d'informations d'identification des clients s'affichent sous la forme Taux de ClientAuthentication demandes. Dans votre facture, ces demandes sont associées au client de l'application qui les a produites. Grâce à ces informations, vous pouvez répartir équitablement les coûts entre les locataires dans une architecture Bonnes pratiques pour les applications multilocataires multi-locataires.
Pour obtenir le décompte des demandes M2M sur une période donnée, vous pouvez également envoyer des AWS CloudTrail événements à CloudWatch Logs à des fins d'analyse. Interrogez vos CloudTrail événements pour les Token_POST événements bénéficiant d'une autorisation d'identification client. La requête CloudWatch Insights suivante renvoie ce nombre.
filter eventName = "Token_POST" and @message like '"grant_type":["client_credentials"]' | stats count(*)
Gestion des coûts
Amazon Cognito facture en fonction du nombre d'utilisateurs, de l'utilisation des fonctionnalités et du volume de demandes. Voici quelques conseils pour gérer les coûts dans Amazon Cognito,
N'activez pas les utilisateurs inactifs
Les opérations typiques qui rendent un utilisateur actif sont la connexion, l'inscription et la réinitialisation du mot de passe. Pour une liste plus complète, voirMonthly active users (Utilisateurs actifs mensuels). Amazon Cognito ne prend pas en compte les utilisateurs inactifs dans votre facture. Évitez toute opération qui active un utilisateur. Au lieu de l'opération AdminGetUser API, interrogez les utilisateurs à l'aide de l'ListUsersopération. N'effectuez pas de tests administratifs volumineux sur les opérations du pool d'utilisateurs avec des utilisateurs inactifs.
Lier les utilisateurs fédérés
Les utilisateurs qui se connectent à l'aide d'un fournisseur d'identité SAML 2.0 ou OpenID Connect (OIDC) ont un coût plus élevé que les utilisateurs locaux. Vous pouvez associer ces utilisateurs à un profil utilisateur local. Un utilisateur lié peut se connecter en tant qu'utilisateur local avec les attributs et les accès associés à son utilisateur fédéré. Les utilisateurs SAML ou OIDC IdPs qui, au cours d'un mois, se connectent uniquement avec un compte local associé sont facturés en tant qu'utilisateurs locaux.
Gérer les taux de demandes
Si votre groupe d'utilisateurs approche de la limite supérieure de votre quota, vous pouvez envisager d'acheter de la capacité supplémentaire pour gérer ce volume. Vous pourriez être en mesure de réduire le volume de demandes dans votre application. Pour de plus amples informations, veuillez consulter Optimisation des taux de demandes pour les limites de quotas.
Demandez un nouveau jeton uniquement lorsque vous en avez besoin
L'autorisation machine à machine (M2M) avec les autorisations d'identification client peut atteindre un volume élevé de demandes de jetons. Chaque nouvelle demande de jeton a un effet sur votre quota de demandes et sur le montant de votre facture. Pour optimiser les coûts, incluez les paramètres d'expiration et la gestion des jetons dans la conception de vos applications.
-
Jetons d'accès au cache afin que lorsque votre application demande un nouveau jeton, elle reçoive une version mise en cache d'un jeton émis précédemment. Lorsque vous implémentez cette méthode, votre proxy de mise en cache agit comme une protection contre les applications qui demandent des jetons d'accès sans avoir connaissance de l'expiration des jetons précédemment acquis. La mise en cache des jetons est idéale pour les microservices éphémères tels que les fonctions Lambda et les conteneurs Docker.
-
Implémentez des mécanismes de gestion des jetons dans vos applications qui tiennent compte de l'expiration des jetons. Ne demandez pas de nouveau jeton avant que les jetons précédents ne soient sur le point d'expirer. Il est recommandé d'actualiser les jetons à environ 75 % de leur durée de vie. Cette pratique maximise la durée du jeton tout en garantissant la continuité des utilisateurs dans votre application.
Évaluez les besoins de confidentialité et de disponibilité de chaque application et configurez le client de l'application du pool d'utilisateurs pour émettre des jetons d'accès avec une période de validité appropriée. La durée des jetons personnalisés fonctionne mieux avec les API et les serveurs à durée de vie plus longue qui peuvent gérer de manière persistante la fréquence des demandes d'informations d'identification.
ListUsers, pas AdminGetUser
Pour interroger les attributs des utilisateurs de votre groupe d'utilisateurs, utilisez l'opération ListUsers API et les méthodes du
Gérer les plans de fonctionnalités
Lorsque vous choisissez un plan de fonctionnalités dans un groupe d'utilisateurs, le taux de facturation s'applique à toutes les MAU du groupe d'utilisateurs. Si certains de vos utilisateurs n'ont pas besoin de fonctionnalités incluses dans un plan de fonctionnalités supérieur, répartissez-les dans un autre groupe d'utilisateurs.