View a markdown version of this page

Kuota di Amazon Cognito - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kuota di Amazon Cognito

Amazon Cognito memiliki kuota default, sebelumnya disebut sebagai batas, untuk jumlah maksimum operasi yang dapat Anda lakukan di akun Anda. Amazon Cognito juga memiliki kuota untuk jumlah dan ukuran maksimum sumber daya Amazon Cognito.

Setiap kuota Amazon Cognito mewakili volume maksimum permintaan dalam satu Wilayah AWS dalam satu Akun AWS. Misalnya, aplikasi Anda dapat membuat permintaan API hingga tingkat Kuota Def ault (RPS) untuk UserAuthentication operasi terhadap semua kumpulan pengguna Anda di AS Timur (Virginia Utara). Aplikasi Anda di Asia Pasifik (Tokyo) dapat menghasilkan volume permintaan yang sama terhadap semua kumpulan pengguna Anda di Wilayah mereka sendiri. AWS hanya dapat memberikan permintaan kenaikan kuota di satu Wilayah pada satu waktu. Peningkatan kuota yang berhasil di AS Timur (Virginia Utara) tidak berpengaruh pada tingkat permintaan maksimum Anda di Asia Pasifik (Tokyo).

Memahami kuota tarif permintaan API

Kategorisasi kuota

Amazon Cognito memberlakukan tingkat permintaan maksimum untuk operasi API. Untuk informasi selengkapnya tentang operasi API yang disediakan Amazon Cognito, lihat panduan referensi API untuk kumpulan pengguna dan kumpulan identitas. Untuk kumpulan pengguna, operasi ini dikelompokkan ke dalam kategori kasus penggunaan umum seperti UserAuthentication atauUserCreation. Untuk daftar operasi API kumpulan pengguna berdasarkan kategori, lihatPengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan.

Di konsol Kuota Layanan, Anda dapat melacak penggunaan kuota berdasarkan kumpulan pengguna kategori dan kumpulan identitas.Jika tingkat permintaan kumpulan pengguna Amazon Cognito Anda atau melebihi kuota, Anda dapat membeli kapasitas tambahan. Anda dapat melacak penggunaan kuota kumpulan pengguna berdasarkan kategori dan peningkatan kuota pembelian di konsol Kuota Layanan.

Kuota operasi didefinisikan sebagai jumlah maksimum permintaan per detik (RPS) untuk semua operasi dalam kategori. Layanan kolam pengguna Amazon Cognito menerapkan kuota untuk semua operasi di setiap kategori. Misalnya, kategori UserCreation mencakup empat operasi:SignUp,ConfirmSignUp,AdminCreateUser, danAdminConfirmSignUp. Ini dialokasikan dengan kuota gabungan 50 RPS. Jika beberapa operasi berlangsung pada saat yang sama, setiap operasi dalam kategori ini dapat memanggil hingga 50 RPS secara terpisah atau digabungkan.

catatan

Kuota kategori hanya berlaku untuk kumpulan pengguna. Amazon Cognito menerapkan setiap kuota kumpulan identitas ke satu operasi. Untuk kuota tarif permintaan per kategori dan per operasi, AWS mengukur tingkat agregat semua permintaan dari semua kumpulan pengguna atau kumpulan identitas Akun AWS di satu Wilayah Anda.

Pengguna Amazon Cognito mengumpulkan operasi API dengan penanganan tarif permintaan khusus

Kuota operasi diukur dan diberlakukan untuk permintaan total gabungan di tingkat kategori, kecuali untuk RespondToAuthChallenge operasi AdminRespondToAuthChallenge dan, di mana aturan penanganan khusus diterapkan.

UserAuthenticationKategori ini mencakup empat operasi di API kumpulan pengguna Amazon Cognito:AdminInitiateAuth,, InitiateAuthAdminRespondToAuthChallenge, danRespondToAuthChallenge. Selain itu, otentikasi pengguna di UI yang dihosting berkontribusi pada kuota ini. Operasi InitiateAuth dan AdminInitiateAuth diukur dan diberlakukan per kuota kategori. Operasi pencocokan RespondToAuthChallenge dan AdminRespondToAuthChallenge tunduk pada kuota terpisah yang tiga kali batas UserAuthentication kategori. Kuota yang ditingkatkan ini mengakomodasi beberapa tantangan otentikasi yang disiapkan di aplikasi Anda. Kuota cukup untuk mencakup sebagian besar kasus penggunaan. Setelah aplikasi Anda memberikan hingga tiga tanggapan terhadap tantangan otentikasi, permintaan tambahan diperhitungkan dalam kuota UserAuthentication kategori. Multi-factor otentikasi (MFA), otentikasi perangkat, dan otentikasi khusus adalah semua contoh prompt tantangan yang mungkin Anda rekayasa ke kumpulan pengguna Anda.

Misalnya, jika kuota Anda untuk UserAuthentication kategori adalah 80 RPS, Anda dapat menelepon RespondToAuthChallenge atau AdminRespondToAuthChallenge dengan tarif hingga 240 RPS (3 * 80 RPS). Jika kumpulan pengguna Anda meminta empat putaran tantangan per otentikasi dan 70 pengguna masuk per detik, maka totalnya RespondToAuthChallenge adalah 280 RPS (70 x 4), yaitu 40 RPS di atas kuota. Tambahan 40 RPS ditambahkan ke 70 InitiateAuth panggilan, membuat total penggunaan UserAuthentication kategori 110 RPS (40 + 70). Karena nilai ini melebihi kuota kategori yang ditetapkan pada 80 RPS dengan 30 RPS, Amazon Cognito membatasi permintaan dari aplikasi Anda.

Pengguna aktif bulanan

Saat Amazon Cognito menghitung tagihan kumpulan pengguna, Amazon akan mengenakan tarif untuk setiap pengguna aktif bulanan (MAU). Pertimbangkan jumlah MAU Anda saat ini dan yang diproyeksikan dalam perencanaan Anda untuk permintaan peningkatan kuota. Pengguna dihitung sebagai MAU jika, dalam satu bulan kalender, ada operasi identitas yang terkait dengan pengguna tersebut. Saat Anda menautkan pengguna federasi ke pengguna lokal, dengan federasi SAML atau OIDC, pengguna lokal akan dihitung sebagai direktori perusahaan MAU atauEnterpriseMAU, terlepas dari apakah pengguna masuk secara langsung atau melalui federasi. Lihat Harga Amazon Cognito untuk informasi selengkapnya.

  • Sign-up atau pembuatan administratif pengguna. Impor CSV pengguna tidak berkontribusi pada jumlah MAU Anda.

  • Konfirmasi akun pengguna atau verifikasi atribut.

  • Sign-in dan tanggapan tantangan. Operasi yang Anda otorisasi dengan token akses pengguna yang saat ini masuk tidak berkontribusi pada jumlah MAU Anda; namun, karena masuk menghasilkan token akses, operasi ini menunjukkan bahwa pengguna terkait adalah MAU.

  • Sign-out dan pencabutan token.

  • Reset layanan mandiri kata sandi dan pengaturan kata sandi pengguna sebagai administrator. Menyetel ulang kata sandi pengguna sebagai administrator (AdminResetUserPassword) tidak berkontribusi pada jumlah MAU Anda.

  • Ubah atribut pengguna atau keanggotaan grup.

  • Kueri atribut terperinci dari pengguna sebagai administrator.

catatan

Kategori Atribut rinci Ku eri pengguna sebagai administrator menyertakan operasi API AdminGetUser, tetapi tidak ListUsers. Kueri pengguna per pengguna yang terperinci dalam kumpulan pengguna yang besar dapat berdampak signifikan pada tagihan Anda AWS . Untuk menghindari biaya tambahan, kumpulkan data pengguna dengan ListUsers atau simpan informasi pengguna dalam database eksternal.

Anda tidak dikenakan biaya untuk sesi tambahan oleh pengguna aktif mana pun, atau untuk pengguna mana pun yang tidak aktif dalam satu bulan kalender. Dalam bulan di mana Anda telah mengubah paket fitur kumpulan pengguna di antara opsi Lite, Essentials, dan Plus yang tersedia, tagihan Anda untuk bulan tersebut dihitung dari jumlah pengguna aktif bulanan (MAU) di setiap tingkat, dengan setiap MAU ditetapkan ke tingkat yang ditetapkan dengan harga tertinggi saat pengguna aktif. Contoh:

  1. Pada awal bulan, kumpulan pengguna Anda ada di paket fitur Plus.

  2. Pengguna A masuk pada hari pertama bulan itu.

  3. Pengguna B masuk pada hari pertama dan terakhir bulan itu.

  4. Pada hari kesepuluh setiap bulan, Anda mengalihkan paket fitur Anda ke Essentials.

  5. Pengguna C masuk pada hari terakhir bulan itu.

Dalam skenario ini, pengguna A dan pengguna B adalah Plus MAU dan pengguna C adalah MAU Essentials.

Lite MAU

Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna berada di paket fitur Lite, dan tidak pernah aktif ketika kumpulan pengguna berada di paket Essentials atau Plus.

Esensi MAU

Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna menggunakan paket fitur Essentials, dan tidak pernah aktif saat kumpulan pengguna berada di paket Plus.

Ditambah MAU

Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna berada di paket Plus.

Untuk informasi selengkapnya, lihat Paket fitur kumpulan pengguna.

Mengelola kuota tingkat permintaan API

Mengidentifikasi persyaratan kuota

penting

Jika Anda meningkatkan kuota Amazon Cognito untuk kategori sepertiUserAuthentication,UserCreation, atauAccountRecovery, Anda mungkin perlu meningkatkan kuota untuk kategori lain Layanan AWS. Misalnya, pesan yang dikirim Amazon Cognito dengan Amazon Simple Notification Service (Amazon SNS) atau Amazon Simple Email Service (Amazon SES) dapat gagal jika kuota tarif permintaan tidak mencukupi dalam layanan tersebut.

Untuk menghitung persyaratan kuota, tentukan berapa banyak pengguna aktif yang akan berinteraksi dengan aplikasi Anda dalam jangka waktu tertentu. Misalnya, jika Anda mengharapkan aplikasi Anda masuk rata-rata satu juta pengguna aktif dalam periode delapan jam, maka Anda harus dapat mengotentikasi rata-rata 35 pengguna per detik.

Selain itu, jika Anda berasumsi bahwa sesi pengguna rata-rata adalah dua jam, dan Anda mengonfigurasi token untuk kedaluwarsa setelah satu jam, setiap pengguna harus menyegarkan token mereka sekali selama sesi mereka. Kuota rata-rata yang diperlukan untuk UserAuthentication kategori untuk mendukung beban ini adalah 70 RPS.

Jika Anda mengasumsikan rasio puncak-ke-rata-rata 3:1 dengan memperhitungkan varians frekuensi masuk pengguna selama periode delapan jam, maka Anda memerlukan kuota 200 RPS yang diinginkan. UserAuthentication

catatan

Jika Anda memanggil beberapa operasi untuk setiap tindakan pengguna, Anda harus meringkas tarif panggilan operasi individual di tingkat kategori.

Optimalkan tingkat permintaan untuk batas kuota

Karena peningkatan batas tarif API menambah biaya pada AWS tagihan Anda, pertimbangkan penyesuaian model penggunaan sebelum meminta kenaikan kuota. Berikut ini adalah beberapa contoh arsitektur aplikasi yang mengoptimalkan tarif permintaan.

Coba lagi upaya setelah periode tunggu mundur

Anda dapat menangkap kesalahan dengan setiap panggilan API, lalu mencoba kembali upaya setelah periode back-off. Anda dapat menyesuaikan algoritma mundur sesuai dengan kebutuhan dan beban bisnis. SDK Amazon memiliki logika coba ulang bawaan. Untuk informasi selengkapnya, lihat Alat untuk Membangun AWS.

Menggunakan database eksternal untuk atribut yang sering diperbarui

Jika aplikasi Anda memerlukan beberapa panggilan ke kolam pengguna untuk membaca atau menulis atribut kustom, gunakan penyimpanan eksternal. Anda dapat menggunakan basis data pilihan Anda untuk menyimpan atribut kustom atau menggunakan lapisan cache untuk memuat profil pengguna selama masuk. Anda dapat mereferensikan profil ini dari cache bila diperlukan, alih-alih memuat ulang profil pengguna dari kumpulan pengguna.

Validasi token web JSON (JWT) di sisi klien

Aplikasi harus memvalidasi token JWT sebelum mempercayainya. Anda dapat memverifikasi tanda tangan dan validitas token di sisi klien tanpa mengirim permintaan API ke kumpulan pengguna. Setelah token divalidasi, Anda dapat memercayai klaim dalam token dan menggunakan klaim alih-alih membuat lebih banyak Panggilan API getUser. Untuk informasi selengkapnya, lihat Memverifikasi Token Web JSON.

Membatasi lalu lintas ke aplikasi web Anda dengan ruang tunggu

Jika Anda mengharapkan lalu lintas dari sejumlah besar pengguna yang masuk selama acara terikat waktu, seperti mengikuti ujian atau menghadiri acara langsung, Anda dapat mengoptimalkan lalu lintas permintaan dengan mekanisme self-throttling. Anda dapat, misalnya, mengatur ruang tunggu di mana pengguna dapat menunggu hingga sesi tersedia, memungkinkan Anda memproses permintaan ketika Anda memiliki kapasitas yang tersedia. Lihat solusi Ruang Tunggu AWS Virtual untuk arsitektur referensi ruang tunggu.

Cache JWT

Gunakan kembali token akses hingga kedaluwarsa. Untuk contoh kerangka kerja dengan caching token di API Gateway, lihatMengelola kedaluwarsa token kumpulan pengguna dan caching. Alih-alih menghasilkan permintaan API untuk menanyakan informasi pengguna, simpan token ID hingga kedaluwarsa, dan baca atribut pengguna dari cache.

Untuk informasi selengkapnya tentang bekerja dengan tarif permintaan API di AWS, lihat M engelola dan memantau pelambatan API dalam beban kerja Anda. Untuk informasi tentang mengoptimalkan operasi Amazon Cognito yang menambah biaya ke AWS tagihan Anda, lihatMengelola biaya.

Lacak penggunaan kuota

Amazon Cognito menghasilkan CallCount dan ThrottleCount metrik di Amazon CloudWatch untuk setiap kategori operasi API di tingkat akun. Anda dapat menggunakan CallCount untuk melacak jumlah total panggilan yang dilakukan pelanggan terkait dengan suatu kategori. Anda dapat menggunakan ThrottleCount untuk melacak jumlah total panggilan yang di-throttle yang terkait dengan suatu kategori. Anda dapat menggunakan metrik CallCount dan ThrottleCount dengan statistik Sum untuk menghitung jumlah total panggilan dalam suatu kategori. Untuk informasi selengkapnya, lihat metrik CloudWatch penggunaan.

Saat memantau kuota layanan, pemanfaatan adalah persentase kuota layanan yang digunakan. Misalnya, jika nilai kuota adalah 200 sumber daya, dan 150 sumber daya digunakan, pemanfaatannya adalah 75%. Penggunaan adalah jumlah sumber daya atau operasi yang digunakan untuk kuota layanan.

Melacak penggunaan melalui CloudWatch metrik

Anda dapat melacak dan mengumpulkan metrik pemanfaatan kumpulan pengguna Amazon Cognito dengan CloudWatch. CloudWatchDasbor menampilkan metrik tentang setiap Layanan AWS yang Anda gunakan. Dengan CloudWatch, Anda dapat membuat alarm metrik untuk memberi tahu Anda atau mengubah sumber daya tertentu yang Anda pantau. Untuk informasi selengkapnya tentang CloudWatch metrik, lihat Melacak metrik CloudWatch penggunaan Anda.

Pelacakan pemanfaatan melalui metrik Service Quotas

Kumpulan pengguna Amazon Cognito terintegrasi dengan Kuota Layanan, antarmuka konsol untuk menampilkan dan mengelola penggunaan kuota layanan Anda. Di konsol Kuota Layanan, Anda dapat mencari nilai kuota tertentu, melihat informasi pemantauan, meminta kenaikan kuota, atau mengatur CloudWatch alarm. Setelah akun Anda aktif untuk sementara waktu, Anda dapat melihat grafik pemanfaatan sumber daya Anda.

Kolom nilai kuota tingkat akun yang diterapkan di konsol Kuota Layanan untuk kumpulan pengguna Amazon Cognito dan kumpulan identitas Amazon Cognito menampilkan kuota Anda saat ini. Kolom Pemanfaatan menampilkan tingkat penggunaan kuota Anda saat ini. Kuota permintaan per detik (RPS) kumpulan pengguna Amazon Cognito yang dapat disesuaikan menampilkan penggunaannya saat ini. Konsol Kuota Layanan juga dapat mengarahkan Anda ke CloudWatch metrik untuk melihat lebih dekat metrik kuota yang dipilih. Untuk informasi selengkapnya tentang melihat kuota di konsol Service Quotas, lihat Melihat Service Quotas.

Melacak pengguna aktif bulanan (MAU)

Jumlah pengguna aktif bulanan (MAU) di kumpulan pengguna menyumbangkan data penting untuk perencanaan peningkatan kuota tingkat permintaan. Anda dapat membandingkan tarif permintaan API dengan jumlah pengguna yang aktif dalam periode waktu tertentu. Dengan pengetahuan itu, Anda dapat menghitung bagaimana peningkatan pengguna aktif aplikasi Anda akan memengaruhi kuota Anda dalam model penggunaan Anda. Misalnya, bayangkan bahwa aplikasi gabungan Anda di AS Barat (Oregon) menghasilkan 2 juta pengguna aktif dalam sebulan dan UserAuthentication kategori Anda sesekali menerima kesalahan pelambatan pada kuota default 120 permintaan per detik (RPS). Pada bulan sebelumnya, sebelum kampanye iklan Anda berhasil, Anda memiliki 1 juta MAU dan aplikasi Anda tidak pernah melebihi 80 RPS. Jika Anda mengantisipasi lonjakan serupa sebagai akibat dari spot TV baru, Anda dapat membeli 40 RPS tambahan untuk mengakomodasi jutaan pengguna berikutnya dengan kuota 160 RPS yang disesuaikan.

Untuk meninjau MAU Anda

Akses AWS Billing konsol dan tinjau tagihan baru-baru ini. Di bawah biaya berdasarkan layanan, Anda dapat memfilter di Cognito untuk melihat rincian MAU Anda untuk periode penagihan tersebut.

Meminta peningkatan kuota

Amazon Cognito memiliki kuota untuk jumlah maksimum operasi per detik yang dapat Anda lakukan di kumpulan pengguna dan kumpulan identitas di masing-masing Wilayah AWS. Anda dapat membeli peningkatan kuota tarif permintaan API kumpulan pengguna Amazon Cognito yang dapat disesuaikan. Untuk kategori kumpulan pengguna yang dapat disesuaikan, Anda dapat meminta batas maksimum tingkat akun yang lebih tinggi di Kuota Layanan, lalu menggunakan API penyediaan Amazon Cognito untuk menetapkan tarif yang Anda inginkan. Untuk informasi selengkapnya, lihat Mengelola batas yang disediakan.

Untuk meminta batas maksimum tingkat akun yang lebih tinggi, gunakan konsol Kuota Layanan atau operasi ListAWSDefaultServiceQuotas API Kuota Layanan dan. RequestServiceQuotaIncrease

catatan

Hanya kuota yang dapat disesuaikan yang dapat ditingkatkan.

catatan

Peningkatan kuota adalah konfigurasi regional. Peningkatan kuota di satu Wil Wilayah AWS ayah tidak memengaruhi kuota Anda di Wilayah lain. Jika Anda memerlukan kuota API yang lebih tinggi di beberapa Wilayah, Anda harus meminta peningkatan kuota di setiap Wilayah secara terpisah.

catatan

Meminta kenaikan batas maksimum tingkat akun hanyalah langkah pertama. Setelah permintaan Anda disetujui, Anda harus menelepon UpdateProvisionedLimit atau menggunakan konsol Amazon Cognito untuk menetapkan batas yang disediakan. Untuk informasi selengkapnya, lihat Mengelola batas yang disediakan.

Mengelola batas yang disediakan

Kumpulan pengguna Amazon Cognito mendukung model kuota dua tingkat untuk kuota tarif API yang dapat disesuaikan. Dengan model ini, Anda dapat secara terprogram meningkatkan atau mengurangi tingkat permintaan yang disediakan tanpa menghubungi Dukungan. AWS Kedua tingkatan bekerja sebagai berikut:

Account-level batas maksimal

Tarif maksimum yang dapat Anda sediakan, ditetapkan melalui Kuota Layanan. Untuk meningkatkan batas maksimum tingkat akun Anda, kirimkan permintaan kenaikan kuota di konsol Kuota Layanan. Beberapa permintaan disetujui secara otomatis. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota.

Batas penyediaan

Tingkat, dalam permintaan per detik (RPS), yang saat ini diberlakukan Amazon Cognito untuk akun Anda. Anda dapat menyesuaikan nilai ini hingga batas maksimum tingkat akun Anda dengan operasi API penyediaan Amazon Cognito.

Misalnya, jika batas maksimum UserAuthentication tingkat akun Anda adalah 500 RPS, Anda dapat menggunakan operasi UpdateProvisionedLimit API untuk menetapkan batas yang disediakan menjadi 300 RPS. Anda nantinya dapat mengurangi batas yang disediakan kembali ke default, dan Anda hanya ditagih untuk waktu tersebut dengan tarif yang lebih tinggi.

penting

Anda ditagih untuk kapasitas yang disediakan di atas tarif default, dihitung secara prorata berdasarkan waktu penggunaan aktual. Untuk harga, lihat harga https://aws.amazon.com/cognito/pricing/ Amazon Cognito.

Mengelola batas yang disediakan di konsol

Anda dapat melihat dan mengelola batas yang disediakan di konsol Amazon Cognito. Buka halaman Kumpulan pengguna dan pilih tab B atas yang disediakan. Pada tab ini, Anda dapat melihat batas yang disediakan saat ini dan batas maksimum tingkat akun untuk setiap kategori API yang dapat disesuaikan. Anda dapat menambah atau mengurangi tarif yang disediakan dalam batas maksimum tingkat akun yang disetujui.

Operasi API penyediaan

Amazon Cognito menyediakan operasi API berikut untuk mengelola batas yang disediakan. Operasi ini memerlukan otentikasi dan izin IAM yang sesuai.

GetProvisionedLimit

Mengembalikan nilai batas yang disediakan saat ini untuk kategori API tertentu. Respons mencakup nilai batas yang disediakan dan nilai batas default (gratis).

UpdateProvisionedLimit

Menetapkan nilai batas yang disediakan untuk kategori API tertentu. Nilai yang diminta harus berada di antara batas default dan batas maksimum tingkat akun Kuota Layanan Anda. Operasi ini segera berlaku.

Kedua operasi mengambil LimitDefinition parameter yang mengidentifikasi batas untuk dikelola. Untuk batas tarif API kumpulan pengguna, definisi batas memiliki kelas API_CATEGORY dan peta atribut dengan Category kunci. Misalnya, untuk mengelola UserAuthentication batas, tentukan definisi batas dengan{"Category": "UserAuthentication"}.

contoh Contoh GetProvisionedLimit permintaan dan tanggapan

Contoh berikut mengembalikan batas yang disediakan untuk kategori UserAuthentication API.

Permintaan

{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} } }

Respons

{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 120, "FreeLimitValue": 120 } }
contoh Contoh UpdateProvisionedLimit permintaan dan tanggapan

Contoh berikut menetapkan batas yang disediakan untuk kategori UserAuthentication API menjadi 300 RPS.

Permintaan

{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "RequestedLimitValue": 300 }

Respons

{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 300, "FreeLimitValue": 120 } }

Tindakan IAM berikut mengontrol akses ke operasi ini:

  • cognito-idp:GetProvisionedLimit

  • cognito-idp:UpdateProvisionedLimit

catatan

Cross-account Akses tidak didukung. Hanya akun pemilik yang dapat mengelola batas yang disediakan.

Alur kerja penyediaan

Alur kerja berikut menjelaskan cara meningkatkan batas yang disediakan.

  1. Tentukan tarif yang Anda butuhkan. Untuk informasi selengkapnya, lihat Mengidentifikasi persyaratan kuota.

  2. Jika tarif yang diperlukan melebihi batas maksimum tingkat akun Kuota Layanan saat ini, minta peningkatan di konsol Kuota Layanan.

  3. Setelah batas maksimum tingkat akun Anda disetujui, hubungi UpdateProvisionedLimit dengan tarif yang Anda inginkan.

  4. Untuk mengurangi tarif yang disediakan dan menghentikan penagihan tambahan, hubungi UpdateProvisionedLimit dengan nilai batas default atau nilai yang lebih rendah.

Pertimbangan-pertimbangan

  • Batas yang disediakan adalah sumber daya tingkat akun. Mereka berlaku untuk tingkat agregat semua permintaan dari semua kumpulan pengguna dalam satu Wilayah AWS di Anda Akun AWS.

  • LimitManagementKategori, yang mencakup GetProvisionedLimit danUpdateProvisionedLimit, dibatasi laju hingga 1 permintaan per detik per akun.

  • Hanya kategori kuota yang dapat disesuaikan yang mendukung penyediaan. Untuk daftar kategori yang dapat disesuaikan, lihatPengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan.

  • Jika kumpulan pengguna menggunakan login terkelola, Anda tidak dapat menggunakan API penyediaan untuk menyesuaikan UserFederation kategori UserAuthentication atau. Untuk meningkatkan kuota ini, kirimkan permintaan peningkatan Kuota Layanan melalui konsol Kuota Layanan atau gunakan formulir Pen ingkatan Batas Layanan.

  • Perubahan kuota yang disediakan bersifat regional. Perubahan kuota yang disediakan di salah satu kuota Wilayah AWS tidak memengaruhi kuota Anda di Wilayah lain.

  • Semua panggilan ke operasi API penyediaan masuk AWS CloudTrail.

Pengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan

Karena Amazon Cognito memiliki kelas operasi API yang tumpang tindih dengan model otorisasi yang berbeda, setiap operasi termasuk dalam kategori. Setiap kategori memiliki kuota gabungan sendiri untuk semua operasi API anggota, di semua kumpulan pengguna dalam satu Wilayah AWS di akun Anda. Anda hanya dapat meminta peningkatan kuota kategori yang dapat disesuaikan. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota. Penyesuaian kuota berlaku untuk kumpulan pengguna di akun Anda di satu Wilayah. Amazon Cognito membatasi operasi dalam beberapa kategori 3 hingga 5 permintaan per detik (RPS), per kumpulan pengguna. Kuota default (RPS) juga berlaku untuk semua kumpulan pengguna dalam. Akun AWS

catatan

Kuota untuk setiap kategori diukur dalam Pengguna Aktif Bulanan (MAU). Akun AWS dengan kurang dari dua juta MAU dapat beroperasi dalam kuota default. Jika Anda memiliki kurang dari satu juta MAU dan Amazon Cognito membatasi permintaan, pertimbangkan untuk mengoptimalkan aplikasi Anda. Untuk informasi selengkapnya, lihat Optimalkan tingkat permintaan untuk batas kuota.

Kuota operasi kategori diterapkan di semua pengguna di semua kumpulan pengguna dalam satu Wilayah AWS. Amazon Cognito juga mempertahankan kuota untuk jumlah permintaan yang dapat dihasilkan aplikasi Anda terhadap satu pengguna. Anda harus membatasi permintaan API per pengguna seperti yang ditunjukkan pada tabel berikut.

Pengguna Amazon Cognito mengumpulkan kuota tarif permintaan per pengguna

Operasi Operasi per pengguna per detik
Baca profil pengguna

Contoh:GetUser,GetDevice,InitiateAuth, RespondToAuthChallenge

10
Tulis profil pengguna

Contoh:UpdateUserAttributes, SetUserSettings

10

Anda harus membatasi permintaan API per kategori seperti yang ditunjukkan pada tabel berikut.

Pengguna Amazon Cognito mengumpulkan kuota tarif permintaan per kategori

Kategori Deskripsi Kuota default (RPS) Dapat Disesuaikan
UserAuthentication
Operasi yang mengotentikasi (masuk) pengguna.

Operasi ini tunduk pada Pengguna Amazon Cognito mengumpulkan operasi API dengan penanganan tarif permintaan khusus.

120 Ya
UserCreation Operasi yang membuat atau mengonfirmasi pengguna lokal Amazon Cognito. Ini adalah pengguna yang dibuat dan diverifikasi langsung oleh kumpulan pengguna Amazon Cognito Anda. 50 Ya
UserFederation

Operasi yang menggabungkan (mengotentikasi) pengguna dengan penyedia identitas pihak ketiga ke kumpulan pengguna Amazon Cognito Anda.

Operasi yang mengirimkan respons IdP ke titik akhir federasi kumpulan pengguna. Operasi OIDC atau penyedia sosial yang menghasilkan token IdP, dan semua permintaan SAML, berkontribusi pada kuota ini. 25 Ya
UserAccountRecovery Operasi yang memulihkan akun pengguna, atau mengubah atau memperbarui kata sandi pengguna. 30 Tidak
UserRead Operasi yang mengambil pengguna dari kolam pengguna Anda. 120 Ya
UserUpdate Operasi yang Anda gunakan untuk mengelola pengguna dan atribut pengguna. 25 Tidak
UserToken Operasi untuk manajemen token 120 Ya
UserResourceRead Operasi yang mengambil informasi sumber daya pengguna dari Amazon Cognito, seperti perangkat yang diingat atau keanggotaan grup. 50 Ya
UserResourceUpdate Operasi yang memperbarui informasi sumber daya untuk pengguna, seperti perangkat yang diingat atau keanggotaan grup. 25 Tidak
UserList Operasi yang mengembalikan daftar pengguna. 30 Tidak
UserPoolRead Operasi yang membaca kolam pengguna Anda. 15 Tidak
UserPoolUpdate Operasi yang membuat, memperbarui, atau menghapus kumpulan pengguna Anda. 15 Tidak
UserPoolResourceRead Operasi yang mengambil informasi tentang sumber daya, seperti grup atau server sumber daya, dari kumpulan pengguna. 3 20 Tidak
UserPoolResourceUpdate Operasi yang mengubah sumber daya, seperti grup atau server sumber daya, dalam kumpulan pengguna. 3 15 Tidak
UserPoolClientRead Operasi yang mengambil informasi tentang klien kumpulan pengguna Anda. 3 15 Tidak
UserPoolClientUpdate Operasi yang membuat, memperbarui, dan menghapus klien kumpulan pengguna Anda. 3 15 Tidak
ClientAuthentication

client_credentialsmemberikan permintaan jenis ke titik akhir token.

Operasi yang menghasilkan kredenSIAL untuk digunakan dalam mengotorisasi permintaan mesin-ke-mesin 150 Tidak
LimitManagement Operasi yang mengambil atau memperbarui batas tarif API yang disediakan 1 Tidak

1 A RespondToAuthChallenge atau AdminRespondToAuthChallenge tanggapan dengan ChallengeName NEW_PASSWORD_REQUIRED hitungan terhadap UserAccountRecovery kategori. Semua tanggapan tantangan lainnya dihitung dalam UserAuthentication kategori.

2 Setiap login terkelola atau operasi UI yang dihosting klasik selama masuk berkontribusi satu permintaan ke kuota. Misalnya, pengguna yang masuk dan memberikan kode MFA berkontribusi 2 permintaan. Penukaran token dalam pemberian kode otorisasi tunduk pada alokasi kuota tambahan dengan tarif yang sama dengan kuota Anda dalam kategori tersebut. UserAuthentication

3 Setiap operasi individu dalam kategori ini memiliki batasan yang mencegah operasi dipanggil pada tingkat yang lebih tinggi dari 5 RPS untuk kumpulan pengguna tunggal.

Batas tarif permintaan massal untuk domain kumpulan pengguna

Kuota berikut berlaku untuk volume permintaan keseluruhan ke domain kumpulan pengguna.

Operasi Deskripsi Kuota default (RPS) Dapat Disesuaikan
Permintaan dari IP sumber Volume permintaan dari satu alamat IP ke satu domain 300 Tidak
Permintaan ke klien aplikasi Volume permintaan untuk satu ID klien aplikasi dalam satu domain 300 Tidak
Permintaan ke domain Volume keseluruhan permintaan untuk layanan dari satu domain kumpulan pengguna 500 Tidak
Permintaan untuk dokumen kunci web JSON Volume permintaan untuk satu jwks.json Akun AWS dalam satu Wilayah AWS 50.000 Tidak

Kumpulan identitas Amazon Cognito (identitas federasi) Kuota tarif permintaan operasi API

Operasi Deskripsi Kuota default (RPS) 1 Dapat Disesuaikan Kelayakan peningkatan kuota
GetId Mengambil ID identitas dari kumpulan identitas. 25 Ya Hubungi tim akun Anda.
GetOpenIdToken Ambil token OpenID dari kumpulan identitas di alur kerja klasik. 200 Ya Hubungi tim akun Anda.
GetCredentialsForIdentity Ambil kre AWS denSIAL dari kumpulan identitas di alur kerja yang disempurnakan. 200 Ya Hubungi tim akun Anda.
GetOpenIdTokenForDeveloperIdentity Ambil token OpenID dari kumpulan identitas di alur kerja pengembang. 50 Ya Hubungi tim akun Anda.
ListIdentities Ambil daftar ID identitas di kumpulan identitas. 5 Ya Hubungi tim akun Anda.
DeleteIdentities Hapus satu atau beberapa identitas terdaftar dari kumpulan identitas. 10 Ya Hubungi tim akun Anda.
TagResource Menerapkan tag ke kumpulan identitas. 5 Ya Hubungi tim akun Anda.
UntagResource Menghapus tag dari kumpulan identitas. 5 Ya Hubungi tim akun Anda.
ListTagsForResource Menampilkan daftar tag yang diterapkan ke kumpulan identitas. 10 Ya Hubungi tim akun Anda.

1 Kuota default adalah kuota tarif permintaan minimum untuk kumpulan identitas di mana pun Wilayah AWS di Anda Akun AWS. Kuota RPS Anda mungkin lebih tinggi di beberapa Wilayah.

Kuota pada jumlah dan ukuran sumber daya

Kuota sumber daya adalah jumlah atau ukuran maksimum sumber daya, bidang input, durasi waktu, dan fitur lain-lain lainnya di Amazon Cognito.

Anda dapat meminta penyesuaian pada beberapa kuota sumber daya di konsol Kuota Layanan atau dari formulir peningkatan batas Layanan. Untuk meminta kuota dari konsol Service Quotas, lihat Meminta kenaikan kuota di Panduan Pengguna Service Quotas. Jika kuota tidak tersedia di Kuota Layanan, gunakan formulir Pen ingkatan Batas Layanan.

catatan

Kuota sumber daya di Akun AWS level, seperti Kumpulan pengguna per Wilayah, berlaku untuk sumber daya Amazon Cognito di masing-masing Wilayah AWS. Misalnya, Anda dapat memiliki 1.000 kumpulan pengguna di AS Timur (Virginia Utara) dan 1.000 lainnya di Eropa (Stockholm).

Tabel berikut menunjukkan kuota sumber daya default, dan apakah kuota tersebut dapat disesuaikan.

Pengguna Amazon Cognito mengumpulkan kuota sumber daya

Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di kumpulan pengguna.

Sumber daya Kuota Dapat Disesuaikan Kuota maksimum
Klien aplikasi per kumpulan pengguna 1.000 Ya 10,000
Kumpulan pengguna per Wilayah 1.000 Ya 10,000
Penyedia identitas per kolam pengguna 300 Ya 1.000
Server sumber daya per kolam pengguna 25 Ya 300
Pengguna per kumpulan pengguna 40.000.000 Ya Hubungi tim akun Anda.
Total perubahan gabungan dalam pemicu Lambda generasi pra-token 1 5000 Ya Hubungi tim akun Anda.
Gaya branding login terkelola per kumpulan pengguna 20 Tidak N/A
Dokumen persyaratan login terkelola per kumpulan pengguna 40 Tidak N/A
Atribut kustom per kumpulan pengguna 50 Tidak N/A
Karakter per atribut 2.048 byte Tidak N/A
Karakter dalam nama atribut khusus 20 Tidak N/A
Diperlukan karakter kata sandi minimum dalam kebijakan kata sandi 6—99 Tidak N/A
Pesan email dikirim setiap hari per Akun AWS 2 50 Tidak N/A
Pesan MFA email dikirim ke satu alamat email per jam per alamat IP pemohon 5-20 Tidak N/A
Karakter dalam subjek email 140 Tidak N/A
Karakter dalam pesan email 20,000 Tidak N/A
Karakter dalam pesan verifikasi SMS 140 Tidak N/A
Karakter dalam kata sandi 256 Tidak N/A
Karakter dalam nama penyedia identitas 32 Tidak N/A
Karakter dalam respons SAML 100,000 Tidak N/A
Pengidentifikasi per penyedia identitas 50 Tidak N/A
Identitas yang ditautkan ke pengguna 5 Tidak N/A
Passkey/WebAuthn otentikator per pengguna 20 Tidak N/A
URL panggilan balik per klien aplikasi 100 Tidak N/A
URL keluar per klien aplikasi 100 Tidak N/A
Cakupan per server sumber daya 100 Tidak N/A
Cakupan per klien aplikasi 50 Tidak N/A
Domain khusus per Wilayah 4 Tidak N/A
Grup yang dapat dimiliki setiap pengguna 100 Tidak N/A
Grup per kolam pengguna 10,000 Tidak N/A

1 Kuota ini mungkin ditemui dalam token dari aPemicu Lambda generasi pra token. Jumlah klaim yang ada dan ditambahkan ditambah cakupan dalam token akses dan identitas dalam satu transaksi harus bertambah hingga jumlah yang lebih kecil dari atau sama dengan kuota ini. Klaim dan cakupan yang ditekan tidak berkontribusi pada kuota ini.

2 Kuota ini hanya berlaku jika Anda menggunakan fitur email default untuk kumpulan pengguna Amazon Cognito. Untuk volume pengiriman email yang lebih tinggi, konfigurasikan kumpulan pengguna Anda untuk menggunakan konfigurasi email Amazon SES Anda. Pembatasan ini diatur ulang setiap hari pada 0900 UTC. Untuk informasi selengkapnya, lihat Pengaturan email untuk kumpulan pengguna Amazon Cognito.

Parameter validitas sesi kumpulan pengguna Amazon Cognito

Kuota berikut menjelaskan pengaturan yang tersedia untuk durasi artefak otentikasi dan sesi pengguna di kumpulan pengguna.

Token Kuota
Token ID 5 menit – 1 hari
Token refresh 1 jam – 3.650 hari
Token akses 5 menit – 1 hari
Cookie sesi UI yang dihosting 1 jam
Token sesi otentikasi 3 menit — 15 menit

Kuota sumber daya keamanan kode kumpulan pengguna Amazon Cognito (tidak dapat disesuaikan)

Kuota berikut menjelaskan periode waktu yang tersedia terkait dengan kode untuk masuk, mendaftar, dan mengatur ulang kata sandi.

Sumber daya Kuota
Sign-up periode validitas kode konfirmasi 24 jam
Masa berlaku kode verifikasi atribut pengguna 24 jam
Multi-factor masa berlaku kode otentikasi (MFA) 3—15 menit
Lupa masa berlaku kode sandi 1 jam
Jumlah maksimum ConfirmForgotPassword dan ForgotPassword permintaan per pengguna per jam 1 5—20
Jumlah maksimum ResendConfirmationCode permintaan per pengguna per jam 5
Jumlah maksimum ConfirmSignUp permintaan per pengguna per jam 15
Jumlah maksimum ChangePassword permintaan per pengguna per jam 5
Jumlah maksimum GetUserAttributeVerificationCode permintaan per pengguna per jam 5
Jumlah maksimum VerifyUserAttribute permintaan per pengguna per jam 15

1 Amazon Cognito mengevaluasi faktor risiko dalam permintaan untuk memperbarui kata sandi dan menetapkan kuota yang terkait dengan tingkat risiko yang dievaluasi. Untuk informasi selengkapnya, lihat Lupa perilaku kata sandi.

Pengguna Amazon Cognito mengumpulkan kuota sumber daya pekerjaan impor pengguna

Kuota berikut menjelaskan sumber daya dan batasan yang tersedia untuk pekerjaan impor pengguna.

Sumber daya Kuota Dapat Disesuaikan Kuota maksimum
Tugas impor pengguna per kolam pengguna 1.000 Ya Hubungi tim akun Anda.
Karakter maksimum per baris CSV impor pengguna 16.000 Tidak N/A
Ukuran file CSV maksimum 100 MB Tidak N/A
Jumlah maksimum pengguna per file CSV 500.000 Tidak N/A

Kuota sumber daya kumpulan identitas Amazon Cognito (identitas federasi)

Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di kumpulan identitas.

Sumber daya Kuota Dapat Disesuaikan Kuota maksimum
Kolam identitas per akun 1.000 Ya N/A
Penyedia kumpulan pengguna Amazon Cognito per kumpulan identitas 50 Ya 1000
Panjang karakter dari nama kumpulan identitas 128 byte Tidak N/A
Panjang karakter nama penyedia login 2.048 byte Tidak N/A
Identitas per kumpulan identitas Tidak terbatas. Tidak N/A
Penyedia identitas yang pemetaan perannya dapat ditentukan 10 Tidak N/A
Hasil dari satu daftar atau panggilan pencarian 60 Tidak N/A
Role-based aturan kontrol akses (RBAC) 25 Tidak N/A

Kuota sumber daya Amazon Cognito Sync

Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di Amazon Cognito Sync.

Sumber daya Kuota Dapat Disesuaikan Kuota maksimum
Set data per identitas 20 Ya Hubungi tim akun Anda.
Catatan per set data 1٬024 Ya Hubungi tim akun Anda.
Ukuran kumpulan data tunggal 1 MB Ya Hubungi tim akun Anda.
Karakter dalam nama dataset 128 byte Tidak N/A
Waktu tunggu untuk publikasi massal setelah permintaan berhasil 24 jam Tidak N/A