Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kuota di Amazon Cognito
Amazon Cognito memiliki kuota default, sebelumnya disebut sebagai batas, untuk jumlah maksimum operasi yang dapat Anda lakukan di akun Anda. Amazon Cognito juga memiliki kuota untuk jumlah dan ukuran maksimum sumber daya Amazon Cognito.
Setiap kuota Amazon Cognito mewakili volume maksimum permintaan dalam satu Wilayah AWS dalam satu Akun AWS. Misalnya, aplikasi Anda dapat membuat permintaan API hingga tingkat Kuota Def ault (RPS) untuk UserAuthentication operasi terhadap semua kumpulan pengguna Anda di AS Timur (Virginia Utara). Aplikasi Anda di Asia Pasifik (Tokyo) dapat menghasilkan volume permintaan yang sama terhadap semua kumpulan pengguna Anda di Wilayah mereka sendiri. AWS hanya dapat memberikan permintaan kenaikan kuota di satu Wilayah pada satu waktu. Peningkatan kuota yang berhasil di AS Timur (Virginia Utara) tidak berpengaruh pada tingkat permintaan maksimum Anda di Asia Pasifik (Tokyo).
Topik
Memahami kuota tarif permintaan API
Kategorisasi kuota
Amazon Cognito memberlakukan tingkat permintaan maksimum untuk operasi API. Untuk informasi selengkapnya tentang operasi API yang disediakan Amazon Cognito, lihat panduan referensi API untuk kumpulan pengguna dan kumpulan identitas. Untuk kumpulan pengguna, operasi ini dikelompokkan ke dalam kategori kasus penggunaan umum seperti UserAuthentication atauUserCreation. Untuk daftar operasi API kumpulan pengguna berdasarkan kategori, lihatPengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan.
Di konsol Kuota Layanan
Kuota operasi didefinisikan sebagai jumlah maksimum permintaan per detik (RPS) untuk semua operasi dalam kategori. Layanan kolam pengguna Amazon Cognito menerapkan kuota untuk semua operasi di setiap kategori. Misalnya, kategori UserCreation mencakup empat operasi:SignUp,ConfirmSignUp,AdminCreateUser, danAdminConfirmSignUp. Ini dialokasikan dengan kuota gabungan 50 RPS. Jika beberapa operasi berlangsung pada saat yang sama, setiap operasi dalam kategori ini dapat memanggil hingga 50 RPS secara terpisah atau digabungkan.
catatan
Kuota kategori hanya berlaku untuk kumpulan pengguna. Amazon Cognito menerapkan setiap kuota kumpulan identitas ke satu operasi. Untuk kuota tarif permintaan per kategori dan per operasi, AWS mengukur tingkat agregat semua permintaan dari semua kumpulan pengguna atau kumpulan identitas Akun AWS di satu Wilayah Anda.
Pengguna Amazon Cognito mengumpulkan operasi API dengan penanganan tarif permintaan khusus
Kuota operasi diukur dan diberlakukan untuk permintaan total gabungan di tingkat kategori, kecuali untuk RespondToAuthChallenge operasi AdminRespondToAuthChallenge dan, di mana aturan penanganan khusus diterapkan.
UserAuthenticationKategori ini mencakup empat operasi di API kumpulan pengguna Amazon Cognito:AdminInitiateAuth,, InitiateAuthAdminRespondToAuthChallenge, danRespondToAuthChallenge. Selain itu, otentikasi pengguna di UI yang dihosting berkontribusi pada kuota ini. Operasi InitiateAuth dan AdminInitiateAuth diukur dan diberlakukan per kuota kategori. Operasi pencocokan RespondToAuthChallenge dan AdminRespondToAuthChallenge tunduk pada kuota terpisah yang tiga kali batas UserAuthentication kategori. Kuota yang ditingkatkan ini mengakomodasi beberapa tantangan otentikasi yang disiapkan di aplikasi Anda. Kuota cukup untuk mencakup sebagian besar kasus penggunaan. Setelah aplikasi Anda memberikan hingga tiga tanggapan terhadap tantangan otentikasi, permintaan tambahan diperhitungkan dalam kuota UserAuthentication kategori. Multi-factor otentikasi (MFA), otentikasi perangkat, dan otentikasi khusus adalah semua contoh prompt tantangan yang mungkin Anda rekayasa ke kumpulan pengguna Anda.
Misalnya, jika kuota Anda untuk UserAuthentication kategori adalah 80 RPS, Anda dapat menelepon RespondToAuthChallenge atau AdminRespondToAuthChallenge dengan tarif hingga 240 RPS (3 * 80 RPS). Jika kumpulan pengguna Anda meminta empat putaran tantangan per otentikasi dan 70 pengguna masuk per detik, maka totalnya RespondToAuthChallenge adalah 280 RPS (70 x 4), yaitu 40 RPS di atas kuota. Tambahan 40 RPS ditambahkan ke 70 InitiateAuth panggilan, membuat total penggunaan UserAuthentication kategori 110 RPS (40 + 70). Karena nilai ini melebihi kuota kategori yang ditetapkan pada 80 RPS dengan 30 RPS, Amazon Cognito membatasi permintaan dari aplikasi Anda.
Pengguna aktif bulanan
Saat Amazon Cognito menghitung tagihan kumpulan pengguna, Amazon akan mengenakan tarif untuk setiap pengguna aktif bulanan (MAU). Pertimbangkan jumlah MAU Anda saat ini dan yang diproyeksikan dalam perencanaan Anda untuk permintaan peningkatan kuota. Pengguna dihitung sebagai MAU jika, dalam satu bulan kalender, ada operasi identitas yang terkait dengan pengguna tersebut. Saat Anda menautkan pengguna federasi ke pengguna lokal, dengan federasi SAML atau OIDC, pengguna lokal akan dihitung sebagai direktori perusahaan MAU atauEnterpriseMAU, terlepas dari apakah pengguna masuk secara langsung atau melalui federasi. Lihat Harga Amazon Cognito
-
Sign-up atau pembuatan administratif pengguna. Impor CSV pengguna tidak berkontribusi pada jumlah MAU Anda.
-
Konfirmasi akun pengguna atau verifikasi atribut.
-
Sign-in dan tanggapan tantangan. Operasi yang Anda otorisasi dengan token akses pengguna yang saat ini masuk tidak berkontribusi pada jumlah MAU Anda; namun, karena masuk menghasilkan token akses, operasi ini menunjukkan bahwa pengguna terkait adalah MAU.
-
Sign-out dan pencabutan token.
-
Reset layanan mandiri kata sandi dan pengaturan kata sandi pengguna sebagai administrator. Menyetel ulang kata sandi pengguna sebagai administrator (AdminResetUserPassword) tidak berkontribusi pada jumlah MAU Anda.
-
Ubah atribut pengguna atau keanggotaan grup.
-
Kueri atribut terperinci dari pengguna sebagai administrator.
catatan
Kategori Atribut rinci Ku eri pengguna sebagai administrator menyertakan operasi API AdminGetUser, tetapi tidak ListUsers. Kueri pengguna per pengguna yang terperinci dalam kumpulan pengguna yang besar dapat berdampak signifikan pada tagihan Anda AWS . Untuk menghindari biaya tambahan, kumpulkan data pengguna dengan ListUsers atau simpan informasi pengguna dalam database eksternal.
Anda tidak dikenakan biaya untuk sesi tambahan oleh pengguna aktif mana pun, atau untuk pengguna mana pun yang tidak aktif dalam satu bulan kalender. Dalam bulan di mana Anda telah mengubah paket fitur kumpulan pengguna di antara opsi Lite, Essentials, dan Plus yang tersedia, tagihan Anda untuk bulan tersebut dihitung dari jumlah pengguna aktif bulanan (MAU) di setiap tingkat, dengan setiap MAU ditetapkan ke tingkat yang ditetapkan dengan harga tertinggi saat pengguna aktif. Contoh:
-
Pada awal bulan, kumpulan pengguna Anda ada di paket fitur Plus.
-
Pengguna A masuk pada hari pertama bulan itu.
-
Pengguna B masuk pada hari pertama dan terakhir bulan itu.
-
Pada hari kesepuluh setiap bulan, Anda mengalihkan paket fitur Anda ke Essentials.
-
Pengguna C masuk pada hari terakhir bulan itu.
Dalam skenario ini, pengguna A dan pengguna B adalah Plus MAU dan pengguna C adalah MAU Essentials.
- Lite MAU
-
Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna berada di paket fitur Lite, dan tidak pernah aktif ketika kumpulan pengguna berada di paket Essentials atau Plus.
- Esensi MAU
-
Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna menggunakan paket fitur Essentials, dan tidak pernah aktif saat kumpulan pengguna berada di paket Plus.
- Ditambah MAU
-
Pengguna yang aktif setidaknya sekali dalam sebulan ketika kumpulan pengguna berada di paket Plus.
Untuk informasi selengkapnya, lihat Paket fitur kumpulan pengguna.
Mengelola kuota tingkat permintaan API
Mengidentifikasi persyaratan kuota
penting
Jika Anda meningkatkan kuota Amazon Cognito untuk kategori sepertiUserAuthentication,UserCreation, atauAccountRecovery, Anda mungkin perlu meningkatkan kuota untuk kategori lain Layanan AWS. Misalnya, pesan yang dikirim Amazon Cognito dengan Amazon Simple Notification Service (Amazon SNS) atau Amazon Simple Email Service (Amazon SES) dapat gagal jika kuota tarif permintaan tidak mencukupi dalam layanan tersebut.
Untuk menghitung persyaratan kuota, tentukan berapa banyak pengguna aktif yang akan berinteraksi dengan aplikasi Anda dalam jangka waktu tertentu. Misalnya, jika Anda mengharapkan aplikasi Anda masuk rata-rata satu juta pengguna aktif dalam periode delapan jam, maka Anda harus dapat mengotentikasi rata-rata 35 pengguna per detik.
Selain itu, jika Anda berasumsi bahwa sesi pengguna rata-rata adalah dua jam, dan Anda mengonfigurasi token untuk kedaluwarsa setelah satu jam, setiap pengguna harus menyegarkan token mereka sekali selama sesi mereka. Kuota rata-rata yang diperlukan untuk UserAuthentication kategori untuk mendukung beban ini adalah 70 RPS.
Jika Anda mengasumsikan rasio puncak-ke-rata-rata 3:1 dengan memperhitungkan varians frekuensi masuk pengguna selama periode delapan jam, maka Anda memerlukan kuota 200 RPS yang diinginkan. UserAuthentication
catatan
Jika Anda memanggil beberapa operasi untuk setiap tindakan pengguna, Anda harus meringkas tarif panggilan operasi individual di tingkat kategori.
Optimalkan tingkat permintaan untuk batas kuota
Karena peningkatan batas tarif API menambah biaya pada AWS tagihan Anda, pertimbangkan penyesuaian model penggunaan sebelum meminta kenaikan kuota. Berikut ini adalah beberapa contoh arsitektur aplikasi yang mengoptimalkan tarif permintaan.
- Coba lagi upaya setelah periode tunggu mundur
-
Anda dapat menangkap kesalahan dengan setiap panggilan API, lalu mencoba kembali upaya setelah periode back-off. Anda dapat menyesuaikan algoritma mundur sesuai dengan kebutuhan dan beban bisnis. SDK Amazon memiliki logika coba ulang bawaan. Untuk informasi selengkapnya, lihat Alat untuk Membangun AWS.
- Menggunakan database eksternal untuk atribut yang sering diperbarui
-
Jika aplikasi Anda memerlukan beberapa panggilan ke kolam pengguna untuk membaca atau menulis atribut kustom, gunakan penyimpanan eksternal. Anda dapat menggunakan basis data pilihan Anda untuk menyimpan atribut kustom atau menggunakan lapisan cache untuk memuat profil pengguna selama masuk. Anda dapat mereferensikan profil ini dari cache bila diperlukan, alih-alih memuat ulang profil pengguna dari kumpulan pengguna.
- Validasi token web JSON (JWT) di sisi klien
-
Aplikasi harus memvalidasi token JWT sebelum mempercayainya. Anda dapat memverifikasi tanda tangan dan validitas token di sisi klien tanpa mengirim permintaan API ke kumpulan pengguna. Setelah token divalidasi, Anda dapat memercayai klaim dalam token dan menggunakan klaim alih-alih membuat lebih banyak Panggilan API
getUser. Untuk informasi selengkapnya, lihat Memverifikasi Token Web JSON. - Membatasi lalu lintas ke aplikasi web Anda dengan ruang tunggu
-
Jika Anda mengharapkan lalu lintas dari sejumlah besar pengguna yang masuk selama acara terikat waktu, seperti mengikuti ujian atau menghadiri acara langsung, Anda dapat mengoptimalkan lalu lintas permintaan dengan mekanisme self-throttling. Anda dapat, misalnya, mengatur ruang tunggu di mana pengguna dapat menunggu hingga sesi tersedia, memungkinkan Anda memproses permintaan ketika Anda memiliki kapasitas yang tersedia. Lihat solusi Ruang Tunggu AWS Virtual
untuk arsitektur referensi ruang tunggu. - Cache JWT
-
Gunakan kembali token akses hingga kedaluwarsa. Untuk contoh kerangka kerja dengan caching token di API Gateway, lihatMengelola kedaluwarsa token kumpulan pengguna dan caching. Alih-alih menghasilkan permintaan API untuk menanyakan informasi pengguna, simpan token ID hingga kedaluwarsa, dan baca atribut pengguna dari cache.
Untuk informasi selengkapnya tentang bekerja dengan tarif permintaan API di AWS, lihat M engelola dan memantau pelambatan API dalam beban kerja
Lacak penggunaan kuota
Amazon Cognito menghasilkan CallCount dan ThrottleCount metrik di Amazon CloudWatch untuk setiap kategori operasi API di tingkat akun. Anda dapat menggunakan CallCount untuk melacak jumlah total panggilan yang dilakukan pelanggan terkait dengan suatu kategori. Anda dapat menggunakan ThrottleCount untuk melacak jumlah total panggilan yang di-throttle yang terkait dengan suatu kategori. Anda dapat menggunakan metrik CallCount dan ThrottleCount dengan statistik Sum untuk menghitung jumlah total panggilan dalam suatu kategori. Untuk informasi selengkapnya, lihat metrik CloudWatch penggunaan.
Saat memantau kuota layanan, pemanfaatan adalah persentase kuota layanan yang digunakan. Misalnya, jika nilai kuota adalah 200 sumber daya, dan 150 sumber daya digunakan, pemanfaatannya adalah 75%. Penggunaan adalah jumlah sumber daya atau operasi yang digunakan untuk kuota layanan.
Melacak penggunaan melalui CloudWatch metrik
Anda dapat melacak dan mengumpulkan metrik pemanfaatan kumpulan pengguna Amazon Cognito dengan CloudWatch. CloudWatchDasbor menampilkan metrik tentang setiap Layanan AWS yang Anda gunakan. Dengan CloudWatch, Anda dapat membuat alarm metrik untuk memberi tahu Anda atau mengubah sumber daya tertentu yang Anda pantau. Untuk informasi selengkapnya tentang CloudWatch metrik, lihat Melacak metrik CloudWatch penggunaan Anda.
Pelacakan pemanfaatan melalui metrik Service Quotas
Kumpulan pengguna Amazon Cognito terintegrasi dengan Kuota Layanan, antarmuka konsol untuk menampilkan dan mengelola penggunaan kuota layanan Anda. Di konsol Kuota Layanan, Anda dapat mencari nilai kuota tertentu, melihat informasi pemantauan, meminta kenaikan kuota, atau mengatur CloudWatch alarm. Setelah akun Anda aktif untuk sementara waktu, Anda dapat melihat grafik pemanfaatan sumber daya Anda.
Kolom nilai kuota tingkat akun yang diterapkan di konsol Kuota Layanan untuk kumpulan pengguna Amazon Cognito
Melacak pengguna aktif bulanan (MAU)
Jumlah pengguna aktif bulanan (MAU) di kumpulan pengguna menyumbangkan data penting untuk perencanaan peningkatan kuota tingkat permintaan. Anda dapat membandingkan tarif permintaan API dengan jumlah pengguna yang aktif dalam periode waktu tertentu. Dengan pengetahuan itu, Anda dapat menghitung bagaimana peningkatan pengguna aktif aplikasi Anda akan memengaruhi kuota Anda dalam model penggunaan Anda. Misalnya, bayangkan bahwa aplikasi gabungan Anda di AS Barat (Oregon) menghasilkan 2 juta pengguna aktif dalam sebulan dan UserAuthentication kategori Anda sesekali menerima kesalahan pelambatan pada kuota default 120 permintaan per detik (RPS). Pada bulan sebelumnya, sebelum kampanye iklan Anda berhasil, Anda memiliki 1 juta MAU dan aplikasi Anda tidak pernah melebihi 80 RPS. Jika Anda mengantisipasi lonjakan serupa sebagai akibat dari spot TV baru, Anda dapat membeli 40 RPS tambahan untuk mengakomodasi jutaan pengguna berikutnya dengan kuota 160 RPS yang disesuaikan.
Untuk meninjau MAU Anda
Akses AWS Billing
konsol
Meminta peningkatan kuota
Amazon Cognito memiliki kuota untuk jumlah maksimum operasi per detik yang dapat Anda lakukan di kumpulan pengguna dan kumpulan identitas di masing-masing Wilayah AWS. Anda dapat membeli peningkatan kuota tarif permintaan API kumpulan pengguna Amazon Cognito yang dapat disesuaikan. Untuk kategori kumpulan pengguna yang dapat disesuaikan, Anda dapat meminta batas maksimum tingkat akun yang lebih tinggi di Kuota Layanan, lalu menggunakan API penyediaan Amazon Cognito untuk menetapkan tarif yang Anda inginkan. Untuk informasi selengkapnya, lihat Mengelola batas yang disediakan.
Untuk meminta batas maksimum tingkat akun yang lebih tinggi, gunakan konsol Kuota Layanan atau operasi ListAWSDefaultServiceQuotas API Kuota Layanan dan. RequestServiceQuotaIncrease
-
Untuk meminta kenaikan batas maksimum tingkat akun menggunakan konsol Kuota Layanan, lihat Meminta peningkatan kuota API di Panduan Pengguna Kuota Layanan.
-
Beberapa kenaikan batas maksimum tingkat akun disetujui secara otomatis. Jika tidak, AWS target penyelesaian permintaan kenaikan kuota dalam waktu 10 hari. Namun, beberapa pertimbangan dapat menyebabkan waktu pemrosesan permintaan melebihi 10 hari. Beberapa permintaan, misalnya, mungkin memerlukan Amazon Cognito untuk menyediakan kapasitas perangkat keras tambahan, dan peningkatan musiman dalam volume permintaan dapat menyebabkan penundaan.
-
Jika kuota tidak tersedia di Kuota Layanan, gunakan formulir Pen ingkatan Batas Layanan
.
catatan
Hanya kuota yang dapat disesuaikan yang dapat ditingkatkan.
catatan
Peningkatan kuota adalah konfigurasi regional. Peningkatan kuota di satu Wil Wilayah AWS ayah tidak memengaruhi kuota Anda di Wilayah lain. Jika Anda memerlukan kuota API yang lebih tinggi di beberapa Wilayah, Anda harus meminta peningkatan kuota di setiap Wilayah secara terpisah.
catatan
Meminta kenaikan batas maksimum tingkat akun hanyalah langkah pertama. Setelah permintaan Anda disetujui, Anda harus menelepon UpdateProvisionedLimit atau menggunakan konsol Amazon Cognito untuk menetapkan batas yang disediakan. Untuk informasi selengkapnya, lihat Mengelola batas yang disediakan.
Mengelola batas yang disediakan
Kumpulan pengguna Amazon Cognito mendukung model kuota dua tingkat untuk kuota tarif API yang dapat disesuaikan. Dengan model ini, Anda dapat secara terprogram meningkatkan atau mengurangi tingkat permintaan yang disediakan tanpa menghubungi Dukungan. AWS Kedua tingkatan bekerja sebagai berikut:
- Account-level batas maksimal
-
Tarif maksimum yang dapat Anda sediakan, ditetapkan melalui Kuota Layanan. Untuk meningkatkan batas maksimum tingkat akun Anda, kirimkan permintaan kenaikan kuota di konsol Kuota Layanan. Beberapa permintaan disetujui secara otomatis. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota.
- Batas penyediaan
-
Tingkat, dalam permintaan per detik (RPS), yang saat ini diberlakukan Amazon Cognito untuk akun Anda. Anda dapat menyesuaikan nilai ini hingga batas maksimum tingkat akun Anda dengan operasi API penyediaan Amazon Cognito.
Misalnya, jika batas maksimum UserAuthentication tingkat akun Anda adalah 500 RPS, Anda dapat menggunakan operasi UpdateProvisionedLimit API untuk menetapkan batas yang disediakan menjadi 300 RPS. Anda nantinya dapat mengurangi batas yang disediakan kembali ke default, dan Anda hanya ditagih untuk waktu tersebut dengan tarif yang lebih tinggi.
penting
Anda ditagih untuk kapasitas yang disediakan di atas tarif default, dihitung secara prorata berdasarkan waktu penggunaan aktual. Untuk harga, lihat harga https://aws.amazon.com/cognito/pricing/
Mengelola batas yang disediakan di konsol
Anda dapat melihat dan mengelola batas yang disediakan di konsol Amazon Cognito. Buka halaman Kumpulan pengguna dan pilih tab B atas yang disediakan. Pada tab ini, Anda dapat melihat batas yang disediakan saat ini dan batas maksimum tingkat akun untuk setiap kategori API yang dapat disesuaikan. Anda dapat menambah atau mengurangi tarif yang disediakan dalam batas maksimum tingkat akun yang disetujui.
Operasi API penyediaan
Amazon Cognito menyediakan operasi API berikut untuk mengelola batas yang disediakan. Operasi ini memerlukan otentikasi dan izin IAM yang sesuai.
- GetProvisionedLimit
-
Mengembalikan nilai batas yang disediakan saat ini untuk kategori API tertentu. Respons mencakup nilai batas yang disediakan dan nilai batas default (gratis).
- UpdateProvisionedLimit
-
Menetapkan nilai batas yang disediakan untuk kategori API tertentu. Nilai yang diminta harus berada di antara batas default dan batas maksimum tingkat akun Kuota Layanan Anda. Operasi ini segera berlaku.
Kedua operasi mengambil LimitDefinition parameter yang mengidentifikasi batas untuk dikelola. Untuk batas tarif API kumpulan pengguna, definisi batas memiliki kelas API_CATEGORY dan peta atribut dengan Category kunci. Misalnya, untuk mengelola UserAuthentication batas, tentukan definisi batas dengan{"Category": "UserAuthentication"}.
contoh Contoh GetProvisionedLimit permintaan dan tanggapan
Contoh berikut mengembalikan batas yang disediakan untuk kategori UserAuthentication API.
Permintaan
{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} } }
Respons
{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 120, "FreeLimitValue": 120 } }
contoh Contoh UpdateProvisionedLimit permintaan dan tanggapan
Contoh berikut menetapkan batas yang disediakan untuk kategori UserAuthentication API menjadi 300 RPS.
Permintaan
{ "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "RequestedLimitValue": 300 }
Respons
{ "Limit": { "LimitDefinition": { "LimitClass": "API_CATEGORY", "Attributes": {"Category": "UserAuthentication"} }, "ProvisionedLimitValue": 300, "FreeLimitValue": 120 } }
Tindakan IAM berikut mengontrol akses ke operasi ini:
-
cognito-idp:GetProvisionedLimit -
cognito-idp:UpdateProvisionedLimit
catatan
Cross-account Akses tidak didukung. Hanya akun pemilik yang dapat mengelola batas yang disediakan.
Alur kerja penyediaan
Alur kerja berikut menjelaskan cara meningkatkan batas yang disediakan.
-
Tentukan tarif yang Anda butuhkan. Untuk informasi selengkapnya, lihat Mengidentifikasi persyaratan kuota.
-
Jika tarif yang diperlukan melebihi batas maksimum tingkat akun Kuota Layanan saat ini, minta peningkatan di konsol Kuota Layanan.
-
Setelah batas maksimum tingkat akun Anda disetujui, hubungi
UpdateProvisionedLimitdengan tarif yang Anda inginkan. -
Untuk mengurangi tarif yang disediakan dan menghentikan penagihan tambahan, hubungi
UpdateProvisionedLimitdengan nilai batas default atau nilai yang lebih rendah.
Pertimbangan-pertimbangan
-
Batas yang disediakan adalah sumber daya tingkat akun. Mereka berlaku untuk tingkat agregat semua permintaan dari semua kumpulan pengguna dalam satu Wilayah AWS di Anda Akun AWS.
-
LimitManagementKategori, yang mencakupGetProvisionedLimitdanUpdateProvisionedLimit, dibatasi laju hingga 1 permintaan per detik per akun. -
Hanya kategori kuota yang dapat disesuaikan yang mendukung penyediaan. Untuk daftar kategori yang dapat disesuaikan, lihatPengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan.
-
Jika kumpulan pengguna menggunakan login terkelola, Anda tidak dapat menggunakan API penyediaan untuk menyesuaikan
UserFederationkategoriUserAuthenticationatau. Untuk meningkatkan kuota ini, kirimkan permintaan peningkatan Kuota Layanan melalui konsol Kuota Layananatau gunakan formulir Pen ingkatan Batas Layanan . -
Perubahan kuota yang disediakan bersifat regional. Perubahan kuota yang disediakan di salah satu kuota Wilayah AWS tidak memengaruhi kuota Anda di Wilayah lain.
-
Semua panggilan ke operasi API penyediaan masuk AWS CloudTrail.
Pengguna Amazon Cognito mengumpulkan kategori operasi API dan kuota tarif permintaan
Karena Amazon Cognito memiliki kelas operasi API yang tumpang tindih dengan model otorisasi yang berbeda, setiap operasi termasuk dalam kategori. Setiap kategori memiliki kuota gabungan sendiri untuk semua operasi API anggota, di semua kumpulan pengguna dalam satu Wilayah AWS di akun Anda. Anda hanya dapat meminta peningkatan kuota kategori yang dapat disesuaikan. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota. Penyesuaian kuota berlaku untuk kumpulan pengguna di akun Anda di satu Wilayah. Amazon Cognito membatasi operasi dalam beberapa kategori 3 hingga 5 permintaan per detik (RPS), per kumpulan pengguna. Kuota default (RPS) juga berlaku untuk semua kumpulan pengguna dalam. Akun AWS
catatan
Kuota untuk setiap kategori diukur dalam Pengguna Aktif Bulanan (MAU). Akun AWS dengan kurang dari dua juta MAU dapat beroperasi dalam kuota default. Jika Anda memiliki kurang dari satu juta MAU dan Amazon Cognito membatasi permintaan, pertimbangkan untuk mengoptimalkan aplikasi Anda. Untuk informasi selengkapnya, lihat Optimalkan tingkat permintaan untuk batas kuota.
Kuota operasi kategori diterapkan di semua pengguna di semua kumpulan pengguna dalam satu Wilayah AWS. Amazon Cognito juga mempertahankan kuota untuk jumlah permintaan yang dapat dihasilkan aplikasi Anda terhadap satu pengguna. Anda harus membatasi permintaan API per pengguna seperti yang ditunjukkan pada tabel berikut.
Pengguna Amazon Cognito mengumpulkan kuota tarif permintaan per pengguna
| Operasi | Operasi per pengguna per detik |
|---|---|
| Baca profil pengguna Contoh: |
10 |
| Tulis profil pengguna Contoh: |
10 |
Anda harus membatasi permintaan API per kategori seperti yang ditunjukkan pada tabel berikut.
Pengguna Amazon Cognito mengumpulkan kuota tarif permintaan per kategori
| Kategori | Deskripsi | Kuota default (RPS) | Dapat Disesuaikan |
|---|---|---|---|
UserAuthentication
|
Operasi yang mengotentikasi (masuk) pengguna. Operasi ini tunduk pada Pengguna Amazon Cognito mengumpulkan operasi API dengan penanganan tarif permintaan khusus. |
120 | Ya |
UserCreation |
Operasi yang membuat atau mengonfirmasi pengguna lokal Amazon Cognito. Ini adalah pengguna yang dibuat dan diverifikasi langsung oleh kumpulan pengguna Amazon Cognito Anda. | 50 | Ya |
UserFederationOperasi yang menggabungkan (mengotentikasi) pengguna dengan penyedia identitas pihak ketiga ke kumpulan pengguna Amazon Cognito Anda. |
Operasi yang mengirimkan respons IdP ke titik akhir federasi kumpulan pengguna. Operasi OIDC atau penyedia sosial yang menghasilkan token IdP, dan semua permintaan SAML, berkontribusi pada kuota ini. | 25 | Ya |
UserAccountRecovery
|
Operasi yang memulihkan akun pengguna, atau mengubah atau memperbarui kata sandi pengguna. | 30 | Tidak |
UserRead |
Operasi yang mengambil pengguna dari kolam pengguna Anda. | 120 | Ya |
UserUpdate |
Operasi yang Anda gunakan untuk mengelola pengguna dan atribut pengguna. | 25 | Tidak |
UserToken |
Operasi untuk manajemen token | 120 | Ya |
UserResourceRead |
Operasi yang mengambil informasi sumber daya pengguna dari Amazon Cognito, seperti perangkat yang diingat atau keanggotaan grup. | 50 | Ya |
UserResourceUpdate |
Operasi yang memperbarui informasi sumber daya untuk pengguna, seperti perangkat yang diingat atau keanggotaan grup. | 25 | Tidak |
UserList |
Operasi yang mengembalikan daftar pengguna. | 30 | Tidak |
UserPoolRead |
Operasi yang membaca kolam pengguna Anda. | 15 | Tidak |
UserPoolUpdate |
Operasi yang membuat, memperbarui, atau menghapus kumpulan pengguna Anda. | 15 | Tidak |
UserPoolResourceRead |
Operasi yang mengambil informasi tentang sumber daya, seperti grup atau server sumber daya, dari kumpulan pengguna. 3 | 20 | Tidak |
UserPoolResourceUpdate |
Operasi yang mengubah sumber daya, seperti grup atau server sumber daya, dalam kumpulan pengguna. 3 | 15 | Tidak |
UserPoolClientRead |
Operasi yang mengambil informasi tentang klien kumpulan pengguna Anda. 3 | 15 | Tidak |
UserPoolClientUpdate |
Operasi yang membuat, memperbarui, dan menghapus klien kumpulan pengguna Anda. 3 | 15 | Tidak |
ClientAuthentication
|
Operasi yang menghasilkan kredenSIAL untuk digunakan dalam mengotorisasi permintaan mesin-ke-mesin | 150 | Tidak |
LimitManagement |
Operasi yang mengambil atau memperbarui batas tarif API yang disediakan | 1 | Tidak |
1 A RespondToAuthChallenge atau AdminRespondToAuthChallenge tanggapan dengan ChallengeName NEW_PASSWORD_REQUIRED hitungan terhadap UserAccountRecovery kategori. Semua tanggapan tantangan lainnya dihitung dalam UserAuthentication kategori.
2 Setiap login terkelola atau operasi UI yang dihosting klasik selama masuk berkontribusi satu permintaan ke kuota. Misalnya, pengguna yang masuk dan memberikan kode MFA berkontribusi 2 permintaan. Penukaran token dalam pemberian kode otorisasi tunduk pada alokasi kuota tambahan dengan tarif yang sama dengan kuota Anda dalam kategori tersebut. UserAuthentication
3 Setiap operasi individu dalam kategori ini memiliki batasan yang mencegah operasi dipanggil pada tingkat yang lebih tinggi dari 5 RPS untuk kumpulan pengguna tunggal.
Batas tarif permintaan massal untuk domain kumpulan pengguna
Kuota berikut berlaku untuk volume permintaan keseluruhan ke domain kumpulan pengguna.
| Operasi | Deskripsi | Kuota default (RPS) | Dapat Disesuaikan |
|---|---|---|---|
| Permintaan dari IP sumber | Volume permintaan dari satu alamat IP ke satu domain | 300 | Tidak |
| Permintaan ke klien aplikasi | Volume permintaan untuk satu ID klien aplikasi dalam satu domain | 300 | Tidak |
| Permintaan ke domain | Volume keseluruhan permintaan untuk layanan dari satu domain kumpulan pengguna | 500 | Tidak |
| Permintaan untuk dokumen kunci web JSON | Volume permintaan untuk satu jwks.json Akun AWS dalam satu Wilayah AWS |
50.000 | Tidak |
Kumpulan identitas Amazon Cognito (identitas federasi) Kuota tarif permintaan operasi API
| Operasi | Deskripsi | Kuota default (RPS) 1 | Dapat Disesuaikan | Kelayakan peningkatan kuota |
|---|---|---|---|---|
GetId |
Mengambil ID identitas dari kumpulan identitas. | 25 | Ya | Hubungi tim akun Anda. |
GetOpenIdToken |
Ambil token OpenID dari kumpulan identitas di alur kerja klasik. | 200 | Ya | Hubungi tim akun Anda. |
GetCredentialsForIdentity |
Ambil kre AWS denSIAL dari kumpulan identitas di alur kerja yang disempurnakan. | 200 | Ya | Hubungi tim akun Anda. |
GetOpenIdTokenForDeveloperIdentity |
Ambil token OpenID dari kumpulan identitas di alur kerja pengembang. | 50 | Ya | Hubungi tim akun Anda. |
ListIdentities |
Ambil daftar ID identitas di kumpulan identitas. | 5 | Ya | Hubungi tim akun Anda. |
DeleteIdentities |
Hapus satu atau beberapa identitas terdaftar dari kumpulan identitas. | 10 | Ya | Hubungi tim akun Anda. |
TagResource |
Menerapkan tag ke kumpulan identitas. | 5 | Ya | Hubungi tim akun Anda. |
UntagResource |
Menghapus tag dari kumpulan identitas. | 5 | Ya | Hubungi tim akun Anda. |
ListTagsForResource |
Menampilkan daftar tag yang diterapkan ke kumpulan identitas. | 10 | Ya | Hubungi tim akun Anda. |
1 Kuota default adalah kuota tarif permintaan minimum untuk kumpulan identitas di mana pun Wilayah AWS di Anda Akun AWS. Kuota RPS Anda mungkin lebih tinggi di beberapa Wilayah.
Kuota pada jumlah dan ukuran sumber daya
Kuota sumber daya adalah jumlah atau ukuran maksimum sumber daya, bidang input, durasi waktu, dan fitur lain-lain lainnya di Amazon Cognito.
Anda dapat meminta penyesuaian pada beberapa kuota sumber daya di konsol Kuota Layanan atau dari formulir peningkatan batas Layanan
catatan
Kuota sumber daya di Akun AWS level, seperti Kumpulan pengguna per Wilayah, berlaku untuk sumber daya Amazon Cognito di masing-masing Wilayah AWS. Misalnya, Anda dapat memiliki 1.000 kumpulan pengguna di AS Timur (Virginia Utara) dan 1.000 lainnya di Eropa (Stockholm).
Tabel berikut menunjukkan kuota sumber daya default, dan apakah kuota tersebut dapat disesuaikan.
Pengguna Amazon Cognito mengumpulkan kuota sumber daya
Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di kumpulan pengguna.
| Sumber daya | Kuota | Dapat Disesuaikan | Kuota maksimum |
|---|---|---|---|
| Klien aplikasi per kumpulan pengguna | 1.000 | Ya | 10,000 |
| Kumpulan pengguna per Wilayah | 1.000 | Ya | 10,000 |
| Penyedia identitas per kolam pengguna | 300 | Ya | 1.000 |
| Server sumber daya per kolam pengguna | 25 | Ya | 300 |
| Pengguna per kumpulan pengguna | 40.000.000 | Ya | Hubungi tim akun Anda. |
| Total perubahan gabungan dalam pemicu Lambda generasi pra-token 1 | 5000 | Ya | Hubungi tim akun Anda. |
| Gaya branding login terkelola per kumpulan pengguna | 20 | Tidak | N/A |
| Dokumen persyaratan login terkelola per kumpulan pengguna | 40 | Tidak | N/A |
| Atribut kustom per kumpulan pengguna | 50 | Tidak | N/A |
| Karakter per atribut | 2.048 byte | Tidak | N/A |
| Karakter dalam nama atribut khusus | 20 | Tidak | N/A |
| Diperlukan karakter kata sandi minimum dalam kebijakan kata sandi | 6—99 | Tidak | N/A |
| Pesan email dikirim setiap hari per Akun AWS 2 | 50 | Tidak | N/A |
| Pesan MFA email dikirim ke satu alamat email per jam per alamat IP pemohon | 5-20 | Tidak | N/A |
| Karakter dalam subjek email | 140 | Tidak | N/A |
| Karakter dalam pesan email | 20,000 | Tidak | N/A |
| Karakter dalam pesan verifikasi SMS | 140 | Tidak | N/A |
| Karakter dalam kata sandi | 256 | Tidak | N/A |
| Karakter dalam nama penyedia identitas | 32 | Tidak | N/A |
| Karakter dalam respons SAML | 100,000 | Tidak | N/A |
| Pengidentifikasi per penyedia identitas | 50 | Tidak | N/A |
| Identitas yang ditautkan ke pengguna | 5 | Tidak | N/A |
| Passkey/WebAuthn otentikator per pengguna | 20 | Tidak | N/A |
| URL panggilan balik per klien aplikasi | 100 | Tidak | N/A |
| URL keluar per klien aplikasi | 100 | Tidak | N/A |
| Cakupan per server sumber daya | 100 | Tidak | N/A |
| Cakupan per klien aplikasi | 50 | Tidak | N/A |
| Domain khusus per Wilayah | 4 | Tidak | N/A |
| Grup yang dapat dimiliki setiap pengguna | 100 | Tidak | N/A |
| Grup per kolam pengguna | 10,000 | Tidak | N/A |
1 Kuota ini mungkin ditemui dalam token dari aPemicu Lambda generasi pra token. Jumlah klaim yang ada dan ditambahkan ditambah cakupan dalam token akses dan identitas dalam satu transaksi harus bertambah hingga jumlah yang lebih kecil dari atau sama dengan kuota ini. Klaim dan cakupan yang ditekan tidak berkontribusi pada kuota ini.
2 Kuota ini hanya berlaku jika Anda menggunakan fitur email default untuk kumpulan pengguna Amazon Cognito. Untuk volume pengiriman email yang lebih tinggi, konfigurasikan kumpulan pengguna Anda untuk menggunakan konfigurasi email Amazon SES Anda. Pembatasan ini diatur ulang setiap hari pada 0900 UTC. Untuk informasi selengkapnya, lihat Pengaturan email untuk kumpulan pengguna Amazon Cognito.
Parameter validitas sesi kumpulan pengguna Amazon Cognito
Kuota berikut menjelaskan pengaturan yang tersedia untuk durasi artefak otentikasi dan sesi pengguna di kumpulan pengguna.
| Token | Kuota |
|---|---|
| Token ID | 5 menit – 1 hari |
| Token refresh | 1 jam – 3.650 hari |
| Token akses | 5 menit – 1 hari |
| Cookie sesi UI yang dihosting | 1 jam |
| Token sesi otentikasi | 3 menit — 15 menit |
Kuota sumber daya keamanan kode kumpulan pengguna Amazon Cognito (tidak dapat disesuaikan)
Kuota berikut menjelaskan periode waktu yang tersedia terkait dengan kode untuk masuk, mendaftar, dan mengatur ulang kata sandi.
| Sumber daya | Kuota |
|---|---|
| Sign-up periode validitas kode konfirmasi | 24 jam |
| Masa berlaku kode verifikasi atribut pengguna | 24 jam |
| Multi-factor masa berlaku kode otentikasi (MFA) | 3—15 menit |
| Lupa masa berlaku kode sandi | 1 jam |
Jumlah maksimum ConfirmForgotPassword dan ForgotPassword permintaan per pengguna per jam 1 |
5—20 |
Jumlah maksimum ResendConfirmationCode permintaan per pengguna per jam |
5 |
Jumlah maksimum ConfirmSignUp permintaan per pengguna per jam |
15 |
Jumlah maksimum ChangePassword permintaan per pengguna per jam |
5 |
Jumlah maksimum GetUserAttributeVerificationCode permintaan per pengguna per jam |
5 |
Jumlah maksimum VerifyUserAttribute permintaan per pengguna per jam |
15 |
1 Amazon Cognito mengevaluasi faktor risiko dalam permintaan untuk memperbarui kata sandi dan menetapkan kuota yang terkait dengan tingkat risiko yang dievaluasi. Untuk informasi selengkapnya, lihat Lupa perilaku kata sandi.
Pengguna Amazon Cognito mengumpulkan kuota sumber daya pekerjaan impor pengguna
Kuota berikut menjelaskan sumber daya dan batasan yang tersedia untuk pekerjaan impor pengguna.
| Sumber daya | Kuota | Dapat Disesuaikan | Kuota maksimum |
|---|---|---|---|
| Tugas impor pengguna per kolam pengguna | 1.000 | Ya | Hubungi tim akun Anda. |
| Karakter maksimum per baris CSV impor pengguna | 16.000 | Tidak | N/A |
| Ukuran file CSV maksimum | 100 MB | Tidak | N/A |
| Jumlah maksimum pengguna per file CSV | 500.000 | Tidak | N/A |
Kuota sumber daya kumpulan identitas Amazon Cognito (identitas federasi)
Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di kumpulan identitas.
| Sumber daya | Kuota | Dapat Disesuaikan | Kuota maksimum |
|---|---|---|---|
| Kolam identitas per akun | 1.000 | Ya | N/A |
| Penyedia kumpulan pengguna Amazon Cognito per kumpulan identitas | 50 | Ya | 1000 |
| Panjang karakter dari nama kumpulan identitas | 128 byte | Tidak | N/A |
| Panjang karakter nama penyedia login | 2.048 byte | Tidak | N/A |
| Identitas per kumpulan identitas | Tidak terbatas. | Tidak | N/A |
| Penyedia identitas yang pemetaan perannya dapat ditentukan | 10 | Tidak | N/A |
| Hasil dari satu daftar atau panggilan pencarian | 60 | Tidak | N/A |
| Role-based aturan kontrol akses (RBAC) | 25 | Tidak | N/A |
Kuota sumber daya Amazon Cognito Sync
Kuota berikut menjelaskan jumlah atau panjang maksimum item yang dapat Anda buat di Amazon Cognito Sync.
| Sumber daya | Kuota | Dapat Disesuaikan | Kuota maksimum |
|---|---|---|---|
| Set data per identitas | 20 | Ya | Hubungi tim akun Anda. |
| Catatan per set data | 1٬024 | Ya | Hubungi tim akun Anda. |
| Ukuran kumpulan data tunggal | 1 MB | Ya | Hubungi tim akun Anda. |
| Karakter dalam nama dataset | 128 byte | Tidak | N/A |
| Waktu tunggu untuk publikasi massal setelah permintaan berhasil | 24 jam | Tidak | N/A |