Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemantauan dan pengelolaan biaya
Seperti yang lainnya Layanan AWS, penting untuk memahami efek konfigurasi dan penggunaan Amazon Cognito Anda pada AWS tagihan Anda. Sebagai bagian dari persiapan Anda untuk penerapan kumpulan pengguna ke produksi, siapkan pemantauan dan pengamanan untuk aktivitas dan konsumsi sumber daya. Ketika Anda tahu ke mana harus mencari dan tindakan apa yang menghasilkan biaya tambahan, Anda dapat mengatur tindakan pencegahan terhadap kejutan dalam tagihan Anda.
Amazon Cognito mengenakan biaya untuk dimensi penggunaan Anda berikut.
-
Kumpulan pengguna pengguna aktif bulanan (MAU) —tarif bervariasi menurut paket fitur Paket fitur kumpulan pengguna
-
MAU kumpulan pengguna masuk dengan federasi OIDC atau SAML
-
Minta volume untuk otorisasi mesin ke mesin (M2M) dengan hibah kredenSIAL klien
-
Penggunaan yang dibeli di atas kuota default untuk beberapa kategori API kumpulan pengguna
Selain itu, fitur kumpulan pengguna Anda seperti pesan email, pesan SMS, dan pemicu Lambda dapat menimbulkan biaya dalam layanan dependen. Untuk ikhtisar lengkap, lihat Harga Amazon Cognito.
Melihat dan mengantisipasi biaya
High-volume acara seperti peluncuran produk dan pembukaan basis pengguna baru dapat meningkatkan jumlah MAU Anda dan memiliki dampak biaya. Perkirakan jumlah pengguna baru terlebih dahulu dan tonton aktivitas saat itu terjadi. Anda mungkin ingin mengakomodasi volume dengan pembelian kapasitas kuota tambahan, atau mengontrol volume dengan langkah-langkah keamanan tambahan.
Anda dapat melihat dan melaporkan AWS biaya Anda di AWS Manajemen Penagihan dan Biaya konsolCognito untuk melihat penggunaan Anda. Untuk informasi selengkapnya, lihat Melihat tagihan Anda dalam Panduan Pengguna AWS Billing .
Untuk memantau tarif permintaan API, tinjau metrik Pemanfaatan di konsol Kuota Layanan. Misalnya, permintaan kredenSIAL klien ditampilkan sebagai Tingkat ClientAuthentication permintaan. Dalam tagihan Anda, permintaan ini dikaitkan dengan klien aplikasi yang membuatnya. Dengan informasi ini, Anda dapat mengalokasikan biaya secara adil kepada penyewa dalam arsitektur multi-penyewa.
Untuk mendapatkan hitungan permintaan M2M untuk jangka waktu tertentu, Anda juga dapat mengirim AWS CloudTrail peristiwa ke CloudWatch Log untuk dianalisis. Kueri CloudTrail acara Anda untuk Token_POST acara dengan pemberian kredenSIAL klien. Kueri CloudWatch Insights berikut mengembalikan jumlah ini.
filter eventName = "Token_POST" and @message like '"grant_type":["client_credentials"]' | stats count(*)
Mengelola biaya
Tagihan Amazon Cognito berdasarkan jumlah pengguna, penggunaan fitur, dan volume permintaan. Berikut ini adalah beberapa tips untuk mengelola biaya di Amazon Cognito,
Jangan aktifkan pengguna yang tidak aktif
Operasi umum yang membuat pengguna aktif adalah masuk, mendaftar, dan mengatur ulang kata sandi. Untuk daftar yang lebih lengkap, lihatPengguna aktif bulanan. Amazon Cognito tidak menghitung pengguna yang tidak aktif dalam tagihan Anda. Hindari operasi apa pun yang mengatur pengguna aktif. Alih-alih operasi AdminGetUser API, kueri pengguna dengan ListUsers operasi tersebut. Jangan melakukan pengujian administratif volume tinggi terhadap operasi kumpulan pengguna dengan pengguna yang tidak aktif.
Tautkan pengguna federasi
Pengguna yang masuk dengan penyedia identitas SAML 2.0 atau OpenID Connect (OIDC) memiliki biaya yang lebih tinggi daripada pengguna lokal. Anda dapat menautkan pengguna ini ke profil pengguna lokal. Pengguna tertaut dapat masuk sebagai pengguna lokal dengan atribut dan akses yang disertakan dengan pengguna federasi mereka. Pengguna dari SAML atau OIDC IdPs yang, dalam sebulan, hanya masuk dengan akun lokal yang ditautkan akan ditagih sebagai pengguna lokal.
Kelola tarif permintaan
Jika kumpulan pengguna mendekati batas atas kuota Anda, Anda dapat mempertimbangkan untuk membeli kapasitas tambahan untuk menangani volume. Anda mungkin dapat mengurangi volume permintaan dalam aplikasi Anda. Untuk informasi selengkapnya, lihat Optimalkan tingkat permintaan untuk batas kuota.
Minta token baru hanya jika Anda membutuhkannya
Otorisasi mesin ke mesin (M2M) dengan hibah kredenSIAL klien dapat mencapai volume permintaan token yang tinggi. Setiap permintaan token baru berpengaruh pada kuota tarif permintaan Anda dan ukuran tagihan Anda. Untuk mengoptimalkan biaya, sertakan pengaturan kedaluwarsa token dan penanganan token dalam desain aplikasi Anda.
-
Cache token akses sehingga ketika aplikasi Anda meminta token baru, ia menerima versi cache dari token yang dikeluarkan sebelumnya. Ketika Anda menerapkan metode ini, proxy caching Anda bertindak sebagai penjaga terhadap aplikasi yang meminta token akses tanpa kesadaran akan kedaluwarsa token yang diperoleh sebelumnya. Token caching sangat ideal untuk layanan mikro berumur pendek seperti fungsi Lambda dan wadah Docker.
-
Terapkan mekanisme penanganan token dalam aplikasi Anda yang memperhitungkan kedaluwarsa token. Jangan meminta token baru sampai token sebelumnya akan kedaluwarsa. Sebagai praktik terbaik, segarkan token sekitar 75% dari masa pakai token. Praktik ini memaksimalkan durasi token sambil memastikan kontinuitas pengguna dalam aplikasi Anda.
Evaluasi kebutuhan kerahasiaan dan ketersediaan setiap aplikasi dan konfigurasikan klien aplikasi kumpulan pengguna untuk mengeluarkan token akses dengan periode validitas yang sesuai. Durasi token kustom bekerja paling baik dengan API dan server yang berumur panjang yang dapat terus-menerus mengelola frekuensi permintaan kredenSIAL.
ListUsers, tidak AdminGetUser
Untuk menanyakan atribut pengguna di kumpulan pengguna Anda, gunakan operasi ListUsers API dan metode
Kelola paket fitur
Saat Anda memilih paket fitur di kumpulan pengguna, tarif penagihan berlaku untuk semua MAU di kumpulan pengguna. Jika Anda memiliki pengguna yang tidak memerlukan fitur yang datang dengan paket fitur tingkat yang lebih tinggi, pisahkan mereka ke kumpulan pengguna lain.