View a markdown version of this page

Monitoraggio e gestione dei costi - Amazon Cognito

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio e gestione dei costi

Come per tutti gli altri Servizio AWS, è importante comprendere l'effetto della configurazione e dell'utilizzo di Amazon Cognito sulla AWS fattura. Come parte dei preparativi per l'implementazione dei pool di utenti nella produzione, configura il monitoraggio e le misure di protezione per le attività e il consumo di risorse. Quando sai dove cercare e quali azioni comportano costi aggiuntivi, puoi stabilire precauzioni contro sorprese in fattura.

Amazon Cognito addebita le seguenti dimensioni di utilizzo.

  • Pool di utenti attivi mensili (MAU): la tariffa varia in base al piano di funzionalità Piani di funzionalità del pool di utenti

  • I MAU del pool di utenti hanno effettuato l'accesso con OIDC o una federazione SAML

  • Volume di richiesta per l'autorizzazione da macchina a macchina (M2M) con concessioni delle credenziali del cliente

  • L'utilizzo acquistato supera le quote predefinite per alcune categorie di API del pool di utenti

Inoltre, funzionalità del pool di utenti come messaggi e-mail, messaggi SMS e trigger Lambda possono comportare costi nei servizi dipendenti. Per una panoramica completa, consulta i prezzi di Amazon Cognito.

Visualizzazione e previsione dei costi

High-volume eventi come il lancio di prodotti e l'apertura a nuove basi di utenti possono aumentare il numero di MAU e avere un impatto sui costi. Stima in anticipo il numero di nuovi utenti e osserva l'attività in tempo reale. Potresti scoprire di voler aumentare il volume acquistando una quota di capacità aggiuntiva o controllando il volume con misure di sicurezza aggiuntive.

Puoi visualizzare e creare report sui AWS costi nella Gestione costi e fatturazione AWS console. Puoi trovare gli addebiti più recenti per Amazon Cognito nella sezione Fatturazione e pagamenti. In Fatture, Addebiti per servizio, filtra Cognito per visualizzare l'utilizzo. Per ulteriori informazioni, consulta Visualizzazione della fattura nella Guida per l'utente di AWS Billing .

Per monitorare i tassi di richiesta API, consulta la metrica di utilizzo nella console Service Quotas. Ad esempio, le richieste di credenziali del cliente vengono visualizzate come Percentuale di richieste. ClientAuthentication Nella fattura, queste richieste sono associate al client dell'app che le ha prodotte. Con queste informazioni, è possibile allocare equamente i costi ai tenant in un'architettura multi-tenant.

Per ottenere un conteggio delle richieste M2M per un periodo di tempo, puoi anche inviare eventi a Logs per l'analisi. AWS CloudTrail CloudWatch Interroga i tuoi CloudTrail Token_POST eventi per i quali sono state concesse le credenziali di un cliente. La seguente query CloudWatch Insights restituisce questo conteggio.

filter eventName = "Token_POST" and @message like '"grant_type":["client_credentials"]' | stats count(*)

Gestione dei costi

Le fatture di Amazon Cognito si basano sul numero di utenti, sull'utilizzo delle funzionalità e sul volume delle richieste. Di seguito sono riportati alcuni suggerimenti per gestire i costi in Amazon Cognito,

Non attivare utenti inattivi

Le operazioni tipiche che rendono attivo un utente sono l'accesso, la registrazione e la reimpostazione della password. Per un elenco più completo, consulta. Utenti mensili attivi Amazon Cognito non conta gli utenti inattivi nella tua fattura. Evita qualsiasi operazione che renda attivo un utente. Invece dell'operazione AdminGetUser API, interroga gli utenti con l'ListUsersoperazione. Non eseguire test amministrativi ad alto volume delle operazioni del pool di utenti con utenti inattivi.

Collega utenti federati

Gli utenti che accedono con un provider di identità SAML 2.0 o OpenID Connect (OIDC) hanno un costo maggiore rispetto agli utenti locali. Utente locale Puoi collegare questi utenti a un profilo utente locale. Un utente collegato può accedere come utente locale con gli attributi e gli accessi forniti dall'utente federato. Gli utenti di SAML o OIDC IdPs che, nel corso di un mese, accedono solo con un account locale collegato vengono fatturati come utenti locali.

Gestisci le tariffe delle richieste

Se il tuo pool di utenti si avvicina al limite massimo della tua quota, potresti prendere in considerazione l'acquisto di capacità aggiuntiva per gestire il volume. Potresti riuscire a ridurre il volume delle richieste nella tua applicazione. Per ulteriori informazioni, consulta Ottimizzare i tassi di richiesta per i limiti di quota.

Richiedi un nuovo token solo quando ne hai bisogno

L'autorizzazione da macchina a macchina (M2M) con la concessione delle credenziali del cliente può raggiungere un volume elevato di richieste di token. Ogni nuova richiesta di token ha un effetto sulla quota di richieste e sull'entità della fattura. Per ottimizzare i costi, includete le impostazioni di scadenza e la gestione dei token nella progettazione delle vostre applicazioni.

  • Token di accesso alla cache in modo che quando l'applicazione richiede un nuovo token, riceva una versione memorizzata nella cache di un token emesso in precedenza. Quando si implementa questo metodo, il proxy di memorizzazione nella cache funge da protezione contro le applicazioni che richiedono token di accesso senza essere consapevoli della scadenza dei token acquisiti in precedenza. I token di caching sono ideali per microservizi di breve durata come le funzioni Lambda e i contenitori Docker.

  • Implementa meccanismi di gestione dei token nelle tue applicazioni che tengano conto della scadenza dei token. Non richiedete un nuovo token finché i token precedenti non stanno per scadere. Come best practice, aggiorna i token a circa il 75% della durata del token. Questa pratica massimizza la durata dei token garantendo al contempo la continuità dell'utente nell'applicazione.

    Valuta le esigenze di riservatezza e disponibilità di ciascuna applicazione e configura il client dell'app del pool di utenti per emettere token di accesso con un periodo di validità appropriato. La durata personalizzata dei token funziona meglio con API e server di lunga durata in grado di gestire in modo persistente la frequenza delle richieste di credenziali.

ListUsers, non AdminGetUser

Per interrogare gli attributi degli utenti nel tuo pool di utenti, utilizza l'operazione ListUsers API e i metodi SDK associati quando possibile. AdminGetUsercontrassegna un utente come attivo per il mese e contribuisce agli utenti attivi mensili (MAU) utilizzati per calcolare la fattura per i pool di utenti.

Gestisci i piani di funzionalità

Quando scegli un piano di funzionalità in un pool di utenti, la tariffa di fatturazione si applica a tutti i MAU del pool di utenti. Se hai utenti che non necessitano di funzionalità incluse in un piano di funzionalità di livello superiore, separali in un altro pool di utenti.