Amazon Cognito에서는 사용한 만큼만 비용을 지불하며, 최소 요금 및 사전 약정은 없습니다. Amazon Cognito에서는 자격 증명 관리와 데이터 동기화에 대한 비용을 부과하며, 이러한 기능에 대한 요금은 다음과 같습니다. 

프리 티어

Amazon Cognito 사용자 풀에는 프리 티어가 포함됩니다. 프리 티어는 12개월의 AWS 프리 티어 기간이 끝날 때 자동으로 종료되지 않으며, 기존 및 신규 AWS 고객 모두 무기한으로 사용할 수 있습니다. 참고 - AWS GovCloud(미국 서부) 리전의 로컬 사용자 풀 또는 페더레이션 사용자에게는 프리 티어 요금이 제공되지 않습니다.

  • 직접 로그인하거나 소셜 ID 제공업체를 통해 로그인하는 사용자는 Amazon Cognito 사용자 풀에서 계정당 또는 AWS 조직당 5만 MAU의 프리 티어를 사용할 수 있습니다. 
  • SAML 2.0 또는 OpenID Connect(OIDC) ID 제공업체를 통해 페더레이션된 사용자의 경우 Amazon Cognito 사용자 풀에서 계정당 또는 AWS 조직당 50MAU의 프리 티어를 사용할 수 있습니다.
  • Cognito를 머신 간 사용 사례에 사용하는 경우 앱 클라이언트 또는 토큰 요청에 사용할 수 있는 프리 티어는 없습니다.

 

 

  • Amazon Cognito 사용자 풀
  • Amazon Cognito 사용자 풀 요금은 월별 활성 사용자(MAU)를 기준으로 부과됩니다. 한 달 내에 앱에서 관리 생성 또는 업데이트, 가입, 로그인, 로그 아웃, 토큰 새로 고침, 암호 변경, 사용자 계정 속성 업데이트 또는 사용자에 대한 속성 쿼리(AdminGetUser API)와 같은 ID 작업을 생성한 경우 사용자는 MAU로 간주됩니다. 후속 세션이나 해당 역월의 비활성 사용자에 대해서는 요금이 부과되지 않습니다.

    사용자 풀에서 자신의 자격 증명으로 직접 로그인하는 사용자(소셜 ID 제공업체 포함)와 SAML 페더레이션을 통해 엔터프라이즈 디렉터리로 로그인하는 사용자에게는 별도의 요금이 적용됩니다.

    고급 보안 기능

    고급 보안 기능에는 손상된 보안 인증 정보 탐지, 적응형 인증, 고급 보안 지표액세스 토큰 사용자 지정이 포함됩니다. Amazon Cognito의 고급 보안 기능을 활성화하는 경우 아래 표와 같이 MAU(월별 활성 사용자)에 추가 요금이 적용됩니다. 여기에는 감사 모드가 포함됩니다. **고급 보안 기능은 AWS GovCloud(미국 서부) 리전에 제공되지 않습니다**.

    활성 사용자의 경우 Amazon Cognito용 고급 보안 기능 요금은 기본 요금과 별도입니다. 예를 들어 고급 보안 기능을 10만 명의 MAU가 있는 사용자 풀에서 활성화는 경우 월 요금은 활성 사용자의 기본 요금 275 USD(프리 티어 5만 명을 초과하는 MAU당 0.0055 USD)에 고급 보안 기능 요금 4,250 USD(처음 5만 MAU는 1인당 0.05 USD, 이후 5만 MAU는 1인당 0.035 USD)를 더해 총 4,525 USD가 됩니다.

    다중 인증(MFA)을 위한 SMS 메시지

    다중 인증(MFA), 사용자 등록, 암호 복구 및 전화 번호 확인을 위한 SMS 메시지 전송에는 별도의 요금이 적용됩니다. Amazon Cognito는 Amazon Simple Notification Service(SNS)를 사용하여 SMS 메시지를 전송합니다. 자세한 내용은 Amazon SNS 요금 페이지를 참조하세요.

    사용자 확인을 위한 이메일 메시지

    사용자 등록, 암호 복구, 이메일 주소 확인을 위한 이메일 메시지 전송에는 별도의 요금이 적용됩니다. Amazon Cognito는 Amazon Simple Email Service(SES)를 사용하여 이메일 메시지를 전송합니다. 자세한 내용은 Amazon SES 요금을 참조하세요.

    기존의 사용자 디렉터리를 Amazon Cognito 사용자 풀로 마이그레이션

    사용자 ID, 인증 및 권한 부여를 관리하기 위해 기존 인프라를 보유하는 조직이 많지만, 계속 변화하는 최상의 보안 관행을 지키면서 이러한 시스템을 유지 관리 및 지원하고 최신 상태로 유지하려면 많은 비용과 시간이 소요될 수 있습니다.

    Amazon Cognito 자격 증명 풀

    사용자 인증과 고유 식별자 생성에 Amazon Cognito 자격 증명 풀을 무료로 사용할 수 있습니다.

  • API RPS 할당량 증가
  • 아래 표에 정의된 API 카테고리에 대해 Amazon Cognito에서 초당 요청 수(RPS) 비율 증가를 요청할 수 있습니다. 하나 이상의 API 카테고리에 대한 할당량 증가를 요청하거나 각 API 카테고리의 개별 API에 대한 자세한 내용을 보려면 설명서를 참조하세요. 할당량 증가는 AWS의 승인을 받아야 합니다.

    할당량 증가에 대한 요금은 월 활성 사용자 및 고급 보안 기능과 같은 기타 기능에 대한 기본 요금에 추가됩니다. 할당량 증가의 최소 기간은 1일입니다.
     

    요금은 월별 기본 할당량을 초과한 증분 용량 1RPS당 책정됩니다. 각 API 카테고리는 별도로 청구됩니다. 예를 들어 20RPS의 사용자 인증 할당량을 무기한으로 지속적으로 늘려야 하는 경우:

    월 비용 = 20RPS * (1개월) * RPS당 20 USD = 400 USD입니다.

    이와 달리 30일 중 7일 동안 월 할당량을 20RPS로 부분적으로 늘려야 하는 경우:

    일회성 비용 = 20RPS * (7/30)개월 * RPS-월당 45 USD = 210 USD
     

  • 머신 간 권한 부여
  • Amazon Cognito는 OAuth 2.0 사양의 클라이언트 자격 증명 흐름을 사용하여 머신 간(M2M) 사용 사례를 지원합니다. Amazon Cognito를 사용하여 서비스(‘앱 클라이언트’로 표시되는 소프트웨어 또는 API 서비스)를 설정하고, 앱 클라이언트 자격 증명을 설정하고, 이러한 자격 증명을 교환하는 대가로 액세스 토큰을 발급할 수 있습니다(토큰 요청이라고 함). 그런 다음 이러한 액세스 토큰을 사용하여 서비스와 통신할 수 있습니다. 각 서비스에 대한 액세스 토큰의 유효성을 구성할 수 있습니다. 앱 클라이언트당 토큰 사용량을 결정할 수도 있습니다.

    Amazon Cognito는 M2M 권한 부여 사용량에 대해 두 가지 차원에서 요금을 청구합니다. 앱 클라이언트당 월 요금이 부과되며, 초 단위로 비례 배분됩니다. 또한 토큰 요청당 월 요금이 부과됩니다.

    * 앱 클라이언트가 2,500개 이상 필요한 경우 계정 팀에 문의하세요.

    요금 예

    예 1: 앱 클라이언트가 10개이고 각 앱 클라이언트에서 한 달에 요청 500건을 보냅니다. 각 앱 클라이언트는 한 달 동안 사용되었습니다. 계정은 미국 동부(버지니아 북부) 리전에 있습니다.  

    월 토큰 요청 수 합계

    • 요청 500건 x 앱 클라이언트 10개 = 월 토큰 요청 5,000건

    월별 앱 클라이언트 수 합계

    • 앱 클라이언트 10개

    M2M 권한 부여에 드는 총 비용

    • 0.00225 USD x 토큰 요청 5,000건 = 토큰 요청 요금 월 11.25 USD
    • 6.00 USD x 앱 클라이언트 10개 = 앱 클라이언트 요금 월 60.00 USD

    총 비용 = 월 71.25 USD

    ---

    예 2: 앱 클라이언트가 200개 있습니다. 앱 클라이언트 100개에서 각각 월 2,500건의 요청을 보내고 나머지 100개의 앱 클라이언트는 각각 월 6,500건의 요청을 보냅니다. 한 달 내내 200개의 앱 클라이언트가 모두 사용됩니다.

    월 토큰 요청 수 합계

    • 요청 2,500건 x 앱 클라이언트 100개 = 월 토큰 요청 25만 건
    • 요청 6,500건 x 앱 클라이언트 100개 = 월 토큰 요청 65만 건

    월별 앱 클라이언트 수 합계

    • 앱 클라이언트 200개

    M2M 권한 부여에 드는 총 비용

    • (0.00225 USD x 토큰 요청 25만 건) + (0.0015 USD x 토큰 요청 650만 건) = 562.50 USD + 975.00 USD = 토큰 요청 요금 월 1,537.50 USD
    • (앱 클라이언트당 6.00 USD x 앱 클라이언트 100개) + (3.00 USD x 앱 클라이언트 100개) = 600 USD + 300 USD = 앱 클라이언트 요금 월 900 USD

    총 비용 = 월 2,437.50 USD

    ---

    예 3: 전체 계정에 앱 클라이언트 1,050개가 있습니다. 앱 클라이언트 40개는 자동화 템플릿의 일부로 사용되며 생성되고 1시간 후 삭제됩니다. 이러한 앱 클라이언트는 한 달에 누적 100만 개의 토큰을 요청합니다.

    월 토큰 요청 수 합계

    • 월 토큰 요청 100만 건

    월별 앱 클라이언트 수 합계

    • 한 달에 한 시간씩 앱 클라이언트 40개 사용
    • 한 달 동안 앱 클라이언트 1,010개가 사용되었습니다.

    M2M 권한 부여에 드는 총 비용

    • (0.00225 USD x 토큰 요청 25만 건) + (0.0015 USD x 토큰 요청 75만 건) = 562.50 USD + 1125 USD = 토큰 요청 요금 월 1,687.50 USD
    • 6.00 USD x (40 x [30일/하루 24시간]) + 앱 클라이언트당 6.00 USD x 앱 클라이언트 60개 + 3.00 USD x 앱 클라이언트 400개 + 1.5 USD x 앱 클라이언트 510개 = 0.33 USD + 360 USD + 1,200 USD + 765 USD = 앱 클라이언트 요금 월 2,325.33 USD

    총 비용 = 월 4,012.83 USD

    ---

    Q: 머신 간(M2M) 사용 사례에 Amazon Cognito의 요금이 부과되는 이유는 무엇인가요?

    A: Amazon Cognito는 OAuth 2.0 클라이언트 자격 증명 흐름을 지원하는데, 이는 머신 간 상호 작용을 보호하는 데 도움이 될 수 있습니다. Amazon Cognito는 M2M 기능에 대한 지원을 제공하며 지속적인 성장과 기능 확장을 더 잘 지원하기 위해 요금을 부과하고 있습니다.

    Q: 월 활성 사용자의 Amazon Cognito 요금에 변경 사항이 있나요?

    A: 아니요. Amazon Cognito의 월 활성 사용자(MAU) 요금은 변경되지 않았습니다.

    Q: M2M 지원에 대한 Amazon Cognito 요금 변경은 언제부터 적용되나요?

    A: 이 요금 변경은 2024년 7월 9일에 발효됩니다. 2024년 7월 9일 이후에는 면제 대상 고객 계정으로 Amazon Cognito의 M2M 기능을 사용하는 경우를 제외하고 M2M 기능 사용에 대한 요금이 부과됩니다.

    Q: 어떤 고객 계정에 요금 변경이 면제되며 기간은 언제까지인가요?

    A: 요금 발표 당일인 2024년 5월 9일 오전 12시 1분(UTC) 이전에 Amazon Cognito M2M에 사용하도록 구성된 모든 AWS 계정은 2025년 5월 9일 전까지 요금이 면제됩니다. 면제는 AWS 계정 ID 수준에서 적용됩니다. 2024년 5월 9일 이전에 AWS 계정에서 Amazon Cognito 사용자 풀을 머신 간 사용(기밀 앱 클라이언트를 통한 OAuth 2.0 클라이언트 자격 증명 흐름)으로 구성한 경우, 해당 AWS 계정은 2025년 5월 9일 전까지 요금이 면제됩니다. Amazon Cognito의 M2M 기능을 위해 생성 및 구성된 새로운 AWS 계정 ID 및 지급인 ID에는 2024년 7월 9일 전까지 요금이 청구되지 않습니다.

    Q: 요금 변경이 면제되지 않는 고객 계정은 어떤 계정이고, 면제 대상이 아닌 계정에 M2M 사용 요금은 언제 청구되나요?

    A: 2024년 5월 9일 또는 그 이후에 처음으로 Amazon Cognito M2M을 사용하기 시작하는 모든 AWS 계정에는 2024년 7월 9일 전까지 이 기능에 대한 요금이 청구되지 않지만 12개월 면제 대상은 아닙니다. 2024년 7월 9일 이후 이러한 계정의 Amazon Cognito M2M 사용량은 표준 요금으로 청구됩니다. 이는 12개월 면제 대상이 되는 다른 계정을 보유한 경우에도 적용된다는 점에 유의하시기 바랍니다.

    Q: 면제 대상 계정에서 요금이 부과되지 않는 특정 사용량은 무엇인가요?

    A: 2024년 5월 9일 이전에 이미 Amazon Cognito M2M을 사용하고 있던 모든 고객 계정은 2025년 5월 9일 전까지 요금이 면제됩니다. 이는 모든 M2M 앱 클라이언트와 면제 대상 계정의 해당 앱 클라이언트에 대한 토큰 요청에 적용됩니다. 요금 부과 이후 해당 계정에서 생성한 신규 M2M 앱 클라이언트는 2025년 5월 9일 전까지 면제됩니다. 이 계정의 토큰 요청과 앱 클라이언트 모두 2025년 5월 9일부터 요금이 부과됩니다.

    Q: 비면제 고객 계정을 12개월 면제 대상에 추가하도록 요청할 수 있나요?

    A: 아니요. 비면제 고객 계정을 면제 대상에 추가할 수 없습니다.

    Q: 면제 대상 고객 계정에서 12개월 면제 연장을 요청할 수 있나요?

    A: 아니요. 12개월 이상으로 면제를 연장할 계획은 없습니다.

    Q: 청구서에는 어떻게 표시되나요?

    A: 이 기능을 사용하는 경우 청구서에서 각 계정의 현재 토큰 요청 사용량을 확인할 수 있습니다. 새로 생성된 앱 클라이언트도 청구서에 표시됩니다. 기존 앱 클라이언트는 데이터 채우기가 완료된 후 청구서에 표시될 것입니다.

  • Amazon Cognito Sync