Maliyet optimizasyonu

AWS Cognito: Kılavuzlar, Fiyatlandırma, Maliyet Optimizasyonu

Sofiia Yena Sofiia Yena
20 Nisan 2026

Modern uygulamalar güvenli ve ölçeklenebilir kimlik yönetimine giderek daha fazla ihtiyaç duyarken AWS Cognito kimlik doğrulama ve kullanıcı erişimini yönetmek için tercih edilen bir çözüm haline geldi. Bununla birlikte, uygulamayı basitleştirirken, kimlik doğrulama iş akışlarını ölçeklendirmek genellikle gizli maliyetler ve operasyonel zorluklar ortaya çıkarır.

Bu kılavuzda, aşağıdakileri nasıl yapacağımızı keşfedeceğiz AWS Cognito çalışır, maliyetler nereden gelir ve kullanımı nasıl etkili bir şekilde optimize edilir - kısacası, etkisini ve değerini en üst düzeye çıkarmak için ihtiyaç duyabileceğiniz her şey.

Önemli Noktalar

> AWS Cognito modern uygulamalar için kimlik yönetimini basitleştiriyor Ekipleri özel kimlik altyapısını sürdürmekten kurtarırken.

> Aylık aktif kullanıcılar birincil maliyet faktörüdür (kimlik doğrulama modelleri, güvenlik özellikleri, SMS tabanlı MFA kullanımının tümü toplam maliyet davranışını etkiler).

> Finansal optimizasyon - f.e., güvence altına alarak $100,000'ye kadar ücretsiz AWS kredisi - AWS Cognito giderleri de dahil olmak üzere bulut maliyet verimliliğini önemli ölçüde artırabilir. 

AWS Cognito Nedir

AWS Cognito, uygulamaların kullanıcıların kimliğini doğrulamasını, kimlikleri yönetmesini ve kaynaklara erişimi kontrol etmesini sağlayan, tam olarak yönetilen bir kimlik ve kimlik doğrulama hizmetidir.

Pratikte bu, kendi kimlik doğrulama sisteminizi tasarlamanıza, kullanıcı veritabanlarını korumanıza veya karmaşık güvenlik mantığını uygulamanıza gerek olmadığı anlamına gelir. Çözümü öne çıkaran da tam olarak budur - geleneksel kimlik sistemlerinin aksine AWS Cognito bu özellikleri kutudan çıktığı gibi sunar ve kullanıcı tabanınız büyüdükçe otomatik olarak ölçeklenir.

Geleneksel Kimlik AltyapısıAWS Cognito
Özel kimlik doğrulama sistemleriYönetilen kimlik hizmeti
Manuel kullanıcı veritabanı yönetimiYerleşik kullanıcı dizini
Özel token üretimiOtomatik token yönetimi
Altyapı sağlamaSunucusuz mimari
Özel güvenlik politikalarıYerleşik güvenlik mekanizmaları

Tüm bunlar, ekiplerin güvenli ve ölçeklenebilir kimlik doğrulamayı sürdürürken geliştirme çabasını azaltmasına ve operasyonel ek yükü en aza indirmesine olanak tanır. AWS Cognito özellikle şu alanları kapsar:

AWS Cognito'nun Temel Özellikleri

Mimari açıdan bakıldığında AWS Cognito, kimlik doğrulama, federasyon, yetkilendirme, güvenlik gibi çok sayıda unsuru bir araya getiren merkezi bir kimlik katmanı olarak hizmet veriyor. Tablodaki temel özelliklere göz atın - her birini aşağıda daha ayrıntılı olarak inceleyeceğiz.


AWS Cognito: Temel Özelliklere Genel Bakış
KategoriÖzellikNe İşe YararPratik Etki
Kimlik DoğrulamaKullanıcı adı/şifre girişiStandart kimlik bilgisi tabanlı kimlik doğrulamaTemel oturum açma desteği
Kimlik DoğrulamaŞifresiz (OTP, sihirli bağlantılar)Şifresiz oturum açmayı etkinleştirirGeliştirilmiş kullanıcı deneyimi, azaltılmış sürtünme
Kimlik DoğrulamaSosyal girişGoogle, Apple, Facebook entegrasyonuDaha hızlı işe alım
Kimlik DoğrulamaKurumsal SSOSAML tabanlı kimlik doğrulamaB2B ve kurumsal hazırlık
Kimlik DoğrulamaÇok faktörlü kimlik doğrulama (MFA)İkinci doğrulama katmanı eklerDaha güçlü güvenlik
Kimlik DoğrulamaCihaz tabanlı kimlik doğrulamaGüvenilir cihazları tanırAzaltılmış tekrarlanan MFA
Kullanıcı yönetimiE-posta/telefon doğrulamasıKullanıcı kimliğini onaylarSahte hesapların önlenmesi
Kullanıcı yönetimiŞifre sıfırlama ve kurtarmaHesap kurtarma akışlarını yönetirÖzel mantık eliminasyonu
FederasyonKimlik federasyonuBirden fazla kimlik sağlayıcısını bir araya getirirBirleşik kimlik sistemi
FederasyonKimlik bağlamaBirden fazla sağlayıcıyı tek bir kullanıcıyla eşlerÇoğaltma önleme
YetkilendirmeKimlik HavuzlarıGeçici AWS kimlik bilgileri verirGüvenli AWS erişimi
YetkilendirmeIAM entegrasyonuRol tabanlı izinler uygularİnce taneli erişim kontrolü
YetkilendirmeDoğrudan AWS erişimiİstemci AWS hizmetleri ile etkileşime girerAzaltılmış arka uç katmanları
GüvenlikUyarlanabilir kimlik doğrulamaRisk tabanlı giriş değerlendirmesiŞüpheli faaliyet tespiti
GüvenlikCihaz parmak iziOturum açma düzenlerini/cihazlarını izlerOturum istismarını önleme
GüvenlikHesap kilitleme politikalarıTekrarlanan başarısız girişimleri engellerKaba kuvvet saldırıları durduruluyor
GüvenlikGüvenliği ihlal edilmiş kimlik bilgisi tespitiSızan kimlik bilgilerini tanımlarHesap devralmayı önleme
GüvenlikGelişmiş tehdit korumasıAnormal davranışları izlerKimlik bilgilerinin doldurulmasının azaltılması
AltyapıSunucusuz mimariAltyapı yönetimi yokDaha düşük operasyonel ek yük
AltyapıOtomatik ölçeklendirmeTrafik artışlarını yönetirYüksek güvenilirlik
EntegrasyonAWS ekosistem entegrasyonuIAM, Lambda, API Gateway ile çalışırDaha hızlı uygulama

Kullanıcı Kimlik Doğrulama

AWS Cognito, kimlik doğrulama akışlarının gerçek zamanlı koşullara göre oluşturulabileceği, uyarlanabileceği ve genişletilebileceği esnek bir çerçeve sağlar. Ekipler, birkaç önemli yönü dengeleyen bağlama duyarlı deneyimler tasarlayabilir. Özellikle de

> Güvenlik. AWS Cognito, şüpheli girişler veya hassas eylemler için MFA'yı tetikleyerek yetkisiz erişime karşı koruma sağlar;

> Kullanıcı deneyimi. Tanınan cihazlar, daha uzun oturumlar ve diğer özellikler, güvenilir kullanıcılar için daha az sürtünme sağlar;

> Maliyet verimliliği. SMS tabanlı MFA kullanımının en aza indirilmesi ve gereksiz kimlik doğrulama çağrılarının ortadan kaldırılmasıyla gereksiz masraflar azalır.


AWS Cognito: Desteklenen Kimlik Doğrulama Yöntemleri
YöntemTipik Kullanım ÖrneğiÖnemli HususlarEtki

Kullanıcı adı/şifre

Çoğu uygulama için varsayılan oturum açma

→ Güvenli depolama ve politikalar gerektirir → Kimlik bilgilerinin yeniden kullanım riski → Sıfırlama/kurtarma akışlarına ihtiyaç duyar

Düşük maliyet, orta düzeyde sürtünme

Şifresiz (OTP, sihirli bağlantılar)

Mobil öncelikli / tüketici uygulamaları

→ E-posta/SMS teslimatına bağlıdır → OTP son kullanma tarihi işleme → dinleme riski (SMS/e-posta) → Geri dönüş mekanizmaları gereklidir

Daha yüksek UX, olası SMS maliyeti

Sosyal giriş

Hızlı işe alım (B2C)

→ Harici bağımlılık → Kullanıcı kimliği eşleme/bağlama → Sağlayıcı kesintilerinin üstesinden gelme → Kullanıcı verileri üzerinde sınırlı kontrol

Düşük sürtünme, minimum maliyet

Kurumsal SSO

B2B / kurumsal SaaS

→ IdP entegrasyonu gerektirir → Kurumsal sistemlere bağımlıdır → Rol/izin eşlemesi 

Kurumsal kullanıcılar için yüksek UX
Çok faktörlü kimlik doğrulamaYüksek güvenlikli ortamlar→ SMS ve uygulama tabanlı ödünleşimler → Gerekli yedekleme yöntemleri → Düzenleyici gereklilikler Daha yüksek maliyet (SMS), daha iyi güvenlik

Cihaz tabanlı kimlik doğrulama

Geri dönen kullanıcılar

→ Cihaz takibi gerektirir → Kayıp/yeni cihazların işlenmesi → Yanlış yapılandırılırsa güvenlik açıkları

UX'i iyileştirir, MFA sıklığını azaltır

Dahası, bunu pratikte özellikle güçlü kılan şey, bu yöntemleri oluşturma yeteneğidir. Örneğin, gözlemlerimize göre ekipler genellikle bunların bir kombinasyonunu uygulamaktadır:

  • Kademeli kimlik doğrulama MFA'yı yalnızca yüksek riskli girişler için tetiklemek için;
  • Bölge/cihaz tabanlı oturum açma ilkeleri Yeni konumlar/cihazlar için daha sıkı kontroller uygulayan, güvenilir olanlar için erişimi basitleştiren;
  • Hibrit oturum açma modelleri (örneğin, sosyal + e-posta geri dönüşü) güvenilirlik için e-posta/şifre geri dönüşü ile hızlı sosyal oturum açma sağlar.

Kimlik Federasyonu

AWS Cognito, birden fazla sağlayıcıyı entegre eden merkezi bir federasyon aracısı olarak görev yapar: Google, Apple, Facebook, SAML tabanlı kurumsal kimlik sağlayıcıları (Okta, Microsoft Entra ID, Ping Identity)ne derseniz deyin.

Bu yetenek, kimlik parçalanmasının üstesinden gelmede oyunun kurallarını değiştirir. Bu şekilde 3 temel değişiklik gerçekleşir: 1 - Farklı sağlayıcılardan gelen kimlikler tek bir kullanıcıya bağlanabilir, 2 - ilk katılım sorunsuz hale gelir, 3 - hesap yinelemeleri en aza indirilir.

AWS Kaynakları için Erişim Kontrolü

İçinden Kimlik HavuzlarıCognito, IAM rolleriyle eşleştirilmiş geçici AWS kimlik bilgileri verebilir. Bu, uygulamaların kullanıcılara uzun ömürlü anahtarları açığa çıkarmadan AWS hizmetlerine zaman sınırlı güvenli erişim vermesine olanak tanır.

Böyle bir durumda çeşitli avantajlar ortaya çıkmaktadır:

> İzinler IAM'de merkezi olarak tanımlanır ve belirli kaynaklara ve eylemlere göre kapsamlandırılır.

> Erişim mantığının uygulama koduna gömülü olması gerekmez.

> Ön uç uygulamaları geçici kimlik bilgileri kullanarak AWS hizmetleriyle güvenli bir şekilde etkileşime girebildiğinden, doğrudan istemciden AWS'ye iletişimi (örn. mobil → S3) destekler.

> Arka uç proxy katmanlarına olan bağımlılık azalır, yani dosya yükleme, indirme veya basit veri erişimi gibi işlemler için daha az özel API gerekir. 

> Bu sadece geliştirme çabasını azaltmakla kalmaz, aynı zamanda altyapı ve bakım yükünü de azaltır.

Yerleşik Güvenlik Özellikleri

Deneyimlerimize göre, AWS Cognito'nun özel uygulamalara kıyasla en somut değeri sağladığı nokta güvenliktir. Bu sayede, ekipler güvenlik mantığını şirket içinde oluşturmak ve sürdürmek zorunda kalmazlar - bir yönetilen güvenlik katmanı Aşağıdakiler de dahil olmak üzere doğrudan kimlik doğrulama akışlarına yerleştirilmiştir:

Bunlar birlikte kapsamlı ve katmanlı bir güvenlik yaklaşımı sağlar. Bahsetmeye değer birkaç ek nokta:

> AWS bu kontrolleri sürekli olarak günceller Gelişen tehditlere ayak uydurmak için;
> Tasarım, gelişen tehdit ortamlarıyla uyumludur, euygun ve güncel korumanın sağlanması;
> Kimlik doğrulama akışlarına yerel entegrasyon özel güvenlik mantığı ihtiyacını ortadan kaldırır.

AWS Cognito İşlevselliğinin Sınırlamaları ve Dikkat Edilmesi Gerekenler

AWS Cognito yeteneklerinin ötesine geçerken, kutudan çıktığı andan itibaren her kullanım durumunu kapsamayabileceğini kabul etmek önemlidir. Deneyimlerimize göre AWS Cognito'nun zorlayıcı olabileceği durumlar şunlardır:

> Kutudan çıktığı haliyle sınırlı UI/UX özelleştirmesi

Barındırılan kullanıcı arayüzü kullanışlıdır, ancak özellikle katı markalaşma veya karmaşık kullanıcı yolculukları olan üretim sınıfı ürünler için genellikle çok kısıtlayıcı gelebilir. Çoğu ekip sonunda özel ön uçlara geçer.

> Gelişmiş iş akışları ek mantık gerektirir

Deneyimlediğimiz kadarıyla, daha karmaşık senaryolar (örneğin, özel kimlik doğrulama akışları, koşullu erişim, karmaşık kullanıcı durumları vb. AWS Lambda tetikleyicileri - Bu da mimari karmaşıklığı artırır.

> Hata ayıklama ve gözlemlenebilirlik zor olabilir

AWS Cognito'nun yönetilen ve soyutlanmış yapısı nedeniyle, kimlik doğrulama sorunlarını (örneğin, başarısız girişler, belirteç hataları vb.) izlemek her zaman kolay değildir. Sonuç olarak, bu gibi durumlarda günlük araçlarıyla derin entegrasyon gerekebilir.

> Fiyatlandırma kullanım modellerine göre ölçeklenebilir

MAU fiyatlandırması öngörülebilir olsa da, maliyetler çeşitli faktörler nedeniyle hızla artabilir: yüksek kullanıcı hacimleri, SMS tabanlı MFA veya gelişmiş güvenlik özellikleri (dikkatlice yönetilmezse).

AB vatandaşı olmayanlar için ücretsiz sanal kartlar

1 iş günü içinde açın, 100 sanal kart düzenleyin ve 1.25%'ye kadar nakit para kazanın.

Ücretsiz bir hesap edinin
CTA görseli

AWS Cognito için En İyi Kullanım Örnekleri

Gerçek kimlik iş yükleriyle çalışma deneyimimize göre, AWS Cognito'yu değerlendirmek kağıt üzerindeki özelliklerden çok üretimde nasıl performans gösterdiğiyle ilgilidir. Bu nedenle, birkaç özel durumu gözden geçirelim ve değerlendirelim.

✅ Vaka #1: Tüketici Kimlik Platformları

Bu senaryoda, tüketici kimlik platformunun bir kullanım örneğine odaklandık - özellikle de büyük ve hızla büyüyen bir kullanıcı tabanına sahip bir SaaS uygulamasına (aynı durum pazar yerleri ve abonelik hizmetleri için de geçerli olabilir, çünkü bu ortamların benzer gereksinimleri vardır: ölçeklenebilir kimlik doğrulama, sorunsuz işe alım, minimum operasyonel ek yük vb.)

Test sırasında AWS Cognito, herhangi bir altyapı müdahalesi gerektirmeden kullanıcı büyümesini idare etti. Kullanıcı kimlik doğrulaması otomatik olarak ölçeklendirildi ve yerleşik akışlar (kayıt, doğrulama, kurtarma) arka uç karmaşıklığını önemli ölçüde azaltmıştır.

Ürün perspektifinden bakıldığında bu, daha hızlı ilk katılım, daha az uç durum hatası ve daha düşük operasyonel ek yük anlamına gelir - bunların tümü kullanıcı edinme ve elde tutmayı doğrudan etkiler.

Önemli Değerlendirme Noktaları
BoyutDavranış
Birincil değerÖlçeklenebilir kullanıcı kimlik doğrulaması
ÖlçeklenebilirlikMilyonlarca kullanıcıya otomatik olarak ölçeklenir
Operasyonel genel giderlerMinimum altyapı yönetimi
GüvenlikYerleşik kimlik doğrulama korumaları
Önemli hususlarMAU bazlı fiyatlandırma

✅ Vaka #2: Mobil Uygulamalar

Daha sonra, kimlik doğrulamanın platformlar arasında ve sık kullanıcı etkileşimleri altında nasıl davrandığına odaklanmayı amaçladık - böylece AWS Cognito'yu mobil öncelikli bir ortamda değerlendirdik.

Test sırasında aşağıdakileri gözlemledik:

Üzerinden entegrasyon AWS SDK'ları (iOS, Android, React Native, Flutter) basit olduğunu kanıtladı. 

>  Kimlik doğrulama akışları, özel mantık oluşturmak zorunda kalmadan uygulandı.

Token tabanlı oturumlar cihazlar arasında tutarlı bir şekilde çalıştığı kanıtlanmıştır.

Özellikle tekrarlanan giriş döngülerini, token yenileme davranışını ve oturum kalıcılığını test ettik - bunların tümü arka uç ayarlamaları gerektirmeden kararlı kaldı.

>  Düzgün yapılandırılmadığı takdirde yüksek frekanslı kimlik doğrulama çağrılarının (örn. sık token yenilemeleri) gereksiz yük getirme riski vardır.

Genel olarak, pratik açıdan bakıldığında AWS Cognito, mobil kimlik yönetimini bizim durumumuz için önemli ölçüde basitleştirdiğini kanıtladı. Özellikle göze çarpan bir avantaj, platformlar arasındaki tutarlılıktı: istemciden bağımsız olarak aynı kimlik doğrulama mantığı uygulandı ve bu da parçalanmayı azaltmamıza yardımcı oldu. 

Bununla birlikte, optimum performansın yine de token yaşam döngüsünün istemci tarafında ne kadar verimli bir şekilde ele alındığına bağlı olduğunu belirtmek önemlidir.

Önemli Değerlendirme Noktaları
BoyutDavranış
Birincil değerMobil kimlik yönetimi
EntegrasyonYerel mobil SDK'lar
Güvenlik modeliToken tabanlı kimlik doğrulama
AltyapıTam yönetimli
Önemli hususlarKimlik doğrulama sıklığını izleyin

✅ Vaka #3: API Güvenliği

AWS Cognito'yu test ettiğimiz bir diğer kullanım örneği ise API güvenliği. Bu senaryoda, kimlik doğrulamanın gerçek istek yükleri altında nasıl davrandığını ve ek mimari karmaşıklık getirmeden API'leri ne kadar etkili bir şekilde güvence altına alabileceğini değerlendirmeyi amaçladık.

Testlerimizden bazı önemli noktalar şunlardır:

> API Gateway ile entegrasyon, arka uç hizmetlerini değiştirmeden kimlik doğrulamasını zorunlu kılmamızı sağladı.

> Kullanımı JWT belirteçleri istek doğrulamayı basitleştirdi ve oturum işleme ihtiyacını ortadan kaldırdı.

> Kimlik doğrulama davranışının hizmetler arasında tutarlı olması, güvenliğin standartlaştırılmasını kolaylaştırdı.

> Tekrarlanan ve eşzamanlı talep senaryoları altında, sistem ek yapılandırma olmadan istikrarlı performansını korumuştur.

> Önemli bir husus, yüksek hacimli ortamlarda birikebilecek talep başına token doğrulama maliyetidir.

Önemli Değerlendirme Noktaları
BoyutDavranış
Birincil değerGüvenli API kimlik doğrulaması
EntegrasyonAPI Gateway ile çalışır
GüvenlikToken tabanlı yetkilendirme
Operasyonel KarmaşıklıkMinimal
Önemli HususlarToken doğrulama ek yükü

Ayrıca, resmi AWS dokümantasyonu bir dizi ek potansiyel AWS Cognito kullanım durumunu işaret etmektedir: 

AWS Cognito Nasıl Çalışır?

AWS Cognito, yüksek düzeyde, aşağıdakileri net bir şekilde ayırarak eksiksiz bir kimlik sistemi sağlar kimlik doğrulama (kullanıcının kim olduğu) yetkilendirme (kullanıcının neye erişebileceği). Bu ayrım, kimlik mantığını uygulama koduyla sıkı bir şekilde birleştirmeden sistemlerin güvenli bir şekilde ölçeklenmesini sağlar.

Cognito bunu iki temel bileşen aracılığıyla gerçekleştirir: 1 - kullanıcı havuzları (kullanıcı kimliğini ve kimlik doğrulamasını yönetmekten sorumludur), 2 - ki̇mli̇k havuzlari (AWS kaynaklarına erişim izni vermekten sorumludur). Bunları daha iyi anlamak için, mimari yeteneklerini daha ayrıntılı olarak inceleyelim (veya resmi AWS belgeleri).

AWS Cognito Mimarisine Genel Bakış

Tipik bir Cognito akışı yapılandırılmış bir boru hattını takip eder. İşte böyle görünüyor:

→ Adım 1: Kullanıcı Etkileşimi

Kullanıcı, uygulama üzerinden oturum açarak (veya kaydolarak) kimlik doğrulamasını başlatır.

→ Adım 2: Kullanıcı Havuzu Kimlik Doğrulaması

Uygulama, kullanıcı kimlik bilgilerini AWS Cognito Kullanıcı HavuzuKimliği doğrulayan (örneğin, kullanıcı adı/parola, MFA veya SAML, OIDC veya sosyal platformlar gibi harici kimlik sağlayıcıları aracılığıyla federe oturum açma). Kullanıcı Havuzu, AWS Lambda tetikleyicileri (örn. kimlik doğrulama öncesi, onay sonrası) aracılığıyla barındırılan kullanıcı arayüzü akışlarını ve özel mantığı destekleyen, yönetilen bir kullanıcı dizini ve kimlik doğrulama motoru görevi görür.



Kaynak

→ Adım 3: Jeton Üretimi

Başarılı kimlik doğrulamasından sonra, Kullanıcı Havuzu JWT belirteçleri verir: Kimlik belirteci, erişim belirteci ve yenileme belirteci. Bu belirteçler Lambda tetikleyicileri aracılığıyla özelleştirilebilir veya zenginleştirilebilir ve aşağı akış hizmetleri tarafından bağımsız olarak doğrulanmak üzere tasarlanmıştır.

→ Adım 4: Kimlik Havuzu ile Token Değişimi

Uygulama, ID (veya OpenID) belirtecini şu adrese iletir AWS Cognito Kimlik Havuzudoğrulandığı ve yetkilendirme için bir kimlik bağlamı oluşturmak üzere kullanıldığı yer.

Kaynak

→ Adım 5: Geçici AWS Kimlik Bilgilerinin Verilmesi

Kimlik Havuzu, kimliği doğrulanmış kullanıcıyı bir IAM rolü token taleplerine, kullanıcı özniteliklerine veya grup üyeliğine dayalı olarak ince taneli, rol tabanlı erişim kontrolü sağlar. Daha sonra geçici STS aracılığıyla AWS kimlik bilgileri. Kimlik Havuzları, kısıtlı izinlere sahip kimliği doğrulanmamış (misafir) kullanıcılar için de kimlik bilgileri verebilir.

→ Adım 6: AWS Kaynaklarına Erişim

Uygulama, aşağıdaki gibi AWS hizmetleriyle güvenli bir şekilde etkileşim kurmak için bu geçici kimlik bilgilerini kullanır S3, API Ağ Geçidiveya DynamoDB. Aynı zamanda, API Gateway veya arka uç sistemleri gibi hizmetler, her istekte kimlik doğrulama ve yetkilendirmeyi zorlamak için JWT belirteçlerini doğrular.

Bu akışın en önemli özelliği durumsuz olmasıdır: yani, oturum depolaması gerekmez ve her istek belirteçler kullanılarak bağımsız olarak doğrulanabilir. Bu, arka uç karmaşıklığını azaltır ve ölçeklenebilirliği artırır.

AWS Cognito Fiyatlandırmaya Genel Bakış

AWS Cognito fiyatlandırması esas olarak aylık aktif kullanıcılara dayalıdır, bu da onu öngörülebilir ve gerçek uygulama kullanımıyla uyumlu hale getirir.

Bir kullanıcı, belirli bir ay içinde kimlik doğrulama ile ilgili en az bir eylem gerçekleştirirse (oturum açma / oturumu yenileme / kimlik doğrulama akışını tamamlama / vb) aktif olarak sayılır. Daha da önemlisi, her kullanıcı kaç kez oturum açtığına bakılmaksızın ayda yalnızca bir kez sayılır. Bu şu anlama gelir:

  • Talep başına veya giriş başına ücretlendirilmezsiniz;
  • Sık kullanıcılar, maliyetleri tek bir MAU sayısının ötesinde artırmaz;
  • Fiyatlandırma, kullanıcı tabanınızın büyümesiyle doğal olarak ölçeklenir.

AWS Cognito genellikle ücretsiz bir katman sunar (için Kullanıcı havuzları için 10.000 MAU'ya kadar), sonrasında fiyatlandırma hacme göre kademeli olarak artar.

Ancak MAU bazlı fiyatlandırmanın maliyet yapısının yalnızca bir parçası olduğunu unutmamak önemlidir. Hizmeti nasıl kullandığınıza bağlı olarak aşağıdakiler de dahil olmak üzere ek ücretler uygulanabilir:

  • Gelişmiş güvenlik özellikleri - etkinleştirildiğinde MAU başına maliyeti artırır (örneğin, uyarlanabilir kimlik doğrulama, risk algılama);
  • MFA ve doğrulama için SMS - SNS üzerinden mesaj başına ücretlendirilir; maliyetler giriş sıklığı ve kullanıcı hacmi ile artar;
  • Birleştirilmiş kimlikler - kullanıcılar hala MAU'ya dahil edilirken, artan token değişimleri ve AWS kaynak erişimi dolaylı maliyetleri artırabilir.

Uzman bakış açısına göre, Cognito fiyatlandırması tutarlı kullanıcı etkileşimi olan uygulamalar için genellikle uygun maliyetlidir, ancak yüksek büyüme senaryolarında veya SMS ve gelişmiş güvenlik özelliklerine büyük ölçüde güvenildiğinde maliyetler hızla artabilir.


Cognito Fiyatlandırma Yapısı
Fiyatlandırma BileşeniDavranışTipik Maliyet
Aylık Aktif KullanıcıBirincil maliyet sürücüsüİlk 50.000 MAU ücretsiz
Ek MAUKullanıcı tabanı ile ölçeklenirKullanıcı başına ~$0.0055
Gelişmiş Güvenlikİsteğe bağlı eklentiEk ücretler
SMS MFAMesaj başına ücretlendirilirBölgeye bağlı
Makineden makineye kimlik doğrulamaMüşteri kimlik bilgisi akışıEk ücretler

AWS Cognito maliyetlerinin yalnızca kullanıcı hacminden değil, aynı zamanda kimlik doğrulama yöntemlerinin ve güvenlik özelliklerinin nasıl uygulandığından da etkilendiği pratik bir durumu inceleyelim. Gördüğünüz gibi, SMS MFA ve gelişmiş güvenlik gibi ek özellikler, temel MAU fiyatlandırmasının ötesinde toplam maliyeti önemli ölçüde etkileyebilir.


Örnek: Cognito Aylık Maliyet Senaryosu
Fiyatlandırma KategorisiSenaryoTahmini Aylık Maliyet
Aylık aktif kullanıcılar150.000 MAU$550
SMS MFA mesajları40.000 mesaj$280
Gelişmiş güvenlik özellikleriEtkin$90
Toplam Tahmini Maliyet$920

Bu arada, aynı sayıda kullanıcıya sahip iki uygulamanın, özellikle kimlik doğrulama stratejilerine ve optimizasyon çabalarına bağlı olarak çok farklı maliyet profillerine sahip olabileceğini belirtmek de önemlidir. 

AWS Cognito Maliyetlerini Ne Etkiliyor?

Deneyimlerimize göre AWS Cognito maliyetleri, kullanıcı hacminden çok daha fazla faktöre bağlıdır. Daha fazla ayrıntı için aşağıdaki tabloya bakın.


Tipik Cognito Maliyet Artış Senaryoları
Maliyet SürücüsüEtkiEtki Azaltma Stratejisi

Yüksek SMS MFA kullanımı

Mesajlaşma maliyetleri hızla artıyor
- Kimlik doğrulayıcı uygulamaları kullanın- Uyarlanabilir MFA'yı etkinleştirin- Yeniden denemeleri optimize edin

Hızlı kullanıcı büyümesi

MAU bazlı fiyatlandırma artışları
- Etkin olmayan kullanıcıları temizleyin - Kullanıcıları segmentlere ayırın - Yinelemeleri önleyin

Sık sık yeniden kimlik doğrulama

Ek kimlik doğrulama trafiği
- Oturum önbelleğe almayı kullanın - Belirteç ömrünü uzatın - Akışları optimize edin

Aşırı güvenlik özellikleri

Aylık ek ücretler
- Seçici olarak etkinleştirin - Risk tabanlı politikalar uygulayın - Kullanımı gözden geçirin

Çoklu kimlik sağlayıcıları

Artan kimlik doğrulama karmaşıklığı
- Sağlayıcıları birleştirin - Haritalamayı standartlaştırın - Kullanımı izleyin

AWS Cognito Maliyet Optimizasyonu En İyi Uygulamaları

Deneyimlerimize göre, kimlik doğrulama mimarisi uygun şekilde tasarlanırsa AWS Cognito son derece uygun maliyetli kalabilir. AWS Cognito kullanımını optimize etmek için önerdiğimiz bazı pratik stratejilere göz atın.

AWS Cognito Optimizasyonu: Hızlı Kazançlar
StratejiÇabaTasarruf EtkisiHız
SMS MFA'yı kimlik doğrulayıcı uygulamalarla değiştirinDüşükYüksekHemen
MAU büyümesini izleyinDüşükOrtaHemen
Kullanılmayan güvenlik özelliklerini devre dışı bırakınDüşükOrtaHemen
Gereksiz kimlik doğrulama çağrılarını azaltınDüşükOrtaHızlı
Kimlik doğrulama akışlarını optimize edin (oturumlar ve belirteçler)
Düşük

Yüksek

Hızlı

En az çabayla anında maliyet tasarrufu elde etmek için aşağıdaki eylemlere odaklanın:

  • SMS MFA'yı kimlik doğrulayıcı uygulamalarla değiştirin - mesaj başına maliyetleri düşürür, telekom sağlayıcılarına bağımlılığı ortadan kaldırır, kimlik doğrulama giderlerini azaltırken güvenliği artırır;
  • MAU büyümesini izleyin - Aktif kullanıcıları düzenli olarak takip edin, beklenmedik artışları belirleyin, gereksiz maliyet artışlarını önlemek için kullanımı fiyatlandırma kademeleriyle uyumlu hale getirin;
  • Kullanılmayan güvenlik özelliklerini devre dışı bırakın - Etkin özellikleri gözden geçirin, aktif olarak kullanılmayanları kapatın, arka plan işlemlerini ve ilgili maliyetleri azaltın;
  • Gereksiz kimlik doğrulama çağrılarını azaltın - Kimlik doğrulama akışlarını denetleyin, yinelenen istekleri ortadan kaldırın, API kullanımını en aza indirmek için oturum işlemeyi optimize edin;
  • Kimlik doğrulama akışlarını optimize edin - oturum açma sıklığını azaltır, belirteçleri önbelleğe alır ve gereksiz yeniden kimlik doğrulamayı önler.
AWS Cognito Optimizasyonu: Gelişmiş Stratejiler
StratejiÇabaTasarruf EtkisiHız
Belirteç önbelleğe almaOrtaYüksekOrta vadeli
Oturum yaşam döngüsü optimizasyonuOrtaYüksekOrta vadeli
Kimlik federasyonu optimizasyonuOrtaOrtaOrta vadeli
Kimlik doğrulama izlemeOrtaOrtaDevam ediyor
Kimlik doğrulama akış mimarisinin yeniden tasarlanmasıOrtaYüksekOrta vadeli

Daha sürdürülebilir, uzun vadeli iyileştirmeler için aşağıdakileri uygulamayı düşünün:

  • Uygulamak belirteç önbelleğe alma - kimlik doğrulama belirteçlerini depolayın ve yeniden kullanın, tekrarlanan doğrulama isteklerini azaltın, işlem ve API maliyetlerini düşürün;
  • Oturum yaşam döngüsünü optimize edin - oturum süresini ve yenileme mantığını ayarlayın, azaltılmış kimlik doğrulama sıklığı ile güvenliği dengeleyin;
  • İyileştirme ki̇mli̇k federasyonu - kimlik sağlayıcılarını düzene sokun, gereksiz kimlik doğrulama adımlarını azaltın, erişim yönetimini merkezileştirin;
  • Kimlik doğrulama izlemeyi etkinleştir - Kullanım modellerini izleyin, anormallikleri tespit edin, maliyet ve performans optimizasyonu için kimlik doğrulama akışlarını sürekli olarak iyileştirin.

AWS Cognito Kullanımını İzleme

Verimli Cognito kullanımını sürdürmek için, kimlik doğrulama akışlarının üretimde nasıl davrandığını sürekli olarak izlemek önemlidir. Uygulamalar ölçeklendikçe, küçük verimsizlikler (örneğin, aşırı MFA kullanımı, sık sık yeniden kimlik doğrulama vb.) bile hem maliyeti hem de kullanıcı deneyimini önemli ölçüde etkileyebilir.

Bu sorunların önüne geçmek için Cognito kullanımı birkaç temel boyutta izlenmelidir:

  • Aylık aktif kullanıcılar. Büyüme istikrarlı ve öngörülebilir bir büyüme olmalıdır (ani artışları araştırın).
  • Kimlik doğrulama başarı oranları. Optimum aralık tipik olarak ≥ 95-98%'dir; daha düşük oranlar UX veya yapılandırma sorunlarına işaret edebilir.
  • MFA kullanım modelleri. Tipik olarak 5-30% civarında (güvenlik gereksinimlerine bağlı olarak) risk temelli politikalarla uyumlu olmalıdırlar
  • Giriş sıklığı. Ortalama olarak kullanıcı başına günde 1-3 kez, önemli sapmalar sürtünme veya oturum sorunlarına işaret edebilir.
  • Token sona erme davranışı. Dengeli oturum yönetimini desteklemelidir - genellikle erişim belirteçleri 5-60 dakika, yenileme belirteçleri 7-30 gün sürer, + sık sık yeniden kimlik doğrulama için minimum ihtiyaç.

Ayrıca, AWS izleme hizmetleriyle ekstra AWS Cognito entegrasyonları görünürlük ve kontrolün korunmasına yardımcı olabilir: örneğin, Amazon CloudWatch metrikler, günlükler ve uyarılar için etkilidir, AWS CloudTrail - kimlik doğrulama ve erişim olaylarını denetlemek için.

AWS Cognito ile Başlarken

Cognito'yu dağıtmak teknik olarak basittir, ancak verimli kimlik mimarisi tasarlamak planlama gerektirir. Bunu doğru yapmak için aşağıdaki kontrol listesini takip edin.

Adım Adım AWS Cognito Kurulumu ve Yönetişim Kontrol Listesi
1. Kimlik mimarisini tanımlayın

Kimlik doğrulama yöntemlerini seçin (e-posta, telefon, sosyal, vb.)☐ Kimlik sağlayıcılarını seçin (Cognito, Google, SAML, vb.)☐ Oturum süresini ve belirteç yaşam sürelerini tanımlayın☐ Güvenlik politikaları oluşturun (şifre kuralları, erişim kontrolleri)☐ MFA gereksinimlerini yapılandırın
2. Bir kullanıcı havuzu oluşturun

Gerekli kullanıcı özniteliklerini yapılandırın (e-posta, telefon, özel alanlar) ☐ Parola ilkelerini tanımlayın (uzunluk, karmaşıklık, döndürme) ☐ Belirteç sona erme ve yenileme ayarlarını yapın ☐ MFA seçeneklerini etkinleştirin ve yapılandırın
3. Kimlik federasyonunu yapılandırma

Sosyal kimlik sağlayıcılarını bağlayın (Google, Facebook, vb.)☐ SAML veya kurumsal kimlik sağlayıcılarını kurun☐ Sağlayıcılar ve Cognito arasında öznitelikleri eşleştirin☐ Kimlik doğrulama ve oturum açma akışlarını test edin
4. Uygulamalar ile entegre edin

AWS SDK'larını kullanarak uygulamaları bağlayın ☐ OAuth akışlarını yapılandırın (yetkilendirme kodu, örtük vb.) ☐ Cognito barındırılan kullanıcı arayüzü veya özel oturum açma ayarlayın ☐ Uçtan uca kimlik doğrulama ve belirteç işlemeyi doğrulayın

Spendbase AWS Cognito ve Bulut Altyapısı Maliyetlerini Azaltmaya Nasıl Yardımcı Olur?

Deneyimlerimize göre, AWS'yi verimli bir şekilde kullanan kuruluşlar her iki konuya da çok dikkat ediyor tekni̇k mi̇mari̇ ve fi̇nansal opti̇mi̇zasyon.

Bu iki hususun da ele alındığından emin olmak için, Spendbase şirketlerin bulut altyapısı harcamalarını azaltmalarına yardımcı olur. Resmi bir AWS iş ortağı olarak Spendbase ekibi, işletmelerin aşağıdakileri güvence altına almasına yardımcı olabilir $100,000'ye kadar ücretsiz AWS bulut kredisi - ve daha fazlası.

Ayrıca, Spendbase harcama yönetimi çözümleri paketi, şirketlerin bulut maliyetlerinin ötesinde önemli tasarruflar elde etmelerine yardımcı olur. Örneğin, müşterilerimiz tasarruf ediyor SaaS harcamalarında ortalama 39%, 1.25%'ye kadar para iadesi kazanınve diğer faydaların yanı sıra akıllı dijital bankacılık ve kurumsal kartlar aracılığıyla gereksiz harcamaları önler. 

Ulaşmak tasarruf etmenize nasıl yardımcı olabileceğimizi öğrenmek için.

Okumak isteyebilirsiniz

Maliyet optimizasyonu

AWS Hibeleri: Krediler, Kurallar, FinOps (2026)

AWS hibeleri bedava para gibi gelebilir, ta ki siz bunların aslında seyreltici olmayan sermaye olduğunu anlayana kadar...

Bir SaaS Tasarruf Uzmanıyla Konuşun

Bir Uzmanla Konuşun