AWS Cognito
AWS Cognito의 표시 지표에는 사용자 풀 수, 사용자 로그인 요청 수, 사용자 등록 수, 제한된 사용자 로그인 요청 수, 토큰 새로고침 수 등이 포함됩니다.
구성¶
Func 설치¶
Guance 통합 - 확장 - 관리형 Func를 사용하는 것이 좋습니다. 필요한 사전 조건이 모두 자동으로 설치됩니다. 계속해서 스크립트 설치를 진행하세요
Func를 직접 배포하려면 Func 자체 배포를 참고하세요
설치 스크립트¶
안내: 요구 사항에 맞는 Amazon AK를 미리 준비해 두세요. 간단히 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여해도 됩니다
관리형 개통 스크립트¶
- Guance 콘솔에 로그인합니다
- 【통합】 메뉴를 클릭하고 【클라우드 계정 관리】를 선택합니다
- 【클라우드 계정 추가】를 클릭하고 【AWS】를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 구성했다면 이 단계를 건너뜁니다
- 【테스트】를 클릭합니다. 테스트가 성공하면 【저장】을 클릭합니다. 테스트에 실패하면 관련 구성 정보가 올바른지 확인한 뒤 다시 테스트합니다
- 【클라우드 계정 관리】 목록에서 추가한 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다
- 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭한 뒤
미설치목록에서AWS Cognito를 찾아 【설치】 버튼을 클릭하면 설치 화면이 나타나며, 여기서 설치를 진행하면 됩니다.
수동 개통 스크립트¶
-
Func 콘솔에 로그인한 뒤 【스크립트 마켓】을 클릭하고 Guance 스크립트 마켓으로 들어가
integration_aws_cognito를 검색합니다 -
【설치】를 클릭한 뒤 AWS AK ID, AK Secret 및 계정 이름을 입력합니다.
-
【배포 시작 스크립트】를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다. -
활성화한 뒤에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
- 「관리 / 자동 트리거 설정」에서 해당 작업에 대한 자동 트리거 설정이 있는지 확인하고, 동시에 해당 작업 기록 및 로그를 확인해 이상 여부를 점검합니다
- Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
- Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다
지표¶
Amazon CloudWatch를 구성하면 기본 지표 세트는 다음과 같습니다. 구성으로 더 많은 지표를 수집할 수 있습니다:
Amazon CloudWatch AWS Cognito 지표 상세
| 지표 이름 | 설명 | 단위 | 지표 차원 |
|---|---|---|---|
SignUpSuccesses |
Amazon Cognito 사용자 풀에 대해 발생한 성공적인 사용자 등록 요청의 총 수를 제공합니다. 성공한 사용자 등록 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 사용자 등록 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 사용자 등록 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 사용자 등록 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 사용자 등록 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 사용자 풀 클라이언트에 대해 사용자 풀 단위로 게시됩니다. 사용자 등록이 관리자에 의해 수행된 경우, 지표는 Admin으로서 사용자 풀 클라이언트와 함께 게시됩니다. 사용자 가져오기 및 사용자 마이그레이션 사례에서는 이 지표가 발행되지 않음을 유의하세요 | 개수 | UserPool、UserPoolClient |
SignUpThrottles |
Amazon Cognito 사용자 풀에 대해 발생한 성공적인 사용자 인증 요청의 총 수를 제공합니다. 사용자에게 인증 토큰이 발급되면 사용자 인증은 성공으로 간주됩니다. 성공한 인증은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 사용자 인증 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 사용자 인증 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않음을 유의하세요. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. | 개수 | UserPool、UserPoolClient |
SignInSuccesses |
Amazon Cognito 사용자 풀에 대해 발생한 제한된 사용자 인증 요청의 총 수를 제공합니다. 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않습니다. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. | 개수 | Sum |
SignInThrottles |
Amazon Cognito 사용자 풀에 대해 발생한 제한된 사용자 인증 요청의 총 수를 제공합니다. 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않습니다. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. | 개수 | UserPool、UserPoolClient |
TokenRefreshSuccesses |
Amazon Cognito 사용자 풀에 대해 발생한 성공적인 Amazon Cognito 토큰 새로고침 요청의 총 수를 제공합니다. 성공한 Amazon Cognito 토큰 새로고침 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 Amazon Cognito 토큰 새로고침 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. Amazon Cognito 토큰 새로고침 실패 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 사용자 풀 클라이언트에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 있는 경우 사용자 풀 클라이언트 값에는 고정값 Invalid가 포함됩니다. | 개수 | UserPool、UserPoolClient |
TokenRefreshThrottles |
Amazon Cognito 사용자 풀에 대해 발생한 제한된 Amazon Cognito 토큰 새로고침 요청의 총 수를 제공합니다. Amazon Cognito 토큰 새로고침 요청이 제한되면 카운트 1이 게시됩니다. 제한된 Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. | 바이트 | UserPool、UserPoolClient |
FederationSuccesses |
Amazon Cognito 사용자 풀에 대해 발생한 성공적인 연합 인증 요청의 총 수를 제공합니다. Amazon Cognito가 사용자에게 인증 토큰을 발급하면 연합 인증은 성공으로 간주됩니다. 성공한 연합 인증 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청과 승인 코드를 생성했지만 토큰이 없는 요청은 값 0을 생성합니다. 성공적인 연합 인증 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 연합 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. | 개수 | UserPool、UserPoolClient、IdentityProvider |
FederationThrottles |
Amazon Cognito 사용자 풀에 대해 발생한 제한된 연합 인증 요청의 총 수를 제공합니다. 연합 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. | 개수 | UserPool、UserPoolClient、IdentityProvider |
CallCount |
고객이 보낸 카테고리 관련 호출의 총 수를 제공합니다. 이 지표에는 제한된 호출, 실패한 호출, 성공한 호출 등 모든 호출이 포함됩니다. 계정과 리전의 모든 사용자 풀에서 각 AWS 계정은 카테고리 할당량을 사용해야 합니다. 이 지표의 Sum 통계를 사용해 호출 총 수를 계산할 수 있습니다. | 개수 | 서비스、유형、리소스、클래스 |
ThrottleCount |
카테고리 관련 제한 호출의 총 수를 제공합니다. 이 지표는 계정 수준에서 게시됩니다. 이 지표의 Sum 통계를 사용해 특정 카테고리의 호출 총 수를 계산할 수 있습니다. | 개수 | 서비스、유형、리소스、클래스 |
위협 방어 지표 보기¶
| 지표 이름 | 설명 | 지표 차원 | 네임스페이스 |
|---|---|---|---|
CompromisedCredentialRisk |
Amazon Cognito에서 유출된 자격 증명을 탐지한 요청 |
|
AWS/Cognito |
AccountTakeoverRisk |
Amazon Cognito에서 계정 탈취 위험을 탐지한 요청 |
|
AWS/Cognito |
OverrideBlock |
개발자가 제공한 구성으로 인해 Amazon Cognito에서 차단된 요청 |
|
AWS/Cognito |
Risk |
Amazon Cognito가 위험하다고 표시한 요청 |
|
AWS/Cognito |
NoRisk |
Amazon Cognito에서 어떠한 위험도 식별되지 않은 요청 |
|
AWS/Cognito |