콘텐츠로 이동

AWS Cognito

AWS Cognito의 표시 지표에는 사용자 풀 수, 사용자 로그인 요청 수, 사용자 등록 수, 제한된 사용자 로그인 요청 수, 토큰 새로고침 수 등이 포함됩니다.

구성

Func 설치

Guance 통합 - 확장 - 관리형 Func를 사용하는 것이 좋습니다. 필요한 사전 조건이 모두 자동으로 설치됩니다. 계속해서 스크립트 설치를 진행하세요

Func를 직접 배포하려면 Func 자체 배포를 참고하세요

설치 스크립트

안내: 요구 사항에 맞는 Amazon AK를 미리 준비해 두세요. 간단히 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다

관리형 개통 스크립트

  1. Guance 콘솔에 로그인합니다
  2. 【통합】 메뉴를 클릭하고 【클라우드 계정 관리】를 선택합니다
  3. 【클라우드 계정 추가】를 클릭하고 【AWS】를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 구성했다면 이 단계를 건너뜁니다
  4. 【테스트】를 클릭합니다. 테스트가 성공하면 【저장】을 클릭합니다. 테스트에 실패하면 관련 구성 정보가 올바른지 확인한 뒤 다시 테스트합니다
  5. 【클라우드 계정 관리】 목록에서 추가한 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다
  6. 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭한 뒤 미설치 목록에서 AWS Cognito를 찾아 【설치】 버튼을 클릭하면 설치 화면이 나타나며, 여기서 설치를 진행하면 됩니다.

수동 개통 스크립트

  1. Func 콘솔에 로그인한 뒤 【스크립트 마켓】을 클릭하고 Guance 스크립트 마켓으로 들어가 integration_aws_cognito를 검색합니다

  2. 【설치】를 클릭한 뒤 AWS AK ID, AK Secret 및 계정 이름을 입력합니다.

  3. 【배포 시작 스크립트】를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다.

  4. 활성화한 뒤에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. 「관리 / 자동 트리거 설정」에서 해당 작업에 대한 자동 트리거 설정이 있는지 확인하고, 동시에 해당 작업 기록 및 로그를 확인해 이상 여부를 점검합니다
  2. Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
  3. Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다

지표

Amazon CloudWatch를 구성하면 기본 지표 세트는 다음과 같습니다. 구성으로 더 많은 지표를 수집할 수 있습니다:

Amazon CloudWatch AWS Cognito 지표 상세

지표 이름 설명 단위 지표 차원
SignUpSuccesses Amazon Cognito 사용자 풀에 대해 발생한 성공적인 사용자 등록 요청의 총 수를 제공합니다. 성공한 사용자 등록 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 사용자 등록 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 사용자 등록 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 사용자 등록 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 사용자 등록 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 사용자 풀 클라이언트에 대해 사용자 풀 단위로 게시됩니다. 사용자 등록이 관리자에 의해 수행된 경우, 지표는 Admin으로서 사용자 풀 클라이언트와 함께 게시됩니다. 사용자 가져오기 및 사용자 마이그레이션 사례에서는 이 지표가 발행되지 않음을 유의하세요 개수 UserPool、UserPoolClient
SignUpThrottles Amazon Cognito 사용자 풀에 대해 발생한 성공적인 사용자 인증 요청의 총 수를 제공합니다. 사용자에게 인증 토큰이 발급되면 사용자 인증은 성공으로 간주됩니다. 성공한 인증은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 사용자 인증 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 사용자 인증 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않음을 유의하세요. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. 개수 UserPool、UserPoolClient
SignInSuccesses Amazon Cognito 사용자 풀에 대해 발생한 제한된 사용자 인증 요청의 총 수를 제공합니다. 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않습니다. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. 개수 Sum
SignInThrottles Amazon Cognito 사용자 풀에 대해 발생한 제한된 사용자 인증 요청의 총 수를 제공합니다. 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 사용자 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. Amazon Cognito 토큰 새로고침 요청은 이 지표에 포함되지 않습니다. Refresh 토큰 통계를 제공하는 별도의 지표가 있습니다. 개수 UserPool、UserPoolClient
TokenRefreshSuccesses Amazon Cognito 사용자 풀에 대해 발생한 성공적인 Amazon Cognito 토큰 새로고침 요청의 총 수를 제공합니다. 성공한 Amazon Cognito 토큰 새로고침 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청도 실패한 요청으로 간주되므로 제한된 요청 역시 카운트 0을 생성합니다. 성공적인 Amazon Cognito 토큰 새로고침 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. Amazon Cognito 토큰 새로고침 실패 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 이 지표는 각 사용자 풀 클라이언트에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 있는 경우 사용자 풀 클라이언트 값에는 고정값 Invalid가 포함됩니다. 개수 UserPool、UserPoolClient
TokenRefreshThrottles Amazon Cognito 사용자 풀에 대해 발생한 제한된 Amazon Cognito 토큰 새로고침 요청의 총 수를 제공합니다. Amazon Cognito 토큰 새로고침 요청이 제한되면 카운트 1이 게시됩니다. 제한된 Amazon Cognito 토큰 새로고침 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 이 지표는 각 클라이언트의 각 사용자 풀에 대해 게시됩니다. 요청에 잘못된 사용자 풀 클라이언트가 제공되면 지표의 해당 사용자 풀 클라이언트 값에는 요청에서 전송된 실제 잘못된 값 대신 고정값 Invalid가 포함됩니다. 바이트 UserPool、UserPoolClient
FederationSuccesses Amazon Cognito 사용자 풀에 대해 발생한 성공적인 연합 인증 요청의 총 수를 제공합니다. Amazon Cognito가 사용자에게 인증 토큰을 발급하면 연합 인증은 성공으로 간주됩니다. 성공한 연합 인증 요청은 값 1을 생성하고, 실패한 요청은 값 0을 생성합니다. 제한된 요청과 승인 코드를 생성했지만 토큰이 없는 요청은 값 0을 생성합니다. 성공적인 연합 인증 요청의 비율을 확인하려면 이 지표에 Average 통계를 사용하세요. 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sample Count 통계를 사용하세요. 성공적인 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 실패한 연합 요청의 총 수를 계산하려면 CloudWatch Math 표현식을 사용해 Sum 통계에서 Sample Count 통계를 빼세요. 개수 UserPool、UserPoolClient、IdentityProvider
FederationThrottles Amazon Cognito 사용자 풀에 대해 발생한 제한된 연합 인증 요청의 총 수를 제공합니다. 연합 인증 요청이 제한되면 카운트 1이 게시됩니다. 제한된 연합 인증 요청의 총 수를 계산하려면 이 지표에 Sum 통계를 사용하세요. 개수 UserPool、UserPoolClient、IdentityProvider
CallCount 고객이 보낸 카테고리 관련 호출의 총 수를 제공합니다. 이 지표에는 제한된 호출, 실패한 호출, 성공한 호출 등 모든 호출이 포함됩니다. 계정과 리전의 모든 사용자 풀에서 각 AWS 계정은 카테고리 할당량을 사용해야 합니다. 이 지표의 Sum 통계를 사용해 호출 총 수를 계산할 수 있습니다. 개수 서비스、유형、리소스、클래스
ThrottleCount 카테고리 관련 제한 호출의 총 수를 제공합니다. 이 지표는 계정 수준에서 게시됩니다. 이 지표의 Sum 통계를 사용해 특정 카테고리의 호출 총 수를 계산할 수 있습니다. 개수 서비스、유형、리소스、클래스

위협 방어 지표 보기

지표 이름 설명 지표 차원 네임스페이스
CompromisedCredentialRisk Amazon Cognito에서 유출된 자격 증명을 탐지한 요청
  • Operation:작업 유형(PasswordChange, SignIn 또는 SignUp)
  • UserPoolId:사용자 풀 식별자
  • RiskLevel:높음(기본값), 중간 또는 낮음
AWS/Cognito
AccountTakeoverRisk Amazon Cognito에서 계정 탈취 위험을 탐지한 요청
  • Operation:작업 유형(PasswordChange, SignIn 또는 SignUp)
  • UserPoolId:사용자 풀 식별자
  • RiskLevel: 높음, 중간 또는 낮음
AWS/Cognito
OverrideBlock 개발자가 제공한 구성으로 인해 Amazon Cognito에서 차단된 요청
  • Operation:작업 유형(PasswordChange, SignIn 또는 SignUp)
  • UserPoolId:사용자 풀 식별자
  • RiskLevel: 높음, 중간 또는 낮음
AWS/Cognito
Risk Amazon Cognito가 위험하다고 표시한 요청
  • Operation:작업 유형(PasswordChange, SignIn 또는 SignUp)
  • UserPoolId:사용자 풀 식별자
AWS/Cognito
NoRisk Amazon Cognito에서 어떠한 위험도 식별되지 않은 요청
  • Operation:작업 유형(PasswordChange, SignIn 또는 SignUp)
  • UserPoolId:사용자 풀 식별자
AWS/Cognito

문서 평가

이 페이지가 도움이 되었나요?