• Amazon Cognito
  • การตั้งราคา

2025 การอธิบายราคาล่าสุดของ Amazon Cognito และทางเลือกที่ดีที่สุดแทน Amazon Cognito

บทความนี้ให้ภาพรวมและอธิบายรายละเอียดที่สำคัญของ Amazon Cognito ครอบคลุมถึง Amazon Cognito คืออะไร สรุปการตั้งราคา และทางเลือกที่ดีที่สุดแทน Amazon Cognito

Guamian
Guamian
Product & Design

หยุดเสียเวลาเป็นสัปดาห์กับการยืนยันตัวตนผู้ใช้
เปิดตัวแอปที่ปลอดภัยเร็วขึ้นด้วย Logto ผสานการยืนยันตัวตนผู้ใช้ภายในไม่กี่นาทีและมุ่งเน้นที่ผลิตภัณฑ์หลักของคุณ
เริ่มต้นใช้งาน
Product screenshot

Amazon Cognito คืออะไร

Amazon Cognito เป็นบริการจาก Amazon Web Services (Amazon) ที่ให้ความสามารถในการเพิ่มการรับรองความถูกต้อง การให้สิทธิ์ และการจัดการผู้ใช้ให้กับเว็บและแอปพลิเคชันมือถือ อย่างไรก็ตาม ผู้ใช้ Logto หลายคนของเราย้ายออกจาก Amazon Cognito เนื่องจากมีการตั้งราคาที่ซับซ้อน มีฟีเจอร์จำกัด และประสบการณ์สำหรับนักพัฒนาที่ล้าหลัง

ในบทความนี้ เราจะกลับไปสำรวจโครงสร้างการตั้งราคาของ Amazon Cognito และแสดงวิธีที่คุณสามารถประหยัดเงินและวางแผนงบประมาณได้อย่างมีประสิทธิภาพมากขึ้นหากคุณตัดสินใจที่จะย้าย

ฟีเจอร์การรับรองความถูกต้องและการให้สิทธิ์หลักที่ Cognito รองรับ

ก่อนอื่นมาดูฟีเจอร์หลักของ Amazon Cognito:

User pools

การสมัครสมาชิกผู้ใช้ การเข้าสู่ระบบ และการจัดการโปรไฟล์ที่ปลอดภัย รวมถึง MFA การยืนยันผ่านอีเมล/โทรศัพท์ และการเข้าสู่ระบบผ่านโซเชียล

Identity pools

ให้ข้อมูลรับรอง Amazon ชั่วคราวแก่ผู้ใช้ อนุญาตให้เข้าถึงบริการ Amazon ผ่านการรวมตัวตน (เช่น ผู้ให้บริการ SSO สำหรับองค์กรเช่น Microsoft หรือ Okta)

ฟีเจอร์ความปลอดภัย

MFA ขั้นสูง การรับรองความถูกต้องแบบโทเค็น การติดตามอุปกรณ์ และการรับรองความถูกต้องตามความเสี่ยง

Federation

การรวมเข้ากับผู้ให้บริการ ID ทางสังคม SAML สำหรับ SSO ในองค์กร และการรองรับผู้ให้บริการ ID ที่กำหนดเอง (ซึ่งเหมือนกับฟีเจอร์ Logto Enterprise SSO ที่รองรับ OIDC และ SAML)

การจัดการผู้ใช้

รองรับกลุ่มผู้ใช้ การเรียกร้องที่กำหนดเอง การควบคุมการเข้าถึงแบบละเอียด และการย้ายผู้ใช้ที่ง่าย

โดยรวมแล้ว Cogito เป็นผู้ให้บริการ auth แบบดั้งเดิมที่มีการรวมและรากฐานในระบบของ Amazon อย่างลึกซึ้ง

รายละเอียดการตั้งราคาของ Cognito

การตั้งราคาของ Amazon Cognito อาจซับซ้อนมาก โดยเฉพาะอย่างยิ่งเนื่องจากอัตราผู้ใช้ที่ใช้งานรายเดือน (MAU) จะแตกต่างกันไปตาม SKU และฟีเจอร์ที่คุณใช้ ในส่วนนี่เราจะสำรวจแผนต่าง ๆ ของ Amazon แยกรายละเอียดการตั้งราคา และอธิบายทั้งหมดในวิธีที่ง่ายกว่า

ฟีเจอร์อะไรที่รวมอยู่ในแผน Amazon Lite?

แผน Amazon Lite รวมการรับรองความถูกต้องแบบใช้รหัสผ่านพื้นฐาน ที่เหมาะสำหรับกรณีการใช้งานที่คำนึงถึงต้นทุน อย่างไรก็ตาม ฟีเจอร์เพิ่มเติมต้องการการปรับแต่ง

หนึ่งในสิ่งที่ดีที่สุดเกี่ยวกับ Amazon Cognito คือมันให้การรองรับ MFA ในแผนราคาถูกที่สุด Lite plan รวมถึงแอปพลิเคชันตัวรับรองและรหัสหนึ่งครั้งผ่าน SMS

ฟีเจอร์ที่ละเอียดกว่านี้รวมด้วย:

ฟีเจอร์ความพร้อมใช้งาน
ผู้ใช้ 40 ล้านหรือมากกว่า
เข้าสู่ระบบด้วยผู้ให้บริการโซเชียล, SAML, หรือ OIDC
เข้าสู่ระบบด้วยชื่อผู้ใช้และรหัสผ่าน
MFA ด้วยแอปพลิเคชันตัวรับรองและรหัสหนึ่งครั้งทาง SMS
การดำเนินการแบบรันไทม์ที่กำหนดเองด้วย Lambda แทรกเกอร์
ปรับแต่งหน้าการเข้าสู่ระบบที่มีการจัดการด้วย CSS
สัญญาการบริการที่ระดับ 99.9%

สิ่งที่คุณต้องรู้คือแผน Cognito Lite ไม่รองรับการเข้าสู่ระบบแบบไร้รหัสผ่าน (ที่คุณต้องการเพียงรหัสผ่านหนึ่งครั้งและไม่ต้องมีรหัสผ่านปกติ) แต่มีการเลือก MFA หลากหลาย รวมถึงแอปฯ ตัวรับรองและรหัส SMS Amazon น่าจะเชื่อว่า MFA เป็นสิ่งจำเป็นในโลกที่มุ่งเน้นความปลอดภัยเช่นวันนี้

ค่าใช้จ่าย MAU ในแผน Amazon Lite คำนวณอย่างไร?

Amazon ตั้งค่าราคาผู้ใช้ตามระดับสำหรับ MAU ระดับต่าง ๆ มีราคาต่อหน่วยที่แตกต่าง

ระดับราคาผู้ใช้ (MAUs)ราคาต่อผู้ใช้
10,000 แรก (ฟรี-เทียร์)$0.00
10,001-100,000$0.0055
100,001 - 1,000,000$0.0046
1,000,001 - 10,000,000$0.00325
มากกว่า 10,000,000$0.0025

ต่อไป ลองคำนวณค่าใช้จ่ายคร่าวๆ สำหรับจำนวนผู้ใช้ต่างๆ ดูว่าเท่าไร

MAUค่าใช้จ่าย
10,0000
50,000$220
100,000$495
1,000,000$4635

หากแอปพลิเคชันของคุณมีผู้ใช้ที่ใช้งานอยู่ต่ำกว่า 10k MAUs จะไม่มีค่าใช้จ่าย แต่เมื่อฐานผู้ใช้ของคุณเพิ่มขึ้น ค่าใช้จ่ายอาจสูงขึ้นสำหรับนักพัฒนาแต่ละคน — เช่นมากกว่า $220 คุณสมบัติการให้สิทธิ์ เช่นการควบคุมการเข้าถึงตามบทบาท (RBAC) ไม่ได้รวมอยู่ในแผน Lite

ฟีเจอร์อะไรที่รวมอยู่ในแผน Amazon Essentials?

แผน Essentials เสนอการรับรองความถูกต้องที่ยืดหยุ่นและปลอดภัยพร้อมการตั้งค่าสมัครและเข้าสู่ระบบที่ง่าย ในแผน Lite รวมฟีเจอร์เพิ่มเติมดังต่อไปนี้:

ฟีเจอร์ความพร้อมใช้งาน
ปรับแต่งหน้าการเข้าสู่ระบบที่มีการจัดการด้วยโปรแกรมแก้ไขภาพ
MFA ด้วยรหัสทางอีเมล
เข้าสู่ระบบไร้รหัสผ่านด้วยรหัสหนึ่งครั้ง
ลงทะเบียนด้วยการยืนยันทางไบโอเมทริกซ์และกุญแจฮาร์ดแวร์
ป้องกันรหัสผ่านที่ไม่ปลอดภัย
ป้องกันการใช้ซ้ำรหัสผ่านเก่า
ปรับแต่งขอบเขตโทเค็นและ claims ที่รันไทม์

ความแตกต่างหลักในแผน Plus ถ้าเราแปลเป็นศัพท์ Logto ได้ใช้ได้เรียบร้อยหรืออยู่ในโร้ดแมปแล้ว:

  1. UI ที่กำหนดเองด้วย CSS
  2. MFA โดยใช้อีเมล (อยู่ในโร้ดแมป)
  3. การเข้าสู่ระบบแบบไร้รหัสผ่าน
  4. กุญแจผ่านเป็นปัจจัยแรก (อยู่ในโร้ดแมป)
  5. นโยบายรหัสผ่าน
  6. โทเค็น claims ที่กำหนดเอง

ค่าใช้จ่าย MAU ในแผน Amazon Essentials คำนวณอย่างไร?

Amazon Essential plan มีโมเดลราคาผู้ใช้ที่ใช้งานง่าย แผน Plus คิดค่า $0.02 ต่อ MAU

ตัวอย่างเช่น ถ้าแอปของคุณมี 50,000 MAUs ค่าใช้จ่ายจะเท่ากับ:

50,000 × $0.02 = $1,000

โอ้ว นั่นแพงมาก!

ฟีเจอร์อะไรที่รวมอยู่ในแผน Amazon Plus?

แผน Plus สำหรับลูกค้าที่ต้องการความปลอดภัยขั้นสูง มอบการป้องกันกับการเข้าสู่ระบบที่น่าสงสัย ในแผน merger พร้อมกับฟีเจอร์ขั้นสูงบางส่วนโดยเฉพาะฟีเจอร์ด้านความปลอดภัย

ฟีเจอร์ความพร้อมใช้งาน
ป้องกันรหัสผ่านที่ไม่ปลอดภัย
ป้องกันการพยายามเข้าสู่ระบบที่เป็นอันตราย
บันทึกและวิเคราะห์โปรไฟล์ภัยคุกคามและกิจกรรมผู้ใช้
การรับรองความถูกต้องแบบปรับตามความเสี่ยง
การตรวจจับข้อมูลรับรองที่ถูกแทรกแซง
ส่งออกโปรไฟล์ภัยคุกคามและกิจกรรมผู้ใช้

ค่าใช้จ่าย MAU ในแผน Amazon Plus คำนวณอย่างไร?

แผน Plus มีระดับต่างๆ 10,000 แรกฟรี และเมื่อเกินกว่า 10,000 จะเริ่มคิดค่าบริการที่ $0.015/MAU

MAUsราคาต่อ MAU
10,000 แรก (ฟรี-เทียร์)$0.00
มากกว่า 10,000$0.015

ต่อไป, มาดูการคำนวณอย่างรวดเร็วเพื่อให้ได้ไอเดียคร่าวๆ ของค่าใช้จ่ายในแผน Plus

MAUค่าใช้จ่าย
10,0000
50,000$600
100,000$1350
1,000,000$14850

ตามที่คุณเห็น ค่าใช้จ่ายอาจสูงขึ้นมากเมื่อ MAU ของคุณเติบโต แผน Plus น่าจะมุ่งเป้าหมายไปที่บริษัทขนาดใหญ่อาจ

ค่าใช้จ่าย MAU สำหรับผู้ใช้ที่เข้าสู่ระบบผ่าน SAML หรือการรวมตัวตน OIDC คือเท่าไร?

ราคาของ Cognito อาจซับซ้อนเพราะราคาต่อผู้ใช้ MAU จะแตกต่างกันไปตามฟีเจอร์ที่คุณเปิดใช้

ถ้าผู้ใช้ MAU ของคุณเกินกว่า 50 และผู้ใช้เข้าสู่ระบบผ่าน SSO ขององค์กร (โดยใช้การรวม SAML หรือ OIDC) คุณจะถูกคิดค่าบริการ $0.015/MAU

ค่าใช้จ่าย MAU สำหรับผู้ใช้ที่เข้าสู่ระบบพร้อมใช้ฟีเจอร์ความปลอดภัยคือเท่าไร?

ถ้าคุณเปิดใช้ฟีเจอร์ความปลอดภัยเช่นฟีเจอร์ความปลอดภัยขั้นสูงรวมถึง การตรวจจับข้อมูลรับรองที่ถูกแทรกแซง, การรับรองความถูกต้องแบบปรับตามความเสี่ยง, สถิติความปลอดภัยขั้นสูง และการปรับแต่งโทเค็นเข้าถึง MAU ของคุณจะสูงขึ้นด้วย

ระดับราคาผู้ใช้ (MAUs)ราคาต่อ MU
50,000 แรก$0.050
50,000 ถัดไป$0.035
900,000 ถัดไป$0.020
9,000,000 ถัดไป$0.015
มากกว่า 10,000,000$0.010

ค่าใช้จ่ายเพิ่มเติมมีอะไรบ้าง?

ถ้าคุณใช้ฟีเจอร์ต่อไปนี้ คุณต้องเสียค่าใช้จ่ายเพิ่ม

  1. การให้สิทธิ์เครื่องกับเครื่อง
  2. โควต้า API RPS ที่มากขึ้น
  3. Amazon Cognito sync

โควต้า API RPS

หมวดหมู่ APIใช้อย่างต่อเนื่องตลอดทั้งเดือนใช้บางส่วนของเดือน
การรับรองความถูกต้องของผู้ใช้$20.00$45.00
การสร้างผู้ใช้$20.00$45.00
การรวมผู้ใช้$20.00$45.00
การอ่านผู้ใช้$20.00$45.00
การอ่านทรัพยากรของผู้ใช้$20.00$45.00
โทเค็นของผู้ใช้$20.00$45.00
การอัปเดตทรัพยากรของผู้ใช้$20.00$45.00
การอัปเดตผู้ใช้$20.00$45.00
การกู้คืนบัญชีผู้ใช้$20.00$45.00

การให้สิทธิ์ M2M

จำนวนคำขอโทเค็นต่อเดือนช่วงราคา
ทียร์ 11-250,000$2.250 ต่อ 1000 คำขอโทเค็น
ทียร์ 2250,001-5,000,000$1.500 ต่อ 1000 คำขอโทเค็น
ทียร์ 35,000,001+$1.125 ต่อ 1000 คำขอโทเค็น

Amazon Cognito sync

เกินกว่า Free Tier, Amazon Cognito คิดค่า:

  1. $0.15 ต่อ 10,000 sync operations
  2. $0.15 ต่อ GB ของ sync storage ต่อเดือน

ถ้าการซิงค์พุชเปิดใช้งาน, อัตราปกติของ Amazon SNS จะใช้

สรุปการตั้งราคาของ Amazon Cognito

  1. แผน Lite ใช้ การตั้งราคาผู้ใช้ที่มีระดับ

  2. แผน Essential มี ราคาผู้ใช้ที่แน่นอน

  3. แผน Plus ผสม การตั้งราคาผู้ใช้ระดับ MAU + การตั้งค่า MAU ที่เปิดใช้งานเสริม

  4. ค่าใช้จ่ายเสริมอาจมีในการ M2M, API requests และฟีเจอร์การซิงค์

ข้อเสียของ Amazon Cognito

ในขณะที่ Amazon Cognito มีประโยชน์หลายอย่าง แต่ก็มีข้อเสียบางประการที่อาจทำให้ไม่น่าสนใจสำหรับกรณีการใช้งานบางประเภท:

ความซับซ้อนในการตั้งค่าและการกำหนดค่า

การตั้งค่า Amazon Cognito อาจรู้สึกเหมือนการเดินทางในเขาวงกต โดยเฉพาะอย่างยิ่งหากคุณเป็นมือใหม่ใน Amazon ตั้งแต่การกำหนดการไหลของการยืนยันตัวตนไปจนถึงการรวมผู้ให้บริการตัวตนจากภายนอก ทุกขั้นตอนต้องมีความเข้าใจอย่างลึกซึ้งในบริการ Amazon สิ่งที่ดูเหมือนเป็นภารกิจที่ไม่ซับซ้อนกลายเป็นปัญหาทางเทคนิคที่ทำให้ผู้ใช้หน้าใหม่เผชิญกับความโค้งที่ยากลำบากในช่วงการเรียนรู้ อย่างไรก็ตาม สำหรับผู้ที่พร้อมจะปีนภูเขานั้น Cognito มีเครื่องมือที่ทรงพลังในการปกป้องและขยายแอปพลิเคชันของพวกเขา

การปรับแต่งและความยืดหยุ่นที่จำกัด

Amazon Cognito เสนอทางเลือกในการปรับแต่งบางอย่าง เช่น การไหลการรับรองความถูกต้องแบบกำหนดเอง แต่สามารถจะถึงขีดจำกัดของตนได้อย่างรวดเร็วเมื่อคุณต้องการฟีเจอร์ขั้นสูงหรือความยืดหยุ่นอย่างเต็มที่ ก่อนที่จะสามารถปรับแต่งประสบการณ์ผู้ใช้ได้ เช่น การออกแบบฟอร์มสมัครใหม่หรือการตั้งค่าอีเมลเฉพาะหน้า คุณต้องใช้ฟังก์ชั่น Amazon Lambda หรือการพัฒนาพิเศษเพิ่มเติม สิ่งที่ควรปรับแต่งง่าย ๆ กลายเป็นโครงการเทคนิค ที่ต้องใช้เวลาและความซับซ้อนเพิ่มขึ้น

การขาดคุณสมบัติขั้นสูงสำหรับการใช้งานองค์กร

Amazon Cognito ขาดฟีเจอร์ระดับองค์กรเมื่อเปรียบเทียบกับโซลูชันอื่น ๆ เช่น Logto รวมถึง:

  1. การควบคุมการเข้าถึงตามบทบาทขั้นสูง (RBAC): การควบคุมการเข้าถึงตามบทบาทที่ในตัวของ Cognito ยืดหยุ่นน้อยกว่าโซลูชัน ID อื่น ๆ
  2. การจัดการผู้ใช้ที่ละเอียดอ่อน: การปรับแต่งบทบาทหรือสิทธิ์ของผู้ใช้อาจต้องใช้ฟังก์ชัน Amazon Lambda ซับซ้อน

การสนับสนุนที่จำกัดสำหรับระบบนิเวศที่ไม่ใช้ Amazon

Amazon Cognito ทำงานได้ดีที่สุดเมื่อโครงสร้างพื้นฐานของคุณอยู่บน Amazon ในขณะที่สามารถปรับรวมกับผู้ให้บริการคลาวด์อื่น ๆ และบริการได้ กระบวนการตั้งค่าอาจยากขึ้นและไม่ไร้รอยต่ออย่างน้อยสำหรับสภาพแวดล้อมที่ไม่ใช่ Amazon สำหรับการติดตั้งแบบหลายคลาวด์หรือสภาพแวดล้อมแบบผสมอาจมีโซลูชันไอดีแบบอื่นที่เหมาะสมกว่า

ความเป็นไปได้ในการติดอยู่กับผู้ขาย

ในฐานะที่เป็นส่วนหนึ่งของระบบของ Amazon Cognito สามารถนำไปสู่การติดอยู่กับผู้ขายโดยเฉพาะอย่างยิ่งสำหรับบริษัทที่พึ่งพาบริการของ Amazon อย่างมาก หากองค์กรของคุณใช้ผู้ให้บริการคลาวด์อื่น ๆ หรือวางแผนที่จะย้ายออกจาก Amazon การย้ายออกจาก Cognito อาจเป็นความท้าทาย

ส่วนต่อประสานผู้ใช้และประสบการณ์ของนักพัฒนา

ส่วนต่อประสานผู้ใช้ของ Cognito สำหรับการจัดการผู้ใช้และการไหลของการรับรองความถูกต้องไม่ทันสมัยเท่ากับโซลูชันการจัดการตัวตนอื่น ๆ Amazon Management Console อาจรู้สึกเป็นภาระหนักเนื่องจากการตั้งค่าและตัวเลือกมากมายของมัน แดชบอร์ดไม่ได้ดูเข้มข้นและใช้งานง่ายอย่างเช่น Auth0 ซึ่งอาจทำให้การพัฒนาช้าลงหรือการจัดการผู้ใช้สำหรับทีมที่ไม่คุ้นเคยกับ Amazon

ความซับซ้อนของการตั้งราคาในระดับสูง

ในขณะที่ราคาของ Cognito โดยทั่วไปเข้าถึงได้ในขนาดเล็กลง ค่าใช้จ่ายสามารถเพิ่มขึ้นเมื่อฐานผู้ใช้ของคุณเติบโต โดยเฉพาะสำหรับการใช้งานระดับองค์กร โมเดลการตั้งราคาที่สามารถซับซ้อนและคาดคะเนได้ยาก โดยเฉพาะถ้าคุณกำลังใช้ฟีเจอร์เช่นการรับรองความถูกต้องแบบหลายปัจจัย (MFA) หรือการวิเคราะห์ขั้นสูง ในบางกรณี อาจนำไปสู่ค่าใช้จ่ายที่ไม่คาดคิด

การสนับสนุนลูกค้าที่จำกัด

แม้ว่า Amazon จะให้การสนับสนุนลูกค้า ผู้ใช้ Cognito อาจพบว่าตัวเลือกการสนับสนุนสำหรับบริการนี้ไม่ครอบคลุมหรือทันสมัยเมื่อเปรียบเทียบกับผู้ให้บริการการจัดการตัวตนอื่น ๆ ผู้ใช้ส่วนมากพึ่งพาฟอรั่ม เอกสาร หรือการสนับสนุนจากชุมชน ซึ่งอาจไม่เพียงพอเพื่อแก้ไขปัญหาที่ซับซ้อน

เอกสารอาจยากต่อการสำรวจ

แม้ว่า Amazon จะให้เอกสารที่ละเอียด มันอาจจะล้นเกินไปเนื่องจากความลึกและความหลากหลายของบริการที่เกี่ยวข้อง ผู้ใช้ใหม่หรือผู้ที่ไม่คุ้นเคยกับบริการของ Amazon อาจประสบปัญหาในการค้นหาข้อมูลองค์ประกอบที่เกี่ยวข้องที่จำเป็นสำหรับกรณีการใช้งานโดยเฉพาะ

ประโยชน์ของการเปลี่ยนจาก Amazon Cognito ไปเป็น Logto สำหรับการรับรองความถูกต้องของผู้ใช้คืออะไร?

Logto เป็นแพลตฟอร์มการรับรองความถูกต้องแบบโอเพ่นซอร์สที่มี 9K+ ดาวบน GitHub หมายเหตุว่าไม่มีการล็อกผู้ขาย นี่คือเหตุผลที่มันโดดเด่น:

การตั้งราคารูปแบบโทเค็นที่คุ้มค่า

  1. Logto ปฏิบัติตามรูปแบบการตั้งราคาแบบโทเค็นอย่างง่าย
  2. แผน Plus ให้อิสระ 100K โทเค็นแทนฟรี จากนั้นคิดค่า $0.08 ต่อ 100 โทเค็น หลังจากนั้น
  3. หากแอปของคุณไม่ใช้งานสูง 50K MAUs สามารถรองรับด้วยเพียง $16ถูกกว่ามากกว่า Amazon Cognito

ไม่มีค่าธรรมเนียมแอบแฝง

  1. API คำร้องและการรับรองความถูกต้องของ M2M ถูกจัดรวมโดยไม่คิดค่าธรรมเนียมเพิ่มเติม
  2. Enterprise SSO (SAML & OIDC) และฟีเจอร์ความปลอดภัยถูกใช้ได้ทั้งหมดโดยไม่คิดค่าใช้จ่ายเพิ่มเติม
  3. โอเพ่นซอร์สเต็มรูปแบบ & ไม่มีการล็อคผู้ให้บริการคลาวด์

ไม่มีการล็อกผู้ขาย

Logto ทำงานร่วมกับผู้ให้บริการคลาวด์สาธารณะหลากหลาย ให้คุณความยืดหยุ่นอย่างเต็มที่

หากคุณกำลังพิจารณาการย้ายไปที่ Logto เราเสนอบริการ การสนับสนุนจากมนุษย์โดยตรง เพื่อให้การเปลี่ยนแปลงราบรื่น รักษาความปลอดภัยให้กับผู้ใช้ของคุณและความเสถียรของระบบในระยะยาว