【问题标题】:Using multiple AWS Cognito Userpools for Tenants为租户使用多个 AWS Cognito 用户池
【发布时间】:2018-03-25 00:03:03
【问题描述】:

在 AWS 中构建多租户应用程序时,SaaS identity and isolation with Amazon Cognito 为每个租户使用一个单独的 Cognito 用户池。

但是,maximum number of Userpools available per AWS account 有一个软限制,默认为 50。尽管可以通过联系支持中心来增加它,但我不知道硬限制。

有谁知道我们是否可以增加 1000 个 UserPools 的限制?

【问题讨论】:

  • 亚马逊有时不会发布硬限制。相反,他们会逐案审查请求。我建议您向 AWS Support 开一个支持案例并包括您的具体要求。根据我的经验,他们很乐意为您提供帮助。
  • @JohnHanley 感谢您的输入,我已经在此处提出问题时增加了限制以验证它是否适合我们的用例。这里的问题是,这是一个代价高昂的架构决策,并且在不知道限制的情况下无法提交,因为最终租户的最大数量取决于它。
  • 阿山,我很好奇答案会是什么。让我知道 - 我经常在 Cognito 上与许多客户合作。
  • @JohnHanley 我已收到增加限制的批准,这使其成为一种可能的方式。我已经更新了答案。

标签: amazon-web-services multi-tenant amazon-cognito


【解决方案1】:

我能够通过请求将 Cognito 用户池限制增加到 500 来验证这个用例。

这已获得批准,这似乎是为多租户应用程序的每个租户提供多个 Cognito 用户池的一种可能方式。这提高了能力。

  • 通过 IAM 策略和角色强制执行租户隔离
  • 保留通过请求管道从登录到数据访问传播的租户上下文。
  • 允许为每个租户设置自定义策略(例如密码长度、MFA 等)

注意:这也会增加小规模、多租户要求的复杂性,并且通常更适合具有合规性和隔离要求的中型、大型和企业项目。

【讨论】:

  • 阿山,感谢您的更新。我的客户需要了解的好信息。
猜你喜欢
  • 2021-05-14
  • 2019-06-21
  • 2022-01-11
  • 2019-05-18
  • 1970-01-01
  • 2021-04-26
  • 2018-01-31
  • 2018-11-07
  • 2020-06-14
相关资源
最近更新 更多