تضيف AWS النسخ المتماثل متعدد المناطق إلى خدمة هوية Amazon Cognito
#البنية التحتية

تضيف AWS النسخ المتماثل متعدد المناطق إلى خدمة هوية Amazon Cognito

Niklas Berg
Niklas Berg
3 min read

أصبح Cognito الآن ينسخ مجمعات المستخدمين عبر المناطق، مما يتيح للتطبيقات مصادقة المستخدمين أثناء الانقطاعات دون الحاجة إلى كود تجاوز فشل مخصص.

صورة مميزة

أعلنت AWS هذا الأسبوع أن Amazon Cognito يدعم الآن النسخ المتماثل متعدد المناطق. تقوم هذه الميزة تلقائيًا بنسخ هويات المستخدمين وتكوينات التجمعات من منطقة أساسية إلى منطقة ثانوية، ما يسمح للتطبيقات بمواصلة مصادقة المستخدمين عندما تتعطل المنطقة الأساسية.

يعمل النسخ المتماثل في اتجاه واحد: من الأساسية إلى الثانوية. تتم مزامنة بيانات المستخدمين وبيانات الاعتماد والتكوين إلى المنطقة الثانوية، التي تبقى للقراءة فقط في الظروف العادية. أثناء الانقطاع، يسجّل المستخدمون الدخول ببيانات اعتمادهم الحالية في المنطقة الثانوية. وتبقى الجلسات النشطة صالحة لأن كلتا المنطقتين تتعرفان على رموز الوصول الصادرة من أيٍّ منهما.

تستهدف هذه الميزة الفرق التي أمضت أشهرًا في بناء منطق نسخ متماثل مخصص أو الاعتماد على سير عمل التصدير والاستيراد اليدوي بين المناطق. وقد أدخلت تلك الأساليب حالات عدم اتساق في البيانات، وتعرضًا أمنيًا أثناء عمليات النقل، وأجبرت على إعادة تعيين كلمات المرور عند التبديل بين المناطق.

ما الذي يغطيه النسخ المتماثل متعدد المناطق في Cognito

تنسخ الإمكانية الجديدة جميع أساليب المصادقة:

  • تسجيل الدخول الموحد عبر Amazon وGoogle وApple وFacebook
  • تكاملات SAML وOpenID Connect
  • تدفقات التفويض عبر API

تتطلب الميزة مفتاح AWS KMS مُدارًا من العميل ومتعدد المناطق، وهي محدودة بتجمعات المستخدمين التي تعمل على البنية التحتية من الجيل التالي في Cognito، والتي أطلقتها AWS بشكل منفصل في وقت سابق من هذا العام.

وصف Sébastien Stormacq، كبير دعاة المطورين في AWS، المشكلة التي تعالجها الميزة: فقد أنفقت فرق الهندسة وقتًا كبيرًا في الحفاظ على المزامنة المخصصة عبر المناطق، وواجه المستخدمون النهائيون اضطرابات مثل فرض إعادة المصادقة أثناء الانتقالات الإقليمية.

قيود تستحق الانتباه

النسخ المتماثل من نوع نشط-سلبي، وليس نشط-نشط. لا تستطيع المنطقة الثانوية التعامل مع الاشتراكات الجديدة أو إعادة تعيين كلمات المرور أو تحديثات الملفات الشخصية ما لم يدخل النشر في حالة تجاوز فشل. كما أن المصادقة متعددة العوامل المعتمدة على TOTP لا تعمل في المنطقة الثانوية، ما يمنع الفرق التي تحتاج إلى MFA في جميع المناطق.

يعتمد تجاوز الفشل على فحوصات الصحة المستندة إلى DNS، ما يعني أن الفرق تحتاج إلى نطاق مخصص وبنية مراقبة خاصة بها. كما أن عدادات الإغلاق لا تتزامن بين المناطق.

قال Luc van Donkersgoed، المهندس الرئيسي في PostNL ومؤلف aws-news.com، إنها ميزة طال انتظارها وأشاد باستمرار الاستثمار في Cognito.

ووصف Daniele Frasca، المعماري في DanAds، الأمر بأنه القرار العملي لمعظم أعباء العمل، لكنه أشار إلى القيود: عدم وجود MFA عبر TOTP في المنطقة الثانوية يعد عائقًا حاسمًا للفرق التي تحتاج إلى MFA في كل مكان.

التسعير والتوافر

يتوفر النسخ المتماثل متعدد المناطق كإضافة لعملاء Cognito Essentials وPlus. ويتوزع التسعير كما يلي:

  • Essentials: ‏$0.0045 لكل مستخدم نشط شهريًا لكل منطقة متماثلة
  • Plus: ‏$0.006 لكل مستخدم نشط شهريًا لكل منطقة متماثلة
  • مصادقة من آلة إلى آلة: رسوم إضافية بنسبة 30% فوق تسعير إصدار الرموز القياسي

تم إطلاق الميزة في Northern Virginia وSingapore وFrankfurt وIreland. ويمكن لأي منطقة مدعومة أن تعمل كمصدر أو كنسخة متماثلة. ويمتد دعم المفاتيح المُدارة من العميل إلى مجموعة أوسع من المناطق، بما في ذلك AWS GovCloud.

السياق التنافسي

قدمت Auth0 النسخ المتماثل متعدد المناطق منذ سنوات. وتسد خطوة AWS فجوة دفعت بعض الفرق نحو منصة Auth0 بسبب متطلبات التعافي من الكوارث. وبالنسبة للمنظمات المستثمرة بالفعل في Cognito، فإن هذه الإضافة تزيل سببًا رئيسيًا لتقييم البدائل.

تظهر هذه الميزة إلى جانب دفع أوسع من AWS لتعزيز Cognito بعد سنوات من الانتقادات من المجتمع. ومع البنية التحتية من الجيل التالي ودعم المفاتيح المُدارة من العميل، يضع النسخ المتماثل Cognito بوصفه خيارًا أكثر نضجًا لأعباء العمل الإنتاجية ذات متطلبات التوافر الصارمة.

صورة المؤلف

التعليقات

جارٍ تحميل التعليقات...