AWS Security Hub Hub-Kostenkalkulator - AWS Security Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Security Hub Hub-Kostenkalkulator

Der Security Hub Hub-Kostenschätzer ist eine Konsolenfunktion, die Schätzungen der Funktionen in Ihrer gesamten AWS Umgebung bereitstellt. Der Kostenvoranschlag zeigt Ihnen, wie hoch Ihre individuellen Servicekosten für AWS Security Hub CSPM, Amazon Inspector und Amazon sind GuardDuty und wie hoch Ihre geschätzten Kosten in Security Hub mit den vereinfachten Preisplänen von Security Hub wären. Sie können die geschätzte Nutzung und die Anzahl der Ressourcen an Ihre AWS Nutzung anpassen, um die Genauigkeit Ihrer Schätzung zu erhöhen. Der Kostenvoranschlag ist in allen Regionen verfügbar, in denen Security Hub verfügbar ist.

Der Kostenschätzer schätzt die monatlichen Kosten für Sicherheitsfunktionen anhand von zwei Preismodellen:

  • Preise für individuelle Services — Zahlen Sie für jede Sicherheitsfunktion separat (GuardDuty, Amazon Inspector, Security Hub CSPM).

  • Vereinfachte Preisgestaltung für Security Hub — Einheitliche Preisgestaltung in 3 Preisplänen, Essentials-Plan mit Preisen pro Ressource, Threat Analytics mit Preisen pro Ereignis und pro GB für Logs und Lambda Code-Scanning mit Preisen pro Ressource.

Der Schätzer verwendet Daten, sofern verfügbar. AWS Cost Explorer Wenn Cost Explorer Explorer-Daten nicht verfügbar sind, können Sie Nutzungsdaten manuell eingeben. Kostenschätzungen basieren auf der beobachteten und vom Benutzer angegebenen Nutzung sowie öffentlichen Preisinformationen. Schätzungen spiegeln möglicherweise keine Unternehmensrabatte wider.

Zu den wichtigsten Vorteilen des Kostenschätzers gehören:

  • Erfahren Sie, wie die Kosten bei einheitlicher Preisgestaltung bei der Aktivierung von Security Hub im Vergleich zu den Kosten für individuellen Service ohne Aktivierung von Security Hub verglichen werden

  • Schätzen Sie die Kosten ab, bevor Sie Funktionen aktivieren

  • Passen Sie die Nutzungsparameter an, um verschiedene Szenarien zu modellieren

  • Exportieren Sie Schätzungen als PDF zur Überprüfung durch die Interessengruppen

Zugriff nach Kontotyp

Anmerkung

Bei delegierten Administrator- und Mitgliedskonten wird der Kostenvoranschlag standardmäßig im Bearbeitungsmodus geöffnet, sodass Sie sofort Nutzungsdaten eingeben können. Verwaltungskonten und eigenständige Konten werden im Anzeigemodus geöffnet, wenn Cost Explorer Explorer-Daten verfügbar sind.

Diese Funktion ruft automatisch Informationen über die tatsächliche Nutzung in der Vergangenheit ab, um die Kosten für bestimmte Kontotypen abzuschätzen. Im Folgenden finden Sie Einzelheiten zu den einzelnen Kontotypen und den Daten, die für jeden Kontotyp verfügbar sind.

Zugriffsberechtigungen nach Kontotyp
Account-Typ Cost Explorer Explorer-Daten Dateneingabe Scope
Verwaltungskonto (MA) Automatisch ausgefüllt Manuelles Überschreiben verfügbar Unternehmensweit
Delegierter Administrator (DA) Automatisch ausgefüllt über eine kontoübergreifende Rolle* Manuelles Überschreiben verfügbar Unternehmensweit
Mitgliedskonto Automatisch ausgefüllt über eine kontoübergreifende Rolle* Manuelles Überschreiben verfügbar Unternehmensweit
Eigenständiges Konto (SA) Automatisch ausgefüllt Manuelles Überschreiben verfügbar Einzelkonto

* Erfordert eine kontoübergreifende IAM-Rollenkonfiguration im Verwaltungskonto. Siehe Einrichten des kontoübergreifenden Zugriffs Abschnitt unten.

Voraussetzungen

Erforderliche IAM-Berechtigungen

Um alle Funktionen des Kostenkalkulators nutzen zu können, muss Ihr IAM-Principal über die folgenden Berechtigungen verfügen:

Erforderliche IAM-Berechtigungen für Cost Estimator
API-Operation Service Zweck
ce:GetCostAndUsage AWS Cost Explorer Rufen Sie historische Nutzungs- und Kostendaten ab
pricing:GetProducts AWS Preisgestaltung Informieren Sie sich über aktuelle Preise
organizations:ListAccounts AWS Organizations Zählen Sie die Konten in der Organisation
organizations:DescribeOrganization AWS Organizations Ermitteln Sie den Kontotyp
securityhub:ListOrganizationAdminAccounts Security Hub Administratorkonten der Organisation auflisten
iam:GetRole IAM Prüfen Sie, ob kontoübergreifende Rollen vorhanden sind (nur Verwaltungskonto) *
sts:AssumeRole IAM Nehmen Sie eine kontoübergreifende Rolle an (nur delegiertes administrator/Member Konto) **

* Nur für Benutzer des Verwaltungskontos erforderlich, um den Status der kontoübergreifenden Rolle zu überprüfen.

** Nur für delegierte Administrator- und Organisationsmitgliederkonten mit kontenübergreifendem Zugriff erforderlich.

Zusätzliche Anforderungen

Cost Explorer

Muss für die automatische Datenerfassung aktiviert sein (24-stündige Verarbeitungsverzögerung nach der Aktivierung).

Wichtige Hinweise

  • Die Schätzungen basieren auf der beobachteten und vom Benutzer angegebenen Nutzung sowie öffentlichen Preisinformationen. Die tatsächlichen Kosten können je nach Nutzungsmuster und Unternehmensvereinbarungen variieren

  • 30-Tage-Rückblick — Die Daten von Cost Explorer spiegeln die Nutzung der letzten 30 Tage wider

  • Preisregion — Alle Schätzungen verwenden Tarife für US-East-1 (Nord-Virginia)

  • Keine Auswirkungen auf die Einstellungen — Änderungen im Estimator wirken sich nicht auf Ihre aktuellen Security Hub- oder Servicekonfigurationen aus

  • Unternehmensrabatte — Geänderte Schätzungen beinhalten keine Unternehmensrabatte; nur die Cost Explorer Explorer-Daten spiegeln die tatsächlichen diskontierten Kosten wider

  • Datenaktualisierung — Cost Explorer Explorer-Daten werden täglich aktualisiert; aktualisieren Sie die Seite, um die neuesten Daten zu sehen