Cost (Kosten) - Automatisierte Sicherheitsreaktion auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cost (Kosten)

Sie sind für die Kosten der AWS-Services verantwortlich, die für den Betrieb dieser Lösung verwendet werden.

Zum jetzigen Zeitpunkt belaufen sich die geschätzten monatlichen Kosten auf:

  • Kleine Bereitstellung (10 Konten, 1 Region — USA) East/N. Virginia): Approximately $20.73 for 300 remediations/month

  • Mittlere Bereitstellung (100 Konten, 1 Region — USA) East/N. Virginia): Approximately $136.57 for 3,000 remediations/month

  • Umfangreicher Einsatz (1.000 Konten, 10 Regionen): Ungefähr 10.460,80 USD für 30.000 Behebungen pro Monat

Wichtig

Die Preise sind freibleibend. Vollständige Informationen finden Sie auf der Preisseite für jeden AWS-Service, der in dieser Lösung verwendet wird.

Anmerkung

Viele AWS-Services beinhalten ein kostenloses Kontingent. Dabei handelt es sich um einen Basisbetrag des Services, den Kunden kostenlos nutzen können. Die tatsächlichen Kosten können über oder unter den angegebenen Preisbeispielen liegen.

Wir empfehlen, über den AWS Cost Explorer ein Budget zu erstellen, um die Kosten besser verwalten zu können. Die Preise sind freibleibend. Vollständige Informationen finden Sie auf der Preisseite für jeden AWS-Service, der in dieser Lösung verwendet wird.

Beispiel für eine Kostentabelle

Die Gesamtkosten für den Betrieb dieser Lösung hängen von den folgenden Faktoren ab:

  • Die Anzahl der AWS Security Hub Hub-Mitgliedskonten

  • Die Anzahl der aktiven, automatisch aufgerufenen Abhilfemaßnahmen

  • Die Häufigkeit der Problembehebung

Diese Lösung verwendet die folgenden AWS-Komponenten, für die je nach Konfiguration Kosten anfallen. Preisbeispiele werden für kleine, mittlere und große Unternehmen bereitgestellt.

Service Kostenloses Kontingent Preisgestaltung [USD]

AWS Systems Manager Automation — Anzahl der Schritte

Kein kostenloses Kontingent

Jeder Basisschritt wird mit 0,002$ pro Schritt berechnet. Bei Automatisierungen mit mehreren Konten werden alle Schritte, einschließlich der Schritte, die in beliebigen Kinderkonten ausgeführt werden, nur für das ursprüngliche Konto gezählt.

AWS Systems Manager Automation — Dauer der Schritte

Kein kostenloses Kontingent

Jeder aws:executeScript Aktionsschritt wird mit 0,00003$ pro Sekunde berechnet.

AWS Systems Manager Automation — Speicher

Kein kostenloses Kontingent

0,046$ pro GB pro Monat

AWS Systems Manager Automation — Datenübertragung

Kein kostenloses Kontingent

0,900$ pro übertragenem GB (für kontoübergreifendes Konto oder) out-of-Region

AWS Security Hub CSPM — Sicherheitsüberprüfungen

Kein kostenloses Kontingent

Die ersten 100.000 checks/account/Region/month kosten 0,0010 USD pro Scheck

Die nächsten 400.000 checks/account/Region/month kosten 0,0008$ pro Scheck

Über 500.000 checks/account/Region/month kosten 0,0005$ pro Scheck

AWS Security Hub CSPM — Erfassungsereignisse finden

Die ersten 10.000 sind kostenlos. events/account/Region/month Suche nach Datenaufnahmeereignissen im Zusammenhang mit den Sicherheitsüberprüfungen von Security Hub.

Über 10.000$ events/account/Region/month kosten 0,00003$ pro Ereignis

Amazon CloudWatch — Metriken

Grundlegende Monitoring-Metriken (im Abstand von 5 Minuten) 10

Detaillierte Überwachungsmetriken (im Intervall von 1 Minute) 1

1 Million API-Anfragen (gilt nicht für GetMetricData, GetInsightRuleReport und GetMetricWidgetImage)

Die ersten 10.000 Metriken kosten 0,30$ pro Metrik pro Monat

Die nächsten 240.000 Metriken kosten 0,10$ pro Metrik pro Monat

Die nächsten 750.000 Metriken kosten 0,05$ pro Metrik pro Monat

Über 1.000.000 Metriken kosten 0,02$ pro Metrik pro Monat

API-Aufrufe kosten 0,01$ pro 1.000 Anfragen

Amazon CloudWatch — Armaturenbrett

3 Dashboards für bis zu 50 Metriken pro Monat

3,00$ pro Dashboard und Monat

Amazon CloudWatch — Alarme

10 Alarmmetriken (gilt nicht für hochauflösende Alarme)

Die Standardauflösung (60 Sekunden) kostet 0,10$ pro Alarmmetrik

Hohe Auflösung (10 Sekunden) kostet 0,30$ pro Alarmmetrik

Die Erkennung von Anomalien mit Standardauflösung kostet 0,30 USD pro Alarm

Die Erkennung von Anomalien mit hoher Auflösung kostet 0,90 USD pro Alarm

Composite kostet 0,50$ pro Alarm

Amazon CloudWatch — Erfassung von Protokollen

5 GB Daten (Aufnahme, Archivierung und Daten, die durch Logs Insights-Abfragen gescannt wurden)

0,50$ pro GB

Amazon CloudWatch — Speicherung von Protokollen

5 GB Daten (Aufnahme, Archivierung und Daten, die durch Logs Insights-Abfragen gescannt wurden)

0,005 USD pro GB gescannter Daten

AWS Lambda — Anfragen

1 Mio. kostenlose Anfragen pro Monat

0,20$ pro 1 Million Anfragen

AWS Lambda — Dauer

400.000 GB-Sekunden Rechenzeit pro Monat

0,0000166667$ für jede GB-Sekunde. Der Preis für Duration hängt von der Speichermenge ab, die Sie Ihrer Funktion zuweisen. Sie können Ihrer Funktion eine beliebige Speichermenge zwischen 128 MB und 10.240 MB in Schritten von 1 MB zuweisen.

AWS Step Functions — Zustandsübergänge

4.000 kostenlose Statusübergänge pro Monat

Danach 0,025$ pro 1.000 Zustandsübergänge

Amazon EventBridge

Alle von AWS-Services veröffentlichten Ereignisse zur Statusänderung sind kostenlos.

Benutzerdefinierte Ereignisse kosten 1,00 USD pro Million veröffentlichter benutzerdefinierter Ereignisse

Veranstaltungen von Drittanbietern (SaaS) kosten 1,00 USD pro Million veröffentlichter Ereignisse

Kontoübergreifende Ereignisse kosten 1,00 USD pro Million versendeter kontoübergreifender Ereignisse

Amazon SNS

Die ersten 1 Million Amazon SNS SNS-Anfragen pro Monat sind kostenlos

Danach 0,50$ pro 1 Million Anfragen

Amazon SQS

Die ersten 1 Million Amazon SQS SQS-Anfragen pro Monat sind kostenlos

Danach 0,40$ pro 1 Million bis 100 Milliarden Anfragen

Amazon-DynamoDB

Die ersten 25 GB Speicherplatz sind kostenlos

Danach 2,00$ pro 1 Million konsistenter Lese- und Schreibvorgänge

AWS Key Management Service

20.000 Anfragen/Monat

1,00$ pro 1 KMS-Schlüssel. Bei KMS-Schlüsseln, die Sie automatisch oder bei Bedarf rotieren, fallen durch die erste und zweite Rotation des Schlüssels die Kosten in Höhe von 1 USD pro Monat (anteilig pro Stunde) an.

Amazon Cognito

Im Tarif Essentials sind die ersten 10.000 aktiven Nutzer pro Monat kostenlos.

Hinweis: Dieses kostenlose Kontingent umfasst 50 aktive Benutzer pro Monat, wenn sich Benutzer über einen externen IdP (SAML/OIDC) authentifizieren.

0,015$ pro monatlich aktivem Benutzer bei mehr als 10.000 Benutzern.

Amazon CloudFront

Das kostenlose Kontingent umfasst 1 TB ausgehende Datenübertragung und 10.000.000 HTTP- oder HTTPS-Anfragen pro Monat.

(US/Canada/Mexico) Die ersten 9 TB kosten 0,085 USD pro Monat. Die nächsten 40 TB kosten 0,080 USD pro Monat.

0,0075$ pro HTTP-Anfrage. 0,0100$ pro HTTPS-Anfrage.

Amazon S3

Kein kostenloses Kontingent

Die ersten 50 TB kosten 0,023 USD pro GB und Monat.

0,005 USD pro 1.000 PUT-, COPY-, POST- und LIST-Anfragen.

0,0004 USD pro 1.000 GET-, SELECT- und alle anderen Anfragen.

Amazon API Gateway

1 Million REST-API-Aufrufe in den ersten 12 Monaten der Nutzung.

3,50$ pro Million für die ersten 333 Millionen API-Aufrufe.

Preisbeispiele (monatlich)

Beispiel 1:300 Problembehebungen pro Monat

  • 10 Konten, 1 Region

  • 30 Abhilfemaßnahmen pro account/Region/month

  • 500 Security Hub Hub-Ergebnisse wurden verarbeitet pro account/Region/month

  • Web-UI ist deaktiviert

  • Das Aktionsprotokoll ist deaktiviert

  • Gesamtkosten 20,73$ pro Monat

Service Annahmen Monatliche Gebühren [USD]

AWS Systems Manager Automation

Schritte: ~4 Schritte * 300 Korrekturmaßnahmen * 0,002$ = 2,40$

Dauer: 10 s * 300 Behebungen * 0,00003$ = 0,09$

2,49$

AWS Security Hub

Es wurden keine kostenpflichtigen Dienste genutzt

$0

CloudWatch Amazon-Protokolle

0,50$ pro GB

< 0,01$

AWS Lambda — Anfragen

300 Abhilfemaßnahmen * 7 Anfragen = 2.100 Anfragen

5.000 Ergebnisse * 1 Anfrage = 5.000 Anfragen

0,20$/1.000.000 Anfragen = 0,0000002$ pro Anfrage

0,00142$

AWS Lambda — Dauer

(512 MB Arbeitsspeicher)

4.000 ms * 300 Korrekturen * 0,0000000083$ = 0,00996$

449 ms * 5.000 Ergebnisse * 0,0000000083$ = 0,0186$

0,029$

AWS Step Functions

19 Zustandsübergänge * 300 Korrekturen = 5.700

0,025$ * (5.700/1.000) Zustandsübergänge = 0,14$

0,14$

EventBridge Amazon-Regeln

Keine Gebühr für Regeln

$0

AWS Key Management Service

1 Schlüssel * 10 Konten * 1 Region * 1$ = 10$

(API-Anfragen verschlüsseln/entschlüsseln)

(300 Behebungen x 2 Anfragen) + (5.000 Ergebnisse x 4 Anfragen) = 20.600 Anfragen

0,03$ pro 10.000 Anfragen ⇒ 0,03$ * (20.600/10.000) = 0,06$

10,06$

Amazon DynamoDB

2,00$ * 1.000.000 Lese- und Schreibvorgänge = 2,00$

(Tabelle mit den Ergebnissen) 15 MB * 10 Konten * 1 Region = 150 MB

(Verlaufstabelle) 10 MB * 10 Konten * 1 Region = 100 MB

0,25 USD pro GB-Monat * 0,25 GB = 0,0625 USD

2,0625$

Amazon SQS

0,40$ * 1.000.000 Anfragen = 0,40$

0,40$

Amazon SNS

0,50$ * (600/1.000.000 Benachrichtigungen) = 0,0003$

0,0003$

Amazon CloudWatch — Metriken

(Erweiterte Metriken deaktiviert)

0,30$ * 7 benutzerdefinierte Metriken = 2,10$

0,01$ * (300 API-Aufrufe für Put-Metriken/1.000) = 0,003$

2,10$

Amazon CloudWatch — Dashboards

3,00$ * 1 Dashboard = 3,00$

3,00$

Amazon CloudWatch — Alarme

(Erweiterte Metriken deaktiviert)

0,10$ * 4 Alarme = 0,40$

0,40$

Amazon CloudWatch — Röntgenspuren

300 Behebungen * 7 Anfragen = 2.100 Lambda-Aufrufe

5.000 Ergebnisse * 1 Anfrage = 5.000 Lambda-Aufrufe

0,000005$ pro Trace * 7.100 Traces = 0,0355$

0,0355$

Gesamt

20,73$

Beispiel 2:300 Korrekturen pro Monat (Web-UI aktiviert)

  • 10 Konten, 1 Region

  • 30 Abhilfemaßnahmen pro account/Region/month

  • 5.000 verarbeitete Security Hub Hub-Ergebnisse pro account/Region/month

  • Web-UI aktiviert

  • Das Aktionsprotokoll ist deaktiviert

  • Gesamtkosten 36,35 USD pro Monat

Service Annahmen Monatliche Gebühren [USD]

AWS Systems Manager Automation

Schritte: ~4 Schritte * 300 Korrekturmaßnahmen * 0,002$ = 2,40$

Dauer: 10 s * 300 Behebungen * 0,00003$ = 0,09$

2,49$

AWS Security Hub

Es wurden keine kostenpflichtigen Dienste genutzt

$0

CloudWatch Amazon-Protokolle

0,50$ pro GB

< 0,01$

AWS Lambda — Anfragen

300 Abhilfemaßnahmen * 7 Anfragen = 2.100 Anfragen

5.000 Ergebnisse * 1 Anfrage = 5.000 Anfragen

0,20$/1.000.000 Anfragen = 0,0000002$ pro Anfrage

0,00142$

AWS Lambda — Dauer

(512 MB Arbeitsspeicher)

4.000 ms * 300 Korrekturen * 0,0000000083$ = 0,00996$

449 ms * 5.000 Ergebnisse * 0,0000000083$ = 0,0186$

0,029$

AWS Step Functions

19 Zustandsübergänge * 300 Korrekturen = 5.700

0,025$ * (5.700/1.000) Zustandsübergänge = 0,14$

0,14$

EventBridge Amazon-Regeln

Keine Gebühr für Regeln

$0

AWS Key Management Service

1 Schlüssel * 10 Konten * 1 Region * 1$ = 10$

(API-Anfragen verschlüsseln/entschlüsseln)

(300 Behebungen x 2 Anfragen) + (5.000 Ergebnisse x 4 Anfragen) = 20.600 Anfragen

0,03$ pro 10.000 Anfragen ⇒ 0,03$ * (20.600/10.000) = 0,06$

10,06$

Amazon DynamoDB

2,00$ * 1.000.000 Lese- und Schreibvorgänge = 2,00$

(Tabelle mit den Ergebnissen) 15 MB * 10 Konten * 1 Region = 150 MB

(Verlaufstabelle) 10 MB * 10 Konten * 1 Region = 100 MB

0,25 USD pro GB-Monat * 0,25 GB = 0,0625 USD

2,0625$

Amazon SQS

0,40$ * 1.000.000 Anfragen = 0,40$

0,40$

Amazon SNS

0,50$ * (600/1.000.000 Benachrichtigungen) = 0,0003$

0,0003$

Amazon CloudWatch — Metriken

(Erweiterte Metriken deaktiviert)

0,30$ * 7 benutzerdefinierte Metriken = 2,10$

0,01$ * (300 API-Aufrufe für Put-Metriken/1.000) = 0,003$

2,10$

Amazon CloudWatch — Dashboards

3,00$ * 1 Dashboard = 3,00$

3,00$

Amazon CloudWatch — Alarme

(Erweiterte Metriken deaktiviert)

0,10$ * 4 Alarme = 0,40$

0,40$

Amazon CloudWatch — Röntgenspuren

300 Behebungen * 7 Anfragen = 2.100 Lambda-Aufrufe

5.000 Ergebnisse * 1 Anfrage = 5.000 Lambda-Aufrufe

0,000005$ pro Trace * 7.100 Traces = 0,0355$

0,0355$

Amazon Cognito

(Stufe „Essentials“)

500 aktive Nutzer pro Monat

$0

Amazon CloudFront

Regionaler Datentransfer zum Absender (pro GB) = 0,020 USD

Ausgehende regionale Datenübertragung ins Internet (pro GB) = 0,085 USD

Preisanfrage für alle HTTP-Methoden (pro 10.000) = 0,0075 USD

0,1125$

Amazon S3

(UI-Hosting)

0,023$ pro GB * 0,002 GB = 0,000046$

(Historischer Export) 0,023 USD pro GB * 0,50 GB = 0,0125 USD

0,0004 USD pro 1.000 GET-Anfragen

0,0125 USD

AWS WAF

1 Web-ACL = 5,00 USD pro Monat

7 Regeln * 1,00$ pro Regel = 7,00$

12$

Amazon API Gateway

3,50$ pro Million REST-API-Aufrufe

3,50$

Gesamt

36,35$

Beispiel 3:3.000 Problembehebungen pro Monat

  • 100 Konten, 1 Region

  • 30 Abhilfemaßnahmen pro account/Region/month

  • 500 Security Hub Hub-Ergebnisse wurden verarbeitet pro account/Region/month

  • Web-UI ist deaktiviert

  • Das Aktionsprotokoll ist deaktiviert

  • Gesamtkosten 136,57 USD pro Monat

Service Annahmen Monatliche Gebühren [USD]

AWS Systems Manager Automation

Schritte: ~4 Schritte * 3.000 Korrekturmaßnahmen * 0,002$ = 24,00$

Dauer: 10 s * 3.000 Behebungen * 0,00003$ = 0,90$

24,90$

AWS Security Hub

Es wurden keine kostenpflichtigen Dienste genutzt

$0

CloudWatch Amazon-Protokolle

0,50$ pro GB

< 0,01$

AWS Lambda — Anfragen

3.000 Abhilfemaßnahmen * 7 Anfragen = 2.100 Anfragen

50.000 Ergebnisse * 1 Anfrage = 50.000 Anfragen

0,20$/1.000.000 Anfragen = 0,0000002$ pro Anfrage

0,01$

AWS Lambda — Dauer

(512 MB Arbeitsspeicher)

4.000 ms * 3.000 Behebungen * 0,0000000083$ = 0,0996$

449 ms * 50.000 Ergebnisse * 0,0000000083$ = 0,186$

0,29$

AWS Step Functions

19 Zustandsübergänge * 3.000 Korrekturen = 57.000

0,025$ * (57.000/1.000) Zustandsübergänge = 1,425$

1,425$

EventBridge Amazon-Regeln

Keine Gebühr für Regeln

$0

AWS Key Management Service

1 Schlüssel * 100 Konten * 1 Region * 1$ = 100$

(API-Anfragen verschlüsseln/entschlüsseln)

(3.000 Behebungen x 2 Anfragen) + (50.000 Ergebnisse x 4 Anfragen) = 206.000 Anfragen

0,03$ pro 10.000 Anfragen ⇒ 0,03$ * (206.000/10.000) = 0,618$

100,618$

Amazon DynamoDB

2,00$ * 1.000.000 Lese- und Schreibvorgänge = 2,00$

(Tabelle mit den Ergebnissen) 15 MB x 100 Konten * 1 Region = 1.500 MB

(Verlaufstabelle) 10 MB * 100 Konten * 1 Region = 1.000 MB

0,25 USD pro GB-Monat * 2,5 GB = 0,625 USD

2,625$

Amazon SQS

0,40$ * 1.000.000 Anfragen = 0,40$

0,40$

Amazon SNS

0,50$ * 1.000.000 Benachrichtigungen = 0,50$

0,50$

Amazon CloudWatch — Metriken

(Erweiterte Metriken deaktiviert)

0,30$ * 7 benutzerdefinierte Metriken = 2,10$

0,01$ * (3000/1.000) API-Aufrufe für Put-Metriken = 0,03$

2,13$

Amazon CloudWatch — Dashboards

3,00$ * 1 Dashboard = 3,00$

3,00$

Amazon CloudWatch — Alarme

0,10$ * 4 Alarme = 0,40$

0,40$

Amazon CloudWatch — Röntgenspuren

3.000 Behebungen * 7 Anfragen = 2.100 Lambda-Aufrufe

50.000 Ergebnisse * 1 Anfrage = 50.000 Lambda-Aufrufe

0,000005$ pro Trace * 52.100 Traces = 0,2605$

0,2605$

Gesamt

136,57$

Beispiel 4:30.000 Problembehebungen pro Monat

  • 1.000 Konten, 10 Regionen

  • 30 Abhilfemaßnahmen pro account/Region/month

  • 500 Security Hub Hub-Ergebnisse wurden verarbeitet pro account/Region/month

  • Web-UI ist deaktiviert

  • Das Aktionsprotokoll ist deaktiviert

  • Gesamtkosten 10.460,80 USD pro Monat

Service Annahmen Monatliche Gebühren [USD]

AWS Systems Manager Automation

Schritte: ~4 Schritte * 30.000 Korrekturmaßnahmen * 0,002$ = 240,00$

Dauer: 10 s * 30.000 Behebungen * 0,00003$ = 9,00$

249,00$

AWS Security Hub

Es wurden keine kostenpflichtigen Dienste genutzt

$0

CloudWatch Amazon-Protokolle

0,50$ pro GB

< 0,01$

AWS Lambda — Anfragen

30.000 Behebungen * 7 Anfragen = 210.000 Anfragen

5.000.000 Ergebnisse * 1 Anfrage = 5.000.000 Anfragen

0,20$/1.000.000 Anfragen = 0,0000002$ pro Anfrage

1,042$

AWS Lambda — Dauer

(512 MB Arbeitsspeicher)

4.000 ms * 30.000 Behebungen * 0,0000000083$ = 0,996$

449 ms * 5.000.000 Ergebnisse * 0,0000000083$ = 18,63$

19,63$

AWS Step Functions

19 Zustandsübergänge * 30.000 Korrekturen = 570.000

0,025$ * (570.000/1.000) Zustandsübergänge = 14,25$

14,25$

EventBridge Amazon-Regeln

Keine Gebühr für Regeln

$0

AWS Key Management Service

(1 Schlüssel) 1$ * 1.000 Konten * 10 Region = 10.000$

(API-Anfragen verschlüsseln/entschlüsseln)

(30.000 Behebungen x 2 Anfragen) + (5.000.000 Ergebnisse x 4 Anfragen) = 20.060.000 Anfragen

0,03$ pro 10.000 Anfragen ⇒ 0,03$ * (20.06.000/10.000) = 60,18$

10.060,18$

Amazon DynamoDB

2,00$ * (10.000.000 Lese- und Schreibvorgänge/1.000.000) = 20,00$

(Tabelle mit den Ergebnissen) 15 MB x 1000 Konten * 10 Regionen = 150 GB

(Verlaufstabelle) 10 MB * 1000 Konten * 10 Region = 100 GB

0,25 USD pro GB-Monat * 250 GB = 62,50 USD

82,50$

Amazon SQS

0,40$ * (5.060.000 Anfragen/1.000.000) = 2,024$

2,024$

Amazon SNS

0,000005$ * 1.000.000 Benachrichtigungen = 0,50$

0,50$

Amazon CloudWatch — Metriken

(Erweiterte Metriken deaktiviert)

0,30$ * 7 benutzerdefinierte Metriken = 2,10$

0,01$ * (30.000/1.000) API-Aufrufe für Put-Metriken = 0,30$

2,40$

Amazon CloudWatch — Dashboards

3,00$ * 1 Dashboard = 3,00$

3,00$

Amazon CloudWatch — Alarme

(Erweiterte Metriken deaktiviert)

0,10$ * 4 Alarme = 0,40$

0,40$

Amazon CloudWatch — Röntgenspuren

30.000 Behebungen * 7 Anfragen = 210.000 Lambda-Aufrufe

5.000.000 Ergebnisse * 1 Anfrage = 5.000.000 Lambda-Aufrufe

0,000005$ pro Trace * 5.210.000 Traces = 26,05$

26,05$

Gesamt

10.460,80$

Beispiel 5:30.000 Korrekturen pro Monat (Web-UI aktiviert)

  • 1.000 Konten, 10 Regionen

  • 30 Abhilfemaßnahmen pro account/Region/month

  • 500 Security Hub Hub-Ergebnisse wurden verarbeitet pro account/Region/month

  • Web-UI aktiviert

  • Das Aktionsprotokoll ist deaktiviert

  • Gesamtkosten 10.480,90 USD pro Monat

Service Annahmen Monatliche Gebühren [USD]

AWS Systems Manager Automation

Schritte: ~4 Schritte * 30.000 Korrekturmaßnahmen * 0,002$ = 240,00$

Dauer: 10 s * 30.000 Behebungen * 0,00003$ = 9,00$

249,00$

AWS Security Hub

Es wurden keine kostenpflichtigen Dienste genutzt

$0

CloudWatch Amazon-Protokolle

0,50$ pro GB

< 0,01$

AWS Lambda — Anfragen

30.000 Behebungen * 7 Anfragen = 210.000 Anfragen

5.000.000 Ergebnisse * 1 Anfrage = 5.000.000 Anfragen

0,20$/1.000.000 Anfragen = 0,0000002$ pro Anfrage

1,042$

AWS Lambda — Dauer

(512 MB Arbeitsspeicher)

4.000 ms * 30.000 Behebungen * 0,0000000083$ = 0,996$

449 ms * 5.000.000 Ergebnisse * 0,0000000083$ = 18,63$

19,63$

AWS Step Functions

19 Zustandsübergänge * 30.000 Korrekturen = 570.000

0,025$ * (570.000/1.000) Zustandsübergänge = 14,25$

14,25$

EventBridge Amazon-Regeln

Keine Gebühr für Regeln

$0

AWS Key Management Service

(1 Schlüssel) 1$ * 1.000 Konten * 10 Region = 10.000$

(API-Anfragen verschlüsseln/entschlüsseln)

(30.000 Behebungen x 2 Anfragen) + (5.000.000 Ergebnisse x 4 Anfragen) = 20.060.000 Anfragen

0,03$ pro 10.000 Anfragen ⇒ 0,03$ * (20.06.000/10.000) = 60,18$

10.060,18$

Amazon DynamoDB

2,00$ * (10.000.000 Lese- und Schreibvorgänge/1.000.000) = 20,00$

(Tabelle mit den Ergebnissen) 15 MB x 1000 Konten * 10 Regionen = 150 GB

(Verlaufstabelle) 10 MB * 1000 Konten * 10 Region = 100 GB

0,25 USD pro GB-Monat * 250 GB = 62,50 USD

82,50$

Amazon SQS

0,40$ * (5.060.000 Anfragen/1.000.000) = 2,024$

2,024$

Amazon SNS

0,000005$ * 1.000.000 Benachrichtigungen = 0,50$

0,50$

Amazon CloudWatch — Metriken

(Erweiterte Metriken deaktiviert)

0,30$ * 7 benutzerdefinierte Metriken = 2,10$

0,01$ * (30.000/1.000) API-Aufrufe für Put-Metriken = 0,30$

2,40$

Amazon CloudWatch — Dashboards

3,00$ * 1 Dashboard = 3,00$

3,00$

Amazon CloudWatch — Alarme

(Erweiterte Metriken deaktiviert)

0,10$ * 4 Alarme = 0,40$

0,40$

Amazon CloudWatch — Röntgenspuren

30.000 Behebungen * 7 Anfragen = 210.000 Lambda-Aufrufe

5.000.000 Ergebnisse * 1 Anfrage = 5.000.000 Lambda-Aufrufe

0,000005$ pro Trace * 5.210.000 Traces = 26,05$

26,05$

Amazon Cognito

(Stufe „Essentials“)

5.000 aktive Nutzer pro Monat

$0

Amazon CloudFront

Regionaler Datentransfer zum Absender (pro GB) = 0,020 USD

Ausgehende regionale Datenübertragung ins Internet (pro GB) = 0,085 USD

Preisanfrage für alle HTTP-Methoden (pro 10.000) = 0,0075 USD

0,1125$

Amazon S3

(UI-Hosting)

0,023$ pro GB * 0,002 GB = 0,000046$

(Historischer Export) 0,023 USD pro GB x 100 GB = 2,30 USD

0,0004 USD pro 1.000 GET-Anfragen * 5.000 Anfragen = 2,00 USD

4,30$

AWS WAF

1 Web-ACL = 5,00 USD pro Monat

7 Regeln * 1,00$ pro Regel = 7,00$

12$

Amazon API Gateway

3,50$ pro Million REST-API-Aufrufe

3,50$

Gesamt

10.480,90$

Wichtig

Kosten für die KMS-Schlüsselrotation Der AWS Key Management Service (KMS) rotiert die vom Kunden verwalteten Schlüssel automatisch einmal pro Jahr, wenn die Rotation aktiviert ist. Für jede Rotation fallen Kosten in Höhe von 1,00 USD pro Schlüssel und Jahr an. Bei 1000 Konten in einer einzigen Region führt dies beispielsweise zu zusätzlichen 1000 USD/Jahr (1 Umdrehung × 1000 Schlüssel × 1,00 USD).

Zusätzliche Kosten für optionale Funktionen

In diesem Abschnitt werden die zusätzlichen Kosten aufgeführt, die mit optionalen Funktionen für diese Lösung verbunden sind.

Verbesserte CloudWatch Metriken

Wenn Sie den EnableEnhancedCloudWatchMetricsParameter yes bei der Bereitstellung des Admin-Stacks auswählen, erstellt die Lösung zwei benutzerdefinierte Metriken und einen Alarm für jede Kontroll-ID. Die Kosten hängen von der Anzahl der Kontrollen ab IDs , die Sie korrigieren. In der folgenden Tabelle gehen wir davon aus, dass Sie alle 96 verschiedenen Kontrollen IDs pro Monat korrigieren, um die Obergrenze der Kosten zu ermitteln.

Service Annahmen 96 Kontrolle IDs * 2 = 192 benutzerdefinierte Metriken Monatliche Gebühren [USD]

Amazon CloudWatch — Metriken

0,30$ * 192 benutzerdefinierte Metriken = 57,60$

57,60$

Amazon CloudWatch — Alarme

0,10$ * 96 Alarme = 9,60$

9,60$

Gesamt

67,20$

CloudTrail Aktionsprotokoll

In jedem Mitgliedskonto, für das Sie die Aktionsprotokollfunktion aktivieren, erstellt die Lösung einen CloudTrail Pfad, in dem alle Schreibverwaltungsereignisse protokolliert werden. Eine Lambda-Funktion filtert Ereignisse heraus, die nichts mit der Lösung zu tun haben. Das bedeutet, dass sich die Kosten auf die Gesamtzahl der Verwaltungsereignisse in Ihrem Konto beziehen, da Ereignisse, die nichts mit der Lösung zu tun haben, weiterhin im Trail erfasst und von der Lambda-Funktion verarbeitet werden.

Für die folgende Tabelle gehen wir von 150.000 Verwaltungsereignissen pro Monat in Ihrem Konto aus. Die tatsächlichen Kosten hängen von der tatsächlichen Aktivität der Verwaltungsereignisse in Ihrem Konto ab.

Service Annahmen Monatliche Gebühren [USD]

AWS CloudTrail

150.000 * 2,00 USD/100.000 = 3,00 USD

3,00$

Lambda

150.000 * 0,2 * 0,125 = 3.750 GB-Sekunden

3.750 * 0,0000166667$ = 0,0625$ Rechenzeit

0,15 * 0,20$ = 0,03$ Anforderungskosten

0,0625$ + 0,03$ = 0,0952$ Gesamtkosten für Lambda

0,0925$

Gesamt

3,09$ pro Mitgliedskonto