Componentes básicos del entorno AMS - Guía de usuario avanzada de AMS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Componentes básicos del entorno AMS

Multi-Account Landing Zone

Se trata de una estimación de los componentes y los posibles costes de la infraestructura de las cuentas principales. Esto no incluye otros costes, como el ancho de banda, la supervisión CloudWatch detallada, el registro, las alarmas, Route53, Amazon S3, Simple Notification Service (Amazon SNS), las instantáneas o las instancias reservadas de Amazon. EC2

Usted paga por los componentes necesarios para la infraestructura de AWS landing zone administrada por AMS. Las estimaciones sitúan el coste de un entorno de landing zone multicuenta simple de AMS en 2.450$ al mes y 50$ en el caso de una cuenta de aplicación simple.

Para obtener información sobre los precios, consulte los precios de AWS.

Componentes básicos del entorno
Componente Est. Costo Descripción

Cuenta de administración

60$

Una cuenta de AWS Organizations Management; crea y administra financieramente las cuentas de los miembros. Contiene el marco de AWS Landing Zone (ALZ), conjuntos de conjuntos de configuraciones de cuentas y políticas de control de servicios de AWS Organization (SCPs).

  • Directory Service: 35 dólares

  • CloudTrail: 7$

  • CloudWatch: 6 dólares

  • Otros: 12 dólares

Cuenta de servicios compartidos

2.000 $

Contiene la infraestructura y los recursos necesarios para la administración del acceso (es decir, Active Directory), la administración de la seguridad de los terminales (Trend Micro) y sus bastiones (SSH/RDP); la estimación es de 2400$ al mes. Esta estimación no incluye el coste de las licencias de Trend Micro.

  • EC2: 800$ (con el número mínimo de Bastions)

  • BARRAS: 300$ (UNIDADES)

  • VPC (puntos finales): 400$

  • Directory Service: 300 dólares

  • CloudWatch: 100 dólares

  • GuardDuty : 15 dólares

  • Secrets Manager: 10 dólares

  • Transferencia de datos: 10 dólares

  • Config: 10$

  • Otros: 45 dólares

Cuenta de red

350 DÓLARES

El centro central para el enrutamiento de la red entre las cuentas de AMS, la red local y el tráfico de salida a Internet. Además, contiene bastiones DMZ públicos (el punto de entrada para que los ingenieros de AMS accedan a los hosts de su entorno de AMS). El precio puede aumentar según el tráfico que atraviese Transit Gateway y Direct Connect.

  • EC2: 250$ (Bastions)

  • VPC: 80$

  • Otros: 20 dólares

Cuenta Log Archive

20 dólares

Un bucket de S3 con copias de los archivos de registro de AWS CloudTrail y AWS Config de cada una de sus cuentas de entorno AMS. Los costos aumentan a medida que se recopilan más registros.

  • S3:10$

  • CloudWatch: 5 dólares

  • Otros: 5 dólares

Cuenta de seguridad

20 dólares

El eje central de las operaciones relacionadas con la seguridad y el punto principal para canalizar las notificaciones y alertas a los servicios del plano de control de AMS. Además, alberga la cuenta de administración de Amazon Guard Duty. Los costes aumentan a medida que se analizan más eventos con Amazon GuardDuty.

  • CloudWatch: 15$

  • Otros: 5 dólares

Single-Account Landing Zone

En la siguiente tabla se enumeran los componentes de un ejemplo de infraestructura administrada por AMS.

Componentes básicos del entorno, actualizados por última vez el 9 de julio de 2020
Nombre Tipo de instancia SO Número de componentes

mc-eps-dsm

m5.large

Linux

2

mc-management

m5.large

Windows

2

mc-bastion-dmz-ssh

m5.large

Linux

2

mc-bastion-customer-rdp

m5.large

Windows

2

mc-eps-relay

m5.large

Linux

2

servicios de directorio

N/A

N/A

componentes adicionales

N/A

N/A

Para obtener información sobre los precios, consulte los precios de AWS.