Costo - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Costo

Usted es responsable del coste de los servicios de AWS utilizados para ejecutar esta solución.

A partir de esta revisión, los costos mensuales estimados son:

  • Implementación pequeña (10 cuentas, 1 región: EE. UU. East/N. Virginia): Approximately $20.73 for 300 remediations/month

  • Despliegue medio (100 cuentas, 1 región: EE. UU. East/N. Virginia): Approximately $136.57 for 3,000 remediations/month

  • Implementación de gran tamaño (1 000 cuentas, 10 regiones): aproximadamente 10 460,80$ para 30 000 reparaciones al mes

importante

Los precios están sujetos a cambios. Para obtener más información, consulte la página de precios de cada servicio de AWS utilizado en esta solución.

nota

Muchos servicios de AWS incluyen una capa gratuita, un importe básico del servicio que los clientes pueden utilizar sin coste alguno. Los costos reales pueden ser superiores o inferiores a los de los ejemplos de precios proporcionados.

Recomendamos crear un presupuesto a través de AWS Cost Explorer para ayudar a administrar los costos. Los precios están sujetos a cambios. Para obtener más información, consulte la página web de precios de cada servicio de AWS utilizado en esta solución.

Ejemplo de tabla de costos

El costo total de ejecutar esta solución depende de los siguientes factores:

  • El número de cuentas de los miembros de AWS Security Hub

  • El número de correcciones activas que se invocan automáticamente

  • La frecuencia de las correcciones

Esta solución utiliza los siguientes componentes de AWS, que conllevan un coste en función de la configuración. Se proporcionan ejemplos de precios para organizaciones pequeñas, medianas y grandes.

Servicio Capa gratuita Precios [USD]

AWS Systems Manager Automation: recuento de pasos

No hay un nivel gratuito

Cada paso básico se cobra a 0,002$ por paso. En el caso de las automatizaciones con varias cuentas, todos los pasos, incluidos los que se ejecutan en cualquier cuenta secundaria, se contabilizan únicamente en la cuenta de origen.

AWS Systems Manager Automation: duración del paso

No hay un nivel gratuito

Cada paso de aws:executeScript acción se cobra a 0,00003$ por segundo.

AWS Systems Manager Automation - Almacenamiento

No hay un nivel gratuito

0,046$ por GB al mes

AWS Systems Manager Automation: Transferencia de datos

No hay una capa gratuita

0,900 USD por GB transferido (para cuentas múltiples o) out-of-Region

AWS Security Hub (CSPM): Comprobaciones de seguridad

No hay capa gratuita

Los primeros 100.000 dólares checks/account/Region/month cuestan 0,0010$ por cheque

Los siguientes 400 000 dólares checks/account/Region/month cuestan 0,0008 dólares por cheque

Más de 500 000 dólares checks/account/Region/month cuestan 0,0005$ por cheque

AWS Security Hub (CSPM): Búsqueda de eventos de ingestión

Los primeros 10 000 puntos son gratuitosevents/account/Region/month. Búsqueda de eventos de ingestión asociados a las comprobaciones de seguridad de Security Hub.

Más de 10 000$ events/account/Region/month cuestan 0,00003$ por evento

Amazon CloudWatch : Métricas

Métricas de monitoreo básicas (con una frecuencia de 5 minutos) 10

Métricas de monitoreo detalladas (con una frecuencia de 1 minuto) 1

1 millón de solicitudes de API (no se aplica a GetMetricData, GetInsightRuleReport y GetMetricWidgetImage)

Las primeras 10 000 métricas cuestan 0,30$ por métrica al mes

Las siguientes 240.000 métricas cuestan 0,10$ por métrica al mes

Las siguientes 750 000 métricas cuestan 0,05$ por métrica al mes

Más de 1 000 000 de métricas cuestan 0,02$ por métrica al mes

Las llamadas a la API cuestan 0,01$ por cada 1000 solicitudes

Amazon CloudWatch - Panel de control

3 paneles de control para un máximo de 50 métricas al mes

3,00$ por panel de control al mes

Amazon CloudWatch - Alarmas

10 métricas de alarma (no aplicables a las alarmas de alta resolución)

La resolución estándar (60 segundos) cuesta 0,10 USD por alarma

La alta resolución (10 segundos) cuesta 0,30$ por métrica de alarma

La detección de anomalías con resolución estándar cuesta 0,30$ por alarma

La detección de anomalías de alta resolución cuesta 0,90$ por alarma

La tecnología compuesta cuesta 0,50$ por alarma

Amazon CloudWatch - Colección de registros

5 GB de datos (ingestión, almacenamiento de archivos y datos escaneados mediante consultas de Logs Insights)

0,50 USD por GB

Amazon CloudWatch - Almacenamiento de registros

5 GB de datos (ingestión, almacenamiento de archivos y datos escaneados mediante consultas de Logs Insights)

0,005 USD por GB de datos escaneados

AWS Lambda: Solicitudes

1 millón de solicitudes gratuitas al mes

0,20$ por 1 millón de solicitudes

AWS Lambda: duración

400 000 GB-segundos de tiempo de cómputo al mes

0,0000166667$ por cada GB por segundo. El precio de la duración depende de la cantidad de memoria que asignes a la función. Puedes asignar cualquier cantidad de memoria a tu función, entre 128 MB y 10 240 MB, en incrementos de 1 MB.

AWS Step Functions: Transiciones de estado

4000 transiciones de estado gratuitas al mes

A partir de entonces, 0,025 USD por cada 1000 estados

Amazon EventBridge

Todos los eventos de cambio de estado publicados por los servicios de AWS son gratuitos

Los eventos personalizados cuestan 1 dólar por cada millón de eventos personalizados publicados

Los eventos de terceros (SaaS) cuestan 1 dólar por millón de dólares. Los eventos publicados

El envío de eventos multicuenta cuesta 1 dólar por millón de dólares

Amazon SNS

El primer millón de solicitudes de Amazon SNS al mes son gratuitas

A partir de entonces, 0,50 USD por cada millón de solicitudes

Amazon SQS

El primer millón de solicitudes de Amazon SQS al mes son gratuitas

A partir de entonces, 0,40 USD por millón y 100 000 millones de solicitudes

Amazon DynamoDB

Los primeros 25 GB de almacenamiento son gratuitos

2,00$ por cada millón de lecturas y escrituras consistentes a partir de entonces

AWS Key Management Service

20 000 solicitudes/mes

1,00$ por clave de 1 KMS. En el caso de las claves KMS que se rotan automáticamente o a pedido, la primera y la segunda rotación de la clave añaden un dólar al mes (prorrateado por hora) de coste.

Amazon Cognito

En el nivel Essentials, los primeros 10 000 usuarios activos mensuales son gratuitos.

Nota: Este nivel gratuito es de 50 usuarios activos mensuales cuando los usuarios se autentican mediante un IdP externo (SAML/OIDC).

0,015 USD por usuario activo mensual superior a 10 000 usuarios.

Amazon CloudFront

La capa gratuita incluye 1 TB de transferencia de datos saliente y 10 000 000 de solicitudes HTTP o HTTPS al mes.

(US/Canada/Mexico) Los primeros 9 TB cuestan 0,085$ al mes. Los siguientes 40 TB cuestan 0,080$ al mes.

0,0075$ por solicitud HTTP. 0,0100$ por solicitud HTTPS.

Amazon S3

Sin nivel gratuito

Los primeros 50 TB cuestan 0,023 USD por GB al mes.

0,005 USD por cada 1000 solicitudes PUT, COPY, POST o LIST.

0,0004 USD por cada 1000 solicitudes GET, SELECT y todas las demás solicitudes.

Amazon API Gateway

1 millón de llamadas a la API REST en los primeros 12 meses de uso.

3,50 USD por millón para los primeros 333 millones de llamadas a la API.

Ejemplos de precios (mensuales)

Ejemplo 1:300 correcciones al mes

  • 10 cuentas, 1 región

  • 30 remediaciones por account/Region/month

  • 500 hallazgos de Security Hub procesados por account/Region/month

  • Interfaz de usuario web deshabilitada

  • Registro de acciones desactivado

  • El coste total es de 20,73$ al mes

Servicio Supuestos Cargos mensuales [USD]

Automatización de AWS Systems Manager

Pasos: aproximadamente 4 pasos* 300 soluciones * 0,002$ = 2,40$

Duración: 10 segundos * 300 soluciones * 0,00003$ = 0,09$

2,49$

AWS Security Hub

No se utilizaron servicios facturables

$0

Amazon CloudWatch Logs

0,50$ por GB

< 0,01$

AWS Lambda: Solicitudes

300 soluciones * 7 solicitudes = 2100 solicitudes

5000 hallazgos * 1 solicitud = 5000 solicitudes

0,20 dólares/1 000 000 de solicitudes = 0,0000002$ por solicitud

0,00142$

AWS Lambda: duración

(512 MB de memoria)

4.000 ms x 300 correcciones * 0,0000000083$ = 0,00996$

449 ms * 5000 hallazgos * 0,0000000083$ = 0,0186$

0,029$

AWS Step Functions

19 transiciones de estado * 300 remediaciones = 5.700

0,025 USD* (5.700/1.000) transiciones de estado = 0,14$

0,14$

EventBridge Reglas de Amazon

Las reglas no cobran

$0

AWS Key Management Service

1 clave * 10 cuentas * 1 región * 1 dólar = 10$

(Solicitudes de API de cifrado o descifrado)

(300 correcciones * 2 solicitudes) + (5000 hallazgos * 4 solicitudes) = 20 600 solicitudes

0,03 USD por cada 10 000 solicitudes ⇒ 0,03 USD * (20 600 €/10 000) = 0,06 USD

10,06$

Amazon DynamoDB

2,00$ * 1 000 000 000$ de lectura y escritura = 2,00$

(Tabla de resultados) 15 MB * 10 cuentas * 1 región = 150 MB

(Tabla de historial) 10 MB * 10 cuentas * 1 región = 100 MB

0,25$ por GB al mes * 0,25 GB = 0,0625$

2,0625$

Amazon SQS

0,40$ * 1 000 000 de solicitudes = 0,40$

0,40$

Amazon SNS

0,50$ * (600 €/1 000 000 de notificaciones) = 0,0003$

0,0003$

Amazon CloudWatch : Métricas

(Las métricas mejoradas están deshabilitadas)

0,30$ * 7 métricas personalizadas = 2,10$

0,01$ * (300 llamadas a la API con métricas de venta /1000 $) = 0,003$

2,10$

Amazon CloudWatch - Paneles de control

3,00$ * 1 panel = 3,00$

3,00$

Amazon CloudWatch - Alarmas

(Las métricas mejoradas están deshabilitadas)

0,10 dólares* 4 alarmas = 0,40$

0,40$

Amazon CloudWatch - X-Ray Traces

300 remediaciones * 7 solicitudes = 2.100 invocaciones Lambda

5000 hallazgos * 1 solicitud = 5000 invocaciones Lambda

0,000005$ por traza * 7.100 trazas = 0,0355$

0,0355$

Total

20,73 DÓLARES

Ejemplo 2:300 correcciones al mes (con interfaz de usuario web habilitada)

  • 10 cuentas, 1 región

  • 30 remediaciones por account/Region/month

  • Se procesan 5000 hallazgos de Security Hub por account/Region/month

  • Interfaz de usuario web habilitada

  • Registro de acciones desactivado

  • El coste total es de 36,35$ al mes

Servicio Supuestos Cargos mensuales [USD]

Automatización de AWS Systems Manager

Pasos: aproximadamente 4 pasos* 300 soluciones * 0,002$ = 2,40$

Duración: 10 segundos * 300 soluciones * 0,00003$ = 0,09$

2,49$

AWS Security Hub

No se utilizaron servicios facturables

$0

Amazon CloudWatch Logs

0,50$ por GB

< 0,01$

AWS Lambda: Solicitudes

300 soluciones * 7 solicitudes = 2100 solicitudes

5000 hallazgos * 1 solicitud = 5000 solicitudes

0,20 dólares/1 000 000 de solicitudes = 0,0000002$ por solicitud

0,00142$

AWS Lambda: duración

(512 MB de memoria)

4.000 ms x 300 correcciones * 0,0000000083$ = 0,00996$

449 ms * 5000 hallazgos * 0,0000000083$ = 0,0186$

0,029$

AWS Step Functions

19 transiciones de estado * 300 remediaciones = 5.700

0,025 USD* (5.700/1.000) transiciones de estado = 0,14$

0,14$

EventBridge Reglas de Amazon

Las reglas no cobran

$0

AWS Key Management Service

1 clave * 10 cuentas * 1 región * 1 dólar = 10$

(Solicitudes de API de cifrado o descifrado)

(300 correcciones * 2 solicitudes) + (5000 hallazgos * 4 solicitudes) = 20 600 solicitudes

0,03 USD por cada 10 000 solicitudes ⇒ 0,03 USD * (20 600 €/10 000) = 0,06 USD

10,06$

Amazon DynamoDB

2,00$ * 1 000 000 000$ de lectura y escritura = 2,00$

(Tabla de resultados) 15 MB * 10 cuentas * 1 región = 150 MB

(Tabla de historial) 10 MB * 10 cuentas * 1 región = 100 MB

0,25$ por GB al mes * 0,25 GB = 0,0625$

2,0625$

Amazon SQS

0,40$ * 1 000 000 de solicitudes = 0,40$

0,40$

Amazon SNS

0,50$ * (600 €/1 000 000 de notificaciones) = 0,0003$

0,0003$

Amazon CloudWatch : Métricas

(Las métricas mejoradas están deshabilitadas)

0,30$ * 7 métricas personalizadas = 2,10$

0,01$ * (300 llamadas a la API con métricas de venta /1000 $) = 0,003$

2,10$

Amazon CloudWatch - Paneles de control

3,00$ * 1 panel = 3,00$

3,00$

Amazon CloudWatch - Alarmas

(Las métricas mejoradas están deshabilitadas)

0,10 dólares* 4 alarmas = 0,40$

0,40$

Amazon CloudWatch - X-Ray Traces

300 remediaciones * 7 solicitudes = 2.100 invocaciones Lambda

5000 hallazgos * 1 solicitud = 5000 invocaciones Lambda

0,000005$ por traza * 7.100 trazas = 0,0355$

0,0355$

Amazon Cognito

(Nivel esencial)

500 usuarios activos mensuales

$0

Amazon CloudFront

Transferencia regional de datos hacia el origen (por GB) = 0,020$

Transferencia de datos regional a Internet (por GB) = 0,085$

El precio de solicitud para todos los métodos HTTP (por 10 000) = 0,0075$

0,1125$

Amazon S3

(Alojamiento de interfaz de usuario)

0,023$ por GB * 0,002 GB = 0,000046$

(Exportación histórica) 0,023$ por GB * 0,50 GB = 0,0125$

0,0004$ por cada 1000 solicitudes GET

0,0125 USD

AWS WAF

1 ACL web = 5,00$ al mes

7 reglas * 1,00$ por regla = 7,00$

12 DÓLARES

Amazon API Gateway

3,50$ por millón de llamadas a la API REST

3,50$

Total

36,35 DÓLARES

Ejemplo 3:3000 reparaciones al mes

  • 100 cuentas, 1 región

  • 30 remediaciones por account/Region/month

  • 500 hallazgos de Security Hub procesados por account/Region/month

  • Interfaz de usuario web deshabilitada

  • Registro de acciones desactivado

  • El coste total es de 136,57$ al mes

Servicio Supuestos Cargos mensuales [USD]

Automatización de AWS Systems Manager

Pasos: aproximadamente 4 pasos* 3000 remediaciones * 0,002$ = 24,00$

Duración: 10 segundos * 3000 remediaciones * 0,00003$ = 0,90$

24,90$

AWS Security Hub

No se utilizaron servicios facturables

$0

Amazon CloudWatch Logs

0,50$ por GB

< 0,01$

AWS Lambda: Solicitudes

3000 correcciones * 7 solicitudes = 2100 solicitudes

50 000 hallazgos * 1 solicitud = 50 000 solicitudes

0,20 dólares/1 000 000 de solicitudes = 0,0000002$ por solicitud

0,01$

AWS Lambda: duración

(512 MB de memoria)

4000 ms * 3000 correcciones * 0,0000000083$ = 0,0996$

449 ms * 50 000 hallazgos * 0,0000000083 = 0,186$

0,29$

AWS Step Functions

19 transiciones entre estados * 3000 remediaciones = 57 000

0,025 USD* (57 000/1000) transiciones de estado = 1,425$

1,425$

EventBridge Reglas de Amazon

Las reglas no cobran

$0

AWS Key Management Service

1 clave * 100 cuentas * 1 región * 1 dólar = 100$

(Solicitudes de API de cifrado y descifrado)

(3000 correcciones * 2 solicitudes) + (50 000 hallazgos * 4 solicitudes) = 206 000 solicitudes

0,03 USD por cada 10 000 solicitudes ⇒ 0,03 USD * (206 000/ 10 000 USD) = 0,618 USD

100.618$

Amazon DynamoDB

2,00$ * 1 000 000 000$ de lectura y escritura = 2,00$

(Tabla de resultados) 15 MB * 100 cuentas * 1 región = 1500 MB

(Tabla de historial) 10 MB * 100 cuentas * 1 región = 1000 MB

0,25$ por GB al mes * 2,5 GB = 0,625$

2,625$

Amazon SQS

0,40$ * 1 000 000 de solicitudes = 0,40$

0,40$

Amazon SNS

0,50$ * 1 000 000 000 de notificaciones = 0,50$

0,50$

Amazon CloudWatch : Métricas

(Las métricas mejoradas están deshabilitadas)

0,30$ * 7 métricas personalizadas = 2,10$

0,01$ * (3000 €/1000) llamadas a la API con métricas de venta = 0,03$

2,13$

Amazon CloudWatch - Paneles de control

3,00$ * 1 panel = 3,00$

3,00$

Amazon CloudWatch - Alarmas

0,10$ * 4 alarmas = 0,40$

0,40$

Amazon CloudWatch - X-Ray Traces

3000 remediaciones * 7 solicitudes = 2100 invocaciones Lambda

50 000 hallazgos * 1 solicitud = 50 000 invocaciones Lambda

0,000005$ por traza * 52.100 trazas = 0,2605$

0,2605$

Total

136,57 DÓLARES

Ejemplo 4:30 000 reparaciones al mes

  • 1000 cuentas, 10 regiones

  • 30 soluciones por account/Region/month

  • 500 hallazgos de Security Hub procesados por account/Region/month

  • Interfaz de usuario web deshabilitada

  • Registro de acciones desactivado

  • El coste total es de 10.460,80$ al mes

Servicio Supuestos Cargos mensuales [USD]

Automatización de AWS Systems Manager

Pasos: aproximadamente 4 pasos* 30 000 soluciones * 0,002$ = 240,00$

Duración: 10 segundos * 30 000 soluciones * 0,00003$ = 9,00$

249,00$

AWS Security Hub

No se utilizaron servicios facturables

$0

Amazon CloudWatch Logs

0,50$ por GB

< 0,01$

AWS Lambda: Solicitudes

30 000 correcciones * 7 solicitudes = 210 000 solicitudes

5 000 000 de hallazgos * 1 solicitud = 5 000 000 de solicitudes

0,20 dólares/1 000 000 de solicitudes = 0,0000002$ por solicitud

1.042$

AWS Lambda: duración

(512 MB de memoria)

4000 ms * 30 000 correcciones * 0,0000000083 = 0,996$

449 ms * 5 000 000 de hallazgos * 0,0000000083$ = 18,63$

19,63$

AWS Step Functions

19 transiciones entre estados * 30 000 correcciones = 570 000

0,025 USD* (570.000/1.000) transiciones de estado = 14,25$

14,25$

EventBridge Reglas de Amazon

Las reglas no cobran

$0

AWS Key Management Service

(1 clave) 1 dólar * 1000 cuentas * 10 regiones = 10 000$

(Solicitudes de API de cifrado o descifrado)

(30 000 correcciones * 2 solicitudes) + (5 000 000 hallazgos * 4 solicitudes) = 20 060.000 solicitudes

0,03$ por cada 10 000 solicitudes ⇒ 0,03$ * (20 060.000/10 000$) = 60,18$

10.060,18$

Amazon DynamoDB

2,00 dólares* (10 000 000 000 de lectura y escritura/1 000 000$) = 20,00$

(Tabla de resultados) 15 MB * 1000 cuentas * 10 regiones = 150 GB

(Tabla histórica) 10 MB * 1000 cuentas * 10 regiones = 100 GB

0,25$ por GB al mes * 250 GB = 62,50$

82,50$

Amazon SQS

0,40$ * (5 060 000 solicitudas/1 000 000$) = 2,024$

2,024$

Amazon SNS

0,000005$ * 1 000 000 000 de notificaciones = 0,50$

0,50$

Amazon CloudWatch : Métricas

(Las métricas mejoradas están deshabilitadas)

0,30$ * 7 métricas personalizadas = 2,10$

0,01$ * (30 000 €/1000) llamadas a la API con métricas de venta = 0,30$

2,40$

Amazon CloudWatch - Paneles de control

3,00$ * 1 panel = 3,00$

3,00$

Amazon CloudWatch - Alarmas

(Las métricas mejoradas están deshabilitadas)

0,10 dólares* 4 alarmas = 0,40$

0,40$

Amazon CloudWatch - X-Ray Traces

30 000 correcciones * 7 solicitudes = 210 000 invocaciones Lambda

5 000 000 de hallazgos * 1 solicitud = 5 000 000 de invocaciones Lambda

0,000005$ por rastreo * 5.210.000 trazas = 26,05$

26,05$

Total

10.460,80 DÓLARES

Ejemplo 5:30 000 correcciones al mes (con interfaz de usuario web habilitada)

  • 1000 cuentas, 10 regiones

  • 30 soluciones por account/Region/month

  • 500 hallazgos de Security Hub procesados por account/Region/month

  • Interfaz de usuario web habilitada

  • Registro de acciones desactivado

  • Coste total: 10.480,90$ al mes

Servicio Supuestos Cargos mensuales [USD]

Automatización de AWS Systems Manager

Pasos: aproximadamente 4 pasos* 30 000 soluciones * 0,002$ = 240,00$

Duración: 10 segundos * 30 000 soluciones * 0,00003$ = 9,00$

249,00$

AWS Security Hub

No se utilizaron servicios facturables

$0

Amazon CloudWatch Logs

0,50$ por GB

< 0,01$

AWS Lambda: Solicitudes

30 000 correcciones * 7 solicitudes = 210 000 solicitudes

5 000 000 de hallazgos * 1 solicitud = 5 000 000 de solicitudes

0,20 dólares/1 000 000 de solicitudes = 0,0000002$ por solicitud

1.042$

AWS Lambda: duración

(512 MB de memoria)

4000 ms * 30 000 correcciones * 0,0000000083 = 0,996$

449 ms * 5 000 000 de hallazgos * 0,0000000083$ = 18,63$

19,63$

AWS Step Functions

19 transiciones entre estados * 30 000 correcciones = 570 000

0,025 USD* (570.000/1.000) transiciones de estado = 14,25$

14,25$

EventBridge Reglas de Amazon

Las reglas no cobran

$0

AWS Key Management Service

(1 clave) 1 dólar * 1000 cuentas * 10 regiones = 10 000$

(Solicitudes de API de cifrado o descifrado)

(30 000 correcciones * 2 solicitudes) + (5 000 000 hallazgos * 4 solicitudes) = 20 060.000 solicitudes

0,03$ por cada 10 000 solicitudes ⇒ 0,03$ * (20 060.000/10 000$) = 60,18$

10.060,18$

Amazon DynamoDB

2,00 dólares* (10 000 000 000 de lectura y escritura/1 000 000$) = 20,00$

(Tabla de resultados) 15 MB * 1000 cuentas * 10 regiones = 150 GB

(Tabla histórica) 10 MB * 1000 cuentas * 10 regiones = 100 GB

0,25$ por GB al mes * 250 GB = 62,50$

82,50$

Amazon SQS

0,40$ * (5 060 000 solicitudas/1 000 000$) = 2,024$

2,024$

Amazon SNS

0,000005$ * 1 000 000 000 de notificaciones = 0,50$

0,50$

Amazon CloudWatch : Métricas

(Las métricas mejoradas están deshabilitadas)

0,30$ * 7 métricas personalizadas = 2,10$

0,01$ * (30 000 €/1000) llamadas a la API con métricas de venta = 0,30$

2,40$

Amazon CloudWatch - Paneles de control

3,00$ * 1 panel = 3,00$

3,00$

Amazon CloudWatch - Alarmas

(Las métricas mejoradas están deshabilitadas)

0,10 dólares* 4 alarmas = 0,40$

0,40$

Amazon CloudWatch - X-Ray Traces

30 000 correcciones * 7 solicitudes = 210 000 invocaciones Lambda

5 000 000 de hallazgos * 1 solicitud = 5 000 000 de invocaciones Lambda

0,000005$ por rastreo * 5.210.000 trazas = 26,05$

26,05$

Amazon Cognito

(Nivel esencial)

5.000 usuarios activos mensuales

$0

Amazon CloudFront

Transferencia regional de datos hacia el origen (por GB) = 0,020$

Transferencia de datos regional a Internet (por GB) = 0,085$

El precio de solicitud para todos los métodos HTTP (por 10 000) = 0,0075$

0,1125$

Amazon S3

(Alojamiento de interfaz de usuario)

0,023$ por GB * 0,002 GB = 0,000046$

(Exportación histórica) 0,023$ por GB * 100 GB = 2,30$

0,0004$ por cada 1000 solicitudes GET * 5000 solicitudes = 2,00$

4,30$

AWS WAF

1 ACL web = 5,00$ al mes

7 reglas * 1,00$ por regla = 7,00$

12 DÓLARES

Amazon API Gateway

3,50$ por millón de llamadas a la API REST

3,50$

Total

10.480,90 DÓLARES

importante

Costos de rotación de claves de KMS: AWS Key Management Service (KMS) rota automáticamente las claves administradas por el cliente una vez al año cuando la rotación está habilitada. Cada rotación conlleva un coste de 1 dólar por clave al año. Por ejemplo, con 1000 cuentas en una sola región, esto se traduce en 1000$ adicionales al año (1 rotación × 1000 claves × 1,00$).

Coste adicional por las funciones opcionales

En esta sección, se indican los costos adicionales asociados a las funciones opcionales de esta solución.

CloudWatch Métricas mejoradas

Si selecciona yes el EnableEnhancedCloudWatchMetricsparámetro al implementar la pila de administración, la solución crea dos métricas personalizadas y una alarma para cada ID de control. El costo depende de la cantidad de controles IDs que vaya a corregir. En la siguiente tabla, se supone que se corrigen los 96 controles diferentes IDs al mes para determinar el límite superior de los costes.

Servicio Supuestos: 96 controles IDs * 2 = 192 métricas personalizadas Cargos mensuales [USD]

Amazon CloudWatch : Métricas

0,30$ * 192 métricas personalizadas = 57,60$

57,60$

Amazon CloudWatch - Alarmas

0,10$ * 96 alarmas = 9,60$

9,60$

Total

67,20 DÓLARES

CloudTrail Registro de acciones

En cada cuenta de miembro en la que se habilita la función de registro de acciones, la solución crea un registro CloudTrail para registrar todos los eventos de administración de escritura. Una función Lambda filtra los eventos no relacionados con la solución. Esto significa que el costo está relacionado con la cantidad total de eventos de administración de su cuenta, ya que los eventos que no están relacionados con la solución siguen siendo capturados por el registro y procesados por la función Lambda.

Para la siguiente tabla, suponemos que hay 150 000 eventos de gestión al mes en la cuenta. El coste real depende de la actividad real de los eventos de gestión en su cuenta.

Servicio Supuestos Cargos mensuales [USD]

AWS CloudTrail

150.000 * 2,00 USD/100 000 = 3,00$

3,00$

Lambda

150.000 x 0,2 x 0,125 = 3.750 GB-segundos

3.750$ * 0,0000166667$ = 0,0625$ de coste de tiempo de cálculo

0,15 * 0,20$ = 0,03$ de coste de solicitud

0,0625$ + 0,03$ = 0,0952$ de coste total de Lambda

0,0925$

Total

3,09$ por cuenta de miembro