AMS 환경 기본 구성 요소 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AMS 환경 기본 구성 요소

Multi-Account Landing Zone

코어 계정의 인프라 구성 요소 및 잠재적 비용을 추정한 것입니다. 여기에는 대역폭, CloudWatch 세부 모니터링, 로깅, 경보, Route53, Amazon S3, Simple Notification Service(Amazon SNS), 스냅샷 또는 예약된 Amazon EC2 인스턴스와 같은 기타 비용은 포함되지 않습니다.

AMS 관리형 AWS 랜딩 존 인프라에 필요한 구성 요소에 대해 비용을 지불합니다. 견적은 일반 AMS 다중 계정 랜딩 존 환경의 비용을 매월 2,450 USD, 일반 애플리케이션 계정의 경우 50 USD로 책정합니다.

요금에 대한 자세한 내용은 AWS 요금을 참조하세요.

기본 환경 구성 요소
구성 요소 Est. 비용 설명

관리 계정

60 USD

AWS Organizations Management 계정. 멤버 계정을 생성하고 재무적으로 관리합니다. 여기에는 AWS Landing Zone(ALZ) 프레임워크, 계정 구성 스택 세트 및 AWS Organization Service Control Policy(SCPs 포함됩니다.

  • 디렉터리 서비스: 35 USD

  • CloudTrail: 7 USD

  • CloudWatch: 6 USD

  • 기타: 12 USD

공유 서비스 계정

2000 USD

액세스 관리(예: Active Directory), 엔드포인트 보안 관리(Trend Micro) 및 접속(SSH/RDP)에 필요한 인프라와 리소스가 포함되어 있습니다. 추정치는 매월 2,400 USD입니다. 이 견적에는 Trend Micro 라이선스 비용이 포함되지 않습니다.

  • EC2: $800(최소 Bastions 수 포함)

  • RDS: 300 USD(EPS)

  • VPC(엔드포인트): 400 USD

  • 디렉터리 서비스: 300 USD

  • CloudWatch: 100 USD

  • GuardDuty: 15 USD

  • Secrets Manager: 10 USD

  • 데이터 전송: 10 USD

  • 구성: 10 USD

  • 기타: 45 USD

네트워킹 계정

350 USD

AMS 계정 간 네트워크 라우팅, 온프레미스 네트워크 및 인터넷으로의 송신 트래픽을 위한 중앙 허브입니다. 또한 에는 퍼블릭 DMZ 접속(AMS 엔지니어가 AMS 환경의 호스트에 액세스할 수 있는 진입점)이 포함되어 있습니다. Transit Gateway 및 Direct Connect를 통과하는 트래픽에 따라 가격이 증가할 수 있습니다.

  • EC2: 250 USD(배스션)

  • VPC: 80 USD

  • 기타: 20 USD

로그 아카이브 계정

20 USD

각 AMS 환경 계정의 AWS CloudTrail 및 AWS Config 로그 파일 사본이 있는 S3 버킷입니다. 더 많은 로그가 수집되면 비용이 증가합니다.

  • S3: 10 USD

  • CloudWatch: 5 USD

  • 기타: 5 USD

보안 계정

20 USD

보안 관련 작업을 위한 중앙 허브이자 AMS 컨트롤 플레인 서비스에 알림 및 알림을 퍼널링하기 위한 주요 지점입니다. 또한 에는 Amazon Guard Duty 관리 계정이 있습니다. Amazon GuardDuty를 사용하여 더 많은 이벤트를 분석하면 비용이 증가합니다.

  • CloudWatch: 15 USD

  • 기타: 5 USD

Single-Account Landing Zone

다음 표에는 예제 AMS 관리형 인프라의 구성 요소가 나열되어 있습니다.

기본 환경 구성 요소, 최종 업데이트 날짜 2020/07/09
이름 인스턴스 유형 OS 구성 요소 수

mc-eps-dsm

m5.large

Linux

2

mc-관리

m5.large

Windows

2

mc-bastion-dmz-ssh

m5.large

Linux

2

mc-bastion-customer-rdp

m5.large

Windows

2

mc-eps-relay

m5.large

Linux

2

디렉터리 서비스

N/A

N/A

추가 구성 요소

N/A

N/A

요금에 대한 자세한 내용은 AWS 요금을 참조하세요.