Componentes básicos do ambiente AMS - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Componentes básicos do ambiente AMS

Multi-Account Landing Zone

Essa é uma estimativa dos componentes e dos custos potenciais da infraestrutura nas contas principais. Isso não inclui outros custos, como largura de banda, monitoramento CloudWatch detalhado, registro em log, alarmes, Route53, Amazon S3, Simple Notification Service (Amazon SNS), snapshots ou instâncias reservadas da Amazon. EC2

Você paga pelos componentes exigidos pela infraestrutura de landing zone da AWS gerenciada pela AMS. As estimativas colocam o custo de um ambiente simples de landing zone com várias contas do AMS em $2.450 por mês e $50 para uma conta simples de inscrição.

Para obter informações sobre preços, consulte os preços da AWS.

Componentes básicos do ambiente
Componente Esforço Custos Descrição

Conta de gerenciamento

$60

Uma conta do AWS Organizations Management; cria e gerencia financeiramente contas de membros. Ele contém a estrutura da AWS Landing Zone (ALZ), conjuntos de pilhas de configuração de contas e políticas de controle de serviços da AWS Organization ()SCPs.

  • Directory Service: $35

  • CloudTrail: $7

  • CloudWatch: $6

  • Outros: $12

Conta de serviços compartilhados

2000 USD

Contém a infraestrutura e os recursos necessários para gerenciamento de acesso (ou seja, Active Directory), gerenciamento de segurança de terminais (Trend Micro) e seus bastiões (SSH/RDP); a estimativa é de $2400 por mês. Essa estimativa não inclui o custo das licenças da Trend Micro.

  • EC2: $800 (com o número mínimo de Bastions)

  • VERMELHO: $300 (EPS)

  • VPC (endpoints): $400

  • Directory Service: $300

  • CloudWatch: $100

  • GuardDuty : $15

  • Secrets Manager: $10

  • Transferência de dados: $10

  • Config: $10

  • Outros: $45

Conta de rede

$350

O hub central para roteamento de rede entre contas AMS, sua rede local e tráfego de saída para a Internet. Além disso, contém bastiões públicos da DMZ (o ponto de entrada para os engenheiros do AMS acessarem os hosts em seu ambiente AMS). O preço pode aumentar dependendo do tráfego que atravessa o Transit Gateway e o Direct Connect.

  • EC2: $250 (Bastiões)

  • VPC: $80

  • Outros: $20

Conta de arquivamento de registros

$20

Um bucket S3 com cópias dos arquivos de log do AWS CloudTrail e do AWS Config de cada uma das suas contas do ambiente AMS. Os custos aumentam à medida que mais registros são coletados.

  • S3: $10

  • CloudWatch: $5

  • Outros: $5

Conta de segurança

$20

O hub central para operações relacionadas à segurança e o ponto principal para canalizar notificações e alertas para os serviços do plano de controle da AMS. Além disso, abriga a conta de gerenciamento do Amazon Guard Duty. Os custos aumentam à medida que mais eventos são analisados usando a Amazon GuardDuty.

  • CloudWatch: $15

  • Outros: $5

Single-Account Landing Zone

A tabela a seguir lista os componentes de um exemplo de infraestrutura gerenciada pelo AMS.

Componentes básicos do ambiente, última atualização em 2020/07/09
Nome Tipo de instância SO Nº de componentes

mc-eps-dsm

m5.large

Linux

2

mc-management

m5.large

Windows

2

mc-bastion-dmz-ssh

m5.large

Linux

2

mc-bastion-customer-rdp

m5.large

Windows

2

mc-eps-relay

m5.large

Linux

2

serviços de diretório

N/D

N/D

componentes adicionais

N/D

N/D

Para obter informações sobre preços, consulte os preços da AWS.