Custo - Resposta de segurança automatizada na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Custo

Você é responsável pelo custo dos serviços da AWS usados para executar essa solução.

A partir desta revisão, os custos mensais estimados são:

  • Pequena implantação (10 contas, 1 região) - EUA East/N. Virginia): Approximately $20.73 for 300 remediations/month

  • Implantação média (100 contas, 1 região) - EUA East/N. Virginia): Approximately $136.57 for 3,000 remediations/month

  • Grande implantação (1.000 contas, 10 regiões): aproximadamente USD 10.460,80 para 30.000 remediações/mês

Importante

Os preços estão sujeitos a alterações. Para obter detalhes completos, consulte a página de preços de cada serviço da AWS usado nesta solução.

nota

Muitos serviços da AWS incluem um nível gratuito — um valor básico do serviço que os clientes podem usar gratuitamente. Os custos reais podem ser maiores ou menores do que os exemplos de preços fornecidos.

Recomendamos criar um orçamento por meio do AWS Cost Explorer para ajudar a gerenciar custos. Os preços estão sujeitos a alterações. Para obter detalhes completos, consulte a página de preços de cada serviço da AWS usado nesta solução.

Tabela de custos da amostra

O custo total para executar essa solução depende dos seguintes fatores:

  • O número de contas de membros do AWS Security Hub

  • O número de remediações ativas invocadas automaticamente

  • A frequência da remediação

Essa solução usa os seguintes componentes da AWS, que incorrem em um custo com base na sua configuração. Exemplos de preços são fornecidos para organizações de pequeno, médio e grande porte.

Serviço Nível gratuito Preços [USD]

AWS Systems Manager Automation — Contagem de etapas

Sem nível gratuito

Cada etapa básica é cobrada a 0,002 USD por etapa. Para automações de várias contas, todas as etapas, incluindo aquelas executadas em qualquer conta secundária, são contadas somente na conta de origem.

AWS Systems Manager Automation — Duração da etapa

Sem nível gratuito

Cada etapa aws:executeScript da ação é cobrada em 0,00003 USD por cada segundo.

AWS Systems Manager Automation — Armazenamento

Sem nível gratuito

0,046 USD por GB por mês

AWS Systems Manager Automation — Transferência de dados

Sem nível gratuito

0,900 USD por GB transferido (para contas cruzadas ou) out-of-Region

AWS Security Hub CSPM — Verificações de segurança

Sem nível gratuito

Os primeiros 100.000 checks/account/Region/month custam $0,0010 por cheque

Os próximos 400.000 checks/account/Region/month custam $0,0008 por cheque

Mais de 500.000 checks/account/Region/month custam $0,0005 por cheque

AWS Security Hub CSPM — Encontrando eventos de ingestão

Os primeiros 10.000 events/account/Region/month são gratuitos. Encontrar eventos de ingestão associados às verificações de segurança do Security Hub.

Mais de 10.000 events/account/Region/month custam $0,00003 por evento

Amazon CloudWatch - Métricas

Métricas básicas de monitoramento (com frequência de 5 minutos) 10

Métricas de monitoramento detalhadas (com frequência de 1 minuto) 1

1 milhão de solicitações de API (não aplicável a GetMetricData, GetInsightRuleReport e GetMetricWidgetImage)

As primeiras 10.000 métricas custam 0,30 USD por mês

As próximas 240.000 métricas custam 0,10 USD por mês

As próximas 750.000 métricas custam 0,05 USD por mês

Mais de 1.000.000 de métricas custam 0,02 USD por mês

As chamadas de API custam 0,01 USD por 1.000 solicitações

Amazon CloudWatch - Painel

3 painéis para até 50 métricas por mês

$3,00 por painel por mês

Amazon CloudWatch - Alarmes

10 métricas de alarme (não aplicáveis a alarmes de alta resolução)

A resolução padrão (60 segundos) custa 0,10 USD por métrica de alarme

A alta resolução (10 segundos) custa 0,30 USD por métrica de alarme

A detecção de anomalias com resolução padrão custa 0,30 USD por alarme

A detecção de anomalias de alta resolução custa $0,90 por alarme

O composto custa $0,50 por alarme

Amazon CloudWatch - Coleção de registros

Dados de 5 GB (ingestão, armazenamento de arquivos e dados digitalizados por consultas do Logs Insights)

0,50 USD por GB

Amazon CloudWatch - Armazenamento de registros

Dados de 5 GB (ingestão, armazenamento de arquivos e dados digitalizados por consultas do Logs Insights)

0,005 USD por GB de dados digitalizados

AWS Lambda — Solicitações

1 milhão de solicitações gratuitas por mês

0,20 USD por 1 milhão de solicitações

AWS Lambda - Duração

400.000 GB-segundos de tempo de computação por mês

0,0000166667 USD por cada GB-segundo. O preço da duração depende da quantidade de memória que você aloca para sua função. Você pode alocar qualquer quantidade de memória para sua função entre 128 MB e 10.240 MB, em incrementos de 1 MB.

AWS Step Functions — Transições de estado

4.000 transições de estado gratuitas por mês

0,025 USD por 1.000 transições de estado posteriores

Amazon EventBridge

Todos os eventos de mudança de estado publicados pelos serviços da AWS são gratuitos

Eventos personalizados custam 1,00 USD/milhão de eventos personalizados publicados

Eventos de terceiros (SaaS) custam 1,00 USD/milhão de eventos publicados

Eventos entre contas custam 1,00 USD/milhão de eventos enviados entre contas

Amazon SNS

Os primeiros 1 milhão de solicitações do Amazon SNS por mês são gratuitas

0,50 USD por 1 milhão de solicitações posteriores

Amazon SQS

Os primeiros 1 milhão de solicitações do Amazon SQS por mês são gratuitas

0,40 USD por 1 milhão a 100 bilhões de solicitações posteriores

Amazon DynamoDB

Os primeiros 25 GB de armazenamento são gratuitos

2,00 USD por 1 milhão de leituras e gravações consistentes a partir de então

AWS Key Management Service

20.000 solicitações/mês

1,00 USD por 1 chave KMS. Para chaves KMS que você gira automaticamente ou sob demanda, a primeira e a segunda rotação da chave adicionam $1/mês (rateado por hora) em custo.

Amazon Cognito

No nível Essentials, os primeiros 10.000 usuários ativos mensais são gratuitos.

Observação: esse nível gratuito é de 50 usuários ativos mensais quando os usuários se autenticam via IdP externo (SAML/OIDC).

0,015 USD por usuário ativo mensal com mais de 10.000 usuários.

Amazon CloudFront

O nível gratuito inclui 1 TB de transferência de dados e 10.000.000 de solicitações HTTP ou HTTPS por mês.

(US/Canada/Mexico) Os primeiros 9 TB custam 0,085 USD por mês. Os próximos 40 TB custam 0,080 USD por mês.

0,0075 USD por solicitação HTTP. 0,0100 USD por solicitação HTTPS.

Amazon S3

Sem nível gratuito

Os primeiros 50 TB custam 0,023 USD por GB por mês.

0,005 USD por 1.000 solicitações PUT, COPY, POST, LIST.

0,0004 USD por 1.000 solicitações GET, SELECT e todas as outras.

Amazon API Gateway

1 milhão de chamadas de API REST nos primeiros 12 meses de uso.

$3,50 por milhão para as primeiras 333 milhões de chamadas de API.

Exemplos de preços (mensais)

Exemplo 1:300 remediações por mês

  • 10 contas, 1 região

  • 30 remediações por account/Region/month

  • 500 descobertas do Security Hub processadas por account/Region/month

  • UI da Web desativada

  • Registro de ações desativado

  • Custo total: $20,73 por mês

Serviço Suposições Cobranças mensais [USD]

AWS Systems Manager Automation

Etapas: ~4 etapas* 300 remediações* 0,002 USD = 2,40 USD

Duração: 10s * 300 remediações* 0,00003 USD = 0,09 USD

$2,49

AWS Security Hub

Nenhum serviço faturável utilizado

$0

CloudWatch Registros da Amazon

0,50 USD por GB

< 0,01 US$

AWS Lambda — Solicitações

300 remediações * 7 solicitações = 2.100 solicitações

5.000 descobertas * 1 solicitação = 5.000 solicitações

0,20 USD/ 1.000.000 de solicitações = 0,0000002 USD por solicitação

$0,00142

AWS Lambda - Duração

(512MB de memória)

4.000 ms * 300 remediações * 0,0000000083 USD = 0,00996 USD

449 ms * 5.000 descobertas * 0,0000000083 USD = 0,0186 USD

$0,029

AWS Step Functions

19 transições de estado* 300 remediações = 5.700

0,025 USD* (5.700/1.000) transições de estado = 0,14 USD

0,14 US$

EventBridge Regras da Amazon

Sem cobrança pelas regras

$0

AWS Key Management Service

1 chave* 10 contas* 1 região* $1 = $10

(Criptografar/descriptografar solicitações de API)

(300 remediações * 2 solicitações) + (5.000 descobertas * 4 solicitações) = 20.600 solicitações

0,03 USD por 10.000 solicitações ⇒ 0,03 USD* (20.600/10.000) = 0,06 USD

$10,06

Amazon DynamoDB

2,00 USD* 1.000.000 de leitura e gravação = 2,00 USD

(Tabela de resultados) 15 MB * 10 contas * 1 região = 150 MB

(Tabela de histórico) 10 MB * 10 contas * 1 região = 100 MB

0,25 USD por GB por mês * 0,25 GB = 0,0625 USD

$2.0625

Amazon SQS

0,40 USD* 1.000.000 de solicitações = 0,40 USD

$0,40

Amazon SNS

0,50 USD* (600/ 1.000.000 de notificações) = 0,0003 USD

$0,0003

Amazon CloudWatch - Métricas

(Métricas aprimoradas desativadas)

0,30 USD* 7 métricas personalizadas = 2,10 US$

0,01 USD* (300 chamadas de API de métricas de colocação/ 1.000) = 0,003 USD

$2,10

Amazon CloudWatch - Painéis

$3,00 * 1 painel = $3,00

$3,00

Amazon CloudWatch - Alarmes

(Métricas aprimoradas desativadas)

0,10 USD* 4 alarmes = 0,40 US$

$0,40

Amazon CloudWatch - X-Ray Traces

300 remediações * 7 solicitações = 2.100 invocações do Lambda

5.000 descobertas * 1 solicitação = 5.000 invocações Lambda

0,000005 USD por rastreamento * 7.100 traços = 0,0355 USD

$0,035

Total

$20,73

Exemplo 2:300 correções por mês (interface de usuário da Web ativada)

  • 10 contas, 1 região

  • 30 remediações por account/Region/month

  • 5.000 descobertas do Security Hub processadas por account/Region/month

  • UI da Web ativada

  • Registro de ações desativado

  • Custo total: $36,35 por mês

Serviço Suposições Cobranças mensais [USD]

AWS Systems Manager Automation

Etapas: ~4 etapas* 300 remediações* 0,002 USD = 2,40 USD

Duração: 10s * 300 remediações* 0,00003 USD = 0,09 USD

$2,49

AWS Security Hub

Nenhum serviço faturável utilizado

$0

CloudWatch Registros da Amazon

0,50 USD por GB

< 0,01 US$

AWS Lambda — Solicitações

300 remediações * 7 solicitações = 2.100 solicitações

5.000 descobertas * 1 solicitação = 5.000 solicitações

0,20 USD/ 1.000.000 de solicitações = 0,0000002 USD por solicitação

$0,00142

AWS Lambda - Duração

(512MB de memória)

4.000 ms * 300 remediações * 0,0000000083 USD = 0,00996 USD

449 ms * 5.000 descobertas * 0,0000000083 USD = 0,0186 USD

$0,029

AWS Step Functions

19 transições de estado* 300 remediações = 5.700

0,025 USD* (5.700/1.000) transições de estado = 0,14 USD

0,14 US$

EventBridge Regras da Amazon

Sem cobrança pelas regras

$0

AWS Key Management Service

1 chave* 10 contas* 1 região* $1 = $10

(Criptografar/descriptografar solicitações de API)

(300 remediações * 2 solicitações) + (5.000 descobertas * 4 solicitações) = 20.600 solicitações

0,03 USD por 10.000 solicitações ⇒ 0,03 USD* (20.600/10.000) = 0,06 USD

$10,06

Amazon DynamoDB

2,00 USD* 1.000.000 de leitura e gravação = 2,00 USD

(Tabela de resultados) 15 MB * 10 contas * 1 região = 150 MB

(Tabela de histórico) 10 MB * 10 contas * 1 região = 100 MB

0,25 USD por GB por mês * 0,25 GB = 0,0625 USD

$2.0625

Amazon SQS

0,40 USD* 1.000.000 de solicitações = 0,40 USD

$0,40

Amazon SNS

0,50 USD* (600/ 1.000.000 de notificações) = 0,0003 USD

$0,0003

Amazon CloudWatch - Métricas

(Métricas aprimoradas desativadas)

0,30 USD* 7 métricas personalizadas = 2,10 US$

0,01 USD* (300 chamadas de API de métricas de colocação/ 1.000) = 0,003 USD

$2,10

Amazon CloudWatch - Painéis

$3,00 * 1 painel = $3,00

$3,00

Amazon CloudWatch - Alarmes

(Métricas aprimoradas desativadas)

0,10 USD* 4 alarmes = 0,40 US$

$0,40

Amazon CloudWatch - X-Ray Traces

300 remediações * 7 solicitações = 2.100 invocações do Lambda

5.000 descobertas * 1 solicitação = 5.000 invocações Lambda

0,000005 USD por rastreamento * 7.100 traços = 0,0355 USD

$0,035

Amazon Cognito

(Nível Essentials)

500 usuários ativos mensais

$0

Amazon CloudFront

Transferência regional de dados para a origem (por GB) = 0,020 USD

Transferência regional de dados para a Internet (por GB) = 0,085 USD

Solicite preços para todos os métodos HTTP (por 10.000) = 0,0075 USD

$0,1125

Amazon S3

(Hospedagem de interface do usuário)

0,023 USD por GB * 0,002 GB = 0,000046 USD

(Exportação de histórico) 0,023 USD por GB * 0,50 GB = 0,0125 USD

0,0004 USD por 1.000 solicitações GET

0,0125 USD

AWS WAF

1 Web ACL = 5,00 USD por mês

7 regras * 1,00 USD por regra = 7,00 USD

$12

Amazon API Gateway

3,50 USD por milhão de chamadas de API REST

$3,50

Total

$36,35

Exemplo 3:3.000 remediações por mês

  • 100 contas, 1 região

  • 30 remediações por account/Region/month

  • 500 descobertas do Security Hub processadas por account/Region/month

  • UI da Web desativada

  • Registro de ações desativado

  • Custo total: $136,57 por mês

Serviço Suposições Cobranças mensais [USD]

AWS Systems Manager Automation

Etapas: ~4 etapas* 3.000 remediações* 0,002 USD = 24,00 USD

Duração: 10s * 3.000 remediações* 0,00003 USD = 0,90 USD

$24,90

AWS Security Hub

Nenhum serviço faturável utilizado

$0

CloudWatch Registros da Amazon

0,50 USD por GB

< 0,01 US$

AWS Lambda — Solicitações

3.000 remediações * 7 solicitações = 2.100 solicitações

50.000 descobertas * 1 solicitação = 50.000 solicitações

0,20 USD/ 1.000.000 de solicitações = 0,0000002 USD por solicitação

$0,01

AWS Lambda - Duração

(512MB de memória)

4.000 ms * 3.000 remediações * 0,0000000083 USD = 0,0996 USD

449 ms * 50.000 descobertas * 0,0000000083 USD = 0,186 USD

$0,29

AWS Step Functions

19 transições de estado* 3.000 remediações = 57.000

transições de estado de 0,025 USD* (57.000/1.000) = 1,425 USD

$1.425

EventBridge Regras da Amazon

Sem cobrança pelas regras

$0

AWS Key Management Service

1 chave * 100 contas* 1 região* $1 = $100

(Criptografar/descriptografar solicitações de API)

(3.000 remediações * 2 solicitações) + (50.000 descobertas * 4 solicitações) = 206.000 solicitações

0,03 USD por 10.000 solicitações ⇒ 0,03 USD* (206.000/ 10.000) = 0,618 USD

$100.618

Amazon DynamoDB

2,00 USD* 1.000.000 de leitura e gravação = 2,00 USD

(Tabela de resultados) 15 MB * 100 contas * 1 região = 1.500 MB

(Tabela de histórico) 10 MB * 100 contas * 1 região = 1.000 MB

0,25 USD por GB por mês * 2,5 GB = 0,625 USD

$2.625

Amazon SQS

0,40 USD* 1.000.000 de solicitações = 0,40 USD

$0,40

Amazon SNS

0,50 USD* 1.000.000 de notificações = 0,50 USD

$0,50

Amazon CloudWatch - Métricas

(Métricas aprimoradas desativadas)

0,30 USD* 7 métricas personalizadas = 2,10 US$

0,01 USD* (3.000/ 1.000) chamadas de API de métricas de colocação = 0,03 USD

$2,13

Amazon CloudWatch - Painéis

$3,00 * 1 painel = $3,00

$3,00

Amazon CloudWatch - Alarmes

0,10 USD* 4 alarmes = 0,40 US$

$0,40

Amazon CloudWatch - X-Ray Traces

3.000 remediações * 7 solicitações = 2.100 invocações do Lambda

50.000 descobertas * 1 solicitação = 50.000 invocações do Lambda

0,000005 USD por rastreamento * 52.100 traços = 0,2605 USD

$0.2605

Total

$136,57

Exemplo 4:30.000 remediações por mês

  • 1.000 contas, 10 regiões

  • 30 remediações por account/Region/month

  • 500 descobertas do Security Hub processadas por account/Region/month

  • UI da Web desativada

  • Registro de ações desativado

  • Custo total: $10.460,80 por mês

Serviço Suposições Cobranças mensais [USD]

AWS Systems Manager Automation

Etapas: ~4 etapas* 30.000 remediações* 0,002 USD = 240,00 USD

Duração: 10s * 30.000 remediações* 0,00003 USD = 9,00 USD

$249,00

AWS Security Hub

Nenhum serviço faturável utilizado

$0

CloudWatch Registros da Amazon

0,50 USD por GB

< 0,01 US$

AWS Lambda — Solicitações

30.000 remediações * 7 solicitações = 210.000 solicitações

5.000.000 de descobertas * 1 solicitação = 5.000.000 de solicitações

0,20 USD/ 1.000.000 de solicitações = 0,0000002 USD por solicitação

$1.042

AWS Lambda - Duração

(512MB de memória)

4.000 ms * 30.000 remediações * 0,0000000083 USD = 0,996 USD

449 ms * 5.000.000 de descobertas * 0,0000000083 USD = 18,63 USD

$19,63

AWS Step Functions

19 transições de estado* 30.000 remediações = 570.000

transições de estado de 0,025 USD* (570.000/1.000) = 14,25 US$

$14,25

EventBridge Regras da Amazon

Sem cobrança pelas regras

$0

AWS Key Management Service

(1 chave) $1 * 1.000 contas* 10 regiões = $10.000

(Criptografar/descriptografar solicitações de API)

(30.000 remediações * 2 solicitações) + (5.000.000 de descobertas * 4 solicitações) = 20.060.000 solicitações

0,03 USD por 10.000 solicitações ⇒ 0,03 USD* (20.060.000/10.000) = 60,18 USD

$10.060,18

Amazon DynamoDB

$2,00 * (10.000.000 de leitura e gravação/ 1.000.000) = $20,00

(Tabela de resultados) 15 MB * 1000 contas * 10 regiões = 150 GB

(Tabela de histórico) 10 MB * 1000 contas * 10 regiões = 100 GB

0,25 USD por GB por mês * 250 GB = 62,50 USD

$82,50

Amazon SQS

0,40 USD* (5.060.000 solicitações/1.000.000) = 2,024 USD

$2.024

Amazon SNS

0,000005 USD* 1.000.000 de notificações = 0,50 USD

$0,50

Amazon CloudWatch - Métricas

(Métricas aprimoradas desativadas)

0,30 USD* 7 métricas personalizadas = 2,10 US$

0,01 USD* (30.000/1.000) chamadas de API de métricas de colocação = 0,30 USD

$2,40

Amazon CloudWatch - Painéis

$3,00 * 1 painel = $3,00

$3,00

Amazon CloudWatch - Alarmes

(Métricas aprimoradas desativadas)

0,10 USD* 4 alarmes = 0,40 US$

$0,40

Amazon CloudWatch - X-Ray Traces

30.000 remediações * 7 solicitações = 210.000 invocações do Lambda

5.000.000 de descobertas * 1 solicitação = 5.000.000 de invocações Lambda

0,000005 USD por rastreamento * 5.210.000 traços = 26,05 USD

$26,05

Total

$10.460,80

Exemplo 5:30.000 correções por mês (interface de usuário da Web ativada)

  • 1.000 contas, 10 regiões

  • 30 remediações por account/Region/month

  • 500 descobertas do Security Hub processadas por account/Region/month

  • UI da Web ativada

  • Registro de ações desativado

  • Custo total: $10.480,90 por mês

Serviço Suposições Cobranças mensais [USD]

AWS Systems Manager Automation

Etapas: ~4 etapas* 30.000 remediações* 0,002 USD = 240,00 USD

Duração: 10s * 30.000 remediações* 0,00003 USD = 9,00 USD

$249,00

AWS Security Hub

Nenhum serviço faturável utilizado

$0

CloudWatch Registros da Amazon

0,50 USD por GB

< 0,01 US$

AWS Lambda — Solicitações

30.000 remediações * 7 solicitações = 210.000 solicitações

5.000.000 de descobertas * 1 solicitação = 5.000.000 de solicitações

0,20 USD/ 1.000.000 de solicitações = 0,0000002 USD por solicitação

$1.042

AWS Lambda - Duração

(512MB de memória)

4.000 ms * 30.000 remediações * 0,0000000083 USD = 0,996 USD

449 ms * 5.000.000 de descobertas * 0,0000000083 USD = 18,63 USD

$19,63

AWS Step Functions

19 transições de estado* 30.000 remediações = 570.000

transições de estado de 0,025 USD* (570.000/1.000) = 14,25 US$

$14,25

EventBridge Regras da Amazon

Sem cobrança pelas regras

$0

AWS Key Management Service

(1 chave) $1 * 1.000 contas* 10 regiões = $10.000

(Criptografar/descriptografar solicitações de API)

(30.000 remediações * 2 solicitações) + (5.000.000 de descobertas * 4 solicitações) = 20.060.000 solicitações

0,03 USD por 10.000 solicitações ⇒ 0,03 USD* (20.060.000/10.000) = 60,18 USD

$10.060,18

Amazon DynamoDB

$2,00 * (10.000.000 de leitura e gravação/ 1.000.000) = $20,00

(Tabela de resultados) 15 MB * 1000 contas * 10 regiões = 150 GB

(Tabela de histórico) 10 MB * 1000 contas * 10 regiões = 100 GB

0,25 USD por GB por mês * 250 GB = 62,50 USD

$82,50

Amazon SQS

0,40 USD* (5.060.000 solicitações/1.000.000) = 2,024 USD

$2.024

Amazon SNS

0,000005 USD* 1.000.000 de notificações = 0,50 USD

$0,50

Amazon CloudWatch - Métricas

(Métricas aprimoradas desativadas)

0,30 USD* 7 métricas personalizadas = 2,10 US$

0,01 USD* (30.000/1.000) chamadas de API de métricas de colocação = 0,30 USD

$2,40

Amazon CloudWatch - Painéis

$3,00 * 1 painel = $3,00

$3,00

Amazon CloudWatch - Alarmes

(Métricas aprimoradas desativadas)

0,10 USD* 4 alarmes = 0,40 US$

$0,40

Amazon CloudWatch - X-Ray Traces

30.000 remediações * 7 solicitações = 210.000 invocações do Lambda

5.000.000 de descobertas * 1 solicitação = 5.000.000 de invocações Lambda

0,000005 USD por traço * 5.210.000 traços = 26,05 USD

$26,05

Amazon Cognito

(Nível Essentials)

5.000 usuários ativos mensais

$0

Amazon CloudFront

Transferência regional de dados para a origem (por GB) = 0,020 USD

Transferência regional de dados para a Internet (por GB) = 0,085 USD

Solicite preços para todos os métodos HTTP (por 10.000) = 0,0075 USD

$0,1125

Amazon S3

(Hospedagem de interface do usuário)

0,023 USD por GB * 0,002 GB = 0,000046 USD

(Exportação de histórico) 0,023 USD por GB * 100 GB = 2,30 USD

0,0004 USD por 1.000 solicitações GET * 5.000 solicitações = 2,00 USD

$4,30

AWS WAF

1 Web ACL = 5,00 USD por mês

7 regras * 1,00 USD por regra = 7,00 USD

$12

Amazon API Gateway

3,50 USD por milhão de chamadas de API REST

$3,50

Total

$10.480,90

Importante

Custos de rotação de chaves do KMS O AWS Key Management Service (KMS) alterna automaticamente as chaves gerenciadas pelo cliente uma vez por ano quando a rotação está ativada. Cada rotação tem um custo de $1,00 por chave por ano. Por exemplo, com 1.000 contas em uma única região, isso resulta em um adicional de $1000/ano (1 rotação × 1000 chaves × $1,00).

Custo adicional para recursos opcionais

Esta seção identifica os custos adicionais associados aos recursos opcionais dessa solução.

CloudWatch Métricas aprimoradas

Se você selecionar yes o EnableEnhancedCloudWatchMetricsparâmetro ao implantar a pilha de administração, a solução criará duas métricas personalizadas e um alarme para cada ID de controle. O custo depende do número de controles IDs que você está remediando. Na tabela a seguir, presumimos que você esteja remediando todos os 96 controles diferentes IDs por mês, para determinar o limite superior dos custos.

Serviço Pressupostos 96 IDs controles* 2 = 192 métricas personalizadas Cobranças mensais [USD]

Amazon CloudWatch - Métricas

0,30 USD* 192 métricas personalizadas = 57,60 USD

$57,60

Amazon CloudWatch - Alarmes

0,10 USD* 96 alarmes = 9,60 US$

$9,60

Total

$67,20

CloudTrail Registro de ações

Em cada conta de membro para a qual você ativa o recurso Action Log, as soluções criam uma CloudTrail trilha para registrar todos os eventos de gerenciamento de gravação. Uma função Lambda filtra eventos não relacionados à solução. Isso significa que o custo está relacionado ao número total de eventos de gerenciamento em sua conta, pois os eventos não relacionados à solução ainda são capturados pela trilha e processados pela função Lambda.

Para a tabela a seguir, presumimos 150.000 eventos de gerenciamento por mês na conta. O custo real depende da atividade real do evento de gerenciamento em sua conta.

Serviço Suposições Cobranças mensais [USD]

AWS CloudTrail

150.000 * $2,00/100.000 = $3,00

$3,00

Lambda

150.000 * 0,2 * 0,125 = 3.750 GB por segundo

3.750 * 0,0000166667 USD = custo de tempo de computação de 0,0625 USD

0,15 * 0,20 USD = custo de solicitação de 0,03 USD

0,0625 USD + 0,03 USD = custo total do Lambda de 0,0952 USD

$0,0925

Total

$3,09 por conta de membro