Amazon Inspector 是一项自动化持续漏洞扫描服务,其评估 Amazon Elastic Compute Cloud (EC2) 实例和容器镜像以提高基础设施工作负载的安全性和合规性。月度成本由两个维度的组合确定:扫描的 Amazon EC2 实例和一个月内推送到 Amazon Elastic Container Registry (ECR) 并重新扫描时初始扫描的容器镜像总数。

Amazon EC2 实例扫描:持续扫描每个 EC2 实例以查找软件漏洞和意外网络暴露。总月度成本基于一个月内评估的 EC2 实例的平均* 数量。对于间歇性运行的实例,基于一个月内的总运行时间按比例分配价格。

Amazon ECR 容器镜像扫描:评估推送到为 Amazon Inspector 扫描配置的 Amazon ECR 的每个容器镜像以查找软件漏洞。总月度成本基于推送到 ECR 时初始扫描的镜像数量和这些镜像每月重新扫描的次数。

使用 Amazon Inspector,您只需按实际使用量付费,没有最低费用,也没有预先承诺。

免费试用

Amazon Inspector 的所有新账户均有资格获得 15 天的免费试用,用于评估服务及估计成本。试用期间,免费持续扫描推送到 Amazon Elastic Container Registry (ECR) 的所有合格的 Amazon Elastic Compute Cloud (EC2) 实例和容器镜像。

此外,您可以查看 Amazon Inspector 控制台中的预估费用,包括中心 Amazon Inspector 管理员账户中的聚合企业范围内费用。这样您便能在决定前理解和估计使用 Amazon Inspector 进行整个企业的跨 Amazon EC2 和 ECR 自动化和持续的漏洞扫描成本。

*EC2 实例的平均数量 =(扫描的有效支持实例总用时)/(一个月内的小时数,即 720 小时)。例如,您在一个月内具有 3 个有效和不同扫描时长的支持实例:第一个支持实例的扫描时长是 360 小时,第二个支持实例的扫描时长是 350 小时,并且第三个支持实例的扫描时长是 10 小时,则有效支持实例的总计扫描时长是 720 小时。因此,当月扫描实例共计 720 小时/当月 720 小时 = 1 个平均 EC2 实例。

定价示例

示例1:Amazon EC2 实例扫描
您输入一个新账单月,该月使用为 Amazon Inspector 扫描安装和配置的 AWS Systems Manager Agent 对 10 个 Amazon EC2 实例进行美国东部(弗吉尼亚北部)部署。这些实例运行一整个月。此外,在本月账单期使用 Amazon Inspector 启动和持续扫描了 10 个额外实例。但是,每个新实例在账单期仅有效 15 天。美国东部(弗吉尼亚北部)的 Amazon Inspector 费用计算如下所示:

10 个 EC2 实例,扫描 30 天,每个 1.25 USD = 10 * 1.25 USD = 12.50 USD
10 个 EC2 实例,扫描仅 15 天,平均 5 个实例,每个 1.25 USD = 5 * 1.25 USD = 6.25 USD
您的当月 Amazon Inspector 账单将为 18.75 USD。

实例 2: 使用持续扫描的 Amazon ECR 容器镜像
您输入一个新账单月,该月对用于持续扫描而配置的 ECR 存储库中过去 30 天推送、扫描和保留的 500 条容器镜像进行美国东部(弗吉尼亚北部)部署。您还在当月将 1000 个新容器镜像推送到相同的存储库。您的成本将包括推送到 ECR 时初始扫描的 1000 个新容器镜像和共计 1500 个保留容器镜像的重新扫描费用。该月存在 Amazon Inspector 漏洞数据库的更新,开启了 15 次重新扫描。美国东部(弗吉尼亚北部)的 Amazon Inspector 费用计算如下所示:

1000 个新推送初始扫描容器镜像,每个 0.09 USD = 1000 * 0.09 USD = 90.00 USD
(1,000 个新推送容器镜像 + 存储库中已有的 500 个之前推送和扫描的容器镜像 = 1000 + 500 = 存储库中共计 1500 个镜像)
1500 个镜像,每个平均重新扫描 15 次,每次重新扫描 0.01 USD = 1500 * 15 * 0.01 USD = 225.00 USD
您的当月 Amazon Inspector 账单将为 315.00 USD。

示例 3:使用推送时扫描的 Amazon ECR 容器镜像
您输入一个新账单月,该月对用于推送时扫描而配置的 ECR 存储库中 500 条之前推送、扫描和保留的容器镜像进行美国东部(弗吉尼亚北部)部署。 您在当月将 1000 个新容器镜像推送到相同的存储库。您的成本将仅包括当推送到 ECR 时,扫描的 1000 个新容器镜像。由于为推送时扫描配置了存储库,不会出现重新扫描,因此不收取额外费用。美国东部(弗吉尼亚北部)的 Amazon Inspector 费用计算如下所示:

1000 个新推送初始扫描容器镜像,每个 0.09 USD = 90.00 USD
(500 个之前扫描的镜像不收费。)
您的当月 Amazon Inspector 账单将为 90.00 USD。

其他定价资源

AWS 定价计算器

轻松计算 AWS 的月度费用

获取定价协助

联系 AWS 专家获取个性化报价

Standard Product Icons (Features) Squid Ink
了解如何开始使用

查找我们开发人员指南、有用视频以及控制台指南的链接。

了解更多 
Sign up for a free account
注册免费账户

立即享受 AWS 免费套餐。 

注册 
Standard Product Icons (Start Building) Squid Ink
开始在控制台中构建

在 AWS 控制台中开始使用 Amazon Cloud Directory 进行构建。

登录