Stockage des clés

Chaque clé principale client ou (CMK) que vous créez dans AWS Key Management Service (KMS), qu'elle utilise des éléments de clé générés par KMS ou importés par vos soins, vous revient à 1 USD/mois jusqu'à sa suppression. Dans le cas d'une CMK dont les éléments de clé ont été générés par KMS, si vous choisissez la rotation automatique de la CMK une fois par an, vous devrez vous acquitter d'un supplément de 1 USD/mois pour chaque nouvelle version de la CMK ainsi rotée. KMS conserve et gère chaque version précédente de la CMK pour vous permettre de déchiffrer les données antérieures. Les prestations suivantes ne vous sont pas facturées :

  • La création et le stockage des CMK gérées par AWS, qui sont automatiquement créées pour votre compte lorsque vous essayez pour la première fois de chiffrer une ressource dans un service AWS pris en charge.
  • Les CMK dont la suppression a été planifiée. Si vous annulez la suppression pendant le délai de réflexion, la CMK fera l'objet de frais de stockage, comme si elle n'avait jamais été programmée pour suppression.
  • Les clés de données créées par les requêtes d'API GenerateDataKey et GenerateDataKeyWithoutPlaintext. Ces requêtes d'API vous seront facturées conformément à la tarification d'utilisation définie ci-dessous, qu'elles aient été faites directement ou en votre nom via un service AWS intégré. Aucuns frais mensuels continus ne vous seront facturés pour les clés de données en elles-mêmes, car elles ne sont ni stockées ni gérées par KMS.

Essayer AWS Key Management Service

Le niveau gratuit d'AWS inclut 20 000 requêtes AWS Key Management Service gratuites par mois.

Voir les détails relatifs à l'offre gratuite d'AWS »

Utilisation des clés

Stockage de clés personnalisé

Vous avez la possibilité d'utiliser un cluster CloudHSM pour générer et conserver vos clés AWS KMS. L'utilisation d'un dépôt de clés n'impacte pas les frais KMS pour le stockage et l'utilisation d'un CMK. Cependant, un dépôt de clés ne nécessite pas que vous mainteniez un cluster CloudHSM contenant au moins deux HSM. Vous pouvez ajouter davantage d'HSM pour une disponibilité et des performances améliorées. Les frais CloudHSM standard s'appliquent. Consultez l'exemple de tarification.

Offre gratuite

AWS Key Management Service fournit une offre gratuite de 20 000 requêtes / mois calculée dans toutes les régions où KMS est disponible.   

Exemples de tarification

Exemple d'Amazon EBS

1 CMK utilisée comme clé principale lors de la création de 250 volumes EBS chiffrés par mois, via la CLI (interface ligne de commande) ou les API d'AWS KMS.

Critères de définition des tarifs :

  • 1 CMK
  • 3 X 250 requêtes d'API pour créer et mettre en service une clé unique de chiffrement de données pour chacun des 250 volumes
Coût mensuel :
1,00 USD 1 CMK
0,00 USD 0 requête (750 requêtes – 20 000 requêtes de niveau gratuit)
Total :  
1 USD/mois  

Exemple d'Amazon S3

1 CMK utilisée pour chiffrer 10 000 fichiers uniques qui sont collectivement déchiffrés pour un accès 2 000 000 fois par mois.

Critères de définition des tarifs :

  • 1 CMK
  • 10 000 requêtes de chiffrement (1 requête x 10 000 objets)
  • 2 000 000 de requêtes de déchiffrement pour accéder aux objets

Coût mensuel :

1,00 USD 1 CMK
5,97 USD 1 990 000 requêtes (2 010 000 requêtes totales - 20 000 requêtes de niveau gratuit) x 0,03 USD / 10 000 requêtes
Total :  
6,97 USD/mois  

Exemple Amazon S3 – Utilisation d'une Custom Key Store

1 CMK utilisée pour chiffrer 10 000 fichiers uniques qui sont collectivement déchiffrés pour un accès 2 000 000 fois par mois. Nous conservons un cluster CloudHSM contenant 2 HSM pour la région USA Est (Virginie du Nord) pour l'intégralité du mois.

Critères de tarification :

  • 1 CMK
  • 10 000 requêtes de chiffrement (1 requête x 10 000 objets)
  • 2 000 000 de requêtes de déchiffrement pour accéder aux objets
  • 2 instances CloudHSM

Coût mensuel :

1,00 USD 1 CMK
5,97 USD 1 990 000 requêtes (2 010 000 requêtes totales - 20 000 requêtes de niveau gratuit) x 0,03 USD / 10 000 requêtes
2 380,80 USD 31 jours pour 2 HSM x 1,60 USD / HSM / heure
Total :  
2 387,77 USD/mois  

Journalisation AWS CloudTrail

Si vous activez AWS CloudTrail sur votre compte, vous pouvez obtenir des journaux des appels d'API reçus et envoyés par AWS KMS. Pour en savoir plus, consultez la page Tarification d'AWS CloudTrail.

Ressources de tarification supplémentaires

Calculateur du coût total de possession (TCO)

Calculez votre coût total de possession (TCO)

Calculateur mensuel simple

Calculez simplement vos coûts mensuels avec AWS

Centre de ressources économiques

Ressources supplémentaires pour le passage à AWS

Product-Page_Standard-Icons_01_Product-Features_SqInk
Découvrez comment commencer

Obtenez des liens vers notre guide pour les développeurs, des vidéos intéressantes et des guides des consoles.

En savoir plus 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
Créer gratuitement un compte

Obtenez un accès instantané à l'offre gratuite d'AWS. 

S'inscrire 
Product-Page_Standard-Icons_03_Start-Building_SqInk
Commencer à créer dans la console

Commencez à créer avec AWS Key Management Service dans la console AWS.

Se connecter