Archiviazione delle chiavi

Ogni chiave master del cliente o CMK (Client Master Key) creata in AWS Key Management Service (KMS) costa 1 USD al mese fino alla sua eliminazione, indipendentemente dall'uso con materiale di cifratura generato da KMS o importato dall'utente. Per le chiavi CMK con materiale di cifratura generato da KMS configurate per la modifica periodica annuale, ogni nuova versione aumenterà il costo della chiave CMK di 1 USD al mese. KMS conserva e gestisce ogni versione precedente della chiave CMK, consentendo di decrittografare anche i dati vecchi. Non verrà applicato alcun addebito per i seguenti elementi:

  • Creazione e archiviazione di chiavi CMK gestite da AWS, che vengono create automaticamente per conto dell’utente al suo primo tentativo di crittografare una risorsa in un servizio AWS supportato.
  • Chiavi CMK la cui eliminazione è già stata pianificata. Se durante il periodo di attesa l'eliminazione viene annullata, per la chiave CMK corrispondente verranno applicate le spese corrispondenti come se l'eliminazione non fosse mai stata pianificata.
  • Chiavi di dati create con le richieste API GenerateDataKey e GenerateDataKeyWithoutPlaintext. Queste richieste API vengono addebitate in base all'uso secondo le tariffe illustrate in basso, sia quando vengono inoltrate direttamente sia quando vengono inoltrate automaticamente da un servizio AWS integrato per conto dell’utente. Per le chiavi di dati non viene addebitato alcun costo mensile perché non sono memorizzate né gestite da KMS.

Prova AWS Key Management Service

Il piano gratuito di AWS include 20.000 richieste di AWS Key Management Service gratuite al mese.

Visualizza i dettagli del piano gratuito di AWS »

Utilizzo delle chiavi

Funzionalità di storage per chiavi personalizzate

È possibile scegliere di utilizzare un cluster CloudHSM per generare e archiviare le chiavi AWS KMS. Utilizzare la funzionalità di storage per chiavi personalizzate non ha alcune effetto sugli addebiti delle chiavi KMS per archiviare e utilizzare una chiave CMK. Tuttavia, per una funzionalità di storage per chiavi personalizzate occorre mantenere un cluster CloudHSM che contenga almeno due HSM. È possibile aggiungere altri HSM per migliorare disponibilità e prestazioni. Valgono i costi CloudHSM standard. Vedi l’esempio dei prezzi.

Piano gratuito

AWS Key Management Service fornisce un piano gratuito per 20.000 richieste/mese calcolate in tutte le regioni in cui KMS è disponibile.   

Esempi di prezzo

Amazon EBS – Esempio

1 chiave CMK utilizzata come chiave master durante la creazione di 250 volumi EBS crittografati al mese mediante le API o l'interfaccia a riga di comando (CLI) di AWS KMS.

Entità del costo:

  • 1 chiave CMK
  • 3 x 250 richieste API per creare ed eseguire il provisioning di una chiave di crittografia dati univoca per ogni 250 volumi
Costo mensile:
1,00 USD 1 chiave CMK
0,00 USD 0 richieste (750 richieste – 20.000 richieste incluse nel piano gratuito)
Totale:  
1 USD/mese  

Amazon S3 – Esempio

1 chiave CMK utilizzata per crittografare 10.000 file univoci che vengono decrittografati collettivamente per 2.000.000 di accessi al mese.

Entità del costo:

  • 1 chiave CMK
  • 10.000 richieste di crittografia (1 richiesta x 10.000 oggetti)
  • 2.000.000 di richieste di decrittografia per accedere agli oggetti

Costo mensile:

1,00 USD 1 chiave CMK
5,97 USD 1.990.000 richieste (2.010.000 di richieste totali – 20.000 richieste incluse nel piano gratuito) x 0,03 USD/10.000 richieste
Totale:  
6,97 USD/mese  

Esempio Amazon S3 – Uso della funzionalità di storage per chiavi personalizzate

1 chiave CMK utilizzata per crittografare 10.000 file univoci che vengono decrittografati collettivamente per 2.000.000 di accessi al mese. Un cluster CloudHSM che contiene 2 HSM viene mantenuto negli Stati Uniti orientali (Virginia settentrionale) per tutto il mese.

Entità del costo:

  • 1 chiave CMK
  • 10.000 richieste di crittografia (1 richiesta x 10.000 oggetti)
  • 2.000.000 di richieste di decrittografia per accedere agli oggetti
  • 2 istanze CloudHSM

Costo mensile:

1,00 USD 1 chiave CMK
5,97 USD 1.990.000 richieste (2.010.000 di richieste totali – 20.000 richieste incluse nel piano gratuito) x 0,03 USD/10.000 richieste
2.380,80 USD 31 giorni per 2 HSM x 1,60 USD / HSM / ora
Totale:  
2.387,77 USD al mese  

Generazione dei log di AWS CloudTrail

Se per il tuo account abiliti AWS CloudTrail, puoi ricevere i log relativi alle chiamate API effettuate a e da AWS KMS. Per ulteriori informazioni, consulta la pagina dei prezzi di AWS CloudTrail.

Risorse aggiuntive relative ai prezzi

Calcolatore TCO

Calcola il costo totale di proprietà (TCO)

Calcolatore di costo mensile

Calcola le spese mensili con AWS

Centro economico

Risorse aggiuntive per passare ad AWS

Product-Page_Standard-Icons_01_Product-Features_SqInk
Scopri come iniziare

Trova i collegamenti alla nostra guida per gli sviluppatori, ai video utili e alle guide sulla console.

Ulteriori informazioni 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
Registrati per creare un account gratuito

Ottieni accesso istantaneo al piano gratuito di AWS. 

Registrati 
Product-Page_Standard-Icons_03_Start-Building_SqInk
Inizia subito a creare nella console

Inizia subito a creare con AWS Key Management Service nella console AWS

Accedi