Amazon Inspector는 인프라 워크로드의 보안 및 규정 준수를 개선하기 위해 Amazon Elastic Compute Cloud(EC2) 인스턴스 및 컨테이너 이미지를 평가하는 자동화되고 지속적인 취약성 스캔 서비스입니다. 월별 비용은 스캔 중인 Amazon EC2 인스턴스와 Amazon Elastic Container Registry(ECR)에 푸시하고 한 달 동안 다시 스캔할 때 처음 스캔한 총 컨테이너 이미지 수라는 두 가지 차원의 조합으로 결정됩니다.

Amazon EC2 인스턴스 스캔: 각 EC2 인스턴스는 소프트웨어 취약성과 의도하지 않은 네트워크 노출에 대해 지속적으로 스캔됩니다. 월별 총 비용은 한 달 동안 평가된 평균* EC2 인스턴스 수를 기준으로 합니다. 간헐적으로 실행되는 인스턴스의 경우 가격은 한 달 동안의 총 실행 시간을 기준으로 비례 할당으로 계산됩니다.

Amazon ECR 컨테이너 이미지 스캔: Amazon Inspector 스캔을 위해 구성된 Amazon ECR에 푸시된 각 컨테이너 이미지는 소프트웨어 취약성에 대해 평가됩니다. 월별 총 비용은 ECR에 푸시할 때 처음 스캔한 이미지 수와 해당 이미지가 월별로 다시 스캔되는 횟수의 조합을 기준으로 합니다.

Amazon Inspector를 사용하면 최소 요금이나 선불 약정 없이 사용한 만큼만 비용을 지불합니다.

무료 평가판

Amazon Inspector를 처음 사용하는 모든 계정은 15일 무료 평가판을 통해 서비스를 평가하고 비용을 추정할 수 있습니다. 평가판 기간 동안 Amazon Elastic Container Registry(ECR)에 푸시된 모든 적격 Amazon Elastic Compute Cloud(EC2) 인스턴스 및 컨테이너 이미지는 무료로 계속 스캔됩니다.

또한 중앙 Amazon Inspector 관리자 계정에서 집계된 조직 전체 지출을 포함하여 Amazon Inspector 콘솔에서 예상 지출을 검토할 수 있습니다. 이렇게 하면 결정하기 전에 전체 조직에 대해 Amazon EC2 및 ECR에서 자동화되고 지속적인 취약성 스캔을 위해 Amazon Inspector를 사용하는 비용을 이해하고 추정할 수 있습니다.

*평균 EC2 인스턴스 수 = (검색 중인 활성, 지원되는 인스턴스의 총 시간)/(한 달의 시간 수 즉, 720시간). 예를 들어 3개의 지원되는 인스턴스가 활성 상태였으며 한 달 동안 서로 다른 시간 동안 스캔되었습니다. 첫 번째는 360시간, 두 번째는 350시간, 세 번째는 10시간으로, 총 720시간 동안 지원되는 활성 인스턴스가 다시 스캔되고 있습니다. 따라서 해당 월에 스캔되는 총 인스턴스 720시간/해당 월의 720시간을 계산하면 평균 EC2 인스턴스 1개입니다.

요금 예시

예 1: Amazon EC2 인스턴스 스캔
Amazon Inspector 스캔을 위해 설치 및 구성된 AWS Systems Manager Agent가 있는 10개의 Amazon EC2 인스턴스가 포함된 미국 동부(버지니아 북부) 배포에 대한 새로운 청구 월을 입력합니다. 이러한 인스턴스는 한 달 내내 실행됩니다. 또한 이 월별 청구 기간 동안 10개의 추가 인스턴스가 시작되고 Amazon Inspector로 지속적으로 스캔됩니다. 그러나 이러한 새 인스턴스는 각각 청구 기간 동안 15일만 활성화됩니다. 미국 동부(버지니아 북부)의 Amazon Inspector 요금은 다음과 같이 계산됩니다.

각각 1.25 USD로 30일 동안 10개의 EC2 인스턴스 스캔 = 10 * 1.25 USD = 12.50 USD
15일 동안만 10개의 EC2 인스턴스가 스캔되어 평균 5개의 인스턴스가 생성되며 각각 1.25 USD = 5 * 1.25 USD = 6.25 USD입니다.
해당 달의 Amazon Inspector 청구서는 18.75 USD입니다.

예 2: 연속 스캔이 포함된 Amazon ECR 컨테이너 이미지
연속 스캔을 위해 구성된 ECR 리포지토리에서 지난 30일 동안 이전에 푸시, 스캔 및 보관된 500개의 컨테이너 이미지를 사용하여 미국 동부(버지니아 북부) 배포에 대한 새로운 청구 월을 입력합니다. 또한 한 달 동안 동일한 리포지토리에 1,000개의 새 컨테이너 이미지를 푸시합니다. 비용에는 ECR에 푸시할 때 처음 스캔한 1,000개의 새 컨테이너 이미지와 총 1,500개의 보존된 컨테이너 이미지를 다시 스캔하는 비용이 포함됩니다. 이 달에는 Amazon Inspector 취약성 데이터베이스에 대한 업데이트가 있어 15번의 다시 스캔을 시작했습니다. 미국 동부(버지니아 북부)의 Amazon Inspector 요금은 다음과 같이 계산됩니다.

새로 푸시된 컨테이너 이미지 1,000개 각각 0.09 USD로 처음 스캔 = 1,000 * 0.09 USD = 90.00 USD
(새로 푸시된 컨테이너 이미지 1,000개 + 이미 리포지토리에 있는 이전에 푸시 및 스캔한 컨테이너 이미지 500개 = 1,000 + 500 = 리포지토리에 있는 총 이미지 1,500개)
1,500개의 이미지, 각각 평균 15번 다시 스캔, 다시 스캔당 0.01 USD = 1,500 * 15 * 0.01 USD = 225.00 USD
해당 달의 Amazon Inspector 청구서는 315.00 USD입니다.

예 3: 온푸시 스캔이 포함된 Amazon ECR 컨테이너 이미지
온푸시 스캔을 위해 구성된 ECR 리포지토리에서 이전에 푸시, 스캔 및 보관된 500개의 컨테이너 이미지를 사용하여 미국 동부(버지니아 북부) 배포에 대한 새로운 청구 월을 입력합니다. 한 달 동안 동일한 리포지토리에 1,000개의 새 컨테이너 이미지를 푸시합니다. 비용에는 ECR에 푸시할 때 스캔한 1,000개의 새 컨테이너 이미지만 포함됩니다. 리포지토리는 온푸시 스캔용으로 구성되어 있어 다시 스캔되지 않으므로 추가 비용이 발생하지 않습니다. 미국 동부(버지니아 북부)의 Amazon Inspector 요금은 다음과 같이 계산됩니다.

처음에 스캔한 새로 푸시된 컨테이너 이미지 1,000개(각 0.09 USD = 90.00 USD)
(이전에 스캔한 이미지 500개에 대해서는 요금이 부과되지 않음)
해당 달의 Amazon Inspector 청구서는 90.00 USD입니다.

추가 요금 리소스

AWS 요금 계산기

AWS에서 월별 비용을 손쉽게 계산

요금 지원 받기

AWS 전문가에게 맞춤 견적 받기

Standard Product Icons (Features) Squid Ink
시작하는 방법 알아보기

AWS의 개발자 설명서, 유용한 동영상 및 콘솔 안내서에 대한 링크를 확인하십시오.

자세히 알아보기 
Sign up for a free account
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입하기 
Standard Product Icons (Start Building) Squid Ink
콘솔에서 구축 시작하기

AWS 콘솔에서 Amazon Cloud Directory를 사용하여 구축을 시작하십시오.

로그인