Armazenamento de chaves

Cada chave mestra do cliente (CMK) que você criar no AWS Key Management Service (KMS), independentemente de você usá-la com material de chave gerado pelo KMS ou material importado por você, custa 1 USD/mês até que você a exclua. Para uma CMK com material gerado pelo KMS, se você optar por mudar a CMK anualmente de modo automático, cada nova versão aumentará o custo da CMK em 1 USD/mês. O KMS mantém e gerencia todas as versões anteriores da CMK para garantir que você possa descriptografar dados mais antigos. Você não será cobrado pelo seguinte:

  • Criação e armazenamento de CMKs gerenciadas pela AWS, que são criadas automaticamente em seu nome quando você tenta criptografar um recurso pela primeira vez em um serviço compatível da AWS.
  • CMKs programadas para exclusão. Se você cancelar a exclusão durante o período de espera, serão cobradas taxas pela CMK como se ela nunca houvesse sido programada para exclusão.
  • Chaves de dados, que são criadas pelas solicitações de API GenerateDataKey e GenerateDataKeyWithoutPlaintext. Haverá cobrança por essas solicitações de API de acordo com a definição de preço de uso discutida abaixo, não importando se é você quem faz essas solicitações de API diretamente ou se elas são feitas em seu nome por um serviço integrado da AWS. Não será cobrada uma taxa mensal contínua pelas chaves de dados em si, visto que elas não são armazenadas nem gerenciadas pelo KMS.

Experimente o AWS Key Management Service

O nível gratuito da AWS inclui 20.000 solicitações do AWS Key Management Service gratuitas por mês.

Consulte os detalhes do nível gratuito da AWS »

Uso de chaves

Cada solicitação de API do AWS Key Management Service (fora do nível gratuito) custa:

0,03 USD por 10.000 solicitações nas regiões Leste dos EUA (Norte da Virgínia), Leste dos EUA (Ohio), Oeste dos EUA (Norte da Califórnia), Oeste dos EUA (Oregon), Ásia-Pacífico (Mumbai), Ásia-Pacífico (Osaka-Local), Ásia-Pacífico (Seul), Ásia-Pacífico (Cingapura), Ásia-Pacífico (Sydney), Ásia-Pacífico (Tóquio), Canadá (Central), UE (Frankfurt), UE (Irlanda), UE (Londres), UE (Paris), UE (Estocolmo) e América do Sul (São Paulo).

0,04 USD por 10.000 solicitações na região AWS GovCloud (Oeste dos EUA) e AWS GovCloud (Leste dos EUA).

Armazenamento de chaves personalizadas

Você tem a opção de usar um cluster do CloudHSM para gerar e armazenar suas chaves do AWS KMS. O uso de um armazenamento de chave personalizada não afeta as cobranças do KMS para armazenar e usar uma CMK. No entanto, um armazenamento de chave personalizada exige que você mantenha um cluster do CloudHSM que contenha pelo menos dois HSMs. É possível adicionar mais HSMs para melhor disponibilidade e desempenho. Serão aplicadas as cobranças padrão do CloudHSM. Consulte o exemplo de definição de preço.

Nível gratuito

O AWS Key Management Service fornece um nível gratuito contendo:

20.000 solicitações/mês calculadas nas seguintes regiões:

Leste dos EUA (Norte da Virgínia), Leste dos EUA (Ohio), Oeste dos EUA (Norte da Califórnia), Oeste dos EUA (Oregon), Ásia-Pacífico (Mumbai), Ásia-Pacífico (Osaka-Local), Ásia-Pacífico (Seul), Ásia-Pacífico (Cingapura), Ásia-Pacífico (Sydney), Ásia-Pacífico (Tóquio), Canadá (Central), UE (Frankfurt), UE (Irlanda), UE (Londres), UE (Paris), UE (Estocolmo), América do Sul (São Paulo), AWS GovCloud (Oeste dos EUA) e AWS GovCloud (Leste dos EUA).

Exemplos de definição de preço

Exemplo do Amazon EBS

1 CMK usada como chave mestra ao criar 250 volumes criptografados do EBS por mês por meio da CLI ou das APIs do AWS KMS.

Dimensões de custo:

  • 1 CMK
  • 3 X 250 solicitações de API para criar e provisionar uma única chave de criptografia de dados para cada 250 volumes:
Custo mensal:
1,00 USD 1 CMK
0,00 USD 0 solicitações (750 solicitações − 20.000 solicitações no nível gratuito)
Total:  
1 USD/mês  

Exemplo do Amazon S3

1 CMK usada para criptografar 10.000 arquivos únicos coletivamente descriptografados para acesso 2.000.000 de vezes por mês.

Dimensões de custo:

  • 1 CMK
  • 10.000 solicitações de criptografia (1 solicitação x 10.000 objetos)
  • 2.000.000 solicitações de decodificação para acessar os objetos

Custo mensal:

1,00 USD 1 CMK
5,97 USD 1.990.000 solicitações (2.010.000 solicitações totais − 20.000 solicitações de nível gratuito) x 0,03 USD/10.000 solicitações
Total:  
6,97 USD/mês  

Exemplo do Amazon S3 – Uso de um armazenamento de chave personalizada

1 CMK usada para criptografar 10.000 arquivos únicos coletivamente descriptografados para acesso 2.000.000 de vezes por mês. Um cluster do CloudHSM contendo dois HSMs é mantido na região Leste dos EUA (Norte da Virgínia) durante o mês inteiro.

Dimensões de custo:

  • 1 CMK
  • 10.000 solicitações de criptografia (1 solicitação x 10.000 objetos)
  • 2.000.000 solicitações de decodificação para acessar os objetos
  • 2 instâncias do CloudHSM

Custo mensal:

1,00 USD 1 CMK
5,97 USD 1.990.000 solicitações (2.010.000 solicitações totais − 20.000 solicitações de nível gratuito) x 0,03 USD/10.000 solicitações
2.380,80 USD 31 dias por 2 HMSs x 1,60 USD/HSM/hora
Total:  
2.387,77 USD/mês  

Registro de log do AWS CloudTrail

Se você habilitar o AWS CloudTrail na sua conta, poderá obter logs de chamadas de API feitas para ou pelo AWS KMS. Consulte a página de definição de preço do AWS CloudTrail para obter mais informações.

Recursos adicionais de definição de preço

Calculadora de TCO

Calcule o custo Total Cost of Ownership (TCO – Custo total de propriedade)

Calculadora mensal

Calcule facilmente os custos mensais na AWS

Centro de recursos de fatores econômicos

Recursos adicionais para mudar para a AWS

Product-Page_Standard-Icons_01_Product-Features_SqInk
Saiba como começar a usar

Encontre links para o guia do desenvolvedor, vídeos úteis e guias do console.

Saiba mais 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
Cadastre-se para obter uma conta gratuita

Obtenha acesso instantâneo ao nível gratuito da AWS. 

Cadastrar-se 
Product-Page_Standard-Icons_03_Start-Building_SqInk
Comece a criar no console

Comece a criar com o AWS Key Management Service no Console AWS.

Fazer login