Amazon Inspector представляет собой сервис непрерывного автоматического сканирования на наличие уязвимостей, который оценивает инстансы и образы контейнеров Amazon Elastic Compute Cloud (EC2) с целью улучшения безопасности и соответствия требованиям для инфраструктурных рабочих нагрузок. Месячная стоимость определяется сочетанием двух измерений: количество сканируемых инстансов Amazon EC2 и общее число образов контейнеров, для которых выполняется начальное сканирование при отправке в Amazon Elastic Container Registry (ECR) и повторное сканирование в течение месяца.

Сканирования инстансов Amazon EC2. Каждый инстанс EC2 постоянно проверяется на наличие программных и сетевых уязвимостей. Общая стоимость за месяц основывается на среднем* количестве инстансов EC2, оцененных за месяц. Для тех инстансов, которые работают не постоянно, используется пропорциональное распределение стоимости на общее время работы в течение месяца.

Сканирование образов контейнеров Amazon ECR. Для каждого образа контейнера, который отправляется в Amazon ECR и для которого настроено сканирование Amazon Inspector, выполняется оценка программных уязвимостей. Общая стоимость за месяц складывается из количества начальных сканирований образов, отправляемых в ECR, и повторных сканирований тех же образов в течение месяца.

С Amazon Inspector вы платите только за то, чем пользуетесь, без минимальных платежей или авансовых обязательств.

Бесплатная пробная версия

Все аккаунты, в которых еще не использовался Amazon Inspector, имеют право получить бесплатный 15-дневный пробный период для оценки возможностей и стоимости этой службы. В этот пробный период будут постоянно бесплатно сканироваться все поддерживаемые образы контейнеров и инстансы Amazon Elastic Compute Cloud (EC2), отправленные в реестр Amazon Elastic Container Registry (ECR).

Кроме того, вы можете оценить предполагаемые расходы на консоли Amazon Inspector, в том числе суммарные расходы по всей организации в централизованном административном аккаунте Amazon Inspector. Это позволит понимать характер и размер затрат на использование Amazon Inspector для постоянных автоматизированных сканирований всех инстансов Amazon EC2 и ECR в пределах организации, прежде чем принимать решения.

*Среднее число инстансов EC2 = (общее число активных и поддерживаемых инстансов, для которых выполняется сканирование) / (количество часов в месяце, например 720). Предположим, что у вас есть 3 поддерживаемых инстанса, которые работали и сканировались разное количество времени в течение месяца. Для первого из них сканирование выполнялось в течение 360 часов, для второго – в течение 350 часов, и для третьего – в течение 10 часов, что в сумме дает 720 часов сканирования активных и поддерживаемых инстансов. Таким образом, среднее число инстансов EC2 за этот месяц составит (720 часов сканирования инстансов за месяц) / (720 часов в месяце) = 1.

Примеры расчета стоимости

Пример 1. Сканирование инстанса Amazon EC2
Предположим, что начинается новый финансовый месяц для вашего развертывания в регионе Восток США (Сев. Вирджиния), которое включает 10 инстансов Amazon EC2 с установленным агентом AWS Systems Manager и настроенным сканированием Amazon Inspector. Все эти инстансы работают безостановочно в течение месяца. Кроме того, в течение этого месяца добавлены еще 10 инстансов, для которых настроено постоянное сканирование Amazon Inspector. Но каждый из этих новых инстансов работал всего по 15 дней в течение финансового месяца. Плата, взимаемая за работу Amazon Inspector в регионе Восток США (Сев. Вирджиния), будет вычисляться следующим образом:

10 инстансов EC2 сканировались все 30 дней по цене 1,25 USD за каждый: 10 * 1,25 USD = 12,50 USD
10 инстансов EC2 сканировались только 15 дней, что в среднем эквивалентно 5 инстансам по цене 1,25 USD за каждый: 5 * 1,25 USD = 6,25 USD
Итого, сумма счета за Amazon Inspector в этом месяце составит 18,75 USD.

Пример 2. Образ контейнера Amazon ECR с постоянным сканированием
Предположим, что начинается новый финансовый месяц для вашего развертывания в регионе Восток США (Сев. Вирджиния), которое включает репозиторий ECR, для которого включено постоянное сканирование, где сохранены 500 отправленных и просканированных за предыдущие 30 дней образов контейнеров. Также в течение этого месяца вы отправляете в тот же репозиторий еще 1000 образов контейнеров. В этом случае сумма к оплате будет включать стоимость начального сканирования 1000 образов контейнеров, которое выполняется при их отправке в ECR, а также стоимость повторного сканирования всех 1500 сохраненных образов контейнеров. В текущем месяце изменения в базе данных уязвимостей Amazon Inspector 15 раз приводили к запуску повторных сканирований. Плата, взимаемая за работу Amazon Inspector в регионе Восток США (Сев. Вирджиния), будет вычисляться следующим образом:

1000 новых образов контейнеров, отправленных в репозиторий, для которых выполнялось начальное сканирование стоимостью 0,09 USD = 1000 * 0,09 USD = 90,00 USD
(1000 новых образов контейнеров + 500 ранее сохраненных образов контейнеров, для которых выполнялось повторное сканирование = 1000 + 500 = 1500 образов в репозитории)
1500 образов, для каждого из которых 15 раз выполнялось повторное сканирование стоимостью 0,01 USD = 1500 * 15 * 0,01 USD = 225,00 USD
Итого, сумма счета за Amazon Inspector в этом месяце составит 315,00 USD.

Пример 3. Образ контейнера Amazon ECR со сканированием при отправке
Предположим, что начинается новый финансовый месяц для вашего развертывания в регионе Восток США (Сев. Вирджиния), которое включает репозиторий ECR, для которого включено сканирование при отправке, где сохранены 500 отправленных и просканированных образов контейнеров. В течение этого месяца вы отправляете в тот же репозиторий еще 1000 образов контейнеров. Оплата будет взиматься только за начальное сканирование 1000 новых образов контейнеров, которое выполняется при их отправке в ECR. Поскольку для репозитория настроено сканирование при отправке, повторные сканирования не выполняются и не включаются в счет. Плата, взимаемая за работу Amazon Inspector в регионе Восток США (Сев. Вирджиния), будет вычисляться следующим образом:

1000 новых образов контейнеров, отправленных в репозиторий, для которых выполнялось начальное сканирование стоимостью 0,09 USD = 90,00 USD
(За 500 ранее сканированных образов плата не взимается.)
Итого, сумма счета за Amazon Inspector в этом месяце составит 90,00 USD.

Дополнительные ресурсы по ценам

Калькулятор цен AWS

Простой расчет ежемесячных расходов на AWS

Получить консультацию о ценах

Связаться со специалистами AWS и получить индивидуальное предложение

Подробнее о том, как начать работу

Используйте ссылки на наши рекомендации для разработчиков, полезные видеоролики и рекомендации по работе с консолью.

Подробнее 
Зарегистрировать бесплатный аккаунт

Получите мгновенный доступ к уровню бесплатного пользования AWS. 

Регистрация 
Начать разработку в консоли

Начните разработку с помощью Amazon Cloud Directory в Консоли AWS.

Вход