Ключи

Каждый главный ключ клиента (CMK), созданный вами в AWS Key Management Service, независимо от того, используете вы сгенерированные KMS данные ключей или они импортируются, оплачиваются в размере 1 USD в месяц до их удаления. Если вы задаете ежегодную автоматическую ротацию CMK, сгенерированных KMS, каждая новая версия, полученная в результате ротации, приведет к повышению стоимости ключей CMK на 1 USD в месяц. AWS KMS сохраняет предыдущие версии ключей CMK и управляет ими для расшифровки старых данных. Плата не взимается за указанные ниже типы ключей.

  • Ключи CMK, управляемые AWS, которые создаются автоматически от имени пользователя при первой попытке зашифровать ресурс в поддерживаемом сервисе AWS.
  • Ключи CMK, ожидающие удаления. Если в течение периода ожидания удаление будет отменено, начисляется плата за хранение ключа CMK, как если бы его удаление не было запланировано.
  • Ключи данных, созданные с помощью запросов API GenerateDataKey и GenerateDataKeyWithoutPlaintext. Плата за эти запросы API взимается в соответствии с приведенными ниже расценками за использование, независимо от того, как были созданы эти запросы API – непосредственно вами или интегрированным сервисом AWS от вашего имени. Ежемесячная оплата за ключи данных не взимается, так как они не хранятся в сервисе AWS KMS и не управляются им.

Попробуйте AWS Key Management Service

Уровень бесплатного пользования AWS включает 20 000 бесплатных запросов AWS Key Management Service ежемесячно.

Дополнительные сведения об уровне бесплатного пользования AWS »

Использование

Стоимость каждого запроса API к сервису AWS Key Management Service (сверх уровня бесплатного пользования):

0,03 USD за 10 000 запросов в следующих регионах: Восток США (Сев. Вирджиния), Восток США (Огайо), Запад США (Орегон), Запад США (Северная Калифорния), Канада (Центр), ЕС (Ирландия), ЕС (Франкфурт), ЕС (Лондон), ЕС (Париж), Азия и Тихий океан (Сингапур), Азия и Тихий океан (Токио), Азия и Тихий океан (Осака – местное отделение), Азия и Тихий океан (Сидней), Азия и Тихий океан (Сеул), Азия и Тихий океан (Мумбаи) и Южная Америка (Сан‑Паулу);

0,04 USD за 10 000 запросов в регионах AWS GovCloud (Запад США), AWS GovCloud (Восток США).

Уровень бесплатного пользования

AWS Key Management Service предоставляет уровень бесплатного пользования, предусматривающий

20 000 запросов в месяц суммарно по всем перечисленным регионам:

Восток США (Сев. Вирджиния), Восток США (Огайо), Запад США (Орегон), Запад США (Северная Калифорния), Канада (Центр), ЕС (Ирландия), ЕС (Франкфурт), ЕС (Лондон), ЕС (Париж), Азия и Тихий океан (Сингапур), Азия и Тихий океан (Токио), Азия и Тихий океан (Осака – местное отделение), Азия и Тихий океан (Сидней), Азия и Тихий океан (Сеул), Азия и Тихий океан (Мумбаи) и Южная Америка (Сан‑Паулу);

20 000 запросов в месяц в регионах AWS GovCloud (Запад США), AWS GovCloud (Восток США).

Примеры расчета стоимости

Пример для Amazon EBS

1 ключ CMK используется в качестве главного ключа при создании 250 шифрованных томов EBS в месяц с помощью интерфейса командной строки AWS KMS или API.

Данные для расчета оплаты:

  • 1 CMK
  • 3 х 250 запросов API для создания и распределения уникального ключа шифрования для каждого из 250 томов.
Ежемесячная оплата:
1,00 USD 1 CMK
0,00 USD 0 запросов (750 запросов – 20 000 запросов, предусмотренных уровнем бесплатного пользования)
Итого:  
1 USD в месяц  
Пример для Amazon S3

1 ключ CMK используется для шифрования 10 000 уникальных файлов, для которых используется групповое дешифрование с возможностью доступа к ним 2 000 000 раз в месяц.

Данные для расчета оплаты:

  • 1 CMK
  • 10 000 запросов шифрования (1 x 10 000 объектов);
  • 2 000 000 запросов на дешифрование с целью доступа к объектам.

Ежемесячная оплата:

1,00 USD 1 CMK
5,97 USD 1 990 000 запросов (2 010 000 запросов – 20 000 запросов, предусмотренных уровнем бесплатного пользования) x 0,03 USD / 10 000 запросов
Итого:  
6,97 USD в месяц  

Ведение журнала с помощью AWS CloudTrail

Если включить использование AWS CloudTrail в аккаунте, то можно получать журналы вызовов API, выполненных к AWS KMS или самим сервисом. Дополнительная плата за использование AWS CloudTrail отсутствует, однако применяются стандартные тарифы за использование ресурсов Amazon S3 и Amazon SNS. Дополнительные сведения см. на странице цен AWS CloudTrail.

Дополнительные ресурсы по ценам

Калькулятор совокупной стоимости владения (TCO)

Рассчитать совокупную стоимость владения (TCO)

Калькулятор

Простой расчет ежемесячных расходов на AWS

Центр ресурсов по экономике

Дополнительные ресурсы для перехода на AWS

Product-Page_Standard-Icons_01_Product-Features_SqInk
Узнайте, как начать работу

Используйте ссылки на наши рекомендации для разработчиков, полезные видеоролики и рекомендации по работе с консолью.

Подробнее 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
Зарегистрируйте бесплатный аккаунт

Получите мгновенный доступ к уровню бесплатного пользования AWS. 

Регистрация 
Product-Page_Standard-Icons_03_Start-Building_SqInk
Начать разработку в консоли

Начните разработку с использованием AWS Key Management Service в Консоли AWS.

Вход