Обзор цен

Amazon Macie обнаруживает конфиденциальные данные с помощью машинного обучения и сопоставления шаблонов, а также обеспечивает видимость и автоматизированную защиту от рисков безопасности данных. При использовании Macie с вас взимается плата на основе трех аспектов: количества корзин Простого сервиса хранения данных Amazon (S3), оцениваемых для запасов корзины и мониторинга; количества объектов Amazon S3, контролируемых для автоматизированного обнаружения данных; количества данных, проверяемых для автоматизированного и целевого обнаружения конфиденциальных данных.

Количество корзин S3, постоянно оцениваемых для учета ресурсов и мониторинга
При включении Macie сервис соберет сведения обо всех корзинах S3, включая имена, размер, количество объектов, метки ресурсов, состояние шифрования, контроль доступа и регион размещения. Затем Macie будет постоянно и автоматически оценивать все ваши корзины на предмет безопасности и контроля доступа. Macie предупредит вас о любых незашифрованных, общедоступных корзинах или корзинах, совместно используемых с аккаунтом AWS за пределами вашей организации. После 30-дневного бесплатного пробного периода с вас будет взиматься плата на основании общего числа корзин в вашем аккаунте пропорционально количеству дней использования.

Количество данных, проверенных для автоматического и целевого обнаружения данных
Macie автоматически начинает проверять объекты в S3 на наличие конфиденциальных данных, таких как информация, позволяющая установить личность (PII), платежные данные или мандаты AWS для автоматического обнаружения конфиденциальных данных. После 30-дневного бесплатного пробного периода с вас будет взиматься плата на основании общего количества проверенных данных в вашем аккаунте пропорционально количеству дней использования. Также вы можете обнаружить конфиденциальные данные, создав и запустив целевые задания по обнаружению конфиденциальных данных. Для этого нужно выбрать корзины, которые необходимо просканировать, настроить разовое или периодическое задание по целевому обнаружению конфиденциальных данных и отправить его в Macie. Плата при использовании Macie взимается только за байты, обрабатываемые в объектах поддерживаемых типов, проверяемых с помощью этого сервиса. При выполнении заданий по обнаружению конфиденциальных данных с помощью Macie вы будете также уплачивать стандартные суммы за запросы GET и LIST в S3. См. цены в разделе «Запросы и извлечение данных» на странице с ценами S3.

Количество объектов, проверяемых для автоматического обнаружения данных
Amazon Macie отслеживает все объекты S3 в вашем аккаунте для автоматического обнаружения данных. Объекты объединяются в кластеры по таким атрибутам, как имя корзины, типы файлов и префиксы, для экономически эффективной выборки данных по всей организации и минимизации сканирования данных, необходимого для обнаружения конфиденциальных данных в корзинах Amazon S3. Macie использует результаты автоматизированного анализа обнаружения данных для создания профиля для каждой корзины, а затем отслеживает объекты, которые были выбраны, чтобы обеспечить актуальность этого профиля. Если ранее отсканированный объект удаляется, Macie автоматически обновляет профиль корзины. После 30-дневного бесплатного пробного периода с вас будет взиматься плата на основании общего количества объектов S3 в вашем аккаунте пропорционально количеству дней использования.

30‑дневный бесплатный пробный период

Сервис Amazon Macie доступен в виде 30‑дневной бесплатной пробной версии. Вы получаете 30 дней бесплатного автоматического обнаружения данных, которые охватывают данные, проверяемые для обнаружения конфиденциальных данных, и объекты, отслеживаемые в вашем хранилище S3. Macie проверяет до 150 ГБ на аккаунт в течение бесплатного пробного периода. Бесплатная пробная версия также включает 30 дней оценки и мониторинга ресурсов корзины. Этот бесплатный пробный период предоставляется для каждого нового аккаунта с включенным сервисом Macie – даже в конфигурациях с несколькими аккаунтами.

Обратите внимание: любые созданные вами задания по обнаружению конфиденциальных данных не будут учитываться в 30-дневной бесплатной пробной версии.

Сведения о ценах

Примеры цен (цены для региона Восток США (Северная Вирджиния))

Пример 1

В этом примере вы включаете Macie в аккаунте с 15 корзинами S3. Корзины пусты и не содержат никаких объектов.

• 15 корзин S3
• 0 ГБ данных, проверенных для автоматического обнаружения конфиденциальных данных

Плата, взимаемая за Macie =
15 * 0,10 USD (0,10 USD за каждую корзину S3 в месяц)
= 1,50 USD + 0,00 USD
1,50 USD в месяц

Пример 2

В этом примере вы включаете Macie в аккаунте с 15 корзинами S3, и в этих корзинах в общей сложности 10 000 000 объектов (все поддерживаемые типы объектов). Macie проверяет 150 ГБ данных для автоматического обнаружения конфиденциальных данных.

• 15 корзин S3
• 10 000 000 объектов, все поддерживаемые типы объектов для автоматического обнаружения конфиденциальных данных
• 150 ГБ данных, проверенных для автоматического обнаружения конфиденциальных данных

Плата, взимаемая за Macie =
15 * 0,10 USD (0,10 USD за каждую корзину S3 в месяц)
+ 100 * 0,01 USD (0,01 USD за 100 000 объектов)
+ (150–1) * 1 USD (1 USD за ГБ с 1 ГБ уровня бесплатного пользования для автоматизированного обнаружения конфиденциальных данных)
= 1,50 USD + 1,00 USD + 149 USD
151,50 USD в месяц

Пример 3

В этом примере вы включаете Macie в аккаунте с 15 корзинами S3, и в этих корзинах в общей сложности 10 000 000 объектов (все поддерживаемые типы объектов). Macie проверяет 150 ГБ данных для автоматического обнаружения конфиденциальных данных. Кроме того, вы отправляете целевое задание по обнаружению конфиденциальных данных для корзины, содержащей 200 ГБ данных.

• 15 корзин S3
• 10 000 000 объектов, все поддерживаемые типы объектов для автоматического обнаружения конфиденциальных данных
• 150 ГБ данных, проверенных для автоматического обнаружения конфиденциальных данных
• 200 ГБ данных, проверенных для целевого обнаружения конфиденциальных данных

Плата, взимаемая за Macie =
15 * 0,10 USD (0,10 USD за каждую корзину S3 в месяц)
+ 100 * 0,01 USD (0,01 USD за 100 000 объектов)
+ (150–1) * 1 USD (1 USD за ГБ с 1 ГБ уровня бесплатного пользования для автоматизированного обнаружения конфиденциальных данных)
+ (200) * 1 USD (1 USD за ГБ для целевого обнаружения конфиденциальных данных)
= 1,50 USD + 1,00 USD + 149 USD + 200 USD
351,50 USD в месяц

Пример 4

В этом примере вы включаете Macie в аккаунте с 15 корзинами S3, и в этих корзинах в общей сложности 10 000 000 объектов (все поддерживаемые типы объектов). Macie проверяет 150 ГБ данных для автоматического обнаружения конфиденциальных данных. Кроме того, вы отправляете целевое задание по обнаружению конфиденциальных данных для корзины, которая, как сообщается, имеет 600 ГБ предполагаемого объема хранения. Однако общий объем файлов изображений составляет 100 ГБ, поэтому Macie их не использует для обнаружения конфиденциальных данных (см. поддерживаемые типы объектов Macie). Все остальные объекты поддерживаются, и в итоге обрабатывается 500 ГБ проверенных данных. 

• 15 корзин S3
• 10 000 000 объектов, все поддерживаемые типы объектов для автоматического обнаружения конфиденциальных данных
• 150 ГБ данных, проверенных для автоматического обнаружения конфиденциальных данных
• 500 ГБ данных, проверенных для целевого обнаружения конфиденциальных данных

Плата, взимаемая за Macie =
15 * 0,10 USD (0,10 USD за каждую корзину S3 в месяц)
+ 100 * 0,01 USD (0,01 USD за 100 000 объектов)
+ (150–1) * 1 USD (1 USD за ГБ с 1 ГБ уровня бесплатного пользования для автоматизированного обнаружения конфиденциальных данных)
+ (500) * 1 USD (1 USD за ГБ для целевого обнаружения конфиденциальных данных)
= 1,50 USD + 1,00 USD + 149 USD + 500 USD
= 651,50 USD в месяц

Вопросы и ответы по ценам

Можно включить сервис и 30 дней пользоваться бесплатной пробной версией. В течение этого периода в консоли Macie будет отображаться вкладка со сведениями об использовании, с помощью которых можно приблизительно рассчитать ваши затраты на ресурсы уровня корзины S3, оценить безопасность и контроль доступа. Консоль также оценит ваши автоматизированные обнаружения данных, которые охватывают данные, проверяемые для обнаружения конфиденциальных данных, и объекты, отслеживаемые в вашем хранилище S3, до перехода на платное использование. Однако расчетное использование во время бесплатной пробной версии может быть ниже для аккаунтов с объемом данных более 150 ТБ. Для получения более точной оценки обратитесь в Поддержку AWS.

Macie использует различные методы, включая кластеризацию ресурсов по таким атрибутам, как имя корзины, типы файлов и префиксы, для экономически эффективной выборки данных по всей организации и минимизации сканирования данных, необходимого для обнаружения конфиденциальных данных в корзинах S3. Вы можете использовать автоматическое обнаружение данных, чтобы определить, где в S3 находятся конфиденциальные данные, и постоянно оценивать, насколько хорошо они защищены, без ручной настройки и запуска целевых заданий обнаружения данных.

При настройке и отправке заданий по целевому обнаружению конфиденциальных данных вы можете открыть вкладку со сведениями об использовании в консоли Macie и увидеть, сколько потрачено за месяц по состоянию на сегодняшний день. Информация основана на фактическом использовании в вашем аккаунте. Так вы увидите свои расходы при настройке целевых заданий по обнаружению конфиденциальных данных во всех своих корзинах.

Если конфигурация развернута с использованием нескольких аккаунтов, использование накапливается в главном аккаунте Macie, где отображаются сведения об общем применении во всех аккаунтах и приводится разбивка использования по каждому отдельному аккаунту. Это дает возможность просматривать и отслеживать затраты на Macie во всей организации.
 

Macie предоставляет квоту на обслуживание по умолчанию в размере 5 ТБ на аккаунт для целевого обнаружения конфиденциальных данных. Дополнительное увеличение квоты на обслуживание (более 25 ТБ) (см. Квоты для Amazon Macie) возможно с помощью Поддержки AWS. Такие квоты на обслуживание ограничивают общие затраты в аккаунте и дают возможность управлять затратами по всем аккаунтам. Если квота сервиса исчерпана, выполнение заданий по обнаружению конфиденциальных данных приостанавливается, чтобы проверить отсутствие дальнейших расходов. После этого вы получаете уведомление в консоли Macie и на Панели работоспособности AWS. После этого вы сможете увеличить свою квоту сервиса либо дождаться автоматического сброса в следующем календарном месяце, после чего выполнение заданий автоматически возобновится. Для оценки ресурсов корзины S3 квоты на обслуживание не применяются.

Macie предоставляет перечень ресурсов всех ваших корзин, включая указанные для S3 расчетный размер хранилища, количество объектов и сведения о наличии каких-либо сжатых объектов. С помощью этой информации можно оценить стоимость целевого обнаружения конфиденциальных данных в одной или нескольких корзинах, но фактическая обработка данных может отличаться. Macie пропустит все объекты неподдерживаемых типов в корзине, и плата за них взиматься не будет. Что касается всех сжатых объектов, они будут распакованы и проверены. Это может привести к тому, что объем обработанных данных окажется больше, чем указанный размер сжатого объекта. Можно настроить периодическое выполнение заданий по целевому обнаружению конфиденциальных данных. В этом случае Macie оценит все имеющиеся в корзине данные и автоматически будет проверять только новые объекты, размещенные в корзине позже. Чтобы оценить стоимость периодического задания по целевому обнаружению, Macie отобразит рассчитанный размер корзины во время отправки, который можно использовать для расчета первоначальной стоимости проверки корзины. Затем можно оценить увеличение объема данных в корзине, чтобы рассчитать стоимость проверки новых объектов, размещенных в корзине позже. В консоли Macie есть вкладка со сведениями об использовании, с помощью которых можно следить за затратами на все задания с начала месяца до текущей даты. Кроме того, с помощью квот на обслуживание можно ограничить затраты в аккаунте.