金鑰儲存

您在 AWS Key Management Service (KMS) 中建立的每個客戶主金鑰 (CMK),無論是與 KMS 產生的金鑰材料或您匯入的金鑰材料一起使用,直到刪除前的費用都是每月 1 USD。對於含 KMS 產生之金鑰材料的 CMK,如果您選擇每年自動輪換 CMK,每個新輪換的版本每月將增加 1 USD 的 CMK 成本。KMS 會保留並管理每個舊版 CMK,以確保您可以加密較舊的資料。您不必為下列項目付費:

  • 建立和儲存 AWS 受管 CMK,這是您第一次嘗試在支援的 AWS 服務中加密資源時,代您自動建立的金鑰。
  • 排定要刪除的 CMK。如果您在等待期間取消刪除,則如同從未被排定刪除一樣,需支付該 CMK 的費用。
  • 資料金鑰由 GenerateDataKeyGenerateDataKeyWithoutPlaintext API 請求建立。無論您直接發出這些 API 請求或由整合的 AWS 服務代您發出這些請求,都會依照下方討論的用量定價收取這些 API 請求的費用。由於資料金鑰本身不是由 KMS 存放或管理,因此不會收取持續的月費。

試用 AWS Key Management Service

AWS 免費方案包括每月 20,000 個免費 AWS Key Management Service 請求。

查看 AWS 免費方案詳細資訊 »

金鑰使用

自訂金鑰存放區

您可以選擇使用 CloudHSM 叢集產生和存放 AWS KMS 金鑰。使用自訂金鑰存放區不會影響存放和使用 CMK 的 KMS 費用。然而,自訂金鑰存放區會要求您維護含有至少兩個 HSM 的 CloudHSM 叢集。您可以新增更多 HSM 來提升可用性和效能。需支付標準 CloudHSM 費用。請參閱定價範例

免費方案

AWS Key Management Service 提供了 KMS 可用的所有區域每月總共 20,000 個請求的免費方案。   

定價範例

Amazon EBS 範例

透過 AWS KMS CLI 或 API 每月建立 250 個加密的 EBS 磁碟區,而有 1 個 CMK 作為主金鑰。

成本維度:

  • 1 CMK
  • 3 X 250 個 API 請求,為 250 個磁碟區中的每一個磁碟區建立及佈建單獨的資料加密金鑰
每月成本:
1.00 USD 1 CMK
0.00 USD 0 個請求 (750 個請求 – 20,000 個免費方案請求)
合計:  
1 USD/月  

Amazon S3 範例

1 個 CMK,用於加密為了存取而每月集體解密 2,000,000 次的 10,000 個單獨的檔案。

成本維度:

  • 1 CMK
  • 10,000 個加密請求 (1 個請求 x 10,000 個物件)
  • 2,000,000 個存取物件的解密請求

每月成本:

1.00 USD 1 CMK
5.97 USD 1,990,000 個請求 (總共 2,010,000 個請求 – 20,000 個免費方案請求) x 0.03 USD/10,000 個請求
合計:  
6.97 USD/月  

Amazon S3 範例 – 使用自訂金鑰存放區

1 個 CMK,用於加密為了存取而每月集體解密 2,000,000 次的 10,000 個單獨的檔案。在美國東部 (維吉尼亞北部) 維護含有 2 個 HSM 的 CloudHSM 叢集,為期整個月。

成本維度:

  • 1 CMK
  • 10,000 個加密請求 (1 個請求 x 10,000 個物件)
  • 2,000,000 個存取物件的解密請求
  • 2 個 CloudHSM 執行個體

每月成本:

1.00 USD 1 CMK
5.97 USD 1,990,000 個請求 (總共 2,010,000 個請求 – 20,000 個免費方案請求) x 0.03 USD/10,000 個請求
2,380.80 USD 31 天 2 個 HSM x 1.60 USD/HSM/小時
合計:  
2,387.77 USD/月  

AWS CloudTrail 日誌

若您在帳戶啟用 AWS CloudTrail,便可以取得向 AWS KMS 所進行的或由 AWS KMS 所進行的 API 呼叫日誌。請參閱 AWS CloudTrail 定價頁面以了解更多資訊。

其他定價資源

TCO 計算器

計算您的總體擁有成本 (TCO)

每月成本簡易計算器

輕鬆計算您的 AWS 每月成本

成本資源中心

切換到 AWS 的其他資源

Product-Page_Standard-Icons_01_Product-Features_SqInk
了解如何開始使用

尋找我們開發人員指南、實用視訊及主控台指南的連結。

進一步了解 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
註冊免費帳戶

立即存取 AWS 免費方案。 

註冊 
Product-Page_Standard-Icons_03_Start-Building_SqInk
開始在主控台進行建置

使用 AWS Key Management Service 開始在 AWS 主控台進行建置

登入