Amazon Security Lake 自動將來自 AWS 環境、SaaS 供應商、內部部署和雲端來源的安全資料集中到儲存在您帳戶中的專用資料湖。 Security Lake 依用量計費,沒有預付費用。Security Lake 價格依據兩個維度:資料擷取和資料標準化。每月費用取決於 AWS 服務擷取的日誌和事件資料量 (以 GB 為結算單位)。使用第三方資料或您自己的資料無需支付任何費用。根據日誌來源 (AWS CloudTrail 或其他 AWS 服務) 分別付費,再加上一筆資料標準化費用。您必須設定 CloudTrail 組織線索,才能將 CloudTrail 管理事件收集至您的安全資料湖。您的資料會儲存在 Amazon Simple Storage Service (Amazon S3),我們會酌收標準 Amazon S3 費用。 Security Lake 也會代表您協調其他 AWS 服務。根據您使用的 AWS 服務及設定在安全資料湖中的資源,我們會分別酌收費用。請參閱 AWS Glue、Amazon EventBridge、AWS Lambda、Amazon SQS 和 Amazon SNS 定價。 跨 AWS 區域存取或彙總資料至 Amazon S3 時,會酌收標準資料傳輸費用。您必須負責從 Security Lake 查詢資料以及存放查詢結果所產生的費用。
定價範例
範例 1:使用既有的 CloudTrail 組織線索,在一個區域啟用 Security Lake
您在美國東部 (維吉尼亞北部) 的部署進入新的計費月份。Security Lake 擷取了 256 GB 的 CloudTrail 管理事件、256 GB 的 CloudTrail 資料事件 (例如:S3 物件級 API 操作),以及 1024 GB 的其他 AWS 安全事件資料 (來自 Amazon VPC 流量日誌、Amazon Route 53 Resolver 查詢日誌,或來自 AWS Security Hub 的安全調查結果)。
美國東部 (維吉尼亞北部) 的 Security Lake 費用計算如下:
CloudTrail 日誌共 512 GB,擷取價格為每 GB 0.75 USD = 512 * 0.75 USD = 384.00 USD
其他 AWS 日誌共 1024 GB,擷取價格為每 GB 0.25 USD = 1024 * 0.25 USD = 256.00 USD
資料標準化共 1,536 GB,擷取價格為每 GB 0.035 USD = 1536 * 0.035 USD= 53.76 USD
您 Security Lake 帳單的當月總費用將為 693.76 USD。
範例 2:在一個區域啟用 Security Lake,並建立新的 CloudTrail 組織線索
若您的 AWS 組織還沒有 AWS CloudTrail 組織線索,您必須先建立組織線索,才能在 Security Lake 中擷取 CloudTrail 管理事件。部署組織線索是我們建議的最佳實務方式,AWS 也提供 AWS Control Tower 等工具,協助您將個人帳戶線索遷移至組織線索。若您選擇為組織部署新的組織線索,且已擁有個人帳戶線索,由於要從新組織線索傳遞額外的管理事件副本,您的 CloudTrail 帳單費用會增加。
您在美國東部 (維吉尼亞北部) 的部署進入新的計費月份。Security Lake 擷取了 256 GB 的 CloudTrail 管理事件、256 GB 的 CloudTrail 資料事件 (例如:S3 物件級 API 操作),以及 1024 GB 的其他 AWS 安全事件資料 (來自 Amazon VPC 流量日誌、Amazon Route 53 Resolver 查詢日誌,或來自 AWS Security Hub 的安全調查結果)。
您成員帳戶線索現有的 CloudTrail 管理用量為 186,991,773 個事件 (對應於您 Security Lake 擷取的 256 GB 管理事件量,平均管理事件大小為 1470 位元組)。您只在 CloudTrail 收到一份這些事件的副本,因此不必額外付費 (請參閱 AWS 免費方案頁面)。
您 Security Lake 帳單的當月總費用將為 693.76 USD (與範例 1 相同)。
CloudTrail 帳單中的增量費用計算方式如下:
186,991,773 個事件以管理事件副本傳遞,價格為每 100,000 個事件 2.00 USD = 186,991,773 / 100,000 * 2.00 USD = 3,739.84 USD
成員帳戶的 CloudTrail 額外費用總計將為 3,739.84 USD。
如需詳細資訊,請參閱 AWS CloudTrail 定價。
注意︰Amazon Security Lake 用量以二進位 Gigabyte 計算,其中 1 GB 為 2^30 位元組。這個度量單位也稱為 Gibibyte (GiB),由國際電工委員會 (IEC) 定義。同樣,1 TB 為 2 ^ 40 位元組,即 1,024 GB。