Amazon Security Lake tự động tập trung dữ liệu bảo mật của bạn từ môi trường AWS, nhà cung cấp SaaS, tại chỗ và các nguồn đám mây vào một hồ dữ liệu xây dựng cho mục đích nhất định được lưu trữ trong tài khoản của bạn. Với Hồ bảo mật, bạn có thể thanh toán theo mức sử dụng mà không phải trả trước. Giá của Hồ bảo mật được tính dựa trên hai tham số: mức tải nhập dữ liệu và chuẩn hóa dữ liệu. Chi phí hàng tháng được xác định theo dung lượng dữ liệu bản ghi và sự kiện được tải nhập từ dịch vụ AWS trên mỗi gigabyte. Bạn không bị tính thêm phí khi sử dụng dữ liệu của bên thứ ba hoặc của riêng bạn. Bạn sẽ thanh toán một mức giá riêng tùy thuộc vào nguồn gốc của bản ghi (AWS CloudTrail hoặc các dịch vụ khác của AWS), cộng với phí chuẩn hóa dữ liệu. Bạn phải đã cấu hình dấu vết tổ chức của CloudTrail để thu thập sự kiện quản lý CloudTrail vào hồ dữ liệu bảo mật của mình. Dữ liệu của bạn được lưu trữ trong Dịch vụ lưu trữ đơn giản của Amazon (Amazon S3) và áp dụng phí Amazon S3 tiêu chuẩn. Hồ bảo mật cũng thay mặt bạn điều phối các dịch vụ khác của AWS. Bạn sẽ phải trả các khoản phí riêng khi sử dụng các dịch vụ của AWS và thiết lập tài nguyên trong hồ dữ liệu bảo mật của bạn. Xem mức định giá của AWS Glue, Amazon EventBridge, AWS Lambda, Amazon SQS và Amazon SNS. Áp dụng phí truyền dữ liệu tiêu chuẩn khi truy cập dữ liệu hoặc tổng hợp dữ liệu vào Amazon S3 từ các Khu vực AWS. Bạn chịu trách nhiệm trả các chi phí mà bạn làm phát sinh khi truy vấn dữ liệu từ Security Lake và lưu trữ kết quả truy vấn.
Ví dụ định giá
Ví dụ 1: Kích hoạt Security Lake trong một Khu vực với dấu vết tổ chức CloudTrail có sẵn
Bạn bước vào một tháng thanh toán mới cho hoạt động triển khai ở Miền Đông Hoa Kỳ (Bắc Virginia). Hồ bảo mật đã tải nhập 256 GB sự kiện quản lý CloudTrail, 256 GB sự kiện dữ liệu CloudTrail (ví dụ: hoạt động API cấp đối tượng S3) và 1.024 GB dữ liệu sự kiện bảo mật AWS khác (từ Bản ghi luồng Amazon VPC, bản ghi truy vấn Bộ phân giải Amazon Route 53 hoặc nội dung phát hiện về bảo mật từ Trung tâm bảo mật AWS).
Phí cho Hồ bảo mật tại Miền Đông Hoa Kỳ (Bắc Virginia) sẽ được tính như sau:
512 GB bản ghi CloudTrail đã tải nhập có giá 0,75 USD mỗi GB = 512 * 0,75 USD = 384,00 USD
1.024 GB bản ghi AWS khác đã tải nhập có giá 0,25 USD mỗi GB = 1.024 * 0,25 USD = 256,00 USD
Phí chuẩn hóa 1.536 GB dữ liệu đã tải nhập có giá 0,035 USD mỗi GB = 1.536 * 0,035 USD = 53,76 USD
Tổng chi phí trên hóa đơn Hồ bảo mật hàng tháng của bạn sẽ là 693,76 USD.
Ví dụ 2: Kích hoạt Hồ bảo mật trong một Khu vực và tạo dấu vết tổ chức CloudTrail mới
Trong trường hợp bạn không có sẵn dấu vết tổ chức AWS CloudTrail cho tổ chức AWS của mình, bạn phải tạo dấu vết trước khi tải nhập các sự kiện quản lý CloudTrail trong Hồ bảo mật. Triển khai dấu vết tổ chức là biện pháp tốt nhất được đề xuất và AWS cung cấp công cụ, ví dụ như AWS Control Tower, để di chuyển các dấu vết tài khoản cá nhân của bạn sang dấu vết tổ chức. Nếu bạn chọn triển khai dấu vết tổ chức mới cho tổ chức của mình và đã có dấu vết tài khoản cá nhân thì hóa đơn CloudTrail của bạn sẽ tăng lên do việc cung cấp các bản sao sự kiện quản lý bổ sung từ dấu vết tổ chức mới.
Bạn bước vào một tháng thanh toán mới cho hoạt động triển khai ở Miền Đông Hoa Kỳ (Bắc Virginia). Hồ bảo mật đã tải nhập 256 GB sự kiện quản lý CloudTrail, 256 GB sự kiện dữ liệu CloudTrail (ví dụ: hoạt động API cấp đối tượng S3) và 1.024 GB dữ liệu sự kiện bảo mật AWS khác (từ Bản ghi luồng Amazon VPC, bản ghi truy vấn Bộ phân giải Amazon Route 53 hoặc nội dung phát hiện về bảo mật từ Trung tâm bảo mật AWS).
Bạn hiện có mức sử dụng quản lý CloudTrail trên các dấu vết tài khoản thành viên gồm 186.991.773 sự kiện (tương ứng với dung lượng 256 GB sự kiện quản lý mà bạn tải nhập trong Hồ bảo mật với kích thước của một sự kiện quản lý trung bình là 1.470 byte). Bạn chỉ nhận được một bản sao của các sự kiện này trong CloudTrail để không phát sinh thêm phụ phí (xem trang Bậc miễn phí của AWS).
Tổng chi phí trên hóa đơn Hồ bảo mật của Amazon hàng tháng của bạn sẽ là 693,76 USD (giống như ví dụ 1).
Các khoản phí CloudTrail tăng dần trong hóa đơn CloudTrail của bạn sẽ được tính như sau:
Bản sao của 186.991.773 sự kiện được gửi dưới dạng sự kiện quản lý có giá 2,00 USD trên mỗi 100.000 sự kiện = 186.991.773 / 100.000 * 2,00 USD = 3.739,84 USD
Tổng phụ phí CloudTrail trên các tài khoản thành viên sẽ là 3.739,84 USD.
Xem định giá AWS CloudTrail để biết thêm chi tiết.
Lưu ý: Mức sử dụng Hồ bảo mật của Amazon được tính theo gigabyte nhị phân, trong đó 1 GB bằng 2^30 byte. Đơn vị đo này còn được gọi là gibibyte, theo quy định của Ủy ban kỹ thuật điện quốc tế (IEC). Tương tự như vậy, 1 TB bằng 2^40 byte, tương đương 1.024 GB.