- Sécurité, identité et conformité›
- Analyseur d’accès AWS IAM›
- Tarification
Tarification de l’analyseur d’accès AWS IAM
Vue d’ensemble des tarifs
L’analyseur d’accès AWS Gestion des identités et des accès (AWS IAM) vous guide vers le moindre privilège en fournissant des capacités permettant de définir, de vérifier et d’affiner les autorisations. L’analyseur d’accès IAM permet d’analyser les résultats liés aux accès ainsi que de contrôler et de générer des politiques.
Lorsque vous activez l’analyseur d’accès IAM, vous créez un analyseur qui vérifie régulièrement vos comptes ou votre organisation AWS pour détecter les accès externes et non utilisés. L’analyseur génère des résultats d’accès pour vos rôles et vos utilisateurs IAM ainsi que vos ressources AWS. Vous pouvez activer deux types d’analyseurs : analyseur d’accès externe et analyseur d’accès non utilisé :
- Un analyseur d’accès externe crée des résultats relatifs à l’accès public et intercompte pour les ressources AWS. Cela est disponible sans frais supplémentaires.
- Un analyseur d’accès non utilisés inspecte les accès non utilisés afin de vous orienter vers le moindre privilège. Il s’agit d’une fonctionnalité payante. Pour chaque analyseur d’accès non utilisé que vous activez, vous payez des frais par rôle IAM ou par utilisateur IAM par et mois. Les rôles et utilisateurs IAM étant mondiaux, vous n’avez besoin d’activer qu’un seul analyseur pour toutes les régions d’une partition.
Les frais liés à l’analyseur d’accès non utilisé sont facturés une fois lors de la configuration, puis tous les mois le premier jour du mois.
L’analyseur d’accès IAM propose également deux types de contrôles de politique :
- La validation de politique de l’analyseur d’accès IAM vous aide à créer et à valider des politiques sécurisées et fonctionnelles sur la base des bonnes pratiques IAM. Cela est disponible sans frais supplémentaires.
- Les contrôles de politique personnalisés de l’analyseur d’accès IAM valident avant le déploiement la conformité des politiques créées par les développeurs aux normes de sécurité que vous avez spécifiées. Il s’agit d’une fonctionnalité payante. Les contrôles de politique personnalisés utilisent le raisonnement automatisé (une assurance de sécurité démontrable étayée par des preuves mathématiques), de sorte que les équipes de sécurité peuvent détecter de manière proactive les mises à jour non conformes des politiques. Les contrôles de politique personnalisés vous sont facturés en fonction du nombre de contrôles que vous effectuez en appelant les API d’analyseur d’accès IAM.
La génération de polices de l’analyseur d’accès IAM crée des stratégies précises basées sur l’activité d’accès capturée dans vos journaux. Cela est disponible sans frais supplémentaires.
Tarification
-
Accès non utilisé
-
Contrôles de politique personnalisés
-
Accès non utilisé
-
Exemples de tarification
Exemple 1 :
Vous avez un compte avec 10 utilisateurs IAM et 60 rôles IAM. Vous avez activé l’analyseur d’accès non utilisé pour l’analyseur d’accès IAM pour ce compte dans la région AWS European Sovereign Cloud (Allemagne).
Nombre total de rôles ou d’utilisateurs IAM analysés en un mois
10 utilisateurs + 60 rôles = 70 rôles et utilisateurs IAM
Coût de l’analyse
0,19737151 € * 70 rôles et utilisateurs IAM = 13,8160057 € par mois
Exemple 2 :
Vous avez cinq comptes dans votre organisation AWS. Vous avez activé l’analyseur d’accès non utilisé pour cette organisation dans la région AWS European Sovereign Cloud (Allemagne). Vous trouverez ci-dessous une ventilation du nombre de rôles et d’utilisateurs IAM dans chaque compte ainsi que le coût mensuel total.
Compte # Nombre de rôles IAM Nombre d’utilisateurs IAM Total par compte 1 150 10 160 2 200 15 215 3 100 20 120 4 250 10 260 5 80 15 95 Nombre total de rôles et d’utilisateurs IAM au sein de l’organisation 850 Coût de l’analyse
0,19737151 € * 850 rôles et utilisateurs IAM = 167,7657835 € par mois
-
Contrôles de politique personnalisés
-
Exemples de tarification
Exemple 1 :
Vous possédez un seul compte AWS et passez 1 000 appels par mois aux API Analyseur d’accès IAM pour effectuer des contrôles personnalisés dans le cadre de votre processus de révision automatique des politiques.
Coût de l’analyse
0,0019737151 € *1 000 appels d’API = 1,9737151 € par mois
Exemple 2 :
Vous passez 10 000 appels par mois aux API Analyseur d’accès IAM pour effectuer des vérifications personnalisées des politiques sur cinq comptes inscrits à une facturation consolidée auprès d’AWS Organizations.
Coût de l’analyse
0,0019737151 € *10 000 appels d’API = 19,737151 € par mois
Ressources de tarification supplémentaires
Calculer facilement vos coûts mensuels avec AWS
Contacter les spécialistes AWS pour obtenir un devis personnalisé