Passer au contenu principal

Amazon Route 53

Tarification Amazon Route 53

Avec Amazon Route 53, vous ne devez pas payer de frais initiaux ni vous engager sur le nombre de requêtes auxquelles le service répond pour votre domaine. Comme pour les autres services AWS, le paiement à l’utilisation s’applique, et vous payez uniquement pour ce que vous utilisez.

Calculateur de prix AWS

Calculez le coût de votre Amazon Route 53 et de votre architecture en une seule estimation.

Créez votre devis personnalisé maintenant

Composants de tarification

Ouvrir tout

Points de terminaison du résolveur

Vous pouvez configurer les points de terminaison Route 53 Resolver avec ou sans DNS sur HTTPS (DoH)* pour résoudre les requêtes DNS entre vos ressources locales et les VPC des régions et vos autres ressources sur site. Un point de terminaison Route 53 Resolver nécessite au moins deux adresses IP. Chaque adresse IP correspond à une interface réseau Elastic (ENI). Un seul point de terminaison sortant peut être utilisé par plusieurs VPC créés par plusieurs comptes de la même région.

  • 0,125 € par ENI par heure

Requêtes DNS récursives vers et depuis des réseaux sur site

Seules les requêtes qui passent par un point de terminaison Route 53 Resolver (qu’elles soient entrantes ou sortantes) seront facturées. Les requêtes qui sont résolues localement à l’aide de Route 53 Resolver ne seront pas facturées.

  • 0,40 € par million de requêtes (premier milliard de requêtes par mois)
  • 0,20 € par million de requêtes (plus d’un milliard de requêtes par mois)

Journaux des requêtes du résolveur

Route 53 ne facture pas les journaux de requête du résolveur. Cependant, lorsque vous configurez la journalisation des requêtes DNS, vous engagez des frais Amazon CloudWatch, Amazon S3 ou Amazon Kinesis Data Firehose en fonction de la destination cible que vous choisissez pour vos journaux. Pour en savoir plus sur les frais de journal, consultez la section Journaux sur la page de tarification CloudWatch.

Profils Route 53

Pour les profils Route 53, le taux horaire est de 0,75 € par compte AWS, pour un maximum de 100 associations profil‑VPC relatives aux profils créés par un compte dans une région AWS. Au‑delà du seuil initial de 100 associations, des frais de 0,0014 € par association profil‑VPC, par heure et par région AWS sont facturés. Le taux horaire du niveau de base des 100 premières associations profil‑VPC inclut les associations de tous les profils détenus par le compte AWS dans une région AWS.

Exemple de tarification 1
Un compte AWS crée 3 profils dans la région USA Est (Virginie du Nord). Chaque profil est associé à 30 VPC dans le compte, soit un total de 90 VPC répartis sur 3 profils.

Nombre total d’associations profil-VPC = 30 + 30 + 30 = 90

À la fin d’un mois de 30 jours, votre compte AWS engendrerait les coûts suivants pour les profils Route 53 =
[0,75 € (par heure) (pour les 100 premiers VPC) + Total des associations de VPC supérieures à 100 x 0,0014 €] x [24 heures x 30 jours]
= [0,75 € + 0 €] x 720
= 540 €

Exemple de tarification n°2
Un compte AWS crée un profil dans la région USA Est (Virginie du Nord). Le profil est associé à 50 VPC dans le compte. Le profil est également partagé avec un autre compte AWS (à l’aide d’AWS Resource Access Manager) qui associe le profil à 50 VPC de son compte.

Nombre total d’associations profil-VPC = 100 (50 dans le compte propriétaire + 50 dans le compte partagé)

À la fin d’un mois de 30 jours, votre compte AWS engendrerait les coûts suivants pour les profils Route 53 =
[0,75 € (par heure) (pour les 100 premiers VPC) + Total des associations de VPC supérieures à 100 x 0,0014 €] x [24 heures x 30 jours]
= [0,75 € + 0 €] x 720
= 540 €

Exemple de tarification n°3
Un compte AWS crée un profil Route 53 dans la région USA Est (Virginie du Nord) qui est associé à 200 VPC dans son compte.

Nombre total d’associations profil-VPC = 200

À la fin d’un mois de 30 jours, votre compte AWS engendrerait les coûts suivants pour les profils Route 53 =
[0,75 € (par heure) (pour les 100 premiers VPC) + Total des associations de VPC supérieures à 100 x 0,0014 €] x [24 heures x 30 jours]
= [0,75 € + 100 x 0,0014 €] x 720
= 640,8 €

Pare‑feu DNS de résolveur

Requêtes DNS

Nous facturons les requêtes DNS provenant des VPC qui ont des associations de groupe de règles de pare-feu et des requêtes DNS traversant des points de terminaison entrants du résolveur issus des réseaux sur site vers des VPC qui ont des associations de groupes de règles de pare-feu. Veuillez noter que toutes les requêtes DNS qui résultent des CNAME suivants sont également facturées.

  • 0,60 € par million de requêtes (premier milliard de requêtes par mois)
  • 0,40 € par million de requêtes (plus d’un milliard de requêtes par mois)

Noms de domaine

Nous facturons des frais pour chaque nom de domaine stocké dans une liste de domaines à l’intérieur d’un groupe de règles. Aucun frais n’est facturé pour les noms de domaine à l’intérieur des listes de domaines gérées.

  • 0,0004 € par mois (au prorata horaire)

Pare-feu DNS avancé du résolveur

Nous facturons des frais horaires pour chaque groupe de règles de pare-feu DNS qui contient une ou plusieurs règles avancées de pare-feu DNS, par association VPC dans une région AWS. Tous les frais sont agrégés par mois et calculés au prorata des heures. Une association VPC pour un groupe de règles de pare-feu DNS peut être établie par un compte au sein d’une région.

  • 0,16 € par heure

Listes de domaines gérées

Si vous utilisez des listes de domaines gérées dans vos règles de pare‑feu, aucuns frais pour les noms de domaine indiqués ci‑dessus ne vous seront facturés. Cependant, des frais pour les requêtes DNS inspectées par les règles qui utilisent les listes de domaines gérées vous seront facturés.

 

Exemples de tarification

Exemple 1

Un compte AWS associe des groupes de règles de pare‑feu DNS à un VPC unique, qui contient des règles de pare‑feu DNS pour bloquer les domaines répertoriés dans la liste de domaines gérée. Le groupe de règles inspecte un milliard de requêtes au cours du mois de facturation.

À la fin d’un mois de 30 jours, votre compte AWS engendrerait les coûts suivants pour le pare‑feu DNS de résolveur Route 53

= 0,60 € par million de requêtes * (1 milliard de requêtes)

= 600 € par mois

 

Exemple 2

Un compte AWS associe des groupes de règles de pare‑feu DNS à un VPC unique, qui contient des règles de pare‑feu DNS pour bloquer les domaines répertoriés dans la liste de domaines gérée. Le groupe de règles inspecte deux milliards de requêtes au cours du mois de facturation.

À la fin d’un mois de 30 jours, votre compte AWS engendrerait les coûts suivants pour le pare‑feu DNS de résolveur Route 53

= 0,60 € par million de requêtes (1 milliard de requêtes) + 0,40 € par million de requêtes (1 milliard de requêtes)

= 600 € + 400 €

= 1 000 € par mois

 

Exemple 3

Un compte AWS associe des groupes de règles de pare‑feu DNS à un VPC unique, contenant des règles avancées de pare‑feu DNS pour bloquer le trafic DNS associé aux algorithmes DGA (Domain Generated Algorithm) et au DNS tunneling. Le groupe de règles est associé au VPC pendant 24 heures et 30 jours, au cours du mois de facturation. Aucune autre règle de pare‑feu DNS n’est associée au VPC du compte, hormis les règles avancées de pare‑feu DNS.

À la fin du mois, votre compte AWS engendrerait les coûts suivants pour le pare‑feu DNS de résolveur Route 53

= 0,16 € par heure (24 heures 30 jours)

= 115,20 € par mois

 

Exemple 4

Un compte AWS associe des groupes de règles de pare‑feu DNS à un VPC unique, contenant des règles avancées de pare‑feu DNS pour bloquer le trafic DNS associé aux algorithmes DGA (Domain Generated Algorithm) et au DNS tunneling. Le groupe de règles est associé au VPC pendant 24 heures et 30 jours, au cours du mois de facturation. Outre les règles avancées de pare‑feu DNS, le groupe de règles contient également des règles pour bloquer les domaines répertoriés dans les listes de domaines gérées et inspecte un milliard de requêtes au cours du mois de facturation.

À la fin du mois, votre compte AWS engendrerait les coûts suivants pour le pare‑feu DNS de résolveur Route 53

= 0,16 € par heure (24 heures 30 jours) + 0,60 € par million de requêtes * (1 milliard de requêtes)

= 115,20 € + 600 €

= 715,20 € par mois

 

Exemple 5

Un compte AWS associe des groupes de règles de pare‑feu DNS à un VPC unique, contenant des règles avancées de pare‑feu DNS pour bloquer le trafic DNS associé aux algorithmes DGA (Domain Generated Algorithm) et au DNS tunneling. Le groupe de règles est associé au VPC 24 heures sur 24 pendant 10 jours, au cours du mois de facturation.

À la fin du mois, votre compte AWS engendrerait les coûts suivants pour le pare‑feu DNS de résolveur Route 53. Les coûts sont calculés au prorata uniquement pour les 10 jours du mois au cours desquels le groupe de règles contenant les règles avancées de pare‑feu DNS a été associé au VPC.

= 0,16 € par heure (24 heures 10 jours)

= 38,40 € par mois