Prezzi dello Strumento di analisi degli accessi AWS IAM
Panoramica dei prezzi
Lo Strumento di analisi degli accessi AWS Identity and Access Management (IAM) dirige verso il privilegio minimo fornendo strumenti per impostare, verificare e perfezionare le autorizzazioni. Lo Strumento di analisi degli accessi IAM fornisce gli esiti dell’analisi degli accessi, nonché controlli e generazione di policy.
Quando abiliti lo Strumento di analisi degli accessi IAM, crei un analizzatore che controlla regolarmente gli account o l’organizzazione AWS per individuare accessi esterni e non utilizzati. Lo Strumento di analisi genera esiti di accesso per ruoli IAM, utenti IAM e risorse AWS. È possibile abilitare due tipi di analizzatori, ovvero quello degli accessi esterni e quello degli accessi non utilizzati:
- L’analizzatore degli accessi esterni genera esiti degli accessi pubblici e multi-account per le risorse AWS. Questo strumento viene fornito senza costi aggiuntivi.
- L’analizzatore degli accessi non utilizzati ispeziona questo tipo di accessi per dirigere verso il privilegio minimo. Si tratta di una funzionalità a pagamento. Per ogni analizzatore degli accessi non utilizzati abilitato, i prezzi sono calcolati per ruolo IAM oppure per utente IAM al mese. Poiché i ruoli e gli utenti IAM sono globali, è necessario abilitare un solo analizzatore in tutte le Regioni di una partizione.
I costi relativi all’analizzatore degli accessi non utilizzati vengono addebitati una volta durante la configurazione e successivamente con cadenza mensile il primo giorno del mese.
Lo Strumento di analisi degli accessi IAM offre inoltre due tipi di controlli delle policy:
- La convalida della policy tramite lo Strumento di analisi degli accessi IAM aiuta a creare e convalidare policy sicure e funzionali basate sulle best practice IAM. Questo strumento viene fornito senza costi aggiuntivi.
- I controlli delle policy personalizzate eseguiti dallo Strumento di analisi degli accessi IAM convalidano, prima dell’implementazione, la conformità delle policy create dagli sviluppatori agli standard di sicurezza specificati. Si tratta di una funzionalità a pagamento. I controlli delle policy personalizzate fanno ricorso al ragionamento automatico, una garanzia di sicurezza dimostrabile supportata da prove matematiche, per consentire ai team addetti alla sicurezza di rilevare in modo proattivo gli aggiornamenti alle policy non conformi. I controlli delle policy personalizzate vengono addebitati in base al numero di controlli eseguiti tramite le chiamate alle API dello Strumento di analisi degli accessi IAM.
La generazione di policy con lo Strumento di analisi degli accessi IAM crea policy granulari sull’attività di accesso acquisita nei log. Questo strumento viene fornito senza costi aggiuntivi.
Prezzi
-
Accesso non utilizzato
-
Controlli delle policy personalizzate
-
Accesso non utilizzato
-
Esempi di prezzo
Esempio 1:
Disponi di un account con 10 utenti IAM e 60 ruoli IAM. Hai abilitato l’analizzatore degli accessi non utilizzati dello Strumento di analisi degli accessi IAM per questo account nella Regione AWS European Sovereign Cloud (Germania).
Numero totale di ruoli o utenti IAM analizzati in un mese
10 utenti + 60 ruoli = 70 ruoli e utenti IAM
Costo dell’analisi
0,19737151 € x 70 ruoli e utenti IAM = 13,8160057 € al mese
Esempio 2:
Disponi di 5 account nell’organizzazione AWS. Hai abilitato l’analizzatore degli accessi non utilizzati per questa organizzazione nella Regione AWS European Sovereign Cloud (Germania). Di seguito è riportata una ripartizione del numero di ruoli e utenti IAM in ciascun account e del costo mensile totale.
N. account Numero di ruoli IAM Numero di utenti IAM Totale per account 1 150 10 160 2 200 15 215 3 100 20 120 4 250 10 260 5 80 15 95 Ruoli e utenti IAM totali nell’organizzazione 850 Costo dell’analisi
0,19737151 € x 850 ruoli e utenti IAM = 167,7657835 € al mese
-
Controlli delle policy personalizzate
-
Esempi di prezzo
Esempio 1:
Disponi di un solo account AWS ed esegui 1.000 chiamate al mese alle API dello Strumento di analisi degli accessi IAM per eseguire controlli delle policy personalizzate nell’ambito del processo di revisione automatizzato delle policy.
Costo dell’analisi
0,0019737151 € x 1.000 chiamate API = 1,9737151 € al mese
Esempio 2:
Ogni mese esegui 10.000 chiamate alle API dello Strumento di analisi degli accessi IAM per eseguire controlli delle policy personalizzate su 5 account registrati per la fatturazione consolidata con AWS Organizations.
Costo dell’analisi
0,0019737151 € x 10.000 chiamate API = 19,737151 € al mese
Risorse aggiuntive sui prezzi
Calcola facilmente le spese mensili con AWS
Contatta gli specialisti AWS per ricevere un preventivo personalizzato