AWS IAM Access Analyzer の料金
料金の概要
IAM Access Analyzer は、アクセス権を設定、検証、調整するツールを提供することで、最小特権を実現するためのガイドを提供します。IAM Access Analyzer は、アクセス分析、ポリシーチェック、ポリシー生成を行います。
IAM Access Analyzer を有効にすると、外部アクセスまたは未使用アクセスのいずれかに関してアカウントまたは AWS 組織を継続的に評価するリソースであるアナライザーが作成されます。アナライザーは、IAM ロール、IAM ユーザー、AWS リソースのアクセス検出結果を生成します。外部アクセスアナライザーは、リソースのパブリックアクセスとクロスアカウントアクセスの検出結果を作成します。この機能は追加料金なしで利用できます。未使用アクセスアナライザーは有料の機能で、未使用アクセスの検査を簡素化して、最小特権を実現するためのガイドを提供します。この機能では、リージョン別にアナライザーごとに分析した IAM ロールや IAM ユーザーあたりの月額料金が発生します。 IAM ロールとユーザーはグローバルであるため、複数のリージョンを対象とするアナライザーを作成できます。
IAM Access Analyzer には、2 種類のポリシーチェックもあります。IAM Access Analyzer のポリシー検証では、IAM のベストプラクティスに基づいて安全で機能的なポリシーの作成と検証を行うことができます。この機能は追加料金なしで利用できます。IAM Access Analyzer のカスタムポリシーチェックは、開発者が作成したポリシーがデプロイ前に指定したセキュリティ標準に準拠していることを確認するための有料の機能です。カスタムポリシーチェックは、自動推論 (数学的証明に裏付けられた証明可能なセキュリティ保証) のパワーを利用して、セキュリティチームがポリシーの不適合な更新を積極的に検出することを可能にします。カスタムポリシーチェックでは、IAM Access Analyzer API を呼び出して実行したチェックの数に基づいて課金されます。
IAM Access Analyzer のポリシー生成では、ログに記録されたアクセスアクティビティに基づいてきめ細かなポリシーが作成されます。この機能は追加料金なしで利用できます。
料金
-
未使用アクセス
-
カスタムポリシーチェック
-
未使用アクセス
-
料金の例
例 1:
10 人の IAM ユーザーと 60 の IAM ロールを持つ 1 つのアカウントがあるとします。米国東部 (バージニア北部) リージョンのこのアカウントで IAM Access Analyzer の未使用アクセスアナライザーを有効にしました。
1 か月間に分析された IAM ロールまたはユーザーの総数
(10 人のユーザー) + (60 のロール) = 70 の IAM ロールとユーザー
分析のコスト
0.20 USD x (70 の IAM ロールとユーザー) = 1 か月あたり 14 USD
例 2:
AWS 組織に 5 つのアカウントがあるとします。米国東部 (バージニア北部) リージョンのこの組織に対して未使用アクセスアナライザーを有効にしました。各アカウントの IAM ロールと IAM ユーザーの数と毎月の総費用の内訳を以下に示します。
アカウント番号 IAM ロールの数 IAM ユーザーの数 アカウントごとの合計 1 150 10 160 2 200 15 215 3 100 20 120 4 250 10 260 5 80 15 95 組織内の IAM ロールと IAM ユーザーの総数 850 分析のコスト
0.20 USD x (850 の IAM ロールとユーザー) = 1 か月あたり 170 USD
-
カスタムポリシーチェック
-
料金の例
例 1:
1 つの AWS アカウントがあり、IAM Access Analyzer API を 1 か月あたり 1,000 回呼び出して、自動ポリシーレビュープロセスの一環としてカスタムポリシーチェックを実行するとします。
分析のコスト
0.0020 USD x (1000 の API 呼び出し) = 1 か月あたり 2 USD例 2:
IAM Access Analyzer API を毎月 10,000 回呼び出して、AWS Organizations の一括請求にサインアップされている 5 つのアカウントでカスタムポリシーチェックを実行するとします。
分析のコスト
0.0020 USD x (10,000 の API 呼び出し) = 1 か月あたり 20 USD
料金に関するその他のリソース
AWS の月額料金を簡単に計算
個別のお見積もりをご希望の場合、AWS のスペシャリストに問い合わせる