Precificação para Key Protect no IBM Cloud

Os preços em Key Protect em IBM Cloud dependem do fato de você implementar uma instância Key Protect Standard ou Dedicated. Key Protect O Dedicated tem apenas um plano de preços. O padrão tem dois.

A partir de 1º de janeiro de 2025, cinco versões principais por conta não serão mais gratuitas. Você será cobrado por cada versão de chave, começando com a primeira chave criada.

Preços para Key Protect Dedicated

O preço do Key Protect Dedicated é baseado exclusivamente em uma taxa fixa de unidades de criptografia por hora. Se você implantar duas unidades de criptografia, seu preço será o dobro dessa taxa horária. Se você implantar três unidades de criptografia, seu preço será o triplo da taxa. Para obter os preços mais recentes por hora, consulte a página do catálogo Key Protect e selecione o bloco dedicado.

O que é uma versão chave?

A criação ou importação de uma chave dá início à primeira versão dessa chave. Como resultado, uma chave recém-criada ou importada tem uma versão. Cada vez que uma chave é girada, uma nova versão é criada. Uma chave que passou por 10 rotações, portanto, tem 11 versões (10 versões criadas pelas rotações, mais a versão inicial). Para descobrir quantas versões você tem de cada chave não excluída, confira Quantas versões de chave você tem? Para obter mais informações sobre chaves rotativas, consulte Rotando suas chaves raiz. Observe que apenas as chaves raiz podem ser girados

Key Protect cobra por todas as chaves que não estão no estado Destroyed e por aquelas que estão no estado Destroyed, mas que podem ser restauradas (possível por 30 dias após a exclusão, uma ação que move uma chave para o estado Destroyed ). Se, por exemplo, uma chave for criada e excluída imediatamente, você será cobrado pela chave por 30 dias (supondo que ela não seja eliminada antes disso). Se esses 30 dias forem transferidos para o mês seguinte, será cobrada uma taxa proporcional em cada mês com base no número de dias dos 30 que caíram em cada mês. Por exemplo, se houver 10 dias restantes em um mês quando você criar e excluir uma chave, será cobrada uma tarifa mensal proporcional para esses 10 dias e, em seguida, uma tarifa proporcional para 20 dias no mês seguinte.

Deactivated e Suspended não foram excluídas e, portanto, ainda contam como versões não excluídas. Para obter mais informações sobre os estados de chave, consulte Estados de chave e transições.

O que é recuperação de desastres aprimorada entre regiões?

No momento, não há suporte para recuperação de desastres entre regiões no site Key Protect Dedicated.

Existem três regiões: us-south (localizada em Dallas, nos Estados Unidos), jp-tok (localizada em Tóquio, no Japão) e eu-de (localizada em Frankfurt, na Alemanha), nas quais o serviço Key Protect oferece suporte a failover para uma região separada, onde os dados são replicados em uma infraestrutura de reserva. Os dados da região us-south são replicados para a região us-east (localizada em Washington D.C., nos Estados Unidos), os dados da região jp-tok são replicados para a região jp-osa (localizada em Osaka, no Japão) e os dados da região eu-de são replicados para um datacenter na região de Paris. Isso significa que, em caso de interrupção do serviço no us-south, no jp-tok ou no eu-de, as solicitações para o Key Protect nessas regiões serão roteadas para a região na qual os dados já foram replicados. Observe que a infraestrutura de espera na região na qual há o suporte de failover fica completamente separada do serviço do Key Protect disponível nessa região e que o failover tem apenas uma direção. Por exemplo, os dados no us-east não são replicados para o us-south.

Essa recuperação de desastres aprimorada entre regiões está disponível apenas para instâncias provisionadas sob o plano de preços de resiliência entre regiões (ou alternadas para ele ). Não é possível mudar para o plano de resiliência Cross-region durante um desastre para aproveitar seus recursos. Você já deve ter o plano.

O plano de resiliência entre regiões inclui uma cobrança mensal não rateada por região (desde que pelo menos uma chave tenha sido criada em uma instância na região). Essa cobrança regional é a mesma, independentemente do número de instâncias que você tem em uma região, e só se aplica ao plano de residência entre regiões; para 100 instâncias em uma região, a cobrança é a mesma que para uma. Esse plano também cobra o dobro do preço da versão principal para cada versão principal.

Alguns serviços do IBM Cloud exigem instâncias do Key Protect provisionadas no âmbito do plano de resiliência entre regiões. Essas instâncias oferecem recursos avançados de serviço. A mudança do plano de resiliência inter-regiões para o plano padrão pode afetar o funcionamento desses serviços dependentes. Antes de fazer o downgrade, verifique se os serviços do IBM Cloud dos quais você depende não exigem recursos de recuperação de desastres entre regiões.

Cenários de preços para Key Protect Standard

  • Cenário: você tem uma chave não excluída que foi girada 19 vezes, o que significa que ela tem 20 versões no total.

    • Preços: Você é cobrado por 20 versões por mês (a cobrança no primeiro mês é proporcional).
  • Cenário: você tem uma chave não excluída com 20 versões no total, outra chave com três versões e uma chave no estado Suspended com duas versões

    • Preços: Você é cobrado por 25 versões por mês.
  • Cenário: Você tem duas instâncias em uma única região cruzada com um total de 10 versões de chave.

    • Preços: Você é cobrado 1x o preço regional e por 10 versões principais (cobrado pelo dobro da taxa de uma única versão no plano de versões principais).
  • Cenário: Você tem duas instâncias em duas regiões cruzadas com um total de 10 versões principais.

    • Preços: Você é cobrado 2x o preço regional e por 10 versões principais (cobradas pelo dobro da taxa de uma única versão no plano Standard).
  • Cenário: Você cria uma chave no meio de um mês.

    • Preços: As versões principais são cobradas com base em um rateio pelo número de dias (de 31) que existem no período de faturamento mensal. Uma chave que só existiu por um dia, por exemplo, é cobrada por 1/31 do preço mensal. Uma chave criada quando faltam 15 dias para o fim do mês, portanto, é cobrada por 15 dos 31 dias ( 0.5 versões por mês, conforme consta na sua página de faturamento).

Quantas versões de chaves há?

As chaves simétricas do protocolo de interoperabilidade de gerenciamento de chaves(KMIP) são contadas como uma única versão de chave e contam para o seu número total de versões. Suas chaves simétricas KMIP podem ser localizadas na guia KMIP no console ou por meio da API.

Para ver quantas versões há de cada uma das chaves implementadas:

  1. Efetue login no IBM Cloud console.

  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.

  3. Em sua lista de recursos do IBM Cloud, selecione a sua instância provisionada do Key Protect.

  4. No painel Chaves, clique no ícone ⋯ e selecione Detalhes da chave. Com isso, abre-se um painel lateral que mostra o número de versões existentes para essa chave, entre outras informações.

  5. Repita esse processo para cada chave em sua instância Observe que, como apenas as chaves raiz podem ser renovadas, todas as suas chaves padrão têm apenas uma versão.

Mudança para um plano diferente no console

Os usuários que desejam maior resiliência entre regiões devem criar uma nova instância usando o novo plano, que foi introduzido em 1º de janeiro de 2025, ou mudar uma instância existente para o novo plano.

Isso pode ser feito no console seguindo estas etapas:

  1. Efetue login no IBM Cloud console.

  2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.

  3. Em sua lista de recursos do IBM Cloud, selecione a sua instância provisionada do Key Protect.

  4. Na barra de navegação à esquerda, selecione a página “Planos ”.

  5. Para alterar seu plano de preços, selecione o plano desejado e clique em Salvar. Seu plano de preços foi alterado.

Mudança de um plano de preços usando a API ou a CLI

Para obter mais informações sobre como mudar os planos de preços usando a API ou a CLI, consulte Atualização do seu plano de preços.

Ao usar a API ou a CLI, o nome do plano Cross Regional Resiliency é cross-region-resiliency.