Precios de Key Protect en IBM Cloud

Los precios en Key Protect en IBM Cloud dependen de si despliega una instancia Key Protect Estándar o Dedicada. Key Protect Dedicada solo tiene un plan de precios. Estándar tiene dos.

A partir del 1 de enero de 2025, dejarán de ser gratuitas cinco versiones clave por cuenta. Se le cobrará por cada versión de clave, empezando por la primera clave creada.

Precios de Key Protect Dedicated

Los precios de Key Protect Dedicated se basan únicamente en una tarifa plana de unidades criptográficas por hora. Si despliega dos unidades criptográficas, su precio es el doble de esta tarifa horaria. Si despliega tres unidades criptográficas, su precio triplica la tarifa. Para conocer los últimos precios por hora, consulte la página del catálogo Key Protect y seleccione el azulejo dedicado.

¿Qué es una versión clave?

Al crear o importar una clave, se inicia la primera versión de dicha clave. Como resultado, una clave recién creada o importada tiene una versión. Cada vez que se gira una llave, se crea una nueva versión. Una clave que se ha rotado 10 veces tiene, por tanto, 11 versiones (las 10 versiones creadas mediante rotaciones más la versión inicial). Para descubrir cuántas versiones tiene de cada clave no suprimida, consulte ¿Cuántas versiones de clave tiene?. Para obtener más información sobre la rotación de claves, consulte Rotación de las claves raíz. Tenga en cuenta que sólo se pueden rotar las claves raíz.

Key Protect cobra por todas las claves que no están en el estado Destroyed y las que están en el estado Destroyed pero se pueden restaurar (es posible durante 30 días después de ser borradas, acción que mueve una clave al estado Destroyed ). Si, por ejemplo, se crea una clave y se elimina inmediatamente, se le cobrará por ella durante 30 días (suponiendo que no se elimine antes). Si esos 30 días se trasladan al mes siguiente, se le cobrará una tarifa prorrateada en cada mes en función del número de días de los 30 que hayan caído en cada mes. Por ejemplo, si quedan 10 días en un mes cuando crea y luego borra una clave, se le cobra una tarifa mensual prorrateada por esos 10 días y luego una tarifa prorrateada por 20 días en el mes siguiente.

Deactivated y Suspended no se han borrado, por lo que siguen contando como versiones no borradas. Para obtener más información sobre los estados clave, consulte Estados clave y transiciones.

¿Qué es la recuperación de catástrofes interregional mejorada?

La recuperación de desastres entre regiones no está soportada actualmente en Key Protect Dedicated.

Hay tres regiones: us-south (ubicada en Dallas, Estados Unidos), jp-tok (ubicada en Tokio, Japón) y eu-de (ubicada en Fráncfort, Alemania), en las que Key Protect cuenta con soporte de conmutación por error a una región independiente, donde los datos se replican en una infraestructura de reserva. La región us-south tiene datos replicados en la región us-east (ubicada en Washington DC, Estados Unidos), la región jp-tok tiene datos replicados en la región jp-osa (ubicada en Osaka, Japón), y la región eu-de tiene datos replicados en un centro de datos en la región de París. Esto significa que si se interrumpe el servicio en us-south, jp-tok o eu-de, las solicitudes a Key Protect en esas regiones se direccionan a la región donde ya se han replicado los datos. Tenga en cuenta que la infraestructura en espera en la región con soporte de migración tras error está completamente separada del servicio Key Protect disponible en esa región, y que la migración tras error sólo va en una dirección. Los datos de us-east, por ejemplo, no se replican actualmente en us-south.

Esta recuperación ante desastres interregional mejorada sólo está disponible para las instancias aprovisionadas con el plan de precios de resistencia interregional (o cambiadas a él ). No se puede cambiar al plan de resiliencia interregional durante un desastre para aprovechar sus capacidades. Ya debes tener el plan.

El plan de resistencia interregional incluye una tarifa mensual no prorrateada por región (siempre que se haya creado al menos una clave en una instancia de la región). Esta tarifa regional es la misma independientemente del número de instancias que tenga en una región y sólo se aplica al plan de resliencia interregional; se le cobra lo mismo por 100 instancias en una región que por una. Este plan también cobra el doble del precio de la versión clave por cada versión clave.

Algunos servicios de IBM Cloud requieren instancias de Key Protect que se aprovisionan en el marco del plan de resiliencia interregional. Estas instancias admiten funciones de servicio avanzadas. Pasar del plan de resiliencia interregional al plan estándar puede afectar al funcionamiento de estos servicios dependientes. Antes de realizar la degradación, comprueba que los servicios de IBM Cloud de los que depende no requieran capacidades de recuperación ante desastres entre regiones.

Escenarios de precios para Key Protect Standard

  • Escenario: Tiene una clave no suprimida que se ha rotado 19 veces, lo que significa que tiene un total de 20 versiones.

    • Precios: Se le cobran 20 versiones al mes (el cargo del primer mes se prorratea).
  • Escenario: Tiene una clave no suprimida con 20 versiones totales, otra clave con tres versiones y una clave en el estado Suspended con dos versiones.

    • Precios: Se cobran 25 versiones al mes.
  • Escenario: Tiene dos instancias en una única región cruzada con un total de 10 versiones clave.

    • Precios: Se cobra 1x el precio regional y por 10 versiones clave (se cobra el doble que por una sola versión en el plan Versiones clave).
  • Escenario: Tiene dos instancias en dos regiones cruzadas con un total de 10 versiones clave.

    • Precios: Se le cobra 2x del precio regional y por 10 versiones clave (se cobra el doble que por una sola versión en el plan Estándar).
  • Situación: Usted crea una clave a mediados de mes.

    • Precios: Las versiones clave se cobran en función de un prorrateo por el número de días (de 31) que existen en el período de facturación mensual. Una llave que solo existió durante un día, por ejemplo, se cobra por 1/31 del precio mensual. Por lo tanto, una clave creada cuando quedan 15 días para que termine el mes se factura por 15 de los 31 días ( 0.5 versiones al mes, según se indica en tu página de facturación).

¿Cuántas versiones de clave tiene?

Las claves simétricas del protocolo de interoperabilidad de gestión de claves(KMIP ) se cuentan como una única versión de clave y se tienen en cuenta para el número total de versiones. Sus claves simétricas KMIP pueden encontrarse en la pestaña KMIP de la consola o a través de la API.

Para ver cuántas versiones tiene de cada una de las claves que ha desplegado:

  1. Inicia sesión en la consola de IBM Cloud.

  2. Vaya a Menú > Lista de recursos para ver una lista de sus recursos.

  3. Desde la lista de recursos de IBM Cloud seleccione su instancia suministrada de Key Protect.

  4. En el panel Claves, pulse en el icono ⋯ y seleccione Detalles de clave. Esto abre un panel lateral que muestra, entre otras cosas, el número de versiones que tiene de esta clave.

  5. Repita este proceso para cada clave de la instancia. Ten en cuenta que, dado que solo se pueden rotar las claves raíz, todas tus claves estándar solo tienen una versión.

Cambiar de plan en la consola

Los usuarios que deseen una mayor resistencia transregional deben crear una nueva instancia con el nuevo plan, que se introdujo el 1 de enero de 2025, o cambiar una instancia existente al nuevo plan.

Esto se puede hacer en la consola siguiendo estos pasos:

  1. Inicia sesión en la consola de IBM Cloud.

  2. Vaya a Menú > Lista de recursos para ver una lista de sus recursos.

  3. Desde la lista de recursos de IBM Cloud seleccione su instancia suministrada de Key Protect.

  4. En el menú de navegación de la izquierda, selecciona la página « Planes ».

  5. Para cambiar su plan de precios, seleccione el plan deseado y haga clic en Guardar. Su plan de precios ha sido modificado.

Cambio de plan de precios mediante la API o la CLI

Para obtener más información sobre cómo cambiar de plan de precios mediante la API o la CLI, consulte Actualización de su plan de precios.

Cuando se utiliza la API o la CLI, el nombre del plan de resiliencia interregional es cross-region-resiliency.