Tarification de Key Protect sur IBM Cloud
La tarification dans Key Protect sur IBM Cloud dépend du fait que vous déployez une instance Key Protect Standard ou Dédiée. Key Protect Dedicated n'a qu'un seul plan tarifaire. Standard en a deux.
Depuis le 1er janvier 2025, cinq versions de clés par compte ne sont plus gratuites. Vous êtes facturé pour chaque version de clé, en commençant par la première clé créée.
Prix pour Key Protect Dedicated
La tarification de Key Protect Dedicated est basée uniquement sur un taux forfaitaire d'unités de crypto-monnaie par heure. Si vous déployez deux unités de crypto-monnaie, votre prix est le double de ce taux horaire. Si vous déployez trois unités de crypto-monnaie, votre prix est triplé. Pour connaître les derniers prix à l'heure, consultez la page du catalogue Key Protect et sélectionnez la tuile dédiée.
Qu'est-ce qu'une version clé?
La création ou l'importation d'une clé déclenche la première « version » de cette clé. Par conséquent, une clé nouvellement créée ou importée n'a qu'une seule version. À chaque rotation de la clé, une nouvelle version est créée. Une clé qui a donc subi 10 rotations compte 11 versions (les 10 versions créées par les rotations, plus la version initiale). Pour savoir combien de versions de chaque clé non supprimée vous avez, consultez Combien de versions de clé avez-vous?. Pour plus d'informations sur la rotation des clés, voir Rotation de vos clés racine. Notez que seules les clés racine peuvent faire l'objet d'une rotation.
Key Protect facture toutes les clés qui ne sont pas dans l'état Destroyed et celles qui sont dans l'état Destroyed mais qui peuvent être restaurées (possible pendant 30 jours après avoir été supprimée, une action qui fait passer une clé dans l'état Destroyed ). Si, par exemple, une clé est créée puis immédiatement supprimée, elle vous est facturée pendant 30 jours (à condition
qu'elle ne soit pas supprimée plus tôt). Si ces 30 jours sont reportés sur le mois suivant, vous serez facturé au prorata du nombre de jours sur les 30 que
compte le mois. Par exemple, s'il reste 10 jours dans un mois lorsque vous créez puis supprimez une clé, vous êtes facturé au prorata du tarif mensuel pour ces 10 jours, puis au prorata du tarif pour les 20 jours du mois suivant.
Deactivated et Suspended n'ont pas été supprimées et comptent donc toujours comme des versions non supprimées. Pour plus d'informations sur les états de clé, voir Etats et transitions de clé.
Qu'est-ce que la reprise après sinistre transrégionale améliorée?
La reprise après sinistre interrégionale n'est actuellement pas prise en charge dans Key Protect Dedicated.
Il existe trois régions : us-south (située à Dallas, aux États-Unis), jp-tok (située à Tokyo, au Japon) et eu-de (située à Francfort, en Allemagne). Pour chacune d'entre elles, Key Protect prend en charge
le basculement vers une région distincte, où les données sont répliquées sur une infrastructure de secours. La région us-south possède des données répliquées dans la région us-east (située à Washington DC, États-Unis),
la région jp-tok a des données répliquées dans la région jp-osa (située à Osaka, au Japon) et la région eu-de a des données répliquées dans un centre de données dans la région parisienne. Cela signifie
que si le service dans us-south, jp-tokou eu-de est interrompu, les demandes adressées à Key Protect dans ces régions sont acheminées vers la région où les données ont déjà été répliquées. Notez que l'infrastructure
de secours dans la région avec reprise en ligne est complètement distincte du service Key Protect disponible dans cette région, et que la reprise en ligne est unidirectionnelle. Vos données dans us-east, par exemple, ne sont pas
actuellement répliquées dans us-south.
Cette reprise après sinistre interrégionale améliorée n'est disponible que pour les instances provisionnées dans le cadre du plan tarifaire de résilience interrégionale (ou basculées vers ce plan). Vous ne pouvez pas passer au plan de résilience interrégional pendant un sinistre pour profiter de ses capacités. Vous devez déjà avoir le plan.
Le plan de résilience interrégionale comprend un tarif mensuel non proratisé par région (à condition qu'au moins une clé ait été créée dans une instance de la région). Ce tarif régional est le même quel que soit le nombre d'instances que vous avez dans une région et ne s'applique qu'au plan de résilience interrégional ; pour 100 instances dans une région, le tarif est le même que pour une seule instance. Ce plan prévoit également le doublement du prix de la version clé pour chaque version clé.
Certains services d' IBM Cloud s nécessitent des instances d' Key Protect provisionnées dans le cadre du plan de résilience interrégional. Ces instances prennent en charge des fonctionnalités de service avancées. Le passage du plan de résilience interrégional au plan standard peut avoir une incidence sur le fonctionnement de ces services dépendants. Avant de procéder à la rétrogradation, assurez-vous que les services IBM Cloud dont dépendent vos applications ne nécessitent pas de capacités de reprise après sinistre interrégionales.
Scénarios de tarification pour Key Protect Standard
-
Scénario: Vous disposez d'une clé non supprimée qui a fait l'objet de 19 rotations, ce qui signifie qu'elle possède 20 versions au total.
- Tarifs : Vous êtes facturé pour 20 versions par mois (le premier mois est facturé au prorata).
-
Scénario: Vous disposez d'une clé non supprimée avec 20 versions au total, d'une autre clé avec trois versions et d'une clé à l'état
Suspendedavec deux versions.- Prix : Vous êtes facturé pour 25 versions par mois.
-
Scénario : Vous avez deux instances dans une seule région transversale avec un total de 10 versions de clés.
- Prix : Vous êtes facturé 1x le prix régional et pour 10 versions clés (facturées au double du tarif d'une version unique dans le plan Versions clés).
-
Scénario : Vous avez deux instances dans deux régions croisées avec un total de 10 versions clés.
- Prix : Vous êtes facturé 2x le prix régional et pour 10 versions clés (facturées au double du tarif d'une seule version dans le plan standard).
-
Scénario : Vous créez une clé au milieu d'un mois.
- Tarifs : Les versions clés sont facturées au prorata du nombre de jours (sur 31) pendant lesquels elles existent dans la période de facturation mensuelle. Une clé qui n'a existé qu'un jour, par exemple, est facturée à 1/31 du prix mensuel. Une clé créée alors qu'il reste 15 jours dans le mois est donc facturée pour 15 jours sur les 31 ( 0.5 versions par mois, si l'on se réfère à votre page de facturation).
Combien de versions de clés avez-vous ?
Les clés symétriques du protocole d'interopérabilité pour la gestion des clés(KMIP) sont considérées comme une seule version de clé et sont prises en compte dans le nombre total de versions. Vos clés symétriques KMIP peuvent être trouvées dans l'onglet KMIP de la console ou via l'API.
Pour voir le nombre de versions de chaque clé que vous avez déployées :
-
Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
-
Dans la liste de ressources IBM Cloud, sélectionnez votre instance Key Protect mise à disposition.
-
Dans le panneau Clés, cliquez sur l'icône ⋯ et sélectionnez Détails de la clé. Ceci ouvre un panneau latéral qui affiche, entre autres, le nombre de versions de cette clé dont vous disposez.
-
Répétez ce processus pour chaque clé de votre instance. Notez que, comme seules les clés racines peuvent faire l'objet d'une rotation, toutes vos clés standard n'existent qu'en une seule version.
Changement de plan dans la console
Les utilisateurs qui souhaitent une meilleure résilience interrégionale doivent soit créer une nouvelle instance en utilisant le nouveau plan, qui a été introduit le 1er janvier 2025, soit basculer une instance existante vers le nouveau plan.
Cette opération peut être effectuée dans la console en suivant les étapes suivantes :
-
Accédez à Menu > Liste de ressources pour afficher la liste de vos ressources.
-
Dans la liste de ressources IBM Cloud, sélectionnez votre instance Key Protect mise à disposition.
-
Dans le menu de navigation de gauche, sélectionnez la page « Plans ».
-
Pour modifier votre plan tarifaire, sélectionnez le plan souhaité et cliquez sur Enregistrer. Votre plan tarifaire a été modifié.
Changement de plan tarifaire à l'aide de l'API ou de la CLI
Pour plus d'informations sur la manière de changer de plan tarifaire à l'aide de l'API ou du CLI, consultez la rubrique Mise à jour de votre plan tarifaire.
Lors de l'utilisation de l'API ou de l'interface de ligne de commande, le nom du plan de résilience interrégional est « cross-region-resiliency ».