Prezzi per Key Protect su IBM Cloud
I prezzi in Key Protect su IBM Cloud dipendono dall'installazione di un'istanza Key Protect Standard o Dedicata. Key Protect Dedicated ha un solo piano tariffario. Lo standard ne ha due.
A partire dal 1° gennaio 2025, cinque versioni di chiavi per account non sono più gratuite. L'addebito avviene per ogni versione della chiave, a partire dalla prima chiave creata.
Prezzi per Key Protect Dedicato
I prezzi di Key Protect Dedicated si basano esclusivamente su una tariffa fissa di unità di criptovalute all'ora. Se si impiegano due unità di criptovaluta, il prezzo è il doppio di questa tariffa oraria. Se si impiegano tre unità di criptovaluta, il prezzo è triplicato. Per conoscere i prezzi aggiornati per ora, consultate la pagina del catalogo Key Protect e selezionate la piastrella dedicata.
Che cos'è una versione chiave?
La creazione o l'importazione di una chiave dà origine alla prima versione di tale chiave. Di conseguenza, una chiave appena creata o importata ha una versione. Ogni volta che si ruota una chiave, viene creata una nuova versione. Una chiave che è stata ruotata 10 volte, quindi, ha 11 versioni (10 versioni create dalle rotazioni più la versione iniziale). Per scoprire quante versioni hai di ogni tasto non cancellato, controllare Quante versioni chiave hai?. Per ulteriori informazioni sui tasti di rotazione, verificare Rotando i tasti di root. Si noti che solo le chiavi di root possono essere ruotate.
Key Protect addebita tutte le chiavi che non sono nello stato Destroyed e quelle che sono nello stato Destroyed ma possono essere ripristinate (possibile per 30 giorni dopo essere state cancellate, azione che sposta una chiave nello stato Destroyed ). Se, ad esempio, una chiave viene creata e poi immediatamente cancellata, il costo della chiave viene addebitato per 30
giorni (sempre che non venga cancellata prima). Se questi 30 giorni vengono trasferiti al mese successivo, vi verrà addebitata una tariffa proporzionale in
base al numero di giorni su 30 che ricadono in ciascun mese. Ad esempio, se in un mese rimangono 10 giorni quando si crea e poi si cancella una chiave, viene addebitata una tariffa mensile proporzionale per quei 10 giorni e poi una tariffa
proporzionale per 20 giorni nel mese successivo.
Deactivated e Suspended non sono stati cancellati e quindi contano ancora come versioni non cancellate. Per ulteriori informazioni sugli stati chiave, controllare Stati chiave e transizioni.
Che cos'è il disaster recovery interregionale potenziato?
Il ripristino di emergenza interregionale non è attualmente supportato in Key Protect Dedicated.
Esistono tre regioni, us-south (situata a Dallas, negli Stati Uniti), jp-tok (situata a Tokyo, in Giappone) e eu-de (situata a Francoforte, in Germania) dove Key Protect ha il supporto per il failover in
una regione separata in cui i dati vengono replicati nell'infrastruttura di standby. La regione us-south ha i dati replicati nella regione us-east (situata a Washington DC, Stati Uniti), la regione jp-tok ha i dati replicati nella regione jp-osa (situata a Osaka, Giappone) e la regione eu-de ha i dati replicati in un centro dati nella regione di Parigi. Ciò significa che se il servizio in us-south, jp-tok o eu-de è interrotto, le richieste a Key Protect in quelle regioni vengono instradate verso la regione in cui i dati sono già stati replicati. Si noti che l'infrastruttura di standby nella regione con supporto per il failover
è completamente separata dal servizio Key Protect disponibile in quella regione e che il failover va solo in una direzione. I dati presenti in us-east, ad esempio, non sono attualmente replicati in us-south.
Il ripristino di emergenza cross-region migliorato è disponibile solo per le istanze fornite nell'ambito del piano tariffario di resilienza cross-region (o passate al piano tariffario di resilienza cross-region). Non è possibile passare al piano di resilienza interregionale durante un disastro per sfruttarne le capacità. Deve avere già il piano.
Il piano di resilienza interregionale prevede un costo mensile non proporzionale per regione (purché sia stata creata almeno una chiave in un'istanza della regione). Questa tariffa regionale è la stessa indipendentemente dal numero di istanze presenti in una regione e si applica solo al piano di reslienza interregionale; per 100 istanze in una regione viene addebitato lo stesso costo di una istanza. Questo piano prevede anche il doppio del prezzo della versione chiave per ogni versione chiave.
Alcuni servizi di IBM Cloud richiedono istanze di Key Protect fornite nell'ambito del piano di resilienza interregionale. Queste istanze supportano funzionalità di servizio avanzate. Il passaggio dal piano di resilienza interregionale al piano standard può influire sul funzionamento di questi servizi correlati. Prima di eseguire il downgrade, verifica che i servizi IBM Cloud da cui dipendi non richiedano funzionalità di disaster recovery interregionale.
Scenari di prezzo per Key Protect Standard
-
Scenario: Hai una chiave non cancellata che è stata ruotata 19 volte, il che significa che ha 20 versioni totali.
- Prezzi: Il costo è di 20 versioni al mese (il costo del primo mese è proporzionale).
-
Scenario: Hai una chiave non cancellata con 20 versioni totali, un'altra chiave con tre versioni e una chiave nello stato
Suspendedcon due versioni.- Prezzi: Il costo è di 25 versioni al mese.
-
Scenario: Si dispone di due istanze in una singola regione trasversale con un totale di 10 versioni chiave.
- Prezzi: Il prezzo è 1x il prezzo regionale e per 10 versioni chiave (addebitate al doppio della tariffa di una singola versione nel piano Versioni chiave).
-
Scenario: Avete due istanze in due regioni incrociate con un totale di 10 versioni chiave.
- Prezzi: Vi viene addebitato il 2x del prezzo regionale e per 10 versioni di chiavi (addebitate al doppio della tariffa di una singola versione nel piano Standard).
-
Scenario: Si crea una chiave a metà mese.
- Prezzi: Le versioni chiave vengono addebitate in base a una riduzione per il numero di giorni (su 31) in cui sono presenti nel periodo di fatturazione mensile. Una chiave che è esistita solo per un giorno, ad esempio, viene addebitata per 1/31 del prezzo mensile. Una chiave creata quando mancano 15 giorni alla fine del mese viene quindi addebitata per 15 dei 31 giorni ( 0.5 versioni al mese, se si consulta la pagina di fatturazione).
Quante versioni chiave hai?
Le chiavi simmetriche del protocollo di interoperabilità per la gestione delle chiavi(KMIP) vengono conteggiate come una singola versione della chiave e rientrano nel numero complessivo di versioni. Le chiavi simmetriche KMIP si trovano nella scheda KMIP della console o tramite l'API.
Per vedere quante versioni hai di ogni tasto che hai distribuito:
-
Vai su Menu > Elenco risorse per visualizzare l'elenco delle tue risorse.
-
Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Key Protect.
-
Sul pannello Chiavi, fare clic sull'icona di visualizzazione e selezionare Dettagli chiave. Questo apre un pannello laterale che mostra, tra le altre cose, il numero di versioni di questa chiave che hai.
-
Ripetere questo processo per ogni chiave della tua istanza. Si noti che perché solo i tasti di root possono essere ruotati, tutte le tue chiavi standard hanno una sola versione.
Passare a un piano diverso nella console
Gli utenti che desiderano una maggiore resilienza interregionale devono creare una nuova istanza utilizzando il nuovo piano, introdotto il 1° gennaio 2025, oppure passare un'istanza esistente al nuovo piano.
Questa operazione può essere eseguita nella console seguendo i seguenti passaggi:
-
Vai su Menu > Elenco risorse per visualizzare l'elenco delle tue risorse.
-
Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Key Protect.
-
Nella barra di navigazione a sinistra, seleziona la pagina " Piani".
-
Per modificare il piano tariffario, selezionare il piano desiderato e fare clic su Salva. Il vostro piano tariffario è stato modificato.
Cambiare un piano tariffario utilizzando l'API o la CLI
Per ulteriori informazioni su come cambiare piano tariffario utilizzando l'API o la CLI, consultate Aggiornamento del piano tariffario.
Quando si utilizza l'API o la CLI, il nome del piano di resilienza interregionale è cross-region-resiliency.