Size: a a a

2021 January 14

AD

Andrey Devyatkin in AWS_RU
тоже в эту сторону работаем
источник
2021 January 15

SG

Stas Guk in AWS_RU
Господа, подскажите, пожалуйста, как правильно считать стоимость KMS? https://aws.amazon.com/ru/kms/pricing/
Суть задачи: сейчас есть RDS с включенным шифрованием, использует неуправляемый ключик, который генерит сам амазон. Стоит задача перейти к ежегодной ротации ключа, т.е., как я понимаю, нужно переходить на платную основу. Не могу понять как в случае с MySQL оценить стоимость такого перехода. Начальство хочет примерный порядок цен.
источник

SG

Stas Guk in AWS_RU
В RDS мастер и две реплики-читалки, если это имеет значение
источник

DZ

Dmytro Zavalkin in AWS_RU
Stas Guk
Господа, подскажите, пожалуйста, как правильно считать стоимость KMS? https://aws.amazon.com/ru/kms/pricing/
Суть задачи: сейчас есть RDS с включенным шифрованием, использует неуправляемый ключик, который генерит сам амазон. Стоит задача перейти к ежегодной ротации ключа, т.е., как я понимаю, нужно переходить на платную основу. Не могу понять как в случае с MySQL оценить стоимость такого перехода. Начальство хочет примерный порядок цен.
см. EBS пример
источник

AD

Andrey Devyatkin in AWS_RU
а разве амазон свои ключи не вращает?
источник

SG

Stas Guk in AWS_RU
Dmytro Zavalkin
см. EBS пример
Не совсем понял по количеству операций. Т.е. у меня три реплики RDS, это по сколько запросов на каждую в месяц? по три?
источник

DZ

Dmytro Zavalkin in AWS_RU
первый месяц (когда создаются вольюмы) 3, потом последующие месяцы 0
источник

SG

Stas Guk in AWS_RU
Т.е. оно никак не привязывается к чтению\записи в базу? Только за начальное шифрование?
источник

VS

Vladimir Samoylov in AWS_RU
Наверное цель именно ежегодная ротация
Ключи управляемые амазором раз в 3 года авторотация, но всегда этот вариант подходит
источник

VS

Vladimir Samoylov in AWS_RU
Stas Guk
Т.е. оно никак не привязывается к чтению\записи в базу? Только за начальное шифрование?
да по числу обращений к KMS
источник

SG

Stas Guk in AWS_RU
Vladimir Samoylov
Наверное цель именно ежегодная ротация
Ключи управляемые амазором раз в 3 года авторотация, но всегда этот вариант подходит
Здесь PCI DSS, там требование ежегодно
источник

AD

Andrey Devyatkin in AWS_RU
значит cmk
источник

DZ

Dmytro Zavalkin in AWS_RU
если из снапшота ресторить РДС то будет опять обращение
источник

AD

Andrey Devyatkin in AWS_RU
доллар за ключ
источник

VS

Vladimir Samoylov in AWS_RU
Stas Guk
Здесь PCI DSS, там требование ежегодно
PCI DSS возможно имеет еще требования к key material
источник

AD

Andrey Devyatkin in AWS_RU
0.03 цента за 10000 операций
источник

AD

Andrey Devyatkin in AWS_RU
вообщем в случае rds копейки
источник

AD

Andrey Devyatkin in AWS_RU
и 20000 включено в бесплатный tier
источник

AD

Andrey Devyatkin in AWS_RU
фокус в том что когда ключ вращается то старый ключ сохраняется чтобы можно было старое расшифровать
источник

AD

Andrey Devyatkin in AWS_RU
и если мне не изменяет память то за него тоже платишь
источник