View a markdown version of this page

Überwachung von Nutzung und Kosten in Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung von Nutzung und Kosten in Amazon Inspector

Sie können die Amazon Inspector Inspector-Konsole und die API verwenden, um die monatlichen Amazon Inspector Inspector-Kosten für Ihre Umgebung zu prognostizieren. Wenn Sie der Amazon Inspector-Administrator für eine Umgebung mit mehreren Konten sind, können Sie die Gesamtkosten für Ihre Umgebung und die Kostenkennzahlen für alle Mitgliedskonten einsehen. In diesem Abschnitt wird beschrieben, wie Sie auf Nutzungsstatistiken zugreifen und die Nutzungskosten berechnen.

Verwenden der Nutzungskonsole

Sie können die Nutzung und die voraussichtlichen Kosten für Amazon Inspector von der Konsole aus beurteilen.

Um auf Nutzungsstatistiken zuzugreifen
  1. Melden Sie sich mit Ihren Anmeldeinformationen an und öffnen Sie dann die Amazon Inspector Inspector-Konsole unter https://console.aws.amazon.com/inspector/v2/home.

  2. Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Kosten überwachen möchten.

  3. Wählen Sie im Navigationsbereich Benutzer.

Auf der Registerkarte „Nach Konto“ finden Sie die voraussichtlichen Gesamtkosten auf der Grundlage des Zeitraums von 30 Tagen, der unter Kontonutzung aufgeführt ist. Wählen Sie in der Tabelle unter der Spalte Voraussichtliche Kosten einen Wert aus, um eine Aufschlüsselung der Nutzung nach Scantyp für dieses Konto anzuzeigen. In diesem Detailbereich können Sie auch sehen, für welche Scantypen eine kostenlose Testversion für dieses Konto aktiv ist.

Wenn Sie der delegierte Administrator für eine Organisation sind, wird in der Tabelle für jedes Konto in Ihrer Organisation eine Zeile angezeigt. Wenn die Zuordnung zu einem Konto in Ihrer Organisation aufgehoben wird, zeigt die Konsole die voraussichtlichen Kosten als - an.

Auf der Registerkarte Nach Scan-Typ finden Sie eine Aufschlüsselung der tatsächlichen Nutzung im aktuellen Zeitraum von 30 Tagen nach Scan-Typ. Diese Informationen werden zur Berechnung der voraussichtlichen Kosten auf der Registerkarte „Nach Konto“ verwendet.

Wenn Sie der delegierte Administrator einer Organisation sind, können Sie die Nutzung für jedes Konto in Ihrer Organisation einsehen.

Auf dieser Registerkarte können Sie jeden der folgenden Bereiche für Nutzungsstatistiken erweitern:

Amazon EC2-Scannen

Die Amazon Inspector Inspector-Nutzungskonsole verfolgt die folgenden Metriken für agentenbasiertes Scannen und agentenloses Scannen:

  • Instances (Durchschnitt) — Amazon Inspector berechnet anhand der Servicezeiten die durchschnittliche Anzahl von Ressourcen für das Scannen von EC2-Instances. Der Durchschnitt ergibt sich aus der Gesamtzahl der abgedeckten Stunden geteilt durch 720 Stunden (die Anzahl der Stunden in einem Zeitraum von 30 Tagen).

  • Servicezeiten — für Amazon EC2-Scans ist dies die Gesamtzahl der Stunden innerhalb der letzten 30 Tage, in denen Amazon Amazon Inspector für jede EC2-Instance in einem Konto eine aktive Abdeckung bereitgestellt hat. Bei EC2-Instances sind die Stunden zwischen dem Zeitpunkt, an dem Amazon Inspector die Instance entdeckt hat, bis sie beendet oder gestoppt oder anhand von Tags von Scans ausgeschlossen wird. (Wenn Sie eine gestoppte Instance neu starten oder ein Ausschluss-Tag entfernen, nimmt Amazon Inspector den Versicherungsschutz wieder auf und es fallen weiterhin Versicherungsstunden für diese Instance an).

CIS-Instance-Scans — Die Gesamtzahl der CIS-Scans, die für Instances im Konto durchgeführt wurden.

Amazon ECR-Scannen

Erste Scans — Die Summe der ersten Scans von Bildern im Konto innerhalb der letzten 30 Tage.

Rescans — Die Summe der Rescans von Bildern im Konto innerhalb der letzten 30 Tage. Ein erneuter Scan ist jeder Scan, der an einem ECR-Bild durchgeführt wird, das Amazon Inspector zuvor gescannt hat. Wenn Sie Ihr ECR-Repository für kontinuierliches Scannen konfiguriert haben, werden erneute Scans automatisch durchgeführt, wenn Amazon Inspector seiner Datenbank neue Common Vulnerabilities and Exposures (CVE) hinzufügt.

Lambda-Scannen

Die Amazon Inspector Inspector-Nutzungskonsole verfolgt die folgenden Metriken für Lambda-Standardscans und Lambda-Code-Scans:

  • Anzahl der Lambda-Funktionen (Durchschnitt) — Amazon Inspector berechnet anhand der Empfangsstunden die durchschnittliche Anzahl von Funktionen für das Scannen von Lambda-Funktionen. Der Durchschnitt ist die Gesamtzahl der abgedeckten Stunden geteilt durch 720 Stunden (die Anzahl der Stunden in einem Zeitraum von 30 Tagen).

  • Servicezeiten — Für Lambda-Funktionsscans ist dies die Gesamtzahl der Stunden innerhalb der letzten 30 Tage, in denen Amazon Amazon Inspector für jede Lambda-Funktion in einem Konto eine aktive Abdeckung bereitgestellt hat. Für AWS Lambda Funktionen werden die Empfangszeiten von dem Zeitpunkt, an dem Amazon Inspector eine Funktion entdeckt, bis zu dem Zeitpunkt berechnet, zu dem sie gelöscht oder von Scans ausgeschlossen wird. Wenn eine ausgeschlossene Funktion erneut aufgenommen wird, fallen die für diese Funktion verfügbaren Stunden weiterhin an.

Scannen virtueller Azure-Maschinen

Die Amazon Inspector Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen von Azure-VMs:

  • Anzahl der Azure-VMs (Durchschnitt) — Die durchschnittliche Anzahl der virtuellen Azure-Computer, die von Amazon Inspector VM Scanner während eines Zeitraums von 30 Tagen überwacht wurden.

  • Bereitschaftsstunden — Die Gesamtzahl der Stunden, in denen Amazon Inspector aktive Sicherheitslücken für jede Azure-VM in einem Konto abgedeckt hat.

Scannen von Apps mit Azure-Funktionen

Die Amazon Inspector Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen von Azure Function Apps:

  • Anzahl der Funktions-Apps (Durchschnitt) — Die durchschnittliche Anzahl der Azure Function Apps, die während des Zeitraums von 30 Tagen überwacht wurden.

  • Bereitschaftsstunden — Die Gesamtzahl der Stunden, die Amazon Inspector für jede Azure Function App in einem Konto für aktive Codeabhängigkeitsscans bereitgestellt hat.

Scannen von Bildern in der Azure Container Registry (ACR)

Die Amazon Inspector Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen von Azure Container Registry-Bildern:

  • Erste Scans — Die Gesamtzahl der erstmaligen Scans von Azure-Container-Images innerhalb der letzten 30 Tage.

  • Rescans — Die Gesamtzahl der Rescans nach Azure-Container-Images innerhalb der letzten 30 Tage. Ein erneuter Scan erfolgt automatisch, wenn Amazon Inspector seiner Datenbank einen neuen CVE hinzufügt, der sich auf ein zuvor gescanntes Bild auswirkt.

Anmerkung

Jeder Azure-Ressourcentyp beinhaltet eine kostenlose 30-Tage-Testversion. Die kostenlose Testversion beginnt unabhängig für jeden Ressourcentyp, wenn Amazon Inspector mit dem Scannen dieses Ressourcentyps in Ihrem Konto beginnt.

Verstehen, wie Amazon Inspector die Nutzungskosten berechnet

Bei den von Amazon Inspector angegebenen Kosten handelt es sich um Schätzungen, nicht um tatsächliche Kosten. Sie können daher von denen auf Ihrer AWS Billing Konsole abweichen.

Beachten Sie auf der Seite „Nutzung“ Folgendes zur Berechnung der Kosten durch Amazon Inspector:

  • Die Nutzungskosten beziehen sich nur auf die aktuelle Region. Die Preise pro Scantyp variieren je nach AWS Region. Die genauen Preise pro Region finden Sie unter Preise für Amazon Inspector

  • Alle Nutzungsprognosen werden auf den nächsten US-Dollar gerundet.

  • Rabatte sind nicht in den voraussichtlichen Kosten enthalten.

  • Die voraussichtlichen Kosten stellen die Gesamtkosten für den 30-tägigen Nutzungszeitraum pro Scantyp dar. Wenn ein Konto weniger als 30 Tage genutzt wurde, berechnet Amazon Inspector die Kosten nach 30 Tagen so, als ob alle derzeit abgedeckten Ressourcen für den Rest des 30-tägigen Zeitraums abgedeckt bleiben würden.

  • Die Kosten pro Scan-Typ werden auf der Grundlage der folgenden Faktoren berechnet:

    • EC2-Scannen: Die Kosten spiegeln die durchschnittliche Anzahl der EC2-Instances wider, die Amazon Inspector in den letzten 30 Tagen abgedeckt hat.

    • Scannen von ECR-Containern: Die Kosten entsprechen der Summe der ersten Bildscans und der erneuten Bildscans in den letzten 30 Tagen.

    • Lambda-Standardscan: Die Kosten spiegeln die durchschnittliche Anzahl der Lambda-Funktionen wider, die Amazon Inspector in den letzten 30 Tagen abgedeckt hat.

    • Lambda-Code-Scanning: Die Kosten spiegeln die durchschnittliche Anzahl der Lambda-Funktionen wider, die Amazon Inspector in den letzten 30 Tagen abgedeckt hat.

Über die kostenlose Testversion von Amazon Inspector

In Amazon Inspector hat jeder Scan-Typ eine freie Spur. Wenn Sie einen Scan-Typ aktivieren, melden Sie sich automatisch für eine 15-tägige kostenlose Testversion für diesen Scantyp an. Sobald die kostenlose Testversion gestartet wird, läuft sie automatisch nach 15 Tagen ab, auch wenn Sie den Scan-Typ deaktivieren.

Anmerkung

Die kostenlose Testversion gilt nicht für das CIS-Scannen.