View a markdown version of this page

Überwachung von Nutzung und Kosten in Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung von Nutzung und Kosten in Amazon Inspector

Sie können die Amazon Inspector-Konsole und die API verwenden, um die monatlichen Amazon Inspector-Kosten für Ihre Umgebung zu prognostizieren. Wenn Sie der Amazon Inspector-Administrator für eine Umgebung mit mehreren Konten sind, können Sie die Gesamtkosten für Ihre Umgebung und die Kostenkennzahlen für alle Mitgliedskonten einsehen. In diesem Abschnitt wird beschrieben, wie Sie auf Nutzungsstatistiken zugreifen und die Nutzungskosten berechnen.

Verwenden der Nutzungskonsole

Sie können die Nutzung und die voraussichtlichen Kosten für Amazon Inspector von der Konsole aus beurteilen.

Um auf Nutzungsstatistiken zuzugreifen
  1. Melden Sie sich mit Ihren Anmeldeinformationen an und öffnen Sie dann die Amazon Inspector-Konsole unter https://console.aws.amazon.com/inspector/v2/home.

  2. Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Kosten überwachen möchten.

  3. Wählen Sie im Navigationsbereich Benutzer.

Auf der Registerkarte „Nach Konto“ werden die voraussichtlichen Gesamtkosten für den Zeitraum von 30 Tagen angezeigt, der unter Kontonutzung aufgeführt ist. Wählen Sie in der Tabelle unter der Spalte „Voraussichtliche Kosten“ einen Wert aus, um eine Aufschlüsselung der Nutzung nach Scan-Typ für dieses Konto anzuzeigen. In diesem Detailbereich können Sie auch sehen, für welche Scantypen eine kostenlose Testversion für dieses Konto aktiv ist.

Wenn Sie der delegierte Administrator für eine Organisation sind, wird in der Tabelle für jedes Konto innerhalb Ihrer Organisation eine Zeile angezeigt. Wenn die Verknüpfung eines Kontos in Ihrer Organisation aufgehoben wird, zeigt die Konsole die voraussichtlichen Kosten als - an.

Auf der Registerkarte „Nach Scan-Typ“ finden Sie eine Aufschlüsselung der tatsächlichen Nutzung im aktuellen Zeitraum von 30 Tagen nach Scantyp. Dies sind die Informationen, die zur Berechnung der voraussichtlichen Kosten auf der Registerkarte „Nach Konto“ verwendet werden.

Wenn Sie der delegierte Administrator einer Organisation sind, können Sie die Nutzung für jedes Konto in Ihrer Organisation einsehen.

Auf dieser Registerkarte können Sie jeden der folgenden Bereiche für Nutzungsstatistiken erweitern:

Amazon EC2-Scannen

Die Amazon Inspector-Nutzungskonsole verfolgt die folgenden Kennzahlen für agentengestütztes Scannen und agentenloses Scannen:

  • Instances (Avg) — Amazon Inspector berechnet anhand der Abdeckungsstunden die durchschnittliche Anzahl der Ressourcen für das Scannen von EC2-Instances. Der Durchschnitt ist die Gesamtzahl der Abdeckungsstunden geteilt durch 720 Stunden (die Anzahl der Stunden in einem Zeitraum von 30 Tagen).

  • Servicestunden — Für Amazon EC2-Scans ist dies die Gesamtzahl der Stunden innerhalb der letzten 30 Tage, in denen Amazon Inspector aktiven Schutz für jede EC2-Instance in einem Konto bereitgestellt hat. Bei EC2-Instances sind die Servicezeiten die Stunden zwischen dem Zeitpunkt, an dem Amazon Inspector die Instance entdeckt hat, bis sie beendet oder gestoppt oder anhand von Tags von den Scans ausgeschlossen wurde. (wenn Sie eine gestoppte Instance neu starten oder ein Ausschluss-Tag entfernen, nimmt Amazon Inspector den Schutz wieder auf und die Servicezeiten für diese Instance fallen weiterhin an).

CIS-Instance-Scans — Die Gesamtzahl der CIS-Scans, die für Instances im Konto durchgeführt wurden.

Amazon ECR-Scannen

Erste Scans — Die Summe der ersten Scans von Bildern auf dem Konto innerhalb der letzten 30 Tage.

Erneute Scans — Die Gesamtzahl der Neuscans von Bildern im Konto innerhalb der letzten 30 Tage. Ein erneuter Scan ist ein Scan, der an einem ECR-Bild durchgeführt wird, das Amazon Inspector zuvor gescannt hat. Wenn Sie Ihr ECR-Repository für kontinuierliches Scannen konfiguriert haben, erfolgen erneute Scans automatisch, wenn Amazon Inspector seiner Datenbank ein neues Common Vulnerabilities and Exposures (CVE) hinzufügt.

Lambda-Scannen

Die Amazon Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Lambda-Standardscannen und das Lambda-Code-Scannen:

  • Anzahl der Lambda-Funktionen (Avg) — Amazon Inspector berechnet anhand der Empfangsstunden die durchschnittliche Anzahl der Funktionen für das Scannen von Lambda-Funktionen. Der Durchschnitt ist die Gesamtzahl der Abdeckungsstunden geteilt durch 720 Stunden (die Anzahl der Stunden in einem Zeitraum von 30 Tagen).

  • Servicezeiten — Für das Scannen von Lambda-Funktionen ist dies die Gesamtzahl der Stunden innerhalb der letzten 30 Tage, in denen Amazon Inspector für jede Lambda-Funktion in einem Konto eine aktive Abdeckung bereitgestellt hat. Für AWS Lambda Funktionen werden die Servicezeiten ab dem Zeitpunkt berechnet, an dem Amazon Inspector eine Funktion entdeckt, bis zu dem Zeitpunkt, zu dem sie gelöscht oder von den Scans ausgeschlossen wird. Wenn eine ausgeschlossene Funktion erneut enthalten ist, fallen die Servicezeiten für diese Funktion weiterhin an.

Scannen virtueller Azure-Maschinen

Die Amazon Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen von Azure-VMs:

  • Anzahl der Azure-VMs (Avg) — Die durchschnittliche Anzahl der Azure-VMs, die vom Amazon Inspector VM Scanner während des Zeitraums von 30 Tagen überwacht wurden.

  • Servicestunden — Die Gesamtzahl der Stunden, in denen Amazon Inspector aktiv nach Sicherheitslücken für jede Azure-VM in einem Konto gesucht hat.

Scannen von Azure Function Apps

Die Amazon Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen der Azure Function App:

  • Anzahl der Function Apps (Avg) — Die durchschnittliche Anzahl der Azure Function Apps, die während des Zeitraums von 30 Tagen überwacht wurden.

  • Servicestunden — Die Gesamtzahl der Stunden, in denen Amazon Inspector aktive Codeabhängigkeitsscans für jede Azure Function-App in einem Konto bereitgestellt hat.

Scannen von Bildern in Azure Container Registry (ACR)

Die Amazon Inspector-Nutzungskonsole verfolgt die folgenden Metriken für das Scannen von Azure Container Registry-Images:

  • Erste Scans — Die Gesamtzahl der ersten Scans von Azure-Container-Images innerhalb der letzten 30 Tage.

  • Erneute Scans — Die Gesamtzahl der erneuten Scans für Azure-Container-Images innerhalb der letzten 30 Tage. Ein erneuter Scan erfolgt automatisch, wenn Amazon Inspector seiner Datenbank ein neues CVE hinzufügt, das sich auf ein zuvor gescanntes Bild auswirkt.

Anmerkung

Jeder Azure-Ressourcentyp beinhaltet eine kostenlose 30-Tage-Testversion. Die kostenlose Testversion beginnt unabhängig für jeden Ressourcentyp, wenn Amazon Inspector beginnt, diesen Ressourcentyp in Ihrem Konto zu scannen.

Erfahren Sie, wie Amazon Inspector die Nutzungskosten berechnet

Bei den von Amazon Inspector angegebenen Kosten handelt es sich um Schätzungen, nicht um tatsächliche Kosten. Sie können daher von denen in Ihrer AWS Billing Konsole abweichen.

Beachten Sie auf der Seite „Nutzung“ die folgenden Hinweise zur Berechnung der Kosten durch Amazon Inspector:

  • Die Nutzungskosten beziehen sich nur auf die aktuelle Region. Die Preise pro Scan-Typ variieren je nach AWS Region. Die genauen Preise pro Region finden Sie unter Preise für Amazon Inspector

  • Alle Nutzungsprognosen sind auf den nächsten US-Dollar gerundet.

  • Rabatte sind nicht in den voraussichtlichen Kosten enthalten.

  • Die voraussichtlichen Kosten stellen die Gesamtkosten für den 30-tägigen Nutzungszeitraum pro Scan-Typ dar. Wenn ein Konto weniger als 30 Tage genutzt wurde, prognostiziert Amazon Inspector die Kosten nach 30 Tagen so, als ob alle derzeit abgedeckten Ressourcen für den Rest des 30-Tage-Zeitraums abgedeckt bleiben würden.

  • Die Kosten pro Scan-Typ werden auf der Grundlage der folgenden Kriterien berechnet:

    • EC2-Scannen: Die Kosten spiegeln die durchschnittliche Anzahl der EC2-Instances wider, die Amazon Inspector in den letzten 30 Tagen abgedeckt hat.

    • Scannen von ECR-Containern: Die Kosten entsprechen der Summe aus der Anzahl der ersten Bildscans und der erneuten Bildscans in den letzten 30 Tagen.

    • Lambda-Standardscanning: Die Kosten spiegeln die durchschnittliche Anzahl der Lambda-Funktionen wider, die Amazon Inspector in den letzten 30 Tagen abdeckt hat.

    • Lambda-Code-Scannen: Die Kosten spiegeln die durchschnittliche Anzahl der Lambda-Funktionen wider, die Amazon Inspector in den letzten 30 Tagen abgedeckt hat.

Über die kostenlose Amazon Inspector-Testversion

In Amazon Inspector gibt es für jeden Scan-Typ eine kostenlose Testversion. Wenn Sie einen Scan-Typ aktivieren, registrieren Sie sich automatisch für eine kostenlose 15-Tage-Testversion für diesen Scan-Typ. Sobald die kostenlose Testversion beginnt, läuft sie automatisch nach 15 Tagen ab, auch wenn Sie den Scan-Typ deaktivieren.

Anmerkung

Die kostenlose Testversion gilt nicht für CIS-Scannen.