View a markdown version of this page

Überlegungen zu Kosten, Regionen und Leistung - Amazon Kinesis Data Streams

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überlegungen zu Kosten, Regionen und Leistung

Wenn Sie serverseitige Verschlüsselung anwenden, fallen für Sie die AWS KMS API-Nutzung und die Schlüsselkosten an. Im Gegensatz zu benutzerdefinierten KMS-Masterschlüsseln wird der benutzerdefinierte (Default) aws/kinesis-Masterschlüssel (Customer Master Key, CMK) kostenlos zur Verfügung gestellt. Sie müssen jedoch weiterhin die Kosten für die API-Nutzung tragen, die Amazon Kinesis Data Streams für Sie verursacht.

Kosten für die API-Nutzung fallen für alle CMKs an, einschließlich benutzerdefinierten. Kinesis Data Streams ruft AWS KMS ungefähr alle fünf Minuten ab, wenn der Datenschlüssel gewechselt wird. In einem 30-Tage-Monat sollten die Gesamtkosten von AWS KMS API-Aufrufen, die von einem Kinesis-Stream initiiert werden, weniger als ein paar Dollar betragen. Diese Kosten skalieren mit der Anzahl der Benutzeranmeldedaten, die Sie für Ihre Datenproduzenten und -verbraucher verwenden, da für jede Benutzerberechtigung ein eigener API-Aufruf erforderlich ist. AWS KMS Wenn Sie eine IAM-Rolle für die Authentifizierung verwenden, führt jeder Rollenübernahmeaufruf zu eindeutigen Benutzeranmeldeinformationen. Um KMS-Kosten zu sparen, können Sie Benutzeranmeldeinformationen zwischenspeichern, die vom Rollenübernahmeaufruf zurückgegeben werden.

Im Folgenden werden die Kosten pro Ressource aufgeführt:

Schlüssel
  • Das CMK für Kinesis, das von AWS (alias =aws/kinesis) verwaltet wird, ist kostenlos.

  • User-generated Für KMS-Schlüssel fallen die Kosten für KMS-Schlüssel an. Weitere Informationen finden Sie unter AWS Key Management Service – Preise.

Kosten für die API-Nutzung fallen für alle CMKs an, einschließlich benutzerdefinierten. Kinesis Data Streams ruft KMS ungefähr alle fünf Minuten ab, wenn der Datenschlüssel gewechselt wird. In einem Monat mit 30 Tagen sollten die Gesamtkosten für KMS-API-Aufrufe, die von einem Kinesis-Datenstrom initiiert werden, nur wenige Dollar betragen. Bitte beachten Sie, dass diese Kosten mit der Anzahl der Benutzeranmeldeinformationen, die Sie für Ihre Datenproduzenten und -verbraucher verwenden, skalieren, da für jede Benutzeranmeldeinformationen ein eindeutiger API-Aufruf an AWS KMS erforderlich ist. Wenn Sie die IAM-Rolle für die Authentifizierung verwenden, führt jeder Assume-Role-Anruf zu eindeutigen Benutzeranmeldeinformationen. Möglicherweise möchten Sie die vom Assume-Role-Anruf zurückgegebenen Benutzeranmeldeinformationen zwischenspeichern, um KMS-Kosten zu sparen.

Nutzung der KMS-API

Für jeden verschlüsselten Stream ruft der Kinesis-Dienst den AWS KMS Dienst etwa 12 Mal alle 5 Minuten auf, wenn er aus TIP liest und einen einzigen account/user IAM-Zugriffsschlüssel für alle Leser und Autoren verwendet. Wenn der TIP nicht gelesen wird, kann dies zu einer höheren Anzahl von Serviceaufrufen führen AWS KMS . Für API-Anfragen zur Generierung neuer Datenverschlüsselungsschlüssel fallen AWS KMS Nutzungskosten an. Weitere Informationen finden Sie unter Preise für AWS Key Management Service – Verwendung.

Verfügbarkeit der serverseitigen Verschlüsselung nach Regionen

Derzeit ist die serverseitige Verschlüsselung von Kinesis-Streams in allen Regionen verfügbar, die für Kinesis Data Streams unterstützt werden, einschließlich AWS GovCloud (US-West) und den Regionen China. Weitere Informationen zu den unterstützten Regionen für Kinesis Data Streams finden Sie unter. https://docs.aws.amazon.com/general/latest/gr/ak.html

Performanceaspekte

Aufgrund des Serviceaufwands bei der Verschlüsselung erhöht die serverseitige Verschlüsselung die typische Latenzzeit von PutRecord, PutRecords und GetRecords um 100μs.