Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Surveillance de l'utilisation et des coûts dans Amazon Inspector
Vous pouvez utiliser la console et l'API Amazon Inspector pour prévoir les coûts mensuels d'Amazon Inspector pour votre environnement. Si vous êtes l'administrateur d'Amazon Inspector pour un environnement comportant plusieurs comptes, vous pouvez consulter le coût total de votre environnement et les statistiques des coûts pour tous les comptes membres. Cette section explique comment accéder aux statistiques d'utilisation et calculer les coûts d'utilisation.
Utilisation de la console d'utilisation
Vous pouvez évaluer l'utilisation et le coût prévisionnel d'Amazon Inspector depuis la console.
Pour accéder aux statistiques d'utilisation
-
Connectez-vous à l'aide de vos informations d'identification, puis ouvrez la console Amazon Inspector à l'adresse https://console.aws.amazon.com/inspector/v2/home
. -
À l'aide du Région AWS sélecteur situé dans le coin supérieur droit de la page, sélectionnez la région dans laquelle vous souhaitez surveiller les coûts.
-
Dans le panneau de navigation, choisissez Utilisateurs.
Dans l'onglet Par compte, vous verrez le coût total projeté sur la base de la période de 30 jours indiquée sous Utilisation du compte. Dans le tableau situé sous la colonne Coût projeté, sélectionnez une valeur pour obtenir une ventilation de l'utilisation par type de scan pour ce compte. Dans ce volet détaillé, vous pouvez également voir quels types de scan ont un essai gratuit actif pour ce compte.
Si vous êtes l'administrateur délégué d'une organisation, vous verrez une ligne dans le tableau pour chaque compte au sein de votre organisation. Si un compte de votre organisation est dissocié, la console affiche son coût prévisionnel sous la forme d'un -.
Dans l'onglet Par type de scan, vous pouvez voir une ventilation de l'utilisation réelle jusqu'à présent au cours de la période de 30 jours en cours par type de scan. Il s'agit des informations utilisées pour calculer les coûts projetés dans l'onglet Par compte.
Si vous êtes l'administrateur délégué d'une organisation, vous pouvez consulter l'utilisation de chaque compte de votre organisation.
Dans cet onglet, vous pouvez développer l'un des volets suivants pour les statistiques d'utilisation :
- Numérisation Amazon EC2
-
La console d'utilisation d'Amazon Inspector suit les indicateurs suivants pour l'analyse basée sur un agent et l'analyse sans agent :
Instances (Avg) : Amazon Inspector utilise les heures de couverture pour calculer le nombre moyen de ressources pour l'analyse des instances EC2. La moyenne est le total des heures de couverture divisé par 720 heures (le nombre d'heures sur une période de 30 jours).
Heures de couverture : pour le scan Amazon EC2, il s'agit du nombre total d'heures au cours des 30 derniers jours pendant lesquelles Amazon Inspector a fourni une couverture active pour chaque instance EC2 d'un compte. Pour les instances EC2, les heures de couverture sont les heures entre le moment où Amazon Inspector a découvert l'instance et celui où elle est arrêtée ou exclue des scans par balises. (lorsque vous redémarrez une instance arrêtée ou que vous supprimez une étiquette d'exclusion, Amazon Inspector reprend la couverture et les heures de couverture pour cette instance continueront de s'accumuler).
Scans d'instance CIS : nombre total d'analyses CIS effectuées pour les instances du compte.
- Numérisation Amazon ECR
Scans initiaux : total des premières numérisations d'images du compte au cours des 30 derniers jours.
Rescans : total des rescans des images du compte au cours des 30 derniers jours. Une nouvelle numérisation est une numérisation effectuée sur une image ECR précédemment numérisée par Amazon Inspector. Si vous avez configuré votre référentiel ECR pour une analyse continue, de nouvelles analyses sont effectuées automatiquement lorsqu'Amazon Inspector ajoute un nouveau Common Vulnerabilities and Exposures (CVE) à sa base de données.
- Numérisation Lambda
-
La console d'utilisation d'Amazon Inspector suit les mesures suivantes pour l'analyse standard Lambda et l'analyse du code Lambda :
Nombre de fonctions Lambda (moyen) : Amazon Inspector utilise les heures de couverture pour calculer le nombre moyen de fonctions pour l'analyse des fonctions Lambda. La moyenne est le total des heures de couverture divisé par 720 heures (le nombre d'heures sur une période de 30 jours).
Heures de couverture : pour l'analyse des fonctions Lambda, il s'agit du nombre total d'heures pendant lesquelles Amazon Inspector a fourni une couverture active pour chaque fonction Lambda d'un compte au cours des 30 derniers jours. Pour les AWS Lambda fonctions, les heures de couverture sont calculées à partir du moment où Amazon Inspector découvre une fonction jusqu'à sa suppression ou son exclusion des scans. Si une fonction exclue est à nouveau incluse, les heures de couverture pour cette fonction continueront de s'accumuler.
- Numérisation des machines virtuelles Azure
-
La console d'utilisation d'Amazon Inspector suit les mesures suivantes pour l'analyse des machines virtuelles Azure :
Nombre de machines virtuelles Azure (en moyenne) : nombre moyen de machines virtuelles Azure surveillées par Amazon Inspector VM Scanner au cours de la période de 30 jours.
Heures de couverture : nombre total d'heures pendant lesquelles Amazon Inspector a fourni une couverture active d'analyse des vulnérabilités pour chaque machine virtuelle Azure d'un compte.
- Analyse de l'application Azure Function
-
La console d'utilisation d'Amazon Inspector suit les mesures suivantes pour l'analyse de l'application Azure Function :
Nombre d'applications fonctionnelles (en moyenne) : nombre moyen d'applications fonctionnelles Azure surveillées au cours de la période de 30 jours.
Heures de couverture : nombre total d'heures pendant lesquelles Amazon Inspector a fourni une couverture d'analyse des dépendances de code actif pour chaque application Azure Function d'un compte.
- Numérisation d'images Azure Container Registry (ACR)
-
La console d'utilisation d'Amazon Inspector suit les mesures suivantes pour l'analyse des images d'Azure Container Registry :
Analyses initiales : nombre total de premières analyses d'images de conteneurs Azure au cours des 30 derniers jours.
Rescans : nombre total de nouvelles analyses pour les images de conteneurs Azure au cours des 30 derniers jours. Une nouvelle analyse s'effectue automatiquement lorsqu'Amazon Inspector ajoute un nouveau CVE à sa base de données qui affecte une image précédemment numérisée.
Note
Chaque type de ressource Azure inclut un essai gratuit de 30 jours. L'essai gratuit démarre indépendamment pour chaque type de ressource lorsqu'Amazon Inspector commence à scanner ce type de ressource dans votre compte.
Comprendre comment Amazon Inspector calcule les coûts d'utilisation
Les coûts fournis par Amazon Inspector sont des estimations et non des coûts réels. Ils peuvent donc différer de ceux de votre AWS Billing console.
Notez les points suivants concernant la façon dont Amazon Inspector calcule les coûts sur la page Utilisation :
Le coût d'utilisation ne reflète que la région actuelle. Les prix par type de scan varient en fonction de AWS la région. Pour connaître les prix exacts par région, consultez la rubrique Tarification
d'Amazon Inspector Toutes les projections d'utilisation sont arrondies au dollar américain le plus proche.
Les remises ne sont pas incluses dans les coûts prévus.
Le coût projeté représente le coût total pour la période d'utilisation de 30 jours par type de scan. S'il y a eu moins de 30 jours d'utilisation d'un compte, Amazon Inspector projette le coût au bout de 30 jours, comme si les ressources actuellement couvertes restaient couvertes pendant le reste de la période de 30 jours.
Le coût par type de scan est calculé sur la base des critères suivants :
Numérisation EC2 : le coût reflète le nombre moyen d'instances EC2 couvertes par Amazon Inspector au cours des 30 derniers jours.
Numérisation de conteneurs ECR : le coût reflète la somme du nombre de numérisations d'images initiales et de nouvelles numérisations d'images au cours des 30 derniers jours.
Analyse standard Lambda : le coût reflète le nombre moyen de fonctions Lambda couvertes par Amazon Inspector au cours des 30 derniers jours.
Scan de code Lambda : le coût reflète le nombre moyen de fonctions Lambda couvertes par Amazon Inspector au cours des 30 derniers jours.
À propos de l'essai gratuit d'Amazon Inspector
Dans Amazon Inspector, chaque type de scan fait l'objet d'un suivi gratuit. Lorsque vous activez un type de scan, vous vous inscrivez automatiquement à un essai gratuit de 15 jours pour ce type de scan. Une fois l'essai gratuit lancé, il expire automatiquement dans 15 jours, même si vous désactivez le type de scan.
Note
L'essai gratuit ne s'applique pas à la numérisation CIS.