Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Biaya, Wilayah, dan pertimbangan kinerja
Saat Anda menerapkan enkripsi sisi server, Anda dikenakan biaya penggunaan AWS KMS API dan kunci. Tidak seperti kunci master KMS khusus, kunci master (Default) aws/kinesis pelanggan (CMK) ditawarkan secara gratis. Namun, Anda masih harus membayar biaya penggunaan API yang dibebankan Amazon Kinesis Data Streams atas nama Anda.
Biaya penggunaan API berlaku untuk setiap CMK, termasuk yang khusus. Kinesis Data Streams memang AWS KMS gil kira-kira setiap lima menit ketika memutar kunci data. Dalam 30 hari bulan, total biaya panggilan AWS KMS API yang diprakarsai oleh aliran Kinesis harus kurang dari beberapa dolar. Biaya ini dinaikkan dengan jumlah kredentif pengguna yang Anda gunakan pada produsen dan konsumen data karena setiap kredensi pengguna memerlukan panggilan API unik. AWS KMS Saat Anda menggunakan peran IAM untuk otentikasi, masing-masing mengasumsikan panggilan peran menghasilkan kredenSIAL pengguna yang unik. Untuk menghemat biaya KMS, Anda mungkin ingin menyimpan kredenSIAL pengguna yang dikembalikan oleh panggilan peran asumsi.
Berikut ini menjelaskan biaya berdasarkan sumber daya:
Kunci
-
CMK untuk Kinesis yang dikelola oleh AWS (alias =
aws/kinesis) gratis. -
User-generated Kunci KMS tunduk pada biaya kunci KMS. Untuk informasi selengkapnya, lihat Harga Layanan Manajemen AWS Utama
.
Biaya penggunaan API berlaku untuk setiap CMK, termasuk yang khusus. Kinesis Data Streams memanggil KMS kira-kira setiap 5 menit ketika memutar kunci data. Dalam 30 hari bulan, total biaya panggilan API KMS yang diprakarsai oleh aliran data Kinesis harus kurang dari beberapa dolar. Harap dicatat bahwa biaya ini berskala dengan jumlah kredensional pengguna yang Anda gunakan pada produsen dan konsumen data Anda karena setiap kredensi pengguna memerlukan panggilan API unik ke AWS KMS. Saat Anda menggunakan peran IAM untuk otentikasi, setiap panggilan asumsi-peran akan menghasilkan kredentif pengguna yang unik dan Anda mungkin ingin menyimpan kredentif pengguna yang dikembalikan oleh panggilan asumsi-peran untuk menghemat biaya KMS.
Penggunaan API KMS
Untuk setiap aliran terenkripsi, saat membaca dari TIP dan menggunakan kunci account/user akses IAM tunggal di seluruh pembaca dan penulis, layanan Kinesis memanggil AWS KMS
layanan sekitar 12 kali setiap 5 menit. Tidak membaca dari TIP dapat menyebabkan panggilan ke AWS KMS layanan yang lebih tinggi. Permintaan API untuk menghasilkan kunci enkripsi data baru dikenakan biaya AWS KMS penggunaan. Untuk informasi selengkapnya, lihat Harga Layanan Manajemen AWS Utama: Penggunaan
Ketersediaan enkripsi sisi server menurut Wilayah
Saat ini, enkripsi sisi server dari aliran Kinesis tersedia di semua Wilayah yang didukung untuk Aliran Data Kinesis, termasuk AWS GovCloud (US-West), dan Wilayah China. Untuk informasi selengkapnya tentang Wilayah yang didukung untuk Aliran Data Kinesis, lihat https://docs.aws.amazon.com/general/latest/gr/ak.html.
Pertimbangan Kinerja
Karena overhead layanan penerapan enkripsi, menerapkan enkripsi sisi server meningkatkan latensi khasPutRecord,PutRecords, dan kurang dari 100 GetRecords μs.