View a markdown version of this page

Monitoraggio dell'utilizzo e dei costi in Amazon Inspector - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio dell'utilizzo e dei costi in Amazon Inspector

Puoi utilizzare la console e l'API di Amazon Inspector per calcolare i costi mensili di Amazon Inspector per il tuo ambiente. Se sei l'amministratore di Amazon Inspector per un ambiente con più account, puoi visualizzare il costo totale per il tuo ambiente e le metriche dei costi per tutti gli account membri. Questa sezione descrive come accedere alle statistiche di utilizzo e calcolare i costi di utilizzo.

Utilizzo della console di utilizzo

Puoi valutare l'utilizzo e il costo previsto di Amazon Inspector dalla console.

Per accedere alle statistiche di utilizzo
  1. Accedi utilizzando le tue credenziali, quindi apri la console Amazon Inspector all'indirizzo. https://console.aws.amazon.com/inspector/v2/home

  2. Utilizzando il Regione AWS selettore nell'angolo in alto a destra della pagina, seleziona la regione in cui desideri monitorare i costi.

  3. Nel riquadro di navigazione, scegli Utilizzo.

Nella scheda Per account vedrai il costo totale previsto in base al periodo di 30 giorni elencato in Utilizzo dell'account. Nella tabella nella colonna Costo previsto, seleziona un valore per visualizzare una ripartizione dell'utilizzo per tipo di scansione per quell'account. In questo riquadro dei dettagli puoi anche vedere per quali tipi di scansione è attiva una versione di prova gratuita per quell'account.

Se sei l'amministratore delegato di un'organizzazione, vedrai una riga nella tabella per ogni account all'interno dell'organizzazione. Se un account della tua organizzazione è dissociato, la console mostra il costo previsto come -.

Nella scheda Per tipo di scansione puoi visualizzare una ripartizione dell'utilizzo effettivo finora nell'attuale periodo di 30 giorni per tipo di scansione. Queste sono le informazioni utilizzate per calcolare i costi previsti nella scheda Per account.

Se sei l'amministratore delegato di un'organizzazione, puoi vedere l'utilizzo di ogni account dell'organizzazione.

In questa scheda, puoi espandere uno dei seguenti riquadri per le statistiche di utilizzo:

Scansione Amazon EC2

La console di utilizzo di Amazon Inspector tiene traccia delle seguenti metriche per la scansione basata su agenti e la scansione senza agenti:

  • Istanze (Avg): Amazon Inspector utilizza le ore di copertura per calcolare il numero medio di risorse per la scansione delle istanze EC2. La media è il totale delle ore di copertura divise per 720 ore (il numero di ore in un periodo di 30 giorni).

  • Ore di copertura: per la scansione di Amazon EC2 si tratta della somma del numero totale di ore negli ultimi 30 giorni in cui Amazon Inspector ha fornito una copertura attiva per ogni istanza EC2 in un account. Per le istanze EC2, le ore di copertura sono le ore trascorse da quando Amazon Inspector ha scoperto l'istanza fino alla sua chiusura o interruzione o all'esclusione dalle scansioni tramite tag. (quando riavvii un'istanza interrotta o rimuovi un tag di esclusione, Amazon Inspector riprende la copertura e le ore di copertura per quell'istanza continueranno a maturare).

Scansioni delle istanze CIS: il numero totale di scansioni CIS eseguite per le istanze dell'account.

Scansione Amazon ECR

Scansioni iniziali: somma totale delle prime scansioni delle immagini presenti nell'account negli ultimi 30 giorni.

Riscansioni: la somma totale delle scansioni ripetute delle immagini presenti nell'account negli ultimi 30 giorni. Una nuova scansione è qualsiasi scansione eseguita su un'immagine ECR scansionata in precedenza da Amazon Inspector. Se hai configurato il tuo repository ECR per la scansione continua, le nuove scansioni vengono eseguite automaticamente quando Amazon Inspector aggiunge un nuovo CVE (Common Vulnerabilities and Exposures) al suo database.

Scansione lambda

La console di utilizzo di Amazon Inspector tiene traccia delle seguenti metriche per la scansione standard Lambda e la scansione del codice Lambda:

  • Numero di funzioni Lambda (medio): Amazon Inspector utilizza le ore di copertura per calcolare il numero medio di funzioni per la scansione delle funzioni Lambda. La media è il totale delle ore di copertura divise per 720 ore (il numero di ore in un periodo di 30 giorni).

  • Ore di copertura: per la scansione delle funzioni Lambda, si tratta della somma del numero totale di ore negli ultimi 30 giorni in cui Amazon Amazon Inspector ha fornito una copertura attiva per ciascuna funzione Lambda in un account. Per AWS Lambda le funzioni, le ore di copertura vengono calcolate da quando Amazon Inspector scopre una funzione fino a quando viene eliminata o esclusa dalle scansioni. Se una funzione esclusa viene nuovamente inclusa, le ore di copertura per tale funzione continueranno a maturare.

Scansione della macchina virtuale di Azure

La console di utilizzo di Amazon Inspector tiene traccia delle seguenti metriche per la scansione delle macchine virtuali di Azure:

  • Numero di macchine virtuali di Azure (medio): il numero medio di macchine virtuali di Azure monitorate da Amazon Inspector VM Scanner durante il periodo di 30 giorni.

  • Ore di copertura: il numero totale di ore in cui Amazon Inspector ha fornito una copertura attiva per la scansione delle vulnerabilità per ciascuna macchina virtuale di Azure in un account.

Scansione dell'app Azure Function

La console di utilizzo di Amazon Inspector tiene traccia delle seguenti metriche per la scansione dell'app Azure Function:

  • Numero di app funzionali (medio): il numero medio di app funzionali di Azure monitorate durante il periodo di 30 giorni.

  • Ore di copertura: il numero totale di ore in cui Amazon Inspector ha fornito una copertura attiva della scansione delle dipendenze dal codice per ciascuna app Azure Function in un account.

Scansione delle immagini del registro Azure Container (ACR)

La console di utilizzo di Amazon Inspector tiene traccia delle seguenti metriche per la scansione delle immagini del registro di Azure Container:

  • Scansioni iniziali: il numero totale di prime scansioni delle immagini dei contenitori di Azure negli ultimi 30 giorni.

  • Riscansioni: il numero totale di scansioni ripetute per le immagini dei contenitori di Azure negli ultimi 30 giorni. Una nuova scansione viene eseguita automaticamente quando Amazon Inspector aggiunge un nuovo CVE al suo database che influisce su un'immagine scansionata in precedenza.

Nota

Ogni tipo di risorsa di Azure include una versione di prova gratuita di 30 giorni. La prova gratuita inizia indipendentemente per ogni tipo di risorsa quando Amazon Inspector inizia la scansione di quel tipo di risorsa nel tuo account.

Comprendere in che modo Amazon Inspector calcola i costi di utilizzo

I costi forniti da Amazon Inspector sono stime, non costi effettivi, quindi potrebbero differire da quelli della tua console. AWS Billing

Nota quanto segue su come Amazon Inspector calcola i costi nella pagina di utilizzo:

  • Il costo di utilizzo riflette solo la regione corrente. I prezzi per tipo di scansione variano in base alla AWS regione. Per visualizzare i prezzi esatti per regione, consulta la sezione Prezzi di Amazon Inspector

  • Tutte le proiezioni di utilizzo sono arrotondate al dollaro USA più vicino.

  • Gli sconti non sono inclusi nei costi previsti.

  • Il costo previsto rappresenta il costo totale per il periodo di utilizzo di 30 giorni per tipo di scansione. Se un account è stato utilizzato per meno di 30 giorni, Amazon Inspector prevede il costo dopo 30 giorni, come se le risorse attualmente coperte rimanessero coperte per il resto del periodo di 30 giorni.

  • Il costo per tipo di scansione viene calcolato in base a quanto segue:

    • Scansione EC2: il costo riflette il numero medio di istanze EC2 coperte da Amazon Inspector negli ultimi 30 giorni.

    • Scansione di container ECR: il costo riflette la somma del numero di scansioni iniziali delle immagini + di ripetizioni delle immagini negli ultimi 30 giorni.

    • Scansione standard Lambda: il costo riflette il numero medio di funzioni Lambda coperte da Amazon Inspector negli ultimi 30 giorni.

    • Scansione del codice Lambda: il costo riflette il numero medio di funzioni Lambda coperte da Amazon Inspector negli ultimi 30 giorni.

Informazioni sulla prova gratuita di Amazon Inspector

In Amazon Inspector, ogni tipo di scansione ha un percorso gratuito. Quando attivi un tipo di scansione, ti iscrivi automaticamente a una prova gratuita di 15 giorni per quel tipo di scansione. Una volta iniziata, la prova gratuita scade automaticamente dopo 15 giorni, anche se si disattiva il tipo di scansione.

Nota

La versione di prova gratuita non si applica alla scansione CIS.