Alibaba Cloud Key Management Service (KMS) は、クラウド製品のサーバーサイド暗号化のためのデフォルトキーを無料で提供します。カスタムの暗号化ソリューションの構築、シークレット管理の使用、またはキーのライフサイクル管理を行うには、ソフトウェアキー管理インスタンスまたはハードウェアキー管理インスタンスを購入する必要があります。KMS インスタンスはサブスクリプションの課金方法を使用します。
このトピックでは、サブスクリプションモデルの課金について説明します。従量課金モデルについては、「従量課金」をご参照ください。
課金概要
課金方法
サブスクリプション (前払い)
課金サイクル
課金サイクルは UTC+8 に基づきます。KMS インスタンスを購入または更新した正確な時刻に開始され、有効期限の翌日の 00:00:00 に終了します。
課金項目
KMS インスタンスの料金は次の表のとおりです。
ソフトウェアキー管理インスタンス | ハードウェアキー管理インスタンス |
500 USD/月 | 1,799 USD/月 |
KMS インスタンスのデフォルト仕様は次の表のとおりです。
課金項目 | 説明 | ソフトウェアキー管理インスタンス | ハードウェアキー管理インスタンス |
デプロイモード | KMS インスタンスは、高可用性、ディザスタリカバリ、負荷分散のために、デュアルゾーンまたはマルチゾーン構成をサポートします。 説明
各リージョンのゾーン数については、「リージョンとゾーン」をご参照ください。 | デュアルゾーン | デュアルゾーン |
コンピューティングパフォーマンス | インスタンスが処理できる 1 秒あたりの暗号化オペレーション数 (QPS) です。さまざまな操作の QPS データについては、「パフォーマンスデータ」をご参照ください。 | 1,000 | 2,000 |
キーのクォータ | KMS インスタンス内のキーのクォータです。 一部のキーはローテーションをサポートしています。ローテーションごとに新しいキーバージョンが作成され、各キーバージョンはクォータにカウントされます。たとえば、2 つのキーバージョンを持つキーは、クォータの 2 ユニットを消費します。 | 1,000 | 1,000 |
シークレットのクォータ | KMS インスタンス内のシークレットのクォータです。 一部のシークレットはローテーションをサポートしており、ローテーションごとに新しいシークレットバージョンが作成されます。ただし、シークレットバージョンはクォータにカウントされません。1 つのシークレットは、バージョン数に関係なく、クォータの 1 ユニットを消費します。 | 0 | 0 |
アクセス管理クォータ | このクォータには 2 つの部分があります:
たとえば、KMS インスタンスを 3 つの VPC に関連付け、他の 2 つの Alibaba Cloud アカウントと共有する場合、少なくとも 5 のアクセス管理クォータが必要です。 デフォルトのクォータは 1 で、KMS インスタンスに関連付けられた VPC からのアクセスのみが許可されます。 | 1 | 1 |
ログ分析 | Alibaba Cloud Simple Log Service 上に構築されたこの機能は、KMS インスタンスのログクエリと分析を提供し、アクセスログを 180 日間保存します。 警告 ログ分析機能を有効にした後、無効にすることはできません。 通常、1 つのリクエストログは約 1 KB のストレージを消費します。サービスの平均リクエスト量が 100 QPS の場合、1 日のログに必要なストレージ容量は 100 × 60 × 60 × 24 × 1 = 8,640,000 KB (約 8.2 GB) です。デフォルトの 180 日間の保存期間の場合、必要な合計ログストレージ容量は約 8.2 × 180 = 1,476 GB です。ログ分析を有効にする際に、2,000 GB のストレージ容量を選択できます。 | 有効化されていません | 有効化されていません |
ご利用の KMS インスタンスのデフォルト仕様が要件を満たさない場合は、クォータを増やすことができます。料金は次の表のとおりです。
課金項目 | ソフトウェアキー管理インスタンス | ハードウェアキー管理インスタンス |
デプロイモード |
|
|
コンピューティングパフォーマンス |
|
|
キーのクォータ | 10 キーあたり:9 USD/月。 購入増分:10。 最大クォータ:100,000。 | サポートされていません。 |
シークレットのクォータ | 100 シークレットあたり:50 USD/月。 購入増分:100。 最大クォータ:100,000。 | 100 シークレットあたり:50 USD/月。 購入増分:100。 最大クォータ:100,000。 |
アクセス管理クォータ | アクセス管理クォータの 1 ユニットあたり:125 USD/月。 購入増分:1。 最大クォータ:1,000。 | アクセス管理クォータの 1 ユニットあたり:125 USD/月。 購入増分:1。 最大クォータ:1,000。 |
ログ分析 | 1,000 GB 容量あたり:80 USD/月。 購入増分:1,000。 最大クォータ:500,000。 | 1,000 GB 容量あたり:80 USD/月。 購入増分:1,000。 最大クォータ:500,000。 |
料金滞納
KMS は前払いのサブスクリプションサービスであるため、料金滞納は発生しません。アカウントの残高がインスタンスの購入、アップグレード、または更新に十分であることを確認してください。
有効期限
サービスの中断を避けるため、インスタンス管理 ページの KMS インスタンスの Remaining Subscription Period を監視し、有効期限が切れる前に更新してください。
期間 | 説明 |
有効期限前 | Alibaba Cloud は、KMS インスタンスの有効期限が切れる 7 日前、3 日前、1 日前にメールで更新リマインダーを送信します。 |
有効期限切れ後 15 日以内 | インスタンスは引き続き動作し、そのキーとシークレットは保持されます。サービスの継続性を確保するために、この期間中にインスタンスを更新してください。更新されない場合、インスタンスは有効期限切れ後 15 日で一時停止されます。 |
一時停止後 15 日以内 | KMS インスタンスは利用できなくなりますが、そのキーとシークレットは保持されます。インスタンスを更新して再アクティブ化してください。 |
一時停止後 16 日目 | KMS インスタンスはリリースされます。関連するキーとシークレットは完全に削除され、回復することはできません。 事前にデータをバックアップし、バックアップの有効期限を監視してください。詳細については、「バックアップ管理」をご参照ください。 警告 キーとシークレットをバックアップしない場合、またはバックアップの有効期限が切れた場合、データは削除後に完全に回復不能になります。ビジネスに影響を与えるデータ損失を防ぐために、重要なリソースをバックアップしてください。 |
サブスクリプションの解約と返金
KMS は一部返金をサポートしています。Enabled または 無効 状態のインスタンスのみがサブスクリプション解約の対象となります。
KMS リソースのサブスクリプションを解約する前に、解約ルール、注意事項、およびユースケースを確認してください。詳細については、「サブスクリプション解約ルール」をご参照ください。
課金管理コンソールでリソースのサブスクリプションを解約できます。詳細については、「リソースのサブスクリプションを解約する」をご参照ください。サブスクリプション解約後の返金の処理方法については、「返金」をご参照ください。
請求書と使用量の詳細の表示
課金管理コンソールで Key Management Service の請求書と使用量の詳細を照会およびエクスポートします。 詳細については、「請求明細の表示」および「使用量の詳細の表示」をご参照ください。
インスタンスの更新
課金管理コンソールでインスタンスを更新するには、「リソースの更新」をご参照ください。 Key Management Service コンソールでインスタンスを更新するには、次の手順に従います:
Key Management Service コンソールにログインします。上部のナビゲーションバーでリージョンを選択します。左側のナビゲーションウィンドウで、を選択します。
ソフトウェアキー管理 または ハードウェアキー管理 タブをクリックします。更新するインスタンスを見つけ、操作 列の Renew をクリックします。
Renew ページで、期間 を設定します。利用規約 を読んでチェックボックスを選択します。
今すぐ購入 をクリックし、支払い を完了します。
KMS インスタンスの自動更新を無効にするには:
デフォルトのマスターキーは無料で、更新の対象外です。購入した KMS インスタンス (ソフトウェアキー管理インスタンスおよびハードウェアキー管理インスタンス) のみが自動更新設定をサポートします。
次のいずれかの方法で自動更新を無効にできます:
課金管理 > 更新管理 に移動し、KMS インスタンスを見つけて自動更新をオフにします。
Key Management Service コンソールで、インスタンス管理 ページに移動し、ターゲットインスタンスを見つけて、操作 列の 更新設定 をクリックして自動更新構成を変更します。