Utilizzo dello strumento di stima dei costi - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo dello strumento di stima dei costi

Accesso allo strumento di stima dei costi

Per accedere a Cost Estimator dalla landing page di Security Hub
  1. Accedi al tuo AWS account con le credenziali dell'account di gestione AWS dell'organizzazione. Apri la console Security Hub nella regione us-east-1 su v2/home. https://console.aws.amazon.com/securityhub/

  2. Nella pagina di destinazione, individua la scheda Prezzi.

  3. Scegli Costo stimato.

Per accedere al Cost Estimator durante le fasi di attivazione e configurazione di Security Hub
  1. Individua i prezzi nella nuova scheda Security Hub nell'interfaccia di onboarding.

  2. Scegli Visualizza stime.

Per accedere allo strumento di stima dei costi dalle console GuardDuty CSPM Amazon Inspector o Security Hub
  1. Vai alla dashboard o alla pagina di riepilogo del servizio.

  2. Scegli Confronta i prezzi nella scheda informativa sui prezzi.

Comprensione dell'interfaccia dello strumento di stima dei costi

Layout della pagina

La pagina Cost Estimator contiene tre sezioni principali:

  • Sezione panoramica: illustra i vantaggi della gestione unificata della sicurezza e dell'ottimizzazione dei costi.

  • Informazioni sui prezzi: pannello espandibile con categorie di funzionalità e livelli di prezzo.

  • Tabella di confronto dei prezzi: confronto Side-by-side dei costi con dettagli sulle funzionalità.

Tabella di confronto dei prezzi

L'intestazione della tabella include controlli di view/edit modalità e un'opzione di ripristino. La tabella mostra i costi in due colonne:

  • Servizi individuali: costi correnti o stimati per servizi di sicurezza separati.

  • Security Hub: costi stimati utilizzando un modello di prezzo semplificato.

Area tariffaria

La prima colonna mostra le informazioni sul contesto dei prezzi, inclusa una nota che le stime utilizzano i prezzi us-east-1 per i calcoli. Un badge indica che gli sconti aziendali non sono inclusi nelle stime.

Visualizzazione delle stime dei costi

Quando si utilizza lo strumento di stima dei costi, è possibile visualizzare, modificare, reimpostare ed esportare le stime.

Per impostazione predefinita, lo strumento di stima dei costi si apre in modalità di visualizzazione.

Per visualizzare le stime dei costi
  1. Accedere allo strumento di stima dei costi utilizzando uno dei metodi descritti inAccesso allo strumento di stima dei costi.

  2. Controlla i costi mensili totali nella riga di riepilogo.

  3. Esamina i gruppi di capacità e la loro suddivisione dettagliata dei costi.

  4. Scegli i nomi delle funzionalità per visualizzare le descrizioni in un popover.

Fonti di dati in modalità di visualizzazione

Lo stimatore visualizza i dati provenienti da più fonti, indicati da etichette:

  • Predefinito: dati relativi a AWS Cost Explorer (ultimi 30 giorni).

  • $-/mo — Dati sui costi non disponibili (visualizzati quando l'accesso a Cost Explorer non è disponibile).

  • Utilizzo personalizzato: valori immessi dall'utente.

  • Non abilitato: mostra quando non esistono le autorizzazioni di Cost Explorer.

Comportamento specifico dell'account

Di seguito viene descritto come funziona lo strumento di stima dei costi su diversi tipi, account e configurazioni.

Account amministrativi e membri delegati

Con l'accesso tra account diversi configurato:

  • I dati di Cost Explorer sono disponibili per l'utilizzo a livello di organizzazione.

  • Si apre in modalità di visualizzazione per impostazione predefinita (come l'account di gestione). Può passare alla modalità di modifica per modificare le stime.

Senza l'accesso tra account configurati:

  • Viene visualizzato un avviso: «I dati sull'utilizzo organizzativo non sono disponibili per questo account».

  • Per impostazione predefinita, si apre in modalità di modifica per l'immissione manuale.

  • Fai clic su «Visualizza istruzioni» nell'avviso per una guida alla configurazione.

Gestione dell'account

Con la creazione di un ruolo tra account:

  • La sezione «Accesso tra account» mostra lo stato configurato.

  • Visualizza le politiche consigliate per la verifica.

  • Fornisce il collegamento per visualizzare il ruolo nella console IAM.

Senza la creazione di un ruolo tra account:

  • La sezione «Accesso su più account» mostra la guida alla configurazione.

  • Fornisce step-by-step istruzioni con politiche precompilate.

  • Collegamento diretto alla console IAM per la creazione di ruoli.

Impossibile verificare lo stato del ruolo:

  • Se non è disponibile l'autorizzazione alla chiamataiam:GetRole, la console non è in grado di determinare se è stato creato il ruolo necessario.

  • Mostra «Impossibile verificare» con il messaggio di errore corrispondente.

Account autonomo

Senza la creazione di un ruolo tra account:

  • Nessuna modifica al comportamento esistente.

  • I dati di Cost Explorer sono disponibili quando abilitati.

  • Si apre in modalità di visualizzazione per impostazione predefinita.

Modifica dei valori di utilizzo

La modalità di modifica consente di modificare i valori delle dimensioni e visualizzare gli aggiornamenti dei costi in tempo reale.

Per modificare i valori di utilizzo
  1. Scegliete Modifica nell'intestazione della tabella.

  2. Immettete i valori nei campi di immissione delle dimensioni.

  3. Visualizza automaticamente i costi aggiornati.

  4. Scegli Visualizza per tornare alla modalità di visualizzazione.

Importante
  • Le modifiche non vengono salvate quando si esce dalla pagina dello strumento di stima dei costi

  • Le stime modificate utilizzano i prezzi us-east-1 (Virginia settentrionale) e non includono sconti aziendali

  • La modifica in modalità «Mostra solo il costo corrente» torna automaticamente alla modalità stimata

Reimpostazione dello stimatore

Questa azione cancella tutti i valori personalizzati e ricarica i dati predefiniti da Cost Explorer.

Per ripristinare tutti i valori ai valori predefiniti
  1. Scegli Ripristina nell'intestazione della tabella.

  2. Nella finestra di dialogo di conferma, scegli Reimposta.

Esportazione delle stime

Nel programma di stima dei costi, i dati della stima possono essere esportati in un file PDF.

Per esportare le stime dei costi
  1. Assicurati di essere in modalità di visualizzazione.

  2. Scegli Scarica PDF nell'intestazione della pagina.

Il PDF viene scaricato automaticamente con il nome del file:. SecurityHub-Cost-Estimate-YYYY-MM-DD.pdf

Risoluzione dei problemi

Questa sezione descrive i problemi e le soluzioni comuni che possono verificarsi quando si utilizza lo strumento di stima dei costi

Nessun dato Cost Explorer disponibile

Problema

L'avviso mostra «Nessun dato sui costi disponibile per il tuo account».

Soluzioni per tipo di account

La soluzione dipende dal tipo di account:

Soluzioni per i dati mancanti di Cost Explorer
Tipo di account Soluzione
Account di gestione Abilita Cost Explorer e attendi 24 ore per l'elaborazione dei dati
Amministratore delegato Contatta l'amministratore dell'account di gestione per richiedere l'accesso
Member Account Contatta l'account di gestione o l'amministratore delegato per l'accesso
Account autonomo Abilita Cost Explorer e attendi 24 ore per l'elaborazione dei dati
Soluzione alternativa

Inserisci valori personalizzati in modalità di modifica.

L'accesso da più account non funziona

Problema

«L'account amministratore o membro delegato visualizza l'avviso «I dati sull'utilizzo organizzativo non sono disponibili per questo account».

Possibili cause e soluzioni
  1. Il ruolo tra account diversi non esiste nell'account di gestione.

    1. Soluzione: contatta l'amministratore dell'account di gestione per creare il ruolo.

    2. Lo strumento di stima dei costi fornisce istruzioni di configurazione guidate per gli utenti degli account di gestione.

  2. Il nome del ruolo non corrisponde esattamente.

    1. Nome del ruolo richiesto:AwsSecurityHubCostEstimatorCrossAccountRole.

    2. Soluzione: verifica che il nome del ruolo nella console IAM corrisponda esattamente (distinzione tra maiuscole e minuscole).

  3. La politica di fiducia non consente il tuo account.

    1. Soluzione: Verify Trust Policy Principal includa l'ID dell'account e il nome del ruolo.

    2. Formato:arn:aws:iam::{YOUR_ACCOUNT_ID}:role/{YOUR_ROLE_NAME}.

  4. AssumeRole Autorizzazione mancante.

    1. Soluzione: verifica che il responsabile IAM sts:AssumeRole disponga dell'autorizzazione.

    2. Contatta il tuo AWS amministratore per aggiungere questa autorizzazione.

Soluzione alternativa:

Inserisci valori personalizzati in modalità di modifica per stimare manualmente i costi senza i dati di Cost Explorer.

Ottenere istruzioni dettagliate

  • Fai clic sul link «Visualizza istruzioni» nell'avviso per aprire una finestra modale con:

    • Step-by-step guida alla configurazione

    • Modelli di policy precompilati

    • Suggerimenti per la risoluzione dei problemi specifici relativi all'errore

Errori di autorizzazione

Problema

Errore «Accesso negato» per operazioni API specifiche.

Per risolvere gli errori di autorizzazione
  1. Nota l'operazione negata nel messaggio di errore (ad esempio,ce:GetCostAndUsage).

  2. Scegli Copia per copiare i dettagli dell'errore.

  3. Invia i dettagli dell'errore all' AWS amministratore.

  4. Richiedi le autorizzazioni IAM richieste elencate inAutorizzazioni IAM richieste.

Nota

Puoi comunque utilizzare la modalità di modifica per inserire valori manuali quando mancano le autorizzazioni, tranne quando l'accesso all'API Pricing viene negato (impedisce tutte le stime dei costi).

La funzionalità mostra «Non abilitato»

Problema

La funzionalità mostra lo stato «Non abilitato».

Spiegazione

Questo stato viene visualizzato quando si dispone dell'accesso a Cost Explorer ma la funzionalità non è attualmente attiva. Se invece vedi $-/mo, significa che i dati di Cost Explorer non sono disponibili per il tuo tipo di account.

Per visualizzare le stime dei costi
  1. Scegli Modifica per accedere alla modalità di modifica.

  2. Immettete i valori delle dimensioni per la capacità.

  3. Visualizza le stime dei costi aggiornate.

La funzionalità mostra «Non applicabile»

Problema

La funzionalità mostra «Non applicabile» nella colonna Servizi individuali.

Spiegazione

Questa funzionalità è disponibile solo tramite i prezzi semplificati di Security Hub, non come servizio autonomo.

I costi modificati non corrispondono a Cost Explorer

Problema

I costi modificati differiscono dai valori originali di Cost Explorer.

Spiegazione

Le stime modificate utilizzano le tariffe di us-east-1 (Virginia settentrionale) e non includono sconti aziendali. I dati di Cost Explorer riflettono i costi effettivi con gli sconti applicabili.