本文為您介紹Key Management Service(Key Management Service)的費用組成、計費範例、欠費說明和停止計費相關操作。
計費項目
從2022年03月31日起,KMS已升級為專屬KMS。升級後已開通KMS的老使用者可以繼續使用,新使用者有密鑰管理相關需求時,需要購買專屬KMS。更多資訊,請參見【升級公告】KMS升級為專屬KMS。
計費方式:後付費
費用包含密鑰託管費用和API調用費用,具體如下:
密鑰託管費用
處於待刪除狀態的使用者主要金鑰CMK(Customer Master Key)不計費。不處於待刪除狀態的CMK,按照以下規則進行計費。
密鑰建立者
計費項目
公用雲地區的單價(美元/天)
雲產品
服務密鑰的密鑰版本
0.0
使用者
軟體密鑰的密鑰版本
0.002
基礎硬體密鑰的密鑰版本
0.033
進階硬體密鑰的密鑰版本
版本數小於等於2000的部分:0.083
版本數大於2000的部分:0.033
API調用費用
只有密碼運算介面調用會計費。關於密碼運算介面的更多資訊,請參見密碼運算介面。
密鑰類別
適用於中國內地公用雲地區的單價(美元/萬次)
適用於中國內地之外公用雲地區的單價(美元/萬次)
服務密鑰
0
0
基礎密鑰(軟體和硬體)
0.08
0.03
進階密鑰(軟體和硬體)
0.24
0.15
計費範例
計費範例1:雲端硬碟儲存加密
以新加坡地區為例,使用一個使用者主要金鑰(CMK),每個月建立250個加密雲端硬碟。
費用分解
1個CMK
說明CMK可以是服務密鑰或者自訂硬體密鑰。
750次API調用:大約每個雲端硬碟建立時,需要建立一個資料密鑰和加解密資料密鑰。
月度成本預估
費用
服務密鑰(美元)
自訂硬體密鑰(美元)
密鑰託管
0
1
API調用
0
0.002(0.03×750/10,000)
總計
0
1.002
計費範例2:OSS用戶端加密
以新加坡地區為例,使用一個CMK,用於用戶端信封加密對象檔案。月上傳10,000個加密對象檔案,月讀取2,000,000次加密對象檔案。
費用分解
1個CMK(收取密鑰託管費用)
10,000次建立資料密鑰API調用(1次API調用×10,000個對象)
2,000,000次解密API調用
月度成本預估
費用
自訂硬體密鑰(美元)
密鑰託管
1
API調用
6.03(0.03×2,010,000/10,000)
總計
7.03
計費範例3:簽名應用
以新加坡地區為例,使用一個密鑰規格為
EC_P256
的CMK用於簽名100,000次檔案。費用分解
1個CMK(收取密鑰託管費用)
100,000次簽名API調用
月度成本預估
費用
自訂硬體密鑰(美元)
密鑰託管
2.49
API調用
1.50(0.15×100,000/10,000)
總計
3.99
欠費說明
當您的阿里雲賬戶進入欠費狀態時,請及時續約,以免對您的服務造成影響。
您的阿里雲帳號持續欠費超過7天,如未成功續約,服務將自動停止。此時密鑰相關的資料仍能得到保留,但您對KMS的訪問會被拒絕。欠費期間,KMS將不會再對您收取費用。
賬單和用量查詢
您可以在費用與成本查詢及匯出Key Management Service的賬單及用量。
停止計費
只要您將阿里雲帳號下的密鑰資源全部刪除,就不會再產生費用。
KMS只提供計劃刪除密鑰的方式,設定成功後密鑰處於待刪除狀態,此時密鑰不再計費,也無法加密解密、簽名驗簽以及產生資料密鑰。經過您設定的預刪除周期後,密鑰將被刪除且無法恢複。具體操作,請參見計劃刪除密鑰。
雲產品的服務密鑰不支援刪除,其計劃刪除密鑰按鈕不支援操作,但云產品的服務密鑰不產生費用。雲產品的服務密鑰一般以acs/雲產品為別名。