Ignorar navegação

Key Vault preço

Proteja chaves criptográficas e outros segredos usados por aplicativos e serviços na nuvem

Azure Key Vault enables Azure subscribers to safeguard and control cryptographic keys and other secrets used by cloud apps and services.

  • Encrypt keys and small secrets like passwords using keys in Hardware Security Modules (HSMs)
  • Import or generate your keys in HSMs certified to FIPS 140-2 level 2 standards for added assurance, so that your keys stay within the HSM boundary.
  • Simplify and automate tasks for SSL/TLS certificates, enroll and automatically renew certificates from supported public certification authorities(CA).
  • Manage and automatically rotate Azure Storage account keys, and use shared access signatures to avoid direct contact with the keys.
  • Provision and deploy new vaults and keys in minutes without waiting for procurement, hardware, or IT, and centrally manage keys, secrets, and policies.
  • Maintain control over encrypted data—grant and revoke key use by both your own ad third-party applications as needed.
  • Segregate key management duties to enable developers to easily manage keys used for dev/test, and migrate seamlessly to production keys managed by security operations.
  • Rapidly scale to meet the cryptographic needs of your cloud applications and match peak demand.
  • Achieve global redundancy by provisioning vaults in Azure datacenters worldwide, and keep a copy in your own HSM for added durability.

Azure Key Vault is offered in two service tiers—standard and premium.

Padrão Premium
Operações de segredos $-/10.000 transactions $-/10.000 transactions
Operações de certificado2 Renovações –$- por solicitação de renovação.
Todas as outras operações –$-/10.000 transactions
Renovações –$- por solicitação de renovação.
Todas as outras operações –$-/10.000 transactions
Rotação de chave de conta do Armazenamento do Azure gerenciada (em versão prévia)

Gratuito durante a preview.
Preço na disponibilidade geral – $- por renovação3

Gratuito durante a preview.
Preço na disponibilidade geral – $- por renovação3

Chaves protegidas por software
Chaves RSA de 2.048 bits $-/10.000 transactions $-/10.000 transactions

Tipos de chaves avançadas

Chaves RSA de 3.072 bits, RSA de 4.096 bits e ECC (Criptografia de Curva Elíptica)

$-/10.000 transactions

$-/10.000 transactions

Chaves protegidas HSM
Chaves RSA de 2.048 bits N/D $- por chave por mês1 + $-/10.000 transactions

Tipos de chaves avançadas1

Chaves RSA de 3.072 bits, RSA de 4.096 bits e ECC (Criptografia de Curva Elíptica)

N/D
Primeiras 250 chaves $- por chave por mês
De 251 a 1500 chaves $- por chave por mês
De 1501 a 4000 chaves $- por chave por mês
4001+ chaves $- por chave por mês
+ $-/10.000 transactions

1Somente as chaves protegidas por HSM ativamente usadas (no período anterior de 30 dias) serão cobradas e cada versão de uma chave protegida por HSM é contada como uma chave separada. Consulte as perguntas frequentes abaixo para obter mais detalhes. A cobrança será iniciada em 1º de novembro de 2018.

2O Key Vault não emite certificados nem revende certificados de ACs. O Key Vault possibilita a simplificação e a automação de determinadas tarefas em certificados comprados de ACs Públicas, tais como registro e renovação.

3As chaves de conta de armazenamento são armazenadas como “segredos” no Key Vault e, portanto, os encargos de operações (veja a linha “Operações de segredos” acima) serão aplicados a qualquer operação realizada nessas chaves, incluindo uma renovação. Veja as perguntas frequentes abaixo para obter mais detalhes sobre como as operações são definidas.

Suporte e Contrato de Nível de Serviço

  • Billing and subscription management support is provided at no cost.
  • Technical support is available through various Azure support plans, starting at $29/month.
  • Service Level Agreement (SLA)—We guarantee that at least 99.9% of the time we will successfully process requests for Key Vault transactions within five seconds. Learn more about our SLA.

Perguntas frequentes

  • Você pode armazenar os seguintes tipos de chaves e segredos no Key Vault:

    • As chaves podem ser importadas ou geradas no HSM, e estão sempre sujeitas aos limites do HSM. Quando você solicita ao serviço Key Vault para descriptografar ou assinar com uma chave, a operação é realizada dentro de um HSM.
    • Você também pode criptografar utilizando chaves nos HSMs. Neste caso, as operações criptográficas são realizadas no software, e não dentro de um HSM. Esses cálculos são realizados em funções de computação do Azure.
    • Segredos são dados (com menos de 10 KB), tais como senhas ou arquivos .PFX que seu aplicativo pode armazenar e recuperar em texto simples. O serviço Key Vault dá continuidade a segredos criptografados usando uma chave de backup de HSM, e fornece uma camada de controle de acesso sobre eles.

    Além de chaves e segredos, você também poderá armazenar e gerenciar certificados SSL/TLS que tenha comprado de ACs públicas e registrar ou renovar automaticamente esses certificados por meio do Key Vault se ele for compatível com a AC pública no momento.

  • Cada chamada API REST autenticada com êxito conta como uma única operação.

    Exemplos de operações para chaves – criar, importar, receber, listar, fazer backup, restaurar, excluir, atualizar, assinar, verificar, encapsular, desencapsular, criptografar e descriptografar. Observe que o preço cobrado por uma operação pode variar com base no tipo de chave (por exemplo, operações realizadas em uma chave RSA de 2.048 bits vs. uma chave RSA de 4.096 bits são cobradas segundo medidores diferentes com preços diferentes, conforme descrito na seção de preço acima).

    Exemplos de operações de segredos – criar/atualizar, obter, listar.

    Exemplos de operações para certificados – criar, atualizar política, contatos, importação, renovação ou atualização de certificados. Observe que uma operação de renovação de certificado tem um custo separado de todas as outras operações em certificados.

  • Operações com relação a todas as chaves (chaves protegidas por software e chaves protegidas por HSM), segredos e certificados são cobradas à taxa simples de $- por 10.000 operações, exceto solicitações de renovação de certificado, que são cobradas à taxa de $- por renovação. Exemplos – A) você executa 2.000 operações com chaves protegidas por HSM, 1.000 operações com chaves protegidas por software e 500 operações com segredos durante um ciclo de cobrança. Você será cobrado por 3.500 operações durante esse ciclo de cobrança. B) Em um determinado ciclo de cobrança, você executa 500 operações em 20 certificados, e 2 desses certificados também são renovados pelo Key Vault. Serão cobradas de você 500 operações e 2 solicitações de renovação de certificado.

  • Cada chave que você gera ou importa em uma HSM do Azure Key Vault será cobrada como uma chave separada. Você somente será cobrado por uma chave se ela tiver sido utilizada pelo menos uma vez nos últimos 30 dias (com base na data de aniversário da criação da chave). Observe que, caso você armazene várias versões (históricas) de uma determinada chave, cada versão será tratada como uma chave separada para efeito de cobrança.

    Exemplos:

    • Você adiciona três chaves protegidas por HSM em seu cofre de chaves. Nos próximos 30 dias você usa a primeira chave 10.000 vezes, a segunda chave uma vez e você não usa a terceira chave. Para esse período de 30 dias, você será cobrado por 2 unidades de chave HSM. Por exemplo, se elas forem chaves RSA de 2.048 bits, você será cobrado por 2 x $-/chave/mês = $- e, se forem chaves RSA de 3.072 bits, você será cobrado por 2 x $-/chave/mês = $-.
    • Você tem uma chave protegida por HSM em seu cofre de chaves. Você tem cinco versões de histórico dessa chave porque alterou o valor da chave quatro vezes. Nos últimos 30 dias, você usou duas dessas versões e não tocou nas outras três. Para uma chave RSA de 2048 bits, o valor de $- será cobrado de você nesse exemplo, ao passo que, para o tipo de chave avançada, o valor de $- será cobrado de você nesse exemplo.
    • Observe que todas as operações realizadas em chaves protegidas por HSM serão cobradas separadamente e serão aplicadas em adição aos encargos da chave HSM.
  • Não, não há taxa configurada para o Azure Key Vault.

  • Os encargos de chaves HSM não são proporcionais com base no período de tempo que estão habilitadas. Vamos cobrar por uma chave HSM somente se ela for utilizada pelo menos uma vez nos últimos 30 dias, com base na data de aniversário da criação da chave.

  • Sim, você pode conceder o uso de chaves armazenadas no Key Vault a qualquer aplicativo, hospedado em qualquer local (Microsoft Azure, nuvem de terceiros, localmente).

  • Não. Apenas o proprietário da chave é cobrado.

Recursos

Faça a estimativa de seus custos mensais com os serviços do Azure

Verifique as perguntas frequentes sobre preços do Azure

Saiba mais sobre Key Vault

Consulte tutoriais técnicos, vídeos e outros recursos

Adicionado à estimativa. Pressione ‘v’ para exibir na calculadora Exibir na calculadora

Aprenda e crie com $200 de crédito e continue gratuitamente