本文为您介绍密钥管理服务KMS(Key Management Service)的费用组成、计费样例、欠费说明和停止计费相关操作。
计费项
从2022年03月31日起,KMS已升级为专属KMS。升级后已开通KMS的老用户可以继续使用,新用户有密钥管理相关需求时,需要购买专属KMS。更多信息,请参见【升级公告】KMS升级为专属KMS。
计费方式:后付费
费用包含密钥托管费用和API调用费用,具体如下:
- 密钥托管费用 - 处于待删除状态的用户主密钥CMK(Customer Master Key)不计费。不处于待删除状态的CMK,按照以下规则进行计费。 - 密钥创建者 - 计费项 - 公共云地域的单价(元/天) - 云产品 - 服务密钥的密钥版本 - 0.0 - 用户 - 软件密钥的密钥版本 - 0.014 - 基础硬件密钥的密钥版本 - 0.237 - 高级硬件密钥的密钥版本 - 版本数小于等于2000的部分:0.593 
- 版本数大于2000的部分:0.237 
 说明- 金融云、政务云计费规则如下: - 金融云单价为相应公共云单价的1.9倍。 
- 政务云单价为相应公共云单价的2.0倍。 
 
- API调用费用 - 只有密码运算接口调用会计费。关于密码运算接口的更多信息,请参见密码运算接口。 - 密钥类别 - 适用于中国内地公共云地域的单价(元/万次) - 适用于中国内地之外公共云地域的单价(元/万次) - 服务密钥 - 0 - 0 - 基础密钥(软件和硬件) - 0.6 - 0.214 - 高级密钥(软件和硬件) - 1.8 - 1.068 说明- 金融云、政务云计费规则如下: - 金融云单价为相应公共云单价的1.9倍。 
- 政务云单价为相应公共云单价的2.0倍。 
 
计费样例
- 计费样例1:云盘存储加密 - 以新加坡地域为例,使用一个用户主密钥(CMK),每个月创建250个加密云盘。 - 费用分解 - 1个CMK 说明- CMK可以是服务密钥或者自定义硬件密钥。 
- 750次API调用:大约每个云盘创建时,需要创建一个数据密钥和加解密数据密钥。 
 
- 月度成本预估 - 费用 - 服务密钥(元) - 自定义硬件密钥(元) - 密钥托管 - 0 - 7.11 - API调用 - 0 - 0.016(0.214×750/10,000) - 总计 - 0 - 7.126 
 
- 计费样例2:OSS客户端加密 - 以新加坡地域为例,使用一个CMK,用于客户端信封加密对象文件。月上传10,000个加密对象文件,月读取2,000,000次加密对象文件。 - 费用分解 - 1个CMK(收取密钥托管费用) 
- 10,000次创建数据密钥API调用(1次API调用×10,000个对象) 
- 2,000,000次解密API调用 
 
- 月度成本预估 - 费用 - 自定义硬件密钥(元) - 密钥托管 - 7.11 - API调用 - 43.014(0.214×2,010,000/10,000) - 总计 - 50.124 
 
- 计费样例3:签名应用 - 以新加坡地域为例,使用一个密钥规格为 - EC_P256的CMK用于签名100,000次文件。- 费用分解 - 1个CMK(收取密钥托管费用) 
- 100,000次签名API调用 
 
- 月度成本预估 - 费用 - 自定义硬件密钥(元) - 密钥托管 - 17.79 - API调用 - 10.68(1.068×100,000/10,000) - 总计 - 28.47 
 
欠费说明
- 账号当前的可用余额(含现金、相关代金券、优惠券等)不能结清已出的账单时,系统即判定账号欠费。欠费期间,KMS 1.0将不会再对您收取费用。 
- 欠费后立即停服,此时KMS 1.0的密钥和凭据仍能得到保留,但您对KMS的访问会被拒绝。 
- 欠费后如果在延停权益额度内,您的服务将不会受到停服影响。 说明- 阿里云提供延停权益,即当后付费的资源发生欠费后,提供一定额度或时长继续使用云服务的权益。延停期间正常计费。延停的权益额度不是欠费总额的上限。您延停的额度或时长根据您在阿里云的历史消费等因素,每个月自动计算并更新。更多信息,请参见延期免停权益。 
- 账号欠费后,请您及时充值保证余额充足,以免对您的服务造成影响。 
账单和用量查询
停止计费
只要您将阿里云账号下的密钥资源全部删除,就不会再产生费用。
KMS只提供计划删除密钥的方式,设置成功后密钥处于待删除状态,此时密钥不再计费,也无法加密解密、签名验签以及产生数据密钥。经过您设置的预删除周期后,密钥将被删除且无法恢复。具体操作,请参见计划删除密钥。
云产品的服务密钥不支持删除,其计划删除密钥按钮不支持操作,但云产品的服务密钥不产生费用。云产品的服务密钥一般以acs/云产品为别名。