這個頁面說明 Sensitive Data Protection 的定價,這個頁面中的價格皆以美元 (USD) 為單位。
您必須先提供所有帳戶的帳單資訊,才能開始使用 Sensitive Data Protection 服務。如要啟用計費功能,請在 Google API 控制台開啟專案的帳單頁面。
Sensitive Data Protection 會依據下方的價目表向您收取使用費。每個帳單週期結束時都會產生帳單,列出當期用量與費用。
警告: 視您指示 Sensitive Data Protection 掃描的資訊量而定,使用費有可能非常高昂。您可以透過多種方法控管使用費,同時確保 Sensitive Data Protection 只掃描所需資料,詳情請參閱 控管 Sensitive Data Protection 費用的相關文章。
即便取消執行中的作業,已完成的部分仍會產生費用。
Sensitive Data Protection 提供一套功能,協助您檢查及轉換資料。我們將按照使用情形向您收費,您用多少就付多少,且無須預繳費用。
您可以透過 projects.dlpJobs.create 方法建立檢查工作,檢查特定 Google Cloud 儲存系統中的私密資料。系統會按照儲存空間檢查工作定價向您收取費用。如果依據設定,檢查工作會一併將發現項目去識別化,系統也會按照儲存空間轉換工作定價向您收取費用。
儲存空間檢查工作定價
Sensitive Data Protection 會按照檢查的位元組數收取儲存空間工作費用,如下表所示:
項目 | 價格 (美元) |
|---|---|
檢查的儲存空間資料量 | 0 byte to 1 gibibyte US$0.00 (Free) / 1 gibibyte, per 1 month / account 1 gibibyte to 50 tebibyte US$1.00 / 1 gibibyte, per 1 month / account 50 tebibyte to 500 tebibyte US$0.75 / 1 gibibyte, per 1 month / account 500 tebibyte and above US$0.60 / 1 gibibyte, per 1 month / account |
如果您設定的檢查工作會將發現項目儲存至 BigQuery 資料表,tabledata.insertAll 作業的費用與配額用量會計入目的地資料表所屬專案。
如要進一步瞭解如何檢查儲存在 Google Cloud 中的內容,請參閱檢查儲存空間與資料庫以找出機密資料一文。
儲存空間轉換工作定價
Sensitive Data Protection 會按照轉換的位元組數收取儲存空間工作費用,如下表所示:
項目 | 價格 (美元) |
|---|---|
轉換的儲存空間資料 | 0 byte to 1 gibibyte US$0.00 (Free) / 1 gibibyte, per 1 month / account 1 gibibyte to 50 tebibyte US$1.00 / 1 gibibyte, per 1 month / account 50 tebibyte to 500 tebibyte US$0.75 / 1 gibibyte, per 1 month / account 500 tebibyte and above US$0.60 / 1 gibibyte, per 1 month / account |
如果您選擇將轉換詳細資料儲存至 BigQuery 資料表,tabledata.insertAll 作業的費用與配額用量會計入目的地資料表所屬專案。
如要進一步瞭解如何將儲存於 Google Cloud 的內容去識別化,請參閱將儲存空間中的私密資料去識別化的相關說明。
您可以透過 projects.dlpJobs.create 方法建立混合型工作,檢查任意來源的私密資料,包括 Google Cloud 以外的來源。系統會按照檢查的位元組數向您收取費用,如下表所示:
項目 | 價格 (美元) |
|---|---|
檢查的混合型資料 | 0 byte to 1 gibibyte US$0.00 (Free) / 1 gibibyte, per 1 month / account 1 gibibyte to 1 tebibyte US$3.00 / 1 gibibyte, per 1 month / account 1 tebibyte and above US$2.00 / 1 gibibyte, per 1 month / account |
如果您使用美元以外的貨幣付費,系統將按照 Cloud Platform SKU 頁面上列出的相應貨幣價格來計費。
每項混合型檢查要求都會產生 1 KB 資料量的基本費用。
如果您設定的混合型檢查工作會將發現項目儲存至 BigQuery 資料表,tabledata.insertAll 作業的費用與配額用量會計入目的地資料表所屬專案。
如要進一步瞭解如何檢查任意來源的資料,請參閱「混合型工作和工作觸發條件」一文。
下表列出內容方法,以及個別方法可能會產生的費用類型:
內容檢查方法定價
Sensitive Data Protection 會按照檢查的位元組數收取內容方法費用,如下表所示:
項目 | 價格 (美元) |
|---|---|
檢查的內容資料量 | 0 byte to 1 gibibyte US$0.00 (Free) / 1 gibibyte, per 1 month / account 1 gibibyte to 1 tebibyte US$3.00 / 1 gibibyte, per 1 month / account 1 tebibyte and above US$2.00 / 1 gibibyte, per 1 month / account |
內容轉換方法定價
Sensitive Data Protection 會按照轉換的位元組數收取內容方法費用,如下表所示:
項目 | 價格 (美元) |
|---|---|
轉換的內容資料量 | 0 byte to 1 gibibyte US$0.00 (Free) / 1 gibibyte, per 1 month / account 1 gibibyte to 1 tebibyte US$2.00 / 1 gibibyte, per 1 month / account 1 tebibyte and above US$1.00 / 1 gibibyte, per 1 month / account |
如果您使用美元以外的貨幣付費,系統將按照 Cloud Platform SKU 頁面上列出的相應貨幣價格來計費。
每項內容檢查或轉換要求都會產生 1 KB 資料量的基本費用。
除了 Sensitive Data Protection 直接產生的費用之外,依據設定會叫用其他 Google Cloud 產品的要求也有可能產生相應費用。舉例來說,如果您指定以 projects.content.inspect 方法檢查 Cloud Storage 物件,可能會產生 Cloud Storage 費用。
視設定而定,某些方法可能會產生檢查和/或轉換費用。舉例來說,只設定了轉換作業,而未設定檢查作業的 projects.content.deidentify 和 projects.content.reidentify 方法就屬於這種情況。同理,只設定了檢查作業的方法也不會產生轉換費用。
如果您同時設定了 infoType 檢查作業,則簡易型遮蓋作業 (包含 RedactConfig 和 ReplaceWithInfoTypeConfig 轉換工作) 中處理的位元組數不會計入轉換的位元組數。
這節提供多個檢查與轉換作業的使用情境示例,以及個別情境的費用計算說明。
注意: 這些示例假設您已超出當月的免費檢查與轉換作業配額。
情境 1:透過內容方法檢查及轉換資料
假設您的結構化 (表格型) 資料稍微超過 10 GB。您將資料串流至 DLP API,並以要求指示 Sensitive Data Protection 檢查 50 項不同的內建 infoType 偵測工具,再使用密碼編譯代碼化轉換作業,將找到的所有相符項目去識別化。執行去識別化作業後,您會發現 Sensitive Data Protection 找到並轉換的相符項目約占資料的 20% (約 2 GB)。
計費方式:
情境 2:只透過內容方法轉換結構化資料
假設您有 10 GB 的資料表,並想透過密碼編譯代碼化轉換作業轉換三個資料欄 (user_id、email 和 phone_number)。這三個資料欄約構成資料表的 30%。因為指定要轉換的是整個資料欄,因此無須進行檢查。
計費方式:
情境 3:透過內容方法檢查及轉換非結構化資料
假設您有 10 GB 的非結構化即時通訊記錄,並想檢查所有 infoType 發現項目再進行去識別化。為此,您需要檢查整項酬載,再轉換發現項目。所有文字中,20% 為發現項目。
計費方式:
情境 5:透過儲存空間工作檢查及轉換儲存系統的存放區
假設您在 Cloud Storage bucket 儲存了 5 GB 的結構化 (表格型) 和非結構化 (形式不拘) 文字資料。您建立檢查工作,指示 Sensitive Data Protection 檢查 25 項不同的內建 infoType 偵測工具,再使用密碼編譯代碼化轉換作業,將找到的所有相符項目去識別化。執行去識別化作業後,您會發現 Sensitive Data Protection 找到並轉換的相符項目約占資料的 25% (約 1.25 GB)。
計費方式:
這節說明產生「資料剖析檔」的費用,資料剖析檔是資料的概要指標和深入分析資訊。如要瞭解探索服務可剖析的資料類型,請參閱「支援的資源」。
Sensitive Data Protection 的探索服務提供下列兩種計費模式:
如果採用這個計費模式,剖析資料就不會額外產生費用。
無論資料增加多少,訂閱制計費模式的費用均相同,不會有意料之外的支出。
預設模式為按照用量計費。
探索定價比較表
定價模式 | 定價方案概略說明 |
|---|---|
用量模式定價 | 在這個定價模式下,Sensitive Data Protection 會針對剖析的資料每 GB 收取$0.03 美元的費用。費用設有上限,且會根據剖析的資料資源類型收取最低費用。詳情請參閱「Consumption pricing mode」。 |
訂閱計費模式 | 在這個定價模式中,Sensitive Data Protection 會按訂閱單位收取費用,每個單位為$2,500。詳情請參閱「Subscription pricing mode」。 購買符合資格的 Security Command Center 訂閱方案時,可享免付費的預設組織層級探索服務訂閱方案。詳情請參閱本頁的「Security Command Center 客戶的 Discovery 定價」一節。 |
如果貴機構或專案未購買探索訂閱方案,以下各節將說明 Sensitive Data Protection 如何針對探索作業收費。
BigQuery 和 BigLake 探索的用量計費模式
注意: 您可以執行估算,瞭解以用量模式和訂閱模式剖析 BigQuery 和 BigLake 資料的費用。您可以在 機構、資料夾或 專案層級估算費用。這項功能僅適用於 BigQuery 和 BigLake 資料。
Cloud SQL 探索功能的用量定價模式
Sensitive Data Protection 會針對剖析的 Cloud SQL 資料收取每 GB$0.03 的費用,每個資料表的基本費用為$0.01。各資料表的計費位元組數即為資料表的大小或 3 TB (以較低者為準)。
Cloud Storage 探索功能的用量定價模式
Sensitive Data Protection 會針對剖析的資料收取每 GB$0.03 的費用。每個 bucket 的資料費用上限為 3 TB。舉例來說,如果剖析兩個 bucket,費用上限為 6 TB 的資料。
Sensitive Data Protection 無法掃描的檔案 (例如損毀的檔案和受密碼保護的檔案),不會產生費用。即使 bucket 為空或沒有支援的檔案類型,仍會產生至少$0.03 美元的費用。如要瞭解支援的檔案類型,請參閱「檔案叢集」。
無論您採用哪種定價模式,剖析 Cloud Storage 資料時,Cloud Storage 都會收取費用。詳情請參閱本頁的「Discovery for Cloud Storage」一節。
Vertex AI 探索服務的用量模式定價
Sensitive Data Protection 的費用取決於剖析的來源資料儲存位置 (Cloud Storage 或 BigQuery)。
Cloud Storage 中的資料
Sensitive Data Protection 會針對剖析的資料收取每 GB$0.03 的費用。每項 Vertex AI 資源的資料費用上限為 3 TB。舉例來說,如果剖析兩個資料集,費用上限為 6 TB 的資料量。
Sensitive Data Protection 無法掃描的檔案 (例如損毀的檔案和受密碼保護的檔案),不會產生費用。即使 Vertex AI 資源為空或沒有支援的檔案類型,您仍須支付最低費用,每項資源為$0.03。如要瞭解支援的檔案類型,請參閱「檔案叢集」。
此外,還須支付 Cloud Storage 費用。詳情請參閱「Vertex AI 的機密資料探索功能」。
BigQuery 中的資料
Sensitive Data Protection 會針對剖析的 BigQuery 資料,每 GB 收取$0.03 美元。各資料表的計費位元組數即為資料表的大小或 3 TB (以較低者為準)。
用量定價模式示例
這節提供資料剖析作業的相關使用情境示例,以及費用計算說明。
這些示例採用預設剖析頻率。
情境 1:剖析整個機構的資料
假設整個機構有 10 TB 的資料,您每個月都會執行下列動作:
第 1 個月:為所有資料建立剖析檔
資料 | 價格 (美元) |
|---|---|
起始資料量:剖析 10 TB 的資料。 10,000 GB x $0.03 | $300.00 美元 |
系統會將當月的 1 TB 資料新增為新的資料表 (每天選取)。新增資料表不久後就會觸發剖析作業。 1,000 GB x $0.03 | $30.00 |
5 TB 的資料會呈現資料表結構定義有變,並排定於下個月重新剖析。 | $0 美元 |
總計 | $330.00 美元 |
第 2 個月:重新剖析結構定義有變的資料表
資料 | 價格 (美元) |
|---|---|
起始資料量:總計 12 TB。上個月有資料表的結構定義有變,因此已設定重新剖析 5 TB 的資料。 如有設定重新剖析資料表,系統會重新剖析整個資料表,費用取決於整個資料表的大小。 5,000 GB x $0.03 | $150.00 美元 |
系統會將當月的 1 TB 資料新增為新的資料表 (每天選取)。新增資料表不久後就會觸發剖析作業。 1,000 GB x$0.03 美元 | $30.00 |
5 TB 的資料會呈現資料表結構定義有變,並排定於下個月重新剖析。 | $0 美元 |
總計 | $180.00 美元 |
情境 2:剖析整個機構中結構定義不變的資料
假設整個機構有 5 TB 的資料,您每個月都會在新資料表新增 1 TB 的資料。現有資料表的結構定義沒有變化 (沒有新的資料欄),不過新增了資料列。
第 1 個月:為所有資料建立剖析檔
資料 | 價格 (美元) |
|---|---|
起始資料量:剖析 5 TB 的資料。 5,000 GB x $0.03 | $150.00 美元 |
系統會將當月的 1 TB 資料新增為新的資料表 (每天選取)。新增資料表不久後就會觸發剖析作業。 1,000 GB x $0.03 | $30.00 |
總計 | $180.00 |
第 2 個月:只剖析新的資料表
資料 | 價格 (美元) |
|---|---|
靜態資料量:6 TB。現有資料表沒有變化,因此不會觸發新的掃描作業。 | $0 美元 |
當月內會以新資料表的形式增加 1 TB 的資料 (每日增加)。 1,000 GB x $0.03 | $30.00 |
總計 | $30.00 美元 |
訂閱單元是 Sensitive Data Protection 用來產生剖析檔的預留運算資源。
Sensitive Data Protection 的訂閱單元費用為$2,500 美元。
每個訂閱單位的資料資源剖析數量
剖析檔產生作業的處理量取決於待剖析資料的複雜程度與類型,決定因素如下:
如要估算每個訂閱單位可剖析的資料量,請參閱下表。將權杖數量 (10,000) 乘以乘數,再乘以您想購買的訂閱單位數量。
資源 | 各訂閱單元的代幣數 | 乘數 | 每個訂閱單元的預估個人資料數量 |
|---|---|---|---|
標準資料表1 | 10,000 | 1 | 10,000 |
BigLake 資料表 | 10,000 | 0.2 | 2,000 |
檔案儲存空間2 | 10,000 | 0.05 | 500 |
使用 BigQuery 做為資料來源的 Vertex AI 資源 | 10,000 | 1 | 10,000 |
以 Cloud Storage 為資料來源的 Vertex AI 資源3 | 10,000 | 0.05 | 500 |
1 BigQuery 或 Cloud SQL 資料表。
2 Sensitive Data Protection 使用「檔案儲存庫」一詞,指檔案儲存 bucket 或容器。即使檔案儲存庫為空,或沒有支援的檔案類型,仍會占用容量。這類檔案儲存空間會消耗相當於 0.05 個檔案儲存空間的容量。
3 即使 Vertex AI 資源為空或未參照支援的檔案類型,仍會占用容量。在這種情況下,您會耗用相當於 0.05 個 Vertex AI 資源的容量。
如要瞭解與 Sensitive Data Protection 探索作業直接相關的其他產品或服務費用,請參閱下列內容:
訂閱範圍
訂閱項目範圍為機構或專案,機構層級的訂閱項目不適用於專案層級的掃描設定。
訂閱約期
第一個月的訂閱約期為一個月。第一個月過後會按月收費,您隨時可以取消或編輯訂閱項目。
示例
假設您在 10 月 5 日的 6:00:00 購買訂閱單元,須遵守以下條件:
訂閱項目約期的效期
訂閱項目的初始約期結束之後,系統會繼續按月計費,訂閱項目會維持運作。
購買訂閱方案
運算資源會平均分配給要剖析的資源。每天可產生的剖析檔數量,取決於您購買的訂閱單位數量和剖析的資料類型。
「剖析作業的訂閱方案運算資源用量」系統限制會顯示每天可使用的權杖數量。這項限制的用量圖表會顯示當天已使用的訂閱容量。如要查看訂閱方案的運算資源用量,請前往「訂閱」頁面,然後點選「查看運算資源用量」。
如要瞭解如何計算代幣可產生多少剖析檔,請參閱本頁的「每個訂閱單位剖析的資料資源」。
決定要購買多少訂閱單元時,可以選擇減少佈建的運算資源。舉例來說,即便目前的資料表總數超過 10,000 個,您也可以只購買 1 個訂閱單元。不過,如果佈建的運算資源不足,掃描設定中設定的剖析頻率可能無法完全符合。
如果待剖析的資料量超過分配的容量,Sensitive Data Protection 會將待剖析的資料資源放入內部佇列,並在整個月內有可用容量時剖析這些資源。您無法控制要先剖析哪些資料資源。
處理錯誤
在某些情況下,產生的剖析檔可能會有錯誤,但仍會耗用運算資源。以下列出其中幾種可能出現這個問題的情境。
儘管發生這些錯誤,剖析作業還是會耗用運算資源,因為系統曾試著產生剖析檔。您會取得不完整的剖析檔,當中會說明 Sensitive Data Protection 無法產生完整剖析檔的原因。
Cloud Storage 探索
除了 Sensitive Data Protection 費用外,剖析 Cloud Storage 資料時,您也須支付 Cloud Storage 費用。本節說明可能產生的 Cloud Storage 費用類型。
A 級和 B 級作業
Sensitive Data Protection 在剖析值區的過程中執行 A 級和 B 級作業,您需要為這些作業付費。Sensitive Data Protection 使用下列作業:
如要瞭解 Cloud Storage 對 A 級和 B 級作業的收費標準,請參閱 Cloud Storage 說明文件中的「Operation charges」一節。
擷取費用
如果物件的儲存空間級別不是 Standard,則須支付擷取費用。如要瞭解 Cloud Storage 的資料檢索費用,請參閱 Cloud Storage 說明文件中的「檢索費用」一節。
探索:BigQuery 帳單和配額用量
剖析 BigQuery 資料的程序不會產生 BigQuery 費用,也不會耗用 BigQuery 配額。不過,如果將資料剖析檔匯出至 BigQuery 資料表,就會產生標準 BigQuery 費用並耗用配額。
下表顯示將資料剖析檔匯出至其他 Google Cloud 服務時,會產生的相應費用及耗用的配額。在探索功能掃描設定中啟用特定動作,即可設定匯出作業。
注意: 我們會定期改良偵測演算法。如果發現您的機構或專案會因導入新的改良內容而受惠,我們可能會自動重新產生資料剖析檔,並再次執行 掃描設定中的動作。這項作業不會產生 Sensitive Data Protection 費用。不過,由於我們會再次執行動作,如有使用其他 Google Cloud 服務,可能會產生相應費用。舉例來說,假設您指示 Sensitive Data Protection 將資料剖析檔儲存至 BigQuery,可能會產生 BigQuery 費用。
動作 | 配額用量 | 費用 |
|---|---|---|
發布至 Google Security Operations | 不適用 | 視合約而定,Google SecOps 可能會向您收取資料擷取或儲存費用,詳情請洽詢 Google Cloud 客戶經理。 |
發布至 Security Command Center | 不適用 | 視服務級別而定1,可能會產生 Security Command Center 費用。 |
將資料剖析檔副本儲存至 BigQuery | 會耗用服務代理容器2或待剖析專案3的 BigQuery 配額。 | 會產生標準 BigQuery 費用,並計入服務代理容器2或待剖析的專案3。 |
將部分探索發現項目儲存至 BigQuery | 會耗用服務代理容器2或待剖析專案3的 BigQuery 配額。 | 會產生標準 BigQuery 費用,並計入服務代理容器2或待剖析的專案3。 |
發布至 Pub/Sub | 會耗用服務代理容器2或待剖析專案3的 Pub/Sub 配額 | 會產生標準 Pub/Sub 費用。並計入服務代理容器2或待剖析的專案3。 |
以標記形式傳送至 Knowledge Catalog (已淘汰) | 不適用 |
1Sensitive Data Protection 適用於 Security Command Center 的所有服務級別。
2在機構或資料夾層級剖析資料時,費用會計入服務代理容器並耗用當中配額。
3在專案層級剖析資料時,費用會計入待剖析的專案並耗用當中配額。
Security Command Center 客戶使用 Sensitive Data Protection 探索服務時,費用會依據 Security Command Center 服務級別而定:
風險分析功能會使用 BigQuery 中的資源,且相關費用會顯示為 BigQuery 使用費。Sensitive Data Protection 不會針對風險分析功能,向您額外收取任何費用。
您可以使用含有下列設定物件的 projects.dlpJobs.create 方法建立風險分析工作:
視您指示 Sensitive Data Protection 掃描的資訊量而定,使用費有可能相當高昂。您可以透過多種方法控管使用費,同時確保 Sensitive Data Protection 只掃描所需資料,詳情請參閱控管 Sensitive Data Protection 費用的相關文章。