了解 purview 计费模型Microsoft

此功能为预览版。

Microsoft Purview 是适用于 Microsoft 365 和非 Microsoft 365 工作负载和数据系统的统一安全、治理和合规性解决方案。 Microsoft Purview 支持两种补充计费模型来支持这种多样化的环境:

  1. Microsoft 365 和 Windows/macOS 终结点源的每个用户许可证
  2. 非Microsoft 365 数据源的即用即付模型

本文将指导你完成以下操作:

  • 两种计费模型的概述。
  • 同意体验概述。
  • 指向解决方案特定功能的信息的链接。

注意

即用即付计费模型基于每用户许可模型。 两者是互补的,而不是相互排斥的。

每用户许可模型

每用户许可模型是熟悉的 Microsoft 365 E3/E5/A5/F5/G5 模型。 它保持不变。 此许可模型使你能够将 Microsoft Purview 控件和保护应用于Microsoft 365 和基于 Windows/macOS 终结点的资产。 Microsoft Purview 服务说明中介绍了它。

即用即付计费模型

即用即付计费模型是一种消耗计费模型。 它将 Microsoft Purview 安全性、治理和保护扩展到 Microsoft 365 和基于 Windows/macOS 的资产之外,扩展到 Microsoft Fabric、Azure SQL、Azure ADLS、Amazon Web Services (AWS) 、Google Cloud Platform (GCP) 、Box 和 Dropbox 等环境。

在即用即付模型中,系统会根据保护 的资产 数量和使用的 处理单位 数每月向你收取费用。

资产

资产是受 Microsoft Purview 策略保护的任何非Microsoft 365 项。 它们可等同于结构化数据的表或非结构化数据的任何文件。

下面是一些资产示例以及可应用于它们的保护策略。

云提供商 数据源 资产 可以通过以下方式进行保护
Azure SQL 在安全策略范围内为结构化数据标记的表 Microsoft Purview 信息保护策略,Microsoft Purview 信息保护自动标记
Azure ADLS 文件或资源集 Microsoft Purview 信息保护策略,Microsoft Purview 信息保护自动标记
Azure 存储器 - 标记为结构化数据和安全策略
范围内的表 - 标记为非结构化数据且在安全策略范围内的文件或资源组
Microsoft Purview 信息保护策略,Microsoft Purview 信息保护自动标记

即用即付资产保护功能

使用即用即付可保护以下位置的非Microsoft 365 资产:

位置 当前发布状态 计费开始于
Azure SQL 公共预览版 2024 年 11 月 1 日
Azure 存储 公共预览版 2024 年 11 月 1 日

处理单元

处理单元是用于处理来自即用即付中的工作负载信号的计算资源量的度量值。

  • 数据管理处理单元:有关数据管理处理单元的详细信息,请参阅 数据管理处理单元说明

  • 数据安全处理单元:Microsoft Purview 数据安全处理单元定义为处理来自非Microsoft 365 数据源的用户活动以生成见解所需的计算。 所需的单位数可能因 Purview 解决方案和所处理数据的复杂性而异。 内部风险管理 (IRM) 是一项即用即付功能,它使用基于处理单元的计量。 它包括 即用即付指标。 有关详细信息,请参阅 在内部风险管理中配置策略指示器

对资产和处理单位进行计数

即用即付计费模型基于保护的资产数量和使用的处理单位数。 它们的度量方式不同。

对资产进行计数

根据策略范围内的项数对资产进行计数。 资产不必匹配或触发要计数的策略,只需位于策略范围内的位置即可。 一个资产只计算一次,无论它涵盖多少个解决方案或保护策略。

下面是一些示例:

  • 保护策略:租户具有包含 100 个表的 SQL Server,其中 50 个表标记为 “机密” ,20 个表标记为 “常规”。 保护策略仅适用于标记为 “机密”的资产,因此资产计数将为 50。

  • 自动标记策略:租户有 100 个Azure SQL服务器,每个服务器有 500 个表。 根据策略的配置,自动标记策略适用于 30 Azure SQL服务器,然后该策略的资产计数将为 15,000。

计数处理单位

所需的处理单元数可能会有所不同,具体取决于 Purview 解决方案和所处理数据的复杂性。

例如,Microsoft Purview 内部风险管理处理与数据窃取和数据泄露策略中选择的非Microsoft 365 指标对应的用户活动,以生成见解、警报和案例。 对于 IRM,处理单元定义为处理 10,000 个此类用户活动所需的计算。 计费基于使用的处理单元数。 Microsoft Purview 内部风险管理用于检测云存储应用 (Box、Dropbox、Google Drive) 、云服务 (AWS、Azure) 和 Microsoft Fabric (Power BI) 中的活动的指示器按数据安全处理单元计费。

另请参阅