Add-ons

Qué incluye cada add-on, qué entrega y cuánto cuesta.

Suite Shield para seguridad y cumplimiento, Costos Kubernetes para el costo real dentro del clúster — y lo que viene en preparación. Cada add-on se activa en su mismo espacio de trabajo, funciona con el acceso de solo lectura que usted otorga y aparece en los mismos reportes que su equipo recibe.

Suite Shield

Seguridad en capas. La base ya viene incluida.

Shield Core viene incluido en todos los planes. Compliance llega con Scale y 360 con Enterprise — o incorpórelos como add-on en cualquier plan, cuando los necesite.

SUITE SHIELD · TRES CAPAS4 estándares · 3 nubes · read-only
CAPA 1

Shield Core

INCLUIDO En todos los planes · sin costo
  • Puertos abiertos, almacenamiento público, snapshots expuestos y bases de datos abiertas a internet en las tres nubes (Redshift, Azure SQL, Cloud SQL)
  • Servicios de nicho que también almacenan datos, entre ellos: colas SQS/SNS y archivos EFS sin cifrar en AWS, Service Bus y Azure Cache for Redis expuestos a internet en Azure, Memorystore sin TLS y secretos sin rotación en GCP
  • Cifrado ausente: bases de datos, discos, colas y sistemas de archivos; transporte sin TLS
  • Cada hallazgo con severidad y pasos de corrección
  • Identidades de riesgo: cuenta raíz sin MFA y llaves antiguas en AWS, propietarios no humanos en Azure, cuentas personales y llaves de servicio en GCP
CAPA 2

Shield Compliance

INCLUIDO EN SCALE Add-on $35 USD/mes por cuenta
COBERTURA
ESTÁNDARAWSAZUREGCP
PCI-DSS 4.0 aplica en esta nube aplica en esta nube aplica en esta nube
NIST 800-53 aplica en esta nube aplica en esta nube aplica en esta nube
CIS Benchmarks aplica en esta nube aplica en esta nube aplica en esta nube
AWS FSBP aplica en esta nube no aplica no aplica

AWS FSBP: estándar nativo de AWS

Cloura declara su cobertura por estándar. Certificar el cumplimiento corresponde a un auditor.

EVIDENCIA PARA AUDITORÍA
CONTROLRECURSORESULTADO
CIS AWS 5.3sg-0231 ingress 0.0.0.0/0FALLA
CIS Azure 5.1.2suscripción acme · registro de actividadPASA
CIS GCP 2.1proyecto acme-prod · Cloud Audit LogsFALLA
PCI-DSS 3.5.1rds/acme-prod · cifrado en reposoPASA
NIST IA-2iam/deploy-bot · sin MFAFALLA
Drift de configuración: qué cambió, cuándo y antes→después — sg-0231 · hace 3 d · 0.0.0.0/0 → 10.0.0.0/16 Exportable a CSV y PDF
CAPA 3

Shield 360

INCLUIDO EN ENTERPRISE Add-on $59 USD/mes por cuenta
Todo lo de Compliance, incluida la evidencia
  • Vigilancia continua: detecta cuando se abre una regla de firewall o se apaga el cifrado, identifica qué cambió y re-analiza de forma automática
  • Postura consolidada de todas las cuentas en una vista
  • Tendencia y días de exposición: evolución de la postura en el tiempo

Inclusión y add-ons

Compliance viene incluido desde Scale y 360 desde Enterprise. Si su plan actual no los incluye, puede incorporarlos como add-on en cualquier plan. Shield 360 incluye todo lo de Compliance y le suma la postura por organización y la vigilancia continua.

Todos los precios incluyen IVA

Los precios no incluyen impuestos; se aplican al pagar según la normativa fiscal de cada país

Add-on

Costos Kubernetes

$35 USD/mes, IVA incluido, no incluye impuestos · por cuenta de nube con el add-on activo · disponible en todos los planes

El costo de Kubernetes es la partida más opaca de la nube: los nodos agregan el detalle y la factura no distingue qué equipo consumió qué. Costos Kubernetes lo abre por clúster, namespace y workload — con las cifras de la factura real, no con estimaciones.

Costo por clúster en las tres nubes, y por namespace y workload en AWS y Google Cloud. Cada unidad de consumo queda atribuida a su responsable.

En AWS, hasta el pod-hora: CPU y memoria de cada pod, prorrateados del costo real del nodo.

Capacidad ociosa sin atribuir: el porcentaje del clúster que se paga y no está atribuido a ningún namespace.

Namespace en crecimiento: identifica cuál concentra un aumento sostenido del costo antes de que escale.

Workloads sin requests declarados: consumo no planificado que impide dimensionar el clúster.

Qué ve el agente incluido y qué agrega el add-on
CapacidadKubernetes
incluido
Costos Kubernetes
add-on
Configuración del clúster
Autoescalado ausente
Node groups sin spot, con ahorro estimadoAWS
Add-ons del clúster no gestionadosAWS
Monitoreo del clúster apagadoAWS
Registro de imágenes sin política de limpiezaAWS
Canal de versiones sin configurarGCP
Costo: hasta dónde ve
Costo del clúster, agregado en la factura de la cuenta
Costo por clúster, separado del resto de la cuenta
Costo por namespaceAWS · GCP
Costo por workload o deploymentAWS · GCP
Costo por podAWS
Desperdicio dentro del clúster
Capacidad ociosa no atribuidaAWS · GCP
Namespace con costo en crecimiento sostenidoAWS · GCP
Workloads sin requests declaradosAWS · GCP

Lo incluido evalúa el clúster desde su configuración: cómo está construido. Costos Kubernetes desagrega la factura: qué consumió cada componente. La diferencia práctica: pasar de cuánto cuesta el clúster a cuánto le corresponde a cada equipo.

Cloura no instala nada en su clúster: las cifras salen de los mecanismos nativos de asignación de costos de cada nube, ya reconciliadas con su factura. Esa asignación se habilita gratis y sin darnos ningún permiso nuevo; si está apagada, Cloura lo detecta y le entrega los pasos exactos para activarla.

En preparación

Kubernetes KSPM

La auditoría completa de la postura de seguridad de sus clústeres en EKS, AKS y GKE: exposición del plano de control y de las cargas a internet, RBAC y privilegios excesivos, políticas de admisión, aislamiento de red entre workloads, gestión de secretos y cifrado, versiones sin parches de seguridad y evaluación contra los benchmarks CIS de Kubernetes. Cada hallazgo apunta al recurso exacto, priorizado por riesgo, en las tres nubes y en un solo reporte — con el mismo acceso de solo lectura del resto de Cloura, sin instalar nada en el clúster.

La disponibilidad se anunciará aquí y en nuestras redes sociales.