云防火墻按量版采用先使用后付費的計費方式,可搭配按量節省套餐包(預付費)節省更多成本。
您可通過視頻講解,快速了解云防火墻按量版及操作指導。
您可以按需開通云防火墻按量版,無需提前購買大量資源,按接入保護資產數和流量計費,1個公網資產0.05元每小時起。按量版適用如下場景:
適用于業務用量經常變化、資源使用有臨時性和突發性等企業場景,彈性靈活性強。
適用于資產數(一般公網資產10個以下)或流量較?。ㄒ话惴逯祹?0 Mbps以下)的中小企業場景,成本更低。
云防火墻按量版支持如下能力:
支持云上資產自動發現和一鍵開啟保護。
互聯網邊界防火墻可自動發現云上公網資產并實現秒級接入保護,包括ECS公網IP、CLB公網IP、ALB、NLB、EIP(含L2 EIP)、ENI、HaVip等。
NAT邊界防火墻支持通過公網NAT網關的私網資產自動化接入保護。
VPC邊界防火墻支持跨VPC私網資產自動化接入保護。
支持實時網絡攻擊防御(出向+入向),包括Web攻擊、暴力破解、數據庫攻擊、挖礦木馬、病毒蠕蟲、命令執行、反彈shell、惡意外聯等。支持漏洞虛擬補丁、威脅情報、失陷感知等。
支持精細化業務域4~7層隔離訪問控制。支持互聯網邊界、NAT邊界、跨VPC邊界公網和私網流量訪問控制,包括基于IP、域名、應用、協議、端口、地理位置等網絡隔離ACL策略。
支持網絡流量分析可視化,及時發現主動外聯、公網暴露風險、私網外聯和VPC互訪流量趨勢和異常。
支持日志審計和180天日志分析,方便快速溯源攻擊流量并進行統一分析,及滿足等保合規要求。
計費說明
云防火墻按量版會根據您實際接入的資產數量和流量處理量結算賬單,次日統計前一天的費用并從賬戶中扣除相應費用。
云防火墻按量版的費用計算公式:
每日賬單費用=當日產生的(公網IP配置費+公網流量處理費+NAT邊界防火墻實例費+NAT邊界防火墻流量處理費+VPC邊界防火墻實例費+VPC邊界防火墻流量處理費)
云防火墻按量版以小時為最小計費單位,在開通后不滿一小時,均按照一小時計費。例如:從15:55~16:05為2個小時,按照整點小時計算。
如果您的賬戶余額不足,且連續欠費超過15天后,云防火墻按量版會自動釋放。如果您超過30天仍無資產接入,云防火墻會自動關閉對應的邊界開關模塊。
邊界類型 | 計費項 | 單價 | 說明 |
互聯網邊界防火墻 | 公網IP配置費 | 0.05元/個/小時 | 按當日已開啟保護的公網IP數計費。 每日的公網IP配置費=當日實際接入的公網IP數*公網IP費單價 |
公網流量處理費 | 0.36元/GB | 按互聯網邊界防火墻當日實際處理的公網流量計費。 每日的公網流量處理費=(出方向處理流量+入方向處理流量)*每GB流量單價 | |
NAT邊界防火墻 | NAT邊界防火墻實例費 | 0.41元/個/小時 | 按當日實際已創建的NAT邊界防火墻的實例數計費。 每日的NAT邊界防火墻實例費=當日實際開啟的NAT邊界防火墻數*NAT邊界防火墻實例單價 說明 創建的NAT防火墻實例數,每個NAT網關實例對應一個NAT防火墻實例。更多詳情請參見NAT邊界防火墻。 |
NAT邊界防火墻流量處理費 | 0.36元/GB | 按NAT邊界防火墻當日實際處理的私網流量計費。 每日的NAT邊界防火墻流量處理費=出方向處理流量*每GB流量單價 | |
VPC邊界防火墻 | VPC邊界防火墻實例費 | 2.83元/個/小時 | 按當日實際已創建的VPC邊界防火墻的實例數計費。 每日的VPC邊界防火墻實例費=當日實際開啟的VPC邊界防火墻數*VPC邊界防火墻實例單價 說明 創建的VPC防火墻實例數:
更多詳情請參見VPC邊界防火墻。 |
VPC邊界防火墻流量處理費 | 0.36元/GB | 按VPC邊界防火墻當日實際處理的流量計費。 每日VPC邊界防火墻流量處理費=出方向處理流量*每GB流量單價 |
云防火墻按量版的默認配置規格如下。
公網IP接入數:最多支持接入1,000個公網IP。
訪問控制策略規格數:互聯網邊界訪問控制策略最多支持2,000、NAT邊界訪問控制策略最多支持2,000、VPC邊界訪問控制策略最多支持10,000。
如果您需要了解規格數計算方式,請參見策略占用規格。
按量版流量處理帶寬峰值:不超過5 Gbps。
云防火墻按量版會自動實時同步資產及檢測資產接入狀態,當系統檢測到您的云防火墻按量版連續1~30天未接入任何資產保護時,會發送消息通知提醒。
計費示例
示例場景 | 每小時賬單費用 |
開通了云防火墻按量版,但沒有為任何云資產開啟防護開關。 | 0元 |
開通了云防火墻按量版,為2個云資產的公網IP開啟防護開關,每小時處理的出向流量和入向流量約為1 GB;沒有開啟NAT邊界防火墻。 | 2 * 0.05元 + 1 GB * 0.36 GB/元 = 0.46元 |
開通了云防火墻按量版,為2個云資產的公網IP開啟防護開關,每小時處理的出向流量和入向流量約為1 GB;開啟了1個NAT邊界防火墻,每小時處理的私網流量約為0.5 GB。 | 2 * 0.05元 + 1 GB * 0.36 GB/元 + 1 * 0.41元 + 0.5 GB * 0.36 GB/元 = 1.95元 |
開通云防火墻按量版
訪問云防火墻購買頁,選擇商品類型為按量付費。
在云防火墻(按量付費)頁面,配置規格信息。
計費周期:默認為按小時。
自動接入資產保護:選擇是否開啟自動接入資產保護。
開啟自動接入資產保護時,當您成功開通云防火墻按量版,云防火墻自動將您的公網資產接入防護,包括開啟防火墻開關和攻擊保護,降低公網資產的安全風險。
仔細閱讀并選中云防火墻(按量付費)服務協議,單擊立即購買并完成支付。
開通云防火墻按量版后,阿里云會根據您的實際使用情況次日結算前一天的賬單。
開通防火墻按量版后,您還需要根據業務使用開通NAT邊界防火墻、VPC邊界防火墻。
開通NAT邊界防火墻
登錄云防火墻控制臺,在左側導航欄,單擊防火墻開關。
在NAT邊界防火墻頁簽,單擊立即開通。
如果您開通NAT邊界防火墻后,30天內無NAT防火墻創建,則該模塊會自動關閉。下次需要使用,可重新開通。請開通后,及時接入資產保護。首次同步資產大概需要1~5分鐘。
開通VPC邊界防火墻
登錄云防火墻控制臺,在左側導航欄,單擊防火墻開關。
在VPC邊界防火墻頁簽,單擊立即開通。
如果您開通VPC邊界防火墻后,30天內無VPC防火墻創建,則該模塊會自動關閉。下次需要使用,可重新開通。請開通后,及時接入資產保護。首次同步資產大概需要1~5分鐘。
查看流量使用明細
云防火墻按量版以小時為單位計費,次日統計前一天的費用并進行結算。您可以通過查詢按量付費版的賬單詳情,了解按量計費的明細。
登錄云防火墻控制臺。
在左側導航欄,如何開啟NAT邊界防火墻。 頁面內,選擇NAT邊界防火墻頁簽內點擊立即開通按鈕,開通后可接入NAT網關并創建NAT防火墻實例。具體操作,請參見
在左側導航欄,選擇。
在賬單管理頁面,查看按量付費流量使用明細,包括保護的資產數據統計、已開通的防護功能、防護資產的流量數據。
單擊查看賬單詳情,查看詳細的賬單明細。具體操作,請參見明細賬單。
按量版搭配按量節省套餐包
購買云防火墻按量版時,您可以搭配云防火墻按量節省套餐包使用,降低資產成本。云防火墻節省套餐包(預付費)類似金額儲值卡,可基于按量版消費情況靈活設置充值金額,50元起。購買后,系統自動使用按量節省套餐包,按一定折扣,抵扣云防火墻按量付費產生的所有計費項,節省費用。例如購買100元,除購買時可享活動折扣或商務折扣,抵扣按量所有計費項也均可享95折。您可按需疊加購買多個。更多信息,請參見按量節省套餐包。
云防火墻按量節省套餐包是一種折扣權益計劃,您可以通過承諾在一定期限內消費一定的金額,來換取較低的按量付費折扣。您的承諾消費金額越大,享受的折扣越大,可節省更多成本。
按量版轉換為包年包月版
您可以根據業務需要,將云防火墻的計費模式由按量付費平滑轉換為包年包月模式。
轉換須知
將云防火墻按量付費版轉換為包年包月版前,請先了解以下信息:
轉換過程中可能會出現毫秒級閃斷,請盡量在業務低峰期操作。
轉換時,新購買的包年包月版規格必須大于或等于按量付費版已開啟保護的資產規格數。
轉換后,歷史配置數據變化情況如下:
訪問控制的策略不會變化。
歷史的入侵防御數據不會清除。
日志審計數據不會清除。
按量版的日志分析數據會保留在日志服務名為cloudfirewallnew-project-阿里云賬號ID-RegionID中(會產生日志服務費用,若不再使用可手動刪除)。
轉換操作
按量版開通日志服務
云防火墻按量版默認支持7天日志審計。如果您需要更長時間存儲,可以開通日志分析服務,默認存儲時長為180天,您也可以按需調整存儲時長。開啟日志服務后,云防火墻按量版不會收取任何費用,所有日志費用由日志服務SLS計費和出賬。
云防火墻日志服務的費用由阿里云SLS日志服務來統一計量和出賬,不包含在云防火墻的賬單中。日志分析服務單獨按使用功能計費,推送后付費賬單。同時,日志服務提供資源包抵扣按量計費項。具體信息,請參見計費概述。
釋放云防火墻按量版
如果您不需要使用云防火墻按量版,您可以在互聯網邊界防火墻、NAT邊界防火墻、VPC邊界防火墻頁簽,關閉防火墻開關。然后在總覽頁面右上角,單擊 。自助釋放如下圖所示: