購買云防火墻(Cloud Firewall)服務后,可以幫助您防護互聯網方向、VPC之間、VPC和本地數據中心(IDC)之間的資產或流量,為您業務上云配置第一道網絡防線。本文介紹如何購買云防火墻。
前提條件
開通云防火墻服務
您可以根據業務情況,開通云防火墻包年包月版或按量付費版。
開通云防火墻包年包月版
訪問云防火墻購買頁,選擇商品類型為包年包月。
配置購買規格,然后單擊立即購買并完成支付。
配置項
說明
當前版本
選擇需要購買的云防火墻版本。
選擇版本后,您可以通過頁面顯示的版本描述,查看不同版本的功能特性。
互聯網防火墻保護公網IP實例數
選擇互聯網邊界防火墻可防護的公網IP數量。
高級版:基礎價格默認包含20個,可擴容范圍為20~1,000個。
企業版:基礎價格默認包含50個,可擴容范圍為50~2,000個。
旗艦版:基礎價格默認包含400個,可擴容范圍為400~4,000個。
互聯網防火墻流量處理能力
設置云防火墻可以防護的公網出入向的流量峰值(入向或出向流量取高值),建議與業務的公網帶寬保持一致。
高級版:基礎價格默認包含10 Mbps,可擴容范圍為10~5,000。
企業版:基礎價格默認包含50 Mbps,可擴容范圍為50~10,000 Mbps。
旗艦版:基礎價格默認包含200 Mbps,可擴容范圍為200~15,000 Mbps。
如果上述可擴容的帶寬范圍不能滿足您的需求,請聯系商務經理申請擴容。
VPC防火墻實例數
選擇支持創建的VPC邊界防火墻數量。僅當選擇企業版和旗艦版時需要配置該參數。
企業版:基礎價格默認包含2個,可擴容范圍為2~200個。
旗艦版:基礎價格默認包含5個,可擴容范圍為5~500個。
VPC防火墻流量處理能力
設置云防火墻可以防護的VPC間的流量峰值。僅當選擇企業版和旗艦版時需要配置該參數。
企業版:基礎價格默認包含200 Mbps,可擴容范圍為200~10,000 Mbps。
旗艦版:基礎價格默認包含1,000 Mbps,可擴容范圍為1,000~15,000 Mbps。
說明如果您的業務需要超過10 Gbps的流量,您需要提前一個月聯系商務經理。
NAT防火墻實例數
選擇支持創建的NAT邊界防火墻數量。
高級版:基礎價格默認不包含,可擴容范圍為1~20個。
企業版:基礎價格默認包含1個,可擴容范圍為1~100個。
旗艦版:基礎價格默認包含2個,可擴容范圍為2~1,000個。
NAT防火墻流量處理能力
設置云防火墻可以防護的通過NAT防火墻的流量峰值。步長為5 Mbps。
高級版:基礎價格默認不包含,可擴容范圍為5~1,000 Mbps。
企業版:基礎價格默認包含10 Mbps,可擴容范圍為10~5,000 Mbps。
旗艦版:基礎價格默認包含20 Mbps,可擴容范圍為20~10,000 Mbps。
彈性流量處理能力
選擇是否開啟超量彈性流量處理能力。
訪問控制全局擴展
當云防火墻版本的訪問控制授權規格不足時,您可以通過訪問控制全局擴展,擴容訪問控制策略規格數。
高級版:0~100,000個
企業版:0~200,000個
旗艦版:0~300,000個
多賬號統一管理
當您的企業在云上有多個賬號,需要實現統一集中化安全管理,可以開啟云防火墻多賬號統一管理服務。如果其他賬號被添加為云防火墻的成員賬號后,將無需單獨采購云防火墻服務,其他賬號下的資產可被統一防護。
高級版:免費提供1,000個規格。
企業版:免費提供1,000個規格。
旗艦版:免費提供1,000個規格。
如果需要擴容,請提交工單聯系技術專家。
多賬號管控數
日志分析
選擇是否開啟日志分析功能。
云防火墻默認存儲最近7天的審計日志,如果您需要更長時間日志存儲、滿足等保要求或導出日志等,您需要開通日志分析功能。日志分析支持自定義存儲7~730天的日志數據。
存儲容量選購參考:10 Mbps公網帶寬,存儲6個月日志時,推薦您選擇1,000 GB日志存儲容量。
日志存儲容量
購買時長
選擇購買時長,并選擇是否需要到期自動續費。
說明選中自動續費后,自動續費周期與購買時長對應,即按月續費或按年。例如,您購買了6個月的云防火墻服務并選中了到期自動續費,服務到期后云防火墻將為您自動續費1個月。
開通云防火墻按量付費版
訪問云防火墻購買頁,選擇商品類型為按量付費。
在云防火墻(按量付費)頁面,配置規格信息。
計費周期:默認為按天。
自動接入資產保護:選擇是否開啟自動接入資產保護。
開啟自動接入資產保護時,當您成功開通云防火墻按量版,云防火墻自動將您的公網資產接入防護,包括開啟防火墻開關和攻擊保護,降低公網資產的安全風險。
仔細閱讀并選中云防火墻(按量付費)服務協議,單擊立即購買并完成支付。
開通云防火墻按量版后,阿里云會根據您的實際使用情況每天18:00結算前一天的賬單,不使用不計費。
后續操作
購買云防火墻后,您可以配置入侵防御策略、查看網絡流量分析、配置訪問控制策略等。具體操作,請參見云防火墻產品選型指導、包年包月新手引導。
更多操作
查看云防火墻的服務版本和剩余保護期
在總覽頁面右上角,可查看云防火墻的版本信息,并進行快捷續費、升級等。具體操作,請參見數據總覽。
續費云防火墻服務
云防火墻包年包月版到期后將無法為您提供安全防護。為享受正常的安全保障,您需要在購買的云防火墻服務(包年包月方式)到期前續費。具體操作,請參見續費說明。
升級與降配
如果您購買的云防火墻版本功能無法滿足業務需求,您可以按需變配云防火墻版本及配置。具體操作,請參見升級和降配。
按量付費版轉換為包年包月版
您可以根據業務需要,將云防火墻的計費模式由按量付費平滑轉換為包年包月模式。具體操作,請參見按量付費。
釋放云防火墻
如果您的業務不再需要云防火墻按量付費版,您可以在總覽頁面右上角,選擇
,釋放云防火墻按量付費版。僅當在實例到期前15日至到期后7日期間,支持手動釋放云防火墻包年包月版。更多信息,請參見釋放實例。