云防火墻支持靈活的配置規格調整,包括實例版本升級或降級、配置規格變更、帶寬臨時升級及計費方式轉換等功能。您可以根據實際需求對云防火墻進行自助升級、降配或轉換操作,以提升資源效率并優化成本開支。
功能介紹
支持自助變配的項目
云防火墻支持變配的項目如下表所示:
變配方式 | 變配項目 |
升級 |
|
降配 |
|
轉換計費方式 |
操作前須知
自助升級和降配云防火墻不會影響您的業務。
僅云防火墻包年包月版(高級版、企業版、旗艦版)支持升級和降配操作。
云防火墻支持提升和降低規格的配置項包括:可防護的公網IP數、可防護的公網流量、可創建的VPC防火墻數量、可防護的VPC間的流量、訪問控制策略全局擴展數、多賬號統一管理、日志分析存儲容量等。具體信息,請以云防火墻購買頁顯示為準。
升級的配置規格,不能超過當前云防火墻版本的最大規格限制;降配后的配置規格,不能低于當前云防火墻實例版本的默認規格數,也不能低于當前實際已占用的授權規格數。
例如,您的云防火墻版本為旗艦版,默認的可防護公網IP數為400個,則您在進行降配操作時,不能將可防護公網IP數減少到400以下。
升級
費用說明
升級項目時,您需要補齊升級產生的差價。具體價格,請以云防火墻購買頁顯示為準。
升級版本或規格
您可以通過將云防火墻從低版本升級到高版本、購買更多的配置規格數或者開啟已關閉的功能模塊,以獲取云防火墻更多防護能力。升級后的實例版本、配置規格的到期時間和升級之前的云防火墻包年包月版服務到期時間一樣。
前提條件
開始升級之前,您需要查看當前的云防火墻版本、已購買的配置規格,結合規格使用量、業務需要、費用成本、云防火墻版本規格限制等,判斷是否需要升級實例版本以及需要升級的配置規格。
您可以登錄云防火墻控制臺,在總覽頁面右側查看當前的云防火墻版本和已購買的配置規格。
云防火墻版本的規格限制,請參見包年包月。
以下為您列舉部分場景下的升級建議:
如果公網IP防護授權數、VPC防火墻實例數、NAT防火墻實例數,防護帶寬峰值(如公網流量處理能力、NAT私網流量處理能力、VPC流量處理能力)均超過當前云防火墻版本的規格限制,建議您升級云防火墻版本以擴展防護能力。
如果只是公網IP防護授權數、VPC防火墻實例數、NAT防火墻實例數超過了已購買的授權規格數,建議您升級對應的規格即可。
如果只是防護帶寬峰值(如公網流量處理能力、NAT私網流量處理能力、VPC流量處理能力)超過了已購買的配置規格,建議您升級對應的流量處理峰值配置。
如果訪問控制授權規格超過了已購買云防火墻版本默認的規格,建議您配置訪問控制全局擴展規格,擴展訪問控制授權規格。該擴展規格是互聯網邊界、NAT邊界和VPC邊界的訪問控制規格共享。
如果實際防護的配置項授權數、帶寬峰值超過了已購買的規格數,可能會影響云防火墻的防護效果,引發安全攻擊事件。為了確保安全防護的連續有效性,建議您定期檢查規格使用情況,并確保有充足的配置規格余量以應對需求。
您可以在升級時,開啟彈性流量處理能力。云防火墻針對短期業務流量突發上漲,超過已購帶寬時,可彈性處理流量,并次日推送后付費賬單。升級操作即時生效,當日僅允許操作一次。
升級操作
登錄云防火墻控制臺。
在總覽頁面實例保護狀態區域,單擊升級。
在升級頁面,查看當前版本的配置規格,根據業務情況選擇需要升級到的版本和規格。
您可以在升級頁面,按需開啟已關閉的功能模塊。
仔細閱讀協議并勾選我已閱讀并同意云防火墻服務協議,單擊立即購買并完成支付。
支付完成后,云防火墻新版本服務將立即生效。在總覽頁面右上角單擊已購規格,可以查看變更后的版本規格。
臨時帶寬升級
通過帶寬升級功能,按小時臨時調整流量處理能力(支持公網流量、VPC流量和NAT私網流量)。達到設定的還原時間后,流量處理能力將自動降低到臨時升級前的規格。帶寬升級是臨時升級方案,僅支持升級當前購買版本的流量處理能力規格,不允許降低規格,且升級的時間范圍必須小于購買周期。
在臨時帶寬升級還原時間之前,如果您通過升級配置規格的方式提升了防護帶寬峰值,云防火墻將以升級后的帶寬峰值為準,即臨時帶寬升級將會失效。
登錄云防火墻控制臺。
在總覽頁面右上角,選擇
選擇能滿足您業務需要的流量處理能力規格和還原時間。
仔細閱讀并勾選云防火墻服務協議,單擊立即購買完成支付。
支付完成后,云防火墻新版本服務將立即生效。在總覽頁面右上角單擊已購規格,可以查看變更后的版本規格。
降配
當包年包月實例的規格超出您的業務需求時,您可以按需降低云防火墻實例的配置規格、關閉不需要的功能模塊等,降低您的成本。降配流程如下:
費用說明
降低配置規格
登錄云防火墻控制臺。
在總覽頁面右上角,選擇
。在降配頁面,根據業務需要,降低當前版本的規格。
仔細閱讀協議并勾選我已閱讀并同意云防火墻服務協議,單擊立即購買并完成支付。
在總覽頁面右上角單擊已購規格,可以查看變更后的版本規格。
關閉功能模塊
您可以通過降配操作,關閉不需要使用的功能模塊。支持關閉的功能模塊包括:日志分析、彈性流量處理能力。關閉后,您可以通過升級配置規格來重新開啟已關閉的功能模塊,具體操作,請參見升級版本或規格。
登錄云防火墻控制臺。
在總覽頁面右上角,選擇
在降配頁面,根據業務需要,將不需要使用的功能模塊選項置為否。
仔細閱讀協議并勾選我已閱讀并同意云防火墻服務協議,單擊立即購買并完成支付。
在總覽頁面右上角單擊已購規格,可以查看變更后的版本規格。
降低實例版本
您可以通過以下方式降低云防火墻版本:
登錄云防火墻控制臺。
在總覽頁面右上角,選擇
在降配頁面,根據業務需要,降低云防火墻版本。
仔細閱讀協議并勾選我已閱讀并同意云防火墻服務協議,單擊立即購買并完成支付。
轉換計費方式
計費方式轉換完成后,云防火墻將按照轉換后的計費方式進行賬單結算。
轉換前須知
包年包月版轉按量版注意事項:
轉換過程中可能會出現毫秒級閃斷,請盡量在業務低峰期操作。
轉化為按量版后,日志后續會投遞至SLS新的專屬Project中,云防火墻(按量版)不收取費用,由SLS日志服務進行計費和出賬。原日志庫會被刪除,請在轉化前提前備份日志。具體操作,請參見導出日志。
按量版轉包年包月版注意事項:
轉換過程中可能會出現毫秒級閃斷,請盡量在業務低峰期操作。
轉換時,新購買的包年包月版規格必須大于或等于按量付費版已開啟保護的資產規格數。
轉換后,歷史配置數據變化情況如下:
訪問控制的策略不會變化。
歷史的入侵防御數據不會清除。
日志審計數據不會清除。
按量版的日志分析數據會保留在日志服務名為cloudfirewallnew-project-阿里云賬號ID-RegionID中(會產生日志服務費用,若不再使用可手動刪除)。
包年包月版轉按量版
包年包月版轉換為按量版時,轉換前包年包月未使用的費用會根據退款規則退款。
登錄云防火墻控制臺。
在總覽頁面右上角,單擊
。仔細閱讀并確認轉換須知提示框,單擊確定。
在云防火墻包年包月轉按量付費頁面,仔細閱讀轉換須知并選中我已閱讀并同意云防火墻(按量付費)服務協議,然后單擊立即購買。
按量版轉包年包月版
按量版轉換為包年包月版時,轉換前按量版產生的付費項目會在T+1天的18:00生成賬單并結算。