WAF 3.0包年包月计费说明

重要

本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。

包年包月是一种先付费后使用的付费方式。如果您的资源需求相对稳定可预测,或者有较长的防护周期需求,可以通过包年包月的付费方式,获得相较于按量付费方式更大的价格优惠,帮助您降低Web应用安全防护成本。本文将介绍Web应用防火墙(Web Application Firewall,简称WAF)包年包月计费方式的计费规则。

适用场景

相较于按量付费方式,包年包月方式更适用于以下业务场景:

  • 业务资源需求相对稳定且可预测的场景:

    • 对于能够预估业务一段时间内稳定资源需求的业务,包年包月方式可以结合实际资源需求选择相应高于资源使用量版本的产品,相比于按量付费方式可以减少成本。

    • 对于每秒钟查询数(Queries Per Second,简称QPS)相对稳定的业务,选择包年包月计费并开启弹性后付费 QPS 增值服务,相比直接按量付费,能有效降低成本。如下图示,在这种模式下,只会对超过包年包月套餐内 QPS 规格的额外请求量,按照按量付费的价格进行收费。

      image
  • 长时间使用WAF防护的场景:长期业务可以根据业务实际需求,选择更长周期的预付费方式购买相应的包年包月的WAF版本,相较于按量付费方式可以减少防护成本。

  • 复杂管理场景及混合云接入场景:仅包年包月企业版与包年包月旗舰版支持多账号统一管理功能和混合云接入方式。

计费项

重要
  • 产品及服务价格可能会发生变动,最终请以您的阿里云账单为准。

  • 如果您为ALB实例开启WAF防护,除了在WAF侧收取上述计费项费用外,ALB也会收取相关费用。更多信息,请参见开通和管理ALB WAF增强版

重保场景防护费

重保场景防护功能和生效时长产生的费用,采用先付费后使用的方式,支持30天起购。关于特定时间段内重大活动安全保障及该功能计费的更多详情,请参见重保场景防护

说明
  • 重保防护为开通WAF 3.0实例后的付费服务,登录Web应用防火墙3.0控制台,选择您实例所在的资源组及地域后,在左侧导航栏,选择防护配置 > 重保场景防护进入页面并开通。

  • 重保场景防护在购买后立即生效(非实例购买时间),有效期为开通时所选的购买时长。到期后,重保场景防护功能将自动停止防护。

包年包月实例费

WAF包年包月计费包含基础服务费(必选)和增值服务费(可选)。

  • 基础服务费(必选):开通包年包月实例时选购的套餐版本与规格、购买时长。

  • 增值服务费(可选,单独计费):除基础服务外,您可以根据需求选择一种或多种增值服务。其中,除弹性后付费QPS和风险识别为先开通后按每月实际用量出账(按量付费)外,其余增值服务均为预付费。

具体费用组成见下图。

说明

购买重保场景包及开启增值服务中的多云/混合云防护Bot管理-Web防护Bot管理-APP防护API安全的包年包月实例,暂不支持通过控制台自助退订。

包年包月实例计费项组成

image

计费明细

基础服务费

说明

关于不同包年包月版本支持的基础服务与增值服务的详细情况,请参见版本说明

包年包月版本

单价

基础版

980元/月

高级版

3880元/月

企业版

9800元/月

旗舰版

29800元/月

增值服务费(预付费)

说明
  • 高级版、企业版、旗舰版可免费试用一次Bot管理-Web防护、Bot管理-APP防护、API安全。

  • 试用时长为开通后的7天内。试用结束后,如果您未开通正式版本,对应功能的防护配置将自动清空。如果您需要保留试用期间的数据,继续使用对应功能的防护配置,请在试用结束前,开通对应功能。

计费项

基础版

高级版

企业版

旗舰版

按服务开启状态计费

Bot管理-Web防护

不支持购买

3500元/月

7000元/月

12000元/月

Bot管理-APP防护

不支持购买

2000元/月

API安全

不支持购买

5000元/月

10000元/月

20000元/月

智能负载均衡

不支持购买

1000元/月

洪峰限流

不支持购买

8000元/月

按服务配置计费

域名扩展

按购买的域名数累计阶梯计费:

  • 0 ≤ 购买的扩展域名数 ≤10:不超过10个的部分,单价为150元/个/月;

  • 10< 购买的扩展域名数 ≤100:超过10个至第100个域名的部分,单价为110元/个/月;

  • 100< 购买的扩展域名数 ≤300:超过100个至第300个域名的部分,单价为60元/个/月;

  • 300< 购买的扩展域名数 ≤500:超过300个至第500个域名的部分,单价为30元/个/月;

  • 500< 购买的扩展域名数 ≤2000:超过500个至第2000个域名的部分,单价为10元/个/月;

  • 2000< 购买的扩展域名数 ≤5000:超过2000个至第5000个域名的部分,单价为1元/个/月。

独享IP

不支持购买

200元/个/月

QPS扩展

不支持购买

中国内地:

  • 基础费用,采用阶梯计费,具体计费价格如下:

    • 0 < 购买的扩展QPS数 ≤10000:3元/QPS/月;

    • 10000 < 购买的扩展QPS数 ≤30000:2.85元/QPS/月。

  • 功能费用,若您购买了API安全服务,或Bot管理服务,每开启一个功能,在基础费用的单价上增加2元/QPS/月。

非中国内地:

  • 基础费用,4元/QPS/月。

  • 功能费用,若您购买了API安全服务,或Bot管理服务,每开启一个功能,在基础费用的单价上增加2元/QPS/月。

说明
  • 北京时间202421日对QPS扩展进行了相关价格调整,详细信息请参见公告【公告】WAF3.0包年包月版本实例调价

  • Bot管理服务包含Bot管理-Web防护和Bot管理-APP防护,开启任意一项或多项视为开启了Bot管理服务。

  • 若您有大于控制台购买上限的QPS扩展购买需求,请联系您的商务经理或通过工单反馈进行咨询。

日志服务

不支持购买

日志存储容量单价为500元/TB/月。

重要

开启WAF日志服务功能后,默认购买最小规格3TB的日志存储容量,不支持后续缩容至3TB以下。

多云/混合云防护扩展节点

不支持购买

不支持购买

按购买的防护扩展节点数累计阶梯计费:

  • 0 < 购买防护扩展节点数 ≤3:不超过3个的部分,单价为10000元/个/月;

  • 3< 购买防护扩展节点数 ≤8:超过3个至8个的部分,单价为9500元/个/月;

  • 8< 购买防护扩展节点数 ≤500:超过8个到购买上限个数的部分,单价为9000元/个/月。

说明

如果您有多云、本地IDC、内网、专有云等环境业务需要WAF防护,但不能通过CNAME接入公共云WAF,希望通过本地WAF进行防护,可以购买多云/混合云防护扩展节点。

反向代理模式下,单一防护节点最大支持防护HTTP 5000 QPSHTTPS 3000 QPS。

SDK集成模式下,单一防护节点最大支持防护HTTP/HTTPS 15000 QPS,叠加节点实现扩容。

多云/混合云BOT节点

不支持购买

不支持购买

按购买的防护扩展节点数累计阶梯计费:

  • 0 < 购买防护扩展节点数 ≤3:不超过3个的部分,单价为5000元/个/月;

  • 3< 购买防护扩展节点数 ≤8:超过3个至8个的部分,单价为4750元/个/月;

  • 8< 购买防护扩展节点数 ≤500:超过8个到购买上限个数的部分,单价为4500元/个/月。

说明

如果您要在多云/混合云集群中开启BOT防护功能,可以选择需要防护的节点数。

反向代理模式下,每个节点最大支持防护HTTP 5000 QPSHTTPS 3000 QPS。

SDK集成模式下,每个节点最大支持防护HTTP/HTTPS 15000 QPS。可叠加节点实现扩容。

多云/混合云API安全节点

不支持购买

不支持购买

按购买的防护扩展节点数累计阶梯计费:

  • 0 < 购买防护扩展节点数 ≤3:不超过3个的部分,单价为5000元/个/月;

  • 3< 购买防护扩展节点数 ≤8:超过3个至8个的部分,单价为4750元/个/月;

  • 8< 购买防护扩展节点数 ≤500:超过8个到购买上限个数的部分,单价为4500元/个/月。

说明

如果您要在多云/混合云集群中开启API安全防护功能,可以选择需要防护的节点数。

反向代理模式下,每个节点最大支持防护HTTP 5000 QPSHTTPS 3000 QPS。

SDK集成模式下,每个节点最大支持防护HTTP/HTTPS 15000 QPS。可叠加节点实现扩容。

增值服务费(按量付费)

计费项

基础版

高级版

企业版

旗舰版

风险识别(Bot管理付费功能项)

不支持购买

已配置规则且有流量命中规则,会产生费用。单价为0.05元/次。

说明

开启风险识别未配置规则,或已配置规则且没有流量命中规则时,不计费。关于风险识别功能的详细计费说明,请参见风险识别

弹性后付费QPS

不支持购买

关于弹性后付费QPS的详细计费,请参见弹性后付费

说明

按量付费功能可能会导致您的账户欠费,欠费将影响Web应用防火墙的使用,请您关注费用与成本,及时处理欠费。关于如何处理欠费及欠费的具体说明,请参见欠费说明

计费周期

  • 包年包月预付费部分计费周期为订单的购买周期(以 UTC+8 时间为准),一个计费周期的起点为开通或续费资源的时间(精确到秒),终点为到期日次日的零点(00:00:00)。

  • 增值服务费按量付费部分每天结算一次费用(以 UTC+8 时间为准),结算完毕后进入新的结算周期。

说明
  • 包年包月以年、月为单位的计费周期,均指自然年、自然月。

  • 重保场景防护功能的计费周期,以开通的时间为起点,开通时选择的还原时间为终点。

  • 按量付费费用结算一般在凌晨进行,若您需要修改功能变更(例如添加域名、开启新的功能防护等),建议您在每日6:00之后进行,否则该变更可能会计入前一天的账单。

  • 如果您的账户可用额度(含阿里云账户余额和代金券)小于待结算的账单,会收到余额不足的短信或邮件提醒。

实例到期说明

当您购买的实例到期时,防护服务将自动停止。具体规则如下:

  • 距离实例到期前15天、7天、3天、1天,您会收到短信或邮件,提醒您实例即将到期,并提示您及时续费。

    如果您没有在实例到期前续费,则在实例到期时,防护服务将失效。

  • 实例到期后,您在WAF 3.0中添加的配置将为您继续保留15天。

    如果您在这15天内您完成实例续费,则可以继续使用原有配置;如果您仍然没有续费,则WAF 3.0中的相关配置将被释放,后续您只有重新购买实例及添加配置,才能继续使用WAF 3.0。

警告

延期未续费有停机风险,系统会提醒或通知您,如果您有防护需求,请及时续费,避免对您的服务造成影响。

账单查询

如果您想要在WAF 3.0账单管理页面查看包年包月实例及增值服务功能产生的具体费用明细,以及按量付费功能的实际用量,请参见查看账单

相关文档