La facturation à la consommation (pay-as-you-go) est un mode postpayé qui vous permet d'utiliser les ressources selon vos besoins, sans achat préalable. Le système génère une facture basée sur votre utilisation réelle pour chaque cycle de facturation et déduit le montant correspondant de votre compte. Cette rubrique décrit les règles de facturation applicables aux instances WAF à la consommation.
Modèle de facturation
WAF 3.0 introduit l'unité de capacité de sécurité (SeCU) comme unité de mesure unifiée pour la facturation à la consommation. Tous les éléments facturables consomment des SeCUs à l'heure et sont facturés selon les règles suivantes :
Prix unitaire : le prix unitaire du SeCU est de USD 0.01, ce qui signifie qu'un SeCU coûte USD 0.01.
Intervalle de mesure : l'utilisation des SeCUs est mesurée par intervalles horaires, par exemple de 10:00:00 à 10:59:59.
Règle d'arrondi : l'utilisation des SeCUs est arrondie à l'entier supérieur. Par exemple, si vous utilisez 0,1 SeCU en une heure, vous serez facturé pour 1 SeCU durant cette période de mesure.
Coût horaire = Total des SeCUs consommés par tous les éléments facturables × Prix unitaire.
Éléments facturables
Les éléments facturables pour les instances WAF à la consommation se répartissent en trois catégories : les requêtes de base, les fonctionnalités d'intégration et les fonctionnalités de protection.
Frais d'instance WAF et de requêtes
Élément facturable | SeCU | Description |
Instance WAF | 0,5 SeCU/heure | La facturation d'une instance WAF à la consommation commence immédiatement après l'activation, que vous ayez ou non configuré les paramètres d'intégration ou de protection. Remarque Seul cet élément facturable utilise la consommation exacte de SeCUs sans arrondi supérieur. Tous les autres éléments suivent la règle d'arrondi supérieur. |
Frais de requête de base | 1 SeCU pour 5 000 requêtes/heure | Nombre de requêtes métier initiées par les clients au cours d'une heure complète, incluant les requêtes normales et les attaques. Les réponses côté serveur ne sont pas comptabilisées. Remarque
|
Pic QPS |
| Facturation horaire basée sur le pic QPS maximal atteint au cours d'une heure complète. Remarque Si l'excédent est inférieur à 5 QPS, il est facturé comme 5 QPS. |
Frais d'intégration des ressources
Élément facturable | SeCU | Description |
Nombre de domaines accédés via CNAME | Tarification par paliers (segments progressifs) :
| Pour l'accès via CNAME, la facturation est basée sur le nombre de domaines réellement connectés, qu'il s'agisse de domaines racine ou de domaines génériques (wildcard). |
Accès CNAME : IP dédiée | 15 SeCU/IP dédiée/heure | Pour l'accès via CNAME, la facturation est basée sur le nombre de domaines pour lesquels une IP dédiée est activée. |
Accès CNAME : ports non standard |
| Pour l'accès via CNAME, l'activation de tout port non standard autre que 80, 8080, 443 ou 8443 est considérée comme l'activation de cette fonctionnalité. |
Accès CNAME : équilibrage de charge intelligent |
| Pour l'accès via CNAME, la configuration de l'équilibrage de charge intelligent pour n'importe quel domaine est considérée comme l'activation de cette fonctionnalité. |
Accès CNAME : IPv6 |
| Pour l'accès via CNAME, la configuration d'IPv6 pour n'importe quel domaine est considérée comme l'activation de cette fonctionnalité. |
Asset center |
| Facturé après l'activation de la fonctionnalité Asset center. |
Frais de protection Web principale
Élément facturable | SeCU | Description |
Règles de protection Web principale |
|
|
Règles de protection Web principale : moteur de liste d'autorisation intelligente |
| Facturation basée sur le nombre de modèles de règles de protection Web principale pour lesquels la fonctionnalité de liste d'autorisation intelligente est activée. |
Liste noire d'IP | 2 SeCU/règle/heure | Facturation basée sur le nombre de règles de liste noire d'IP, qu'elles soient activées ou désactivées. |
Règles personnalisées |
| Facturation basée sur le nombre de règles de protection personnalisées, qu'elles soient activées ou désactivées. Remarque Une règle est classée comme avancée si elle remplit l'une des conditions suivantes. Toutes les autres règles sont considérées comme basiques :
|
Règles personnalisées : action CAPTCHA slider | 1 SeCU pour 10 invocations/heure | Facturation basée sur le nombre d'invocations. Si moins de 10 invocations se produisent, elles sont facturées comme 10. |
Protection contre les scans | 10 SeCU/règle/heure | Facturation basée sur le nombre de règles de protection contre les scans, qu'elles soient activées ou désactivées. Chaque modèle de protection contre les scans comprend exactement 3 règles. |
Protection contre les attaques HTTP flood | 2 SeCU/règle/heure | Facturation basée sur le nombre de règles de protection contre les attaques HTTP flood, qu'elles soient activées ou désactivées. |
Blocage géographique | 10 SeCU/règle/heure | Facturation basée sur le nombre de règles de blocage géographique, qu'elles soient activées ou désactivées. |
Réponse personnalisée | 10 SeCU/règle/heure | Facturation basée sur le nombre de règles de réponse personnalisée, qu'elles soient activées ou désactivées. Chaque modèle de réponse personnalisée comprend exactement 1 règle. |
Protection contre l'altération de site web | 5 SeCU/règle/heure | Facturation basée sur le nombre de règles de protection contre l'altération de site web, qu'elles soient activées ou désactivées. |
Prévention contre les fuites d'informations | 5 SeCU/règle/heure | Facturation basée sur le nombre de règles de prévention contre les fuites d'informations, qu'elles soient activées ou désactivées. |
Limitation du trafic de pointe | 150 SeCU/règle/heure | Facturation basée sur le nombre de règles de limitation du trafic de pointe, qu'elles soient activées ou désactivées. |
Renseignement sur les menaces | 50 SeCU/modèle/heure | Facturation basée sur le nombre de modèles de protection par renseignement sur les menaces, qu'ils soient activés ou désactivés. |
Frais de protection avancée
Élément facturable | SeCU | Description |
Gestion des bots |
| Facturation basée sur le nombre de modèles de protection Bot-web et Bot-app configurés, qu'ils soient activés ou désactivés. Remarque Cette section décrit la facturation de la nouvelle version de la gestion des bots. Pour plus d'informations, consultez la page [Annonce] Mise à niveau de la version de gestion des bots et ajustement des tarifs des services. |
Gestion des bots : frais de traitement des requêtes | 1 SeCU pour 7 500 requêtes/heure | Nombre de requêtes ayant ciblé un objet protégé au cours d'une heure complète. Remarque Si le nombre de requêtes n'est pas un multiple de 7 500, les SeCUs sont arrondis à l'entier supérieur. Pour plus d'informations, consultez la section Exemples de facturation. |
Gestion des bots : détection de fraude | 1 SeCU par hit/heure | Facturation basée sur le nombre de hits. |
Gestion des bots : règles personnalisées avancées | 15 SeCU/règle/heure | Facturation basée sur le nombre de règles personnalisées avancées de gestion des bots, qu'elles soient activées ou désactivées. |
Sécurité des API (héritée) | 20 SeCU/objet protégé/heure | Facturation basée sur le nombre d'objets protégés pour lesquels la sécurité des API est activée. |
Sécurité des API (héritée) : frais de traitement des requêtes | 1 SeCU pour 7 500 requêtes/heure | Nombre de requêtes ayant ciblé un objet protégé au cours d'une heure complète. Remarque Si le nombre de requêtes n'est pas un multiple de 7 500, les SeCUs sont arrondis à l'entier supérieur. Pour plus d'informations, consultez la section Exemples de facturation. |
Agentic API Security | 125 Credit/objet protégé/heure | Facturation basée sur le nombre d'objets protégés pour lesquels la sécurité des API est activée. Agentic API Security utilise une nouvelle unité de facturation : le Credit (100 Credit = 0,2 USD). |
Agentic API Security : frais de traitement des requêtes | 1 Credit pour 1 200 requêtes/heure | Nombre de requêtes ayant ciblé un objet protégé au cours d'une heure complète. Si le nombre de requêtes n'est pas un multiple de 1 200, les credits sont arrondis à l'entier supérieur. |
Plugins d'extension | 100 SeCUs/plugin/heure | Facturation basée sur le nombre de plugins créés. |
Plugins d'extension : frais de traitement des requêtes | 1 SeCU pour 7 500 requêtes/heure | Nombre de requêtes ayant ciblé un objet protégé au cours d'une heure complète. Remarque Si le nombre de requêtes n'est pas un multiple de 7 500, les SeCUs sont arrondis à l'entier supérieur. Pour plus d'informations, consultez la section Exemples de facturation. |
Autres frais
|
Élément facturable |
Description |
|
Log Service |
Facturé par Simple Log Service. Aucun frais n'est appliqué côté WAF. |
|
Support pour événements critiques |
WAF à la consommation prend en charge le support pour événements critiques, qui utilise un mode de facturation par abonnement. La durée minimale d'achat est de 30 jours. Pour plus d'informations, consultez la section Support pour événements critiques. |
Exemples de facturation
Exemple 1
Vous avez ajouté cinq noms de domaine à WAF pour la protection en utilisant l'accès CNAME et configuré deux règles de liste noire d'IP. Au cours d'une période d'une heure, votre activité n'a reçu aucune requête et le nombre de requêtes par seconde (QPS) a atteint un pic de 0.
Dans ce scénario, vous avez consommé 27,5 SeCUs en une heure, pour un coût total de USD 0,275. Le tableau suivant détaille la facturation.
Élément facturable | Prix unitaire | SeCU (arrondi supérieur par heure) | Coût total (1 SeCU = USD 0,01) |
Frais de requête de base | 1 SeCU pour 5 000 requêtes/heure | 0 SeCU | 0,01*0=0 USD |
Pic QPS | Pic QPS ≤1 000 QPS, 0 SeCU/heure | 0 SeCU | 0,01*0=0 USD |
Nombre de domaines avec accès CNAME | Tarification par paliers :
| 1*0+4*5=20 SeCU | 0,01*20=0,2 USD |
Instance WAF | La facturation commence après l'activation d'une instance WAF à la consommation. 0,5 SeCU/heure | 0,5 SeCU | 0,01*0,5=0,005 USD |
Liste noire d'IP | 2 SeCU/règle/heure | 4 SeCU | 0,01*4=0,04 USD |
Règles de protection Web principale Remarque Après avoir connecté les ressources à WAF, le système crée automatiquement des objets protégés et les applique au modèle de règles de protection Web principale par défaut. | Avec objets protégés : 3 SeCU/heure | 3 SeCU | 0,01*3=0,03 USD |
Exemple 2
Vous avez ajouté 12 noms de domaine à WAF pour la protection en utilisant l'accès CNAME. Pour deux de ces domaines, vous avez activé les IPs dédiées et l'équilibrage de charge intelligent. Vous avez également créé un modèle de protection contre les scans. Au cours d'une période d'une heure, votre activité a reçu 50 001 requêtes et le QPS a atteint un pic de 4 000.
Dans ce scénario, vous avez consommé 775,5 SeCUs en une heure, pour un coût total de USD 7,755. Le tableau suivant détaille la facturation.
Élément facturable | Prix unitaire | SeCU (arrondi supérieur par heure) | Coût total (1 SeCU = USD 0,01) |
Frais de requête de base | 1 SeCU pour 5 000 requêtes/heure | 11 SeCU | 0,01*11=0,11 USD |
Pic QPS | Pic QPS ≤1 000 QPS, 0 SeCU/heure >1 000 QPS, excédent facturé à 1 SeCU pour 5 QPS/heure | 600 SeCU | 0,01*600=6 USD |
Instance WAF | La facturation commence après l'activation d'une instance WAF à la consommation. 0,5 SeCU/heure | 0,5 SeCU | 0,01*0,5=0,005 USD |
Nombre de domaines avec accès CNAME | Tarification par paliers :
| 1*0+9*5+2*3=51 SeCU | 0,01*51=0,51 USD |
Accès CNAME : IP dédiée | 15 SeCU/IP dédiée/heure | 30 SeCU | 0,01*30=0,3 USD |
Accès CNAME : équilibrage de charge intelligent | Activé : 50 SeCU/heure | 50 SeCU | 0,01*50=0,5 USD |
Protection contre les scans Remarque Chaque modèle de protection contre les scans comprend exactement 3 règles. | 10 SeCU/règle/heure | 30 SeCU | 0,01*30=0,3 USD |
Règles de protection Web principale Remarque Après avoir connecté les ressources à WAF, le système crée automatiquement des objets protégés et les applique au modèle de règles de protection Web principale par défaut. | Avec objets protégés : 3 SeCU/heure | 3 SeCU | 0,01*3=0,03 USD |
Exemple 3
Vous avez activé la protection WAF pour une instance Classic Load Balancer (CLB) de couche 7 utilisant HTTP/HTTPS en mode cloud natif (par exemple, dans la région États-Unis (Silicon Valley)). En plus de configurer les règles de protection Web principale, vous avez activé la gestion des bots et la protection contre les attaques HTTP flood, et configuré les modèles de protection correspondants. Plus précisément, vous avez configuré deux règles de protection contre les attaques HTTP flood (désactivées) et un modèle de gestion des bots (activé) avec la détection de fraude activée. Au cours d'une période d'une heure, votre activité a reçu 4 200 requêtes au total et le QPS a atteint un pic de 537. La règle de gestion des bots a été déclenchée 34 fois et la règle de détection de fraude 3 fois.
Dans ce scénario, vous avez consommé 62,5 SeCUs en une heure, pour un coût total de USD 0,625. Le tableau suivant détaille la facturation.
Élément facturable | Prix unitaire | SeCU (arrondi supérieur par heure) | Coût total (1 SeCU = USD 0,01) |
Frais de requête de base | 1 SeCU pour 5 000 requêtes/heure | 1 SeCU | 0,01*1=0,01 USD |
Pic QPS | Pic QPS ≤1 000 QPS, 0 SeCU/heure | 0 SeCU | 0,01*0=0 USD |
Gestion des bots : frais de traitement des requêtes | Facturation basée sur le nombre de requêtes ayant ciblé un objet protégé au cours d'une heure complète. 1 SeCU pour 7 500 requêtes | 1 SeCU | 0,01*1=0,01 USD |
Gestion des bots : détection de fraude | Facturation basée sur le nombre de hits. 1 SeCU par hit/heure | 3 SeCU | 0,01*3=0,03 USD |
Instance WAF | La facturation commence après l'activation d'une instance WAF à la consommation. 0,5 SeCU/heure | 0,5 SeCU | 0,01*0,5=0,005 USD |
Règles de protection Web principale Remarque Après avoir connecté les ressources à WAF, le système crée automatiquement des objets protégés et les applique au modèle de règles de protection Web principale par défaut. | Avec objets protégés : 3 SeCU/heure | 3 SeCU | 0,01*3=0,03 USD |
Gestion des bots | Facturation basée sur le nombre de modèles de protection Bot-Web configurés, qu'ils soient activés ou désactivés. Modèle Bot-Web : 50 SeCU/modèle/heure | 50 SeCU | 0,01*50=0,5 USD |
Protection contre les attaques HTTP flood | Facturation basée sur le nombre de règles de protection contre les attaques HTTP flood, qu'elles soient activées ou désactivées. 2 SeCU/règle/heure | 4 SeCU | 0,01*4=0,04 USD |
Exemple 4
Vous avez activé la protection WAF pour une instance Application Load Balancer (ALB) en mode cloud natif (par exemple, dans la région États-Unis (Silicon Valley)) et créé deux modèles de réponse personnalisée appliqués à différents objets protégés. Au cours d'une période d'une heure, votre activité a reçu 50 004 requêtes et le QPS a atteint un pic de 5 997.
Dans ce scénario, vous avez consommé 1 034,5 SeCUs en une heure. Les frais d'instance ALB améliorée par WAF s'élèvent à USD 0,035 par heure, pour un coût total de USD 10,38. Le tableau suivant détaille la facturation.
Élément facturable | Prix unitaire | SeCU (arrondi supérieur par heure) | Coût total (1 SeCU = USD 0,01) |
Frais de requête de base | 1 SeCU pour 5 000 requêtes/heure | 11 SeCU | 0,01*11=0,11 USD |
Pic QPS | Pic QPS >1 000 QPS, excédent facturé à 1 SeCU pour 5 QPS/heure | 1 000 SeCU | 0,01*1000=10 USD |
Instance WAF | La facturation commence après l'activation d'une instance WAF à la consommation. 0,5 SeCU/heure | 0,5 SeCU | 0,01*0,5=0,005 USD |
Réponse personnalisée | 10 SeCU/règle/heure | 20 SeCU | 0,01*20=0,2 USD |
Règles de protection Web principale Remarque Après avoir connecté les ressources à WAF, le système crée automatiquement des objets protégés et les applique au modèle de règles de protection Web principale par défaut. | Avec objets protégés : 3 SeCU/heure | 3 SeCU | 0,01*3=0,03 USD |
Frais d'instance ALB améliorée par WAF | USD 0,035/heure, les prix réels sont indiqués sur la page d'achat. | / | 0,035*1=0,035 USD |
Après avoir activé le mode de facturation à la consommation pour WAF, votre utilisation réelle et vos frais apparaissent sur votre facture Alibaba Cloud.
Cycle de facturation
Les frais à la consommation sont réglés quotidiennement sur la base du fuseau horaire UTC+8. Un nouveau cycle de facturation commence une fois le règlement terminé.
La facturation à la consommation a généralement lieu pendant la nuit. Si vous prévoyez de modifier votre configuration, par exemple en ajoutant des noms de domaine ou en activant de nouvelles fonctionnalités de protection, nous vous recommandons d'effectuer ces modifications après 06:00 (UTC+8) chaque jour. Sinon, les frais liés à la modification peuvent être inclus dans la facture de la veille.
Si le solde disponible de votre compte, qui inclut le solde de votre compte Alibaba Cloud et les bons, est insuffisant pour couvrir le montant de la facture en attente, vous recevrez une notification par SMS ou par e-mail.
Paiements en retard
Les paiements en retard peuvent affecter votre utilisation des services WAF. Surveillez vos Dépenses et coûts et régularisez les paiements en retard rapidement. Pour plus d'informations sur la vérification de votre solde impayé et la gestion des paiements en retard, consultez la section Paiements en retard.
En cas de paiement en retard, votre service WAF peut être suspendu. Le système vous notifie pour effectuer un paiement rapide afin d'éviter toute interruption de service.
Consulter les factures
Pour plus d'informations sur la consultation de l'utilisation réelle et des frais détaillés de votre instance WAF 3.0 à la consommation, consultez la section Consulter les factures.
FAQ
Pourquoi suis-je toujours facturé alors que je n'ai pas configuré WAF ni ajouté de ressources ?
Outre les frais de traitement des requêtes, une instance WAF à la consommation engendre également des frais de fonctionnalités, y compris les frais de base pour l'instance WAF elle-même. Par conséquent, après l'activation du service WAF, la facturation commence immédiatement, indépendamment du fait que du trafic l'atteigne ou non.
Lorsque vous ne prévoyez plus d'utiliser WAF, après avoir supprimé la dernière ressource ajoutée, la console affiche la page suivante vous invitant à résilier WAF pour arrêter la facturation. Si des règles de protection Web Core Protection, Bot Management ou API Security existent toujours, l'instance WAF continue d'engendrer des frais de fonctionnalités. Si vous n'avez plus besoin de l'instance à la consommation, vous pouvez résilier l'instance WAF sur la page Overview.
Comment résilier WAF pour arrêter la facturation ?
Si vous ne prévoyez plus d'utiliser WAF et souhaitez arrêter la facturation, suivez ces étapes pour résilier l'instance WAF.
Avant de résilier l'instance WAF, assurez-vous que les enregistrements DNS des noms de domaine de sites web ajoutés à WAF ont été résolus vers le serveur d'origine.
Après la résiliation de l'instance WAF, toutes les informations de configuration des noms de domaine de sites web sont supprimées. Si des requêtes sont toujours envoyées à l'instance WAF, elles ne pourront pas être transférées correctement, rendant le site web inaccessible.
Accédez à la page Overview. Dans la barre de menus supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland, Outside Chinese Mainland) de l'instance WAF.
Si la page suivante apparaît, cliquez sur Go to Console dans le coin supérieur droit. Si cette page n'apparaît pas, ignorez cette étape.

Sur le côté droit de la page, cliquez sur Terminate WAF Service. Dans la boîte de dialogue qui s'affiche, cochez les cases requises et cliquez sur OK.

Pourquoi suis-je toujours facturé après avoir résilié WAF ?
Si vous êtes toujours facturé après avoir résilié WAF, cela peut être dû aux raisons suivantes :
Le processus de résiliation n'a pas été correctement achevé : vous avez peut-être uniquement supprimé les ressources de WAF ou désactivé l'interrupteur de protection WAF. Assurez-vous de suivre strictement les étapes décrites dans la section Comment résilier WAF pour arrêter la facturation ? pour résilier le service.
Les factures sont générées avec un délai : les factures pour WAF à la consommation sont générées le jour suivant. Par exemple, si vous résiliez WAF le 2 octobre, une facture pour le 2 octobre sera générée le 3 octobre. À partir du 3 octobre, aucune nouvelle facture ne sera générée.
La région n'a pas été correctement sélectionnée : si vous avez acheté une instance WAF pour la région Outside Chinese Mainland, vous devez basculer vers cette région sur la page Overview dans la barre de menus supérieure avant d'effectuer la résiliation. Connectez-vous à la console Web Application Firewall 3.0 et sélectionnez Chinese Mainland ou Outside Chinese Mainland dans le sélecteur de région de la barre de navigation supérieure.

Quel est le QPS maximal pour une instance WAF à la consommation ?
Les spécifications de service maximales pour WAF à la consommation sont les suivantes :
Instances WAF en Chine continentale : 100 000 QPS
Instances WAF hors de Chine continentale : 50 000 QPS
Si le QPS réel de votre activité dépasse les niveaux garantis maximaux ci-dessus, WAF ne garantira plus l'accord de niveau de service (SLA). Les objets protégés associés à l'instance concernée peuvent rencontrer des problèmes d'accès intermittents à tout moment, notamment, mais sans s'y limiter, une perte de paquets, une limitation de débit, des restrictions de connexion, une défaillance de la protection, des journaux ou rapports anormaux et des délais d'accès. Si le QPS estimé de votre activité risque de dépasser ces niveaux, contactez votre responsable commercial à l'avance pour une extension de capacité.