Item yang dapat ditagih untuk IPsec-VPN bervariasi tergantung pada mode binding.
Mode binding dan penagihan
Mode binding IPsec-VPN | Item yang dapat ditagih | Metode penagihan | Produk terkait |
enhanced VPN gateway | Biaya koneksi IPsec, biaya traffic jaringan publik | pay-as-you-go | VPN Gateway, Cloud Data Transfer |
standard VPN gateway | Biaya koneksi IPsec, biaya traffic | pay-as-you-go | VPN Gateway |
Transit Router | Biaya koneksi IPsec, biaya traffic jaringan publik, biaya koneksi Transit Router, biaya pemrosesan traffic Transit Router | pay-as-you-go | VPN Gateway, Cloud Data Transfer, Cloud Enterprise Network |
Untuk membandingkan mode binding, lihat Pilih mode binding.
Enhanced VPN gateway
Item penagihan
Harga untuk Enhanced VPN gateway didasarkan pada koneksi IPsec-VPN. Anda dikenai biaya koneksi IPsec-VPN dan biaya transfer data:
Item penagihan | Harga satuan | Metode penagihan | Deskripsi |
Biaya koneksi IPsec-VPN | USD 0,1/koneksi/jam | pay-as-you-go | Anda dikenai biaya per jam untuk setiap koneksi IPsec-VPN. Penggunaan dibulatkan ke atas ke jam terdekat. Biaya ini saat ini tidak dikenakan. Anda akan diberi tahu secara terpisah sebelum penagihan resmi dimulai. |
Biaya transfer data | pay-as-you-go | Hanya traffic outbound yang dikenai biaya. Biaya ini berlaku untuk jenis jalur BGP (Multi-ISP) dan ditagih oleh Cloud Data Transfer. Cloud Data Transfer menyediakan kuota gratis bulanan sebesar 220 GB (20 GB untuk wilayah di Tiongkok daratan dan 200 GB untuk wilayah lainnya). |
Contoh
Asumsikan Anda membuat dua koneksi IPsec-VPN untuk Enhanced VPN gateway di wilayah Singapura. Selama 24 jam, koneksi tersebut mentransfer 500 GB data ke Alibaba Cloud dan 250 GB dari Alibaba Cloud. Biayanya dihitung sebagai berikut:
Biaya koneksi IPsec-VPN = USD 0,1/koneksi/jam × 24 jam × 2 koneksi IPsec-VPN = USD 4,80
Biaya transfer data (hanya traffic outbound) = USD 0,1/GB × (250 − 200) GB = USD 5,00 (Cloud Data Transfer menyediakan kuota gratis bulanan sebesar 200 GB untuk traffic outbound di wilayah luar Tiongkok daratan.)
Total biaya = Biaya koneksi IPsec-VPN + biaya transfer data = USD 9,80
Standard VPN gateway
Item penagihan
Harga untuk Standard VPN gateway didasarkan pada instans gateway VPN. Jika Anda hanya mengaktifkan fitur IPsec, Anda dikenai biaya instans IPsec-VPN dan biaya bandwidth:
Item penagihan | Harga satuan | Metode penagihan | Deskripsi |
Biaya instans IPsec-VPN | pay-as-you-go | Untuk biaya instans, jika durasi penggunaan Anda kurang dari 1 jam, Anda akan dikenai biaya untuk 1 jam. | |
Biaya transfer data |
Jika Anda juga mengaktifkan fitur SSL-VPN, Anda akan dikenai biaya tambahan berupa biaya instans SSL-VPN dan biaya spesifikasi SSL. Untuk detailnya, lihat Penagihan SSL-VPN.
Instans dan transfer data penetapan harga
Biaya instans IPsec-VPN dan atau biaya traffic untuk Standard VPN gateway bergantung pada spesifikasi bandwidth dan wilayah yang dipilih saat pembelian:
Biaya instance
Unit: USD/jam.
Wilayah | 10 Mbps | 100 Mbps | 200 Mbps | 500 Mbps | 1000 Mbps |
Tiongkok daratan | 0,059 | 0,209 | 0,209 | 0,767 | 0,767 |
China (Hong Kong) | 0,087 | 0,262 | 0,262 | 1,025 | 1,025 |
Singapura | 0,087 | 0,262 | 0,262 | 1,025 | 1,025 |
Jepang (Tokyo) | 0,091 | 0,275 | 0,275 | 0,767 | 0,767 |
Korea Selatan (Seoul) | 0,091 | 0,275 | 0,275 | 0,767 | 0,767 |
Thailand (Bangkok) | 0,087 | 0,262 | 0,262 | 1,025 | 1,025 |
Filipina (Manila) | 0,087 | 0,262 | 0,262 | 1,025 | 1,025 |
Malaysia (Kuala Lumpur) | 0,080 | 0,240 | 0,240 | 0,878 | 0,878 |
Indonesia (Jakarta) | 0,086 | 0,262 | 0,262 | 0,734 | 0,734 |
AS (Virginia) | 0,066 | 0,295 | 0,295 | 0,826 | 0,826 |
AS (Silicon Valley) | 0,082 | 0,392 | 0,392 | 1,095 | 1,095 |
Jerman (Frankfurt) | 0,077 | 0,359 | 0,359 | 1,003 | 1,003 |
Inggris (London) | 0,077 | 0,359 | 0,359 | 1,003 | 1,003 |
Meksiko | 0,066 | 0,295 | 0,295 | 0,826 | 0,826 |
UAE (Dubai) | 0,090 | 0,420 | 0,420 | 1,231 | Not supported |
SAU (Riyadh - Partner Region) | 0,104 | 0,314 | 0,314 | 1,230 | Not supported |
Biaya trafik
Unit: USD/GB.
Wilayah | Harga satuan |
Tiongkok daratan | 0,125 |
China (Hong Kong) | 0,153 |
Singapura | 0,117 |
Jepang (Tokyo) | 0,120 |
Korea Selatan (Seoul) | 0,125 |
Thailand (Bangkok) | 0,117 |
Filipina (Manila) | 0,110 |
Malaysia (Kuala Lumpur) | 0,125 |
Indonesia (Jakarta) | 0,110 |
AS (Virginia) | 0,078 |
AS (Silicon Valley) | 0,078 |
Jerman (Frankfurt) | 0,070 |
Inggris (London) | 0,070 |
Meksiko | 0,078 |
UAE (Dubai) | 0,447 |
SAU (Riyadh - Partner Region) | 0,140 |
Harga ini hanya berlaku untuk wilayah cloud publik. Jika terdapat perbedaan dengan halaman pembelian, harga yang tercantum di sana yang berlaku.
China (Nanjing) (decommissioning)mendukung maksimal 500 Mbps.
Contoh
Asumsikan sebuah perusahaan menggunakan Standard VPN gateway di wilayah China (Hangzhou) untuk menghubungkan IDC ke Alibaba Cloud, dengan hanya fitur IPsec-VPN yang diaktifkan. Dalam 24 jam, 20 GB data ditransfer dari IDC ke Alibaba Cloud dan 10 GB dari Alibaba Cloud ke IDC. Biayanya dihitung sebagai berikut:
Biaya instans IPsec-VPN: USD 0,059/jam × 24 jam = USD 1,416
Biaya transfer data: USD 0,125/GB × 10 GB = USD 1,25
Total biaya = Biaya instans IPsec-VPN + Biaya transfer data = USD 2,666
Binding ke transit router
Item yang dapat ditagih
Anda dikenai biaya untuk setiap koneksi IPsec-VPN yang di-bind ke Transit Router.
Item yang dapat ditagih | Harga satuan | Deskripsi |
Biaya instans koneksi IPsec-VPN |
Penting Fitur bandwidth tunnel 3 Gbps (Large) sedang dalam masa beta publik. Untuk menggunakan fitur ini, hubungi account manager Anda untuk mengajukan permohonan. | Biaya ini dikenakan per jam per koneksi ipsec-vpn. Jam yang tidak penuh ditagih sebagai jam penuh. |
Biaya traffic jaringan publik | Lihat Harga CDT | Penagihan hanya berlaku untuk traffic outbound. |
Biaya koneksi TR |
| Ditagih oleh CEN. Untuk informasi lebih lanjut, lihat Penagihan CEN. |
Biaya pemrosesan traffic TR | USD 0,02/GB. |
Catatan:
Biaya traffic jaringan publik tidak berlaku untuk koneksi IPsec-VPN privat.
Setelah Anda meng-bind koneksi IPsec-VPN ke Transit Router, Anda tidak dapat mengubah jenis resource yang di-bind atau metode penagihan.
Satu koneksi IPsec-VPN mendukung bandwidth tunnel maksimum 1 Gbps atau 3 Gbps. Spesifikasi bandwidth ini tidak dapat diubah. Untuk meningkatkan bandwidth antara data center on-premises dan cloud, Anda dapat membuat beberapa koneksi IPsec-VPN.
Fitur bandwidth tunnel 3 Gbps (Large) sedang dalam masa beta publik. Untuk menggunakan fitur ini, hubungi account manager Anda untuk mengajukan permohonan.
Biaya koneksi TR dan biaya pemrosesan traffic TR adalah dua dimensi item penagihan yang berbeda: Biaya koneksi TR merupakan biaya retensi instans (yaitu, biaya durasi retensi instans), yang dikenakan berdasarkan durasi retensi setelah koneksi IPsec dibuat, dan tidak terkait dengan traffic aktual; biaya pemrosesan traffic TR dihitung secara terpisah berdasarkan traffic aktual yang digunakan. Untuk detailnya, lihat Penagihan CEN.
Contoh
Data center on-premises terhubung ke Transit Router di wilayah Singapura melalui satu koneksi IPsec-VPN publik untuk berkomunikasi dengan VPC. Selama periode 24 jam, traffic inbound adalah 50 GB dan traffic outbound adalah 200 GB. Biaya untuk koneksi IPsec-VPN selama periode ini dihitung sebagai berikut:
Biaya instans koneksi IPsec = USD 0,05/koneksi/jam × 24 jam × 1 koneksi IPsec = USD 1,20
Biaya traffic jaringan publik (hanya outbound) = USD 0,125/GB × (200 − 200) GB = USD 0,00 (Untuk wilayah luar Tiongkok daratan, CDT menyediakan kuota gratis bulanan sebesar 200 GB.)
Biaya koneksi TR = USD 0,05/koneksi/jam × 24 jam × 1 koneksi IPsec = USD 1,20
Biaya pemrosesan traffic TR (hanya inbound ke TR) = USD 0,02/GB × 50 GB = USD 1,00
Total biaya = Biaya instans koneksi IPsec + biaya traffic + biaya koneksi TR + biaya pemrosesan traffic TR = USD 3,40
Lihat tagihan
Buka Konsol Billing & Cost Management untuk melihat detail penagihan.
Biaya traffic internet ditagih di bawah Cloud Data Transfer (CDT).
Untuk transit router yang di-bind, biaya koneksi TR dan biaya pemrosesan data TR ditagih di bawah Cloud Enterprise Network (CEN).
Dokumentasi
Referensi solusi jaringan IPsec-VPN: Jalur jaringan tipikal: LAN lokal – perangkat egress lokal (firewall/router) – Alibaba Cloud VPN Gateway – Alibaba Cloud ECS. Prasyarat: Perangkat VPN di kedua ujung harus memiliki alamat IP publik statis tetap, mendukung protokol IKE, dan blok CIDR intranet di sisi cloud dan on-premises tidak boleh saling bertabrakan.
FAQ
Wilayah Tiongkok daratan
China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Hangzhou), China (Shanghai), China (Nanjing) (Local Region) (decommissioning), China (Shenzhen), China (Heyuan), China (Guangzhou), dan China (Chengdu).
Apakah IPsec-VPN mendukung uji coba gratis atau paket konektivitas gratis?
IPsec-VPN Alibaba Cloud tidak mendukung uji coba gratis, juga tidak menawarkan layanan interkoneksi jalur khusus atau IPsec gratis; semua solusi harus dibeli secara terpisah. Untuk pengujian dan verifikasi berbiaya rendah, kami menyarankan memilih instans pay-as-you-go dengan konfigurasi lebih rendah (seperti Enhanced IPsec-VPN) untuk pengujian, dan melepas resource setelah pengujian selesai.
Apakah mentransfer data seperti OSS melalui ECS via gateway VPN ke data center on-premises mengakibatkan biaya traffic tambahan?
Sisi ECS sendiri tidak mengakibatkan biaya traffic VPN tambahan. Sisi gateway VPN ditagih secara normal berdasarkan mode attachment:
Standard VPN Gateway: Ditagih berdasarkan penggunaan, mengenakan biaya instans IPsec-VPN dan biaya traffic.
Enhanced IPsec-VPN: Pay-as-you-go, mengenakan biaya koneksi IPsec dan biaya traffic jaringan publik arah outbound.
attach to Transit Router: Pay-as-you-go, mengenakan biaya instans koneksi IPsec, biaya koneksi TR, biaya pemrosesan traffic TR, dan biaya traffic jaringan publik arah outbound.
Perlu diperhatikan bahwa hanya traffic dalam arah outbound (arah dari Alibaba Cloud ke data center on-premises) yang dikenai biaya traffic jaringan publik; traffic dalam arah inbound (arah dari data center on-premises ke Alibaba Cloud) gratis.
Jika saya memilih VPC yang salah saat membuat gateway VPN, bagaimana cara mengubah VPC yang dilampirkan?
Gateway VPN tidak mendukung perubahan atau modifikasi langsung VPC yang sudah dilampirkan. Untuk menggunakan VPC yang berbeda, batalkan langganan instans gateway VPN saat ini dan beli yang baru, dengan memilih VPC yang benar. Untuk detail operasi pembatalan langganan, lihat Pembayaran tertunda dan pengembalian dana.
Apakah alamat IP publik berubah setelah saya membatalkan langganan dan membuat gateway VPN baru?
Ya, akan berubah. Gateway VPN yang baru dibuat akan diberikan alamat IP publik baru, dan alamat IP publik asli tidak dapat dipertahankan. Oleh karena itu, jika Anda perlu membangun ulang gateway VPN karena memilih VPC yang salah, atau perlu membeli gateway VPN baru untuk mengubah VPC, harap perhatikan perubahan ini dan segera perbarui alamat IP publik peer yang dikonfigurasi di perangkat lokal (seperti firewall atau router) untuk menghindari gangguan koneksi IPsec.