全部产品
Search
文档中心

Web Application Firewall:Detail penagihan WAF 3.0 metode bayar sesuai pemakaian

更新时间:Jan 24, 2026

Metode penagihan bayar sesuai pemakaian memungkinkan Anda menggunakan resource sesuai kebutuhan tanpa pembelian di muka. Sistem akan menghasilkan tagihan berdasarkan penggunaan aktual Anda untuk setiap siklus penagihan dan mendebet jumlah yang sesuai dari akun Anda. Topik ini menjelaskan aturan penagihan untuk instans WAF dengan metode bayar sesuai pemakaian.

Model penagihan

WAF 3.0 memperkenalkan Security Capacity Unit (SeCU) sebagai satuan pengukuran terpadu untuk penagihan bayar sesuai pemakaian. Semua item yang dapat ditagih mengonsumsi SeCU per jam dan ditagih sesuai aturan berikut:

  • Harga satuan: Harga satuan SeCU adalah USD 0,01, artinya 1 SeCU berharga USD 0,01.

  • Interval pengukuran: Penggunaan SeCU diukur dalam interval per jam, misalnya dari pukul 10:00:00 hingga 10:59:59.

  • Aturan pembulatan: Penggunaan SeCU dibulatkan ke atas ke bilangan bulat terdekat. Misalnya, jika Anda menggunakan 0,1 SeCU dalam satu jam, Anda akan ditagih untuk 1 SeCU selama periode pengukuran tersebut.

Biaya per jam = Total SeCU yang dikonsumsi oleh semua item yang dapat ditagih × Harga satuan.

Item yang dapat ditagih

Item yang dapat ditagih untuk instans WAF bayar sesuai pemakaian dikategorikan menjadi traffic dasar, fitur akses, dan fitur perlindungan.

Biaya instans dan traffic WAF

Item yang dapat ditagih

SeCU

Deskripsi

Instans WAF

0,5 SeCU/jam

Penagihan untuk instans WAF bayar sesuai pemakaian dimulai segera setelah aktivasi, terlepas dari apakah Anda mengonfigurasi pengaturan akses atau perlindungan.

Catatan

Hanya item yang dapat ditagih ini yang menggunakan penggunaan SeCU eksak tanpa pembulatan ke atas. Semua item lain mengikuti aturan pembulatan ke atas.

Biaya traffic dasar

1 SeCU per 5.000 permintaan/jam

Jumlah permintaan bisnis yang diajukan oleh klien dalam satu jam penuh, termasuk permintaan normal maupun serangan. Respons dari sisi server tidak dihitung.

Catatan
  • Jika tidak ada permintaan selama satu jam penuh, tidak dikenakan biaya. Jika jumlah permintaan bukan kelipatan 5.000, SeCU dibulatkan ke atas. Untuk informasi lebih lanjut, lihat Contoh penagihan.

  • Biaya fitur daftar putih sudah termasuk dalam biaya traffic dasar.

Puncak QPS

  • ≤1.000 QPS: 0 SeCU/jam

  • >1.000 QPS: 1 SeCU per 5 QPS/jam untuk kelebihannya

Ditagih per jam berdasarkan puncak QPS maksimum dalam satu jam penuh.

Catatan

Jika kelebihannya kurang dari 5 QPS, akan ditagih sebagai 5 QPS.

Biaya fitur akses resource

Item yang dapat ditagih

SeCU

Deskripsi

Jumlah domain yang diakses melalui CNAME

Harga bertingkat (segmen progresif):

  • 1 domain: 0 SeCU

  • 2–10 domain: 5 SeCU/domain/jam

  • 11–100 domain: 3 SeCU/domain/jam

  • Lebih dari 100 domain: 1 SeCU/domain/jam

Untuk akses CNAME, penagihan didasarkan pada jumlah domain yang benar-benar terhubung, terlepas dari apakah itu domain root atau domain wildcard.

Akses CNAME: IP eksklusif

15 SeCU/IP eksklusif/jam

Untuk akses CNAME, penagihan didasarkan pada jumlah domain yang mengaktifkan IP eksklusif.

Akses CNAME: port non-standar

  • Nonaktif: 0 SeCU/jam

  • Aktif: 25 SeCU/jam

Untuk akses CNAME, mengaktifkan port non-standar apa pun selain 80, 8080, 443, atau 8443 dianggap sebagai pengaktifan fitur ini.

Akses CNAME: penyeimbangan beban cerdas

  • Nonaktif: 0 SeCU/jam

  • Aktif: 50 SeCU/jam

Untuk akses CNAME, mengonfigurasi penyeimbangan beban cerdas untuk domain apa pun dianggap sebagai pengaktifan fitur ini.

Akses CNAME: IPv6

  • Nonaktif: 0 SeCU/jam

  • Aktif: 50 SeCU/jam

Untuk akses CNAME, mengonfigurasi IPv6 untuk domain apa pun dianggap sebagai pengaktifan fitur ini.

Asset center

  • Nonaktif: 0 SeCU/jam

  • Aktif: 1 SeCU/jam

Ditagih setelah mengaktifkan fitur asset center.

Biaya fitur perlindungan inti web

Item yang dapat ditagih

SeCU

Deskripsi

Aturan perlindungan inti web

  • Templat default tanpa objek yang dilindungi: 0 SeCU/jam

  • Templat default dengan objek yang dilindungi: 3 SeCU/jam

  • Templat non-default: 3 SeCU/templat/jam

  • Templat default: Penagihan dimulai setelah Anda menghubungkan objek yang dilindungi, terlepas dari apakah templat diaktifkan atau dinonaktifkan.

  • Templat non-default: Ditagih berdasarkan jumlah templat yang dibuat, terlepas dari apakah diaktifkan atau dinonaktifkan.

    Catatan

    Anda hanya dapat memiliki satu templat default.

Aturan perlindungan inti web: mesin daftar putih cerdas

  • Nonaktif: 0 SeCU/templat/jam

  • Aktif: 10 SeCU/templat/jam

Ditagih berdasarkan jumlah templat aturan perlindungan inti web yang mengaktifkan fitur daftar putih cerdas.

Daftar hitam IP

2 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan daftar hitam IP, terlepas dari apakah diaktifkan atau dinonaktifkan.

Aturan kustom

  • 2 SeCU/aturan dasar/jam

  • 5 SeCU/aturan advanced/jam

Ditagih berdasarkan jumlah aturan perlindungan kustom, terlepas dari apakah diaktifkan atau dinonaktifkan.

Catatan

Suatu aturan diklasifikasikan sebagai advanced jika memenuhi salah satu kondisi berikut. Semua aturan lainnya merupakan aturan dasar:

  • Jenis aturan adalah rate limiting.

  • Menggunakan bidang pencocokan: Cookie, Content-Type, Content-Length, X-Forwarded-For, Body, Http-Method, File Extension, Filename, Server-Port, Header, Cookie Name, atau Body Parameter.

  • Menggunakan operator logika: Regex Match atau Regex Not Match.

  • Menggunakan pengaturan advanced: grayscale aturan atau pola waktu efektif.

Aturan kustom: aksi slider

1 SeCU per 10 kali pemanggilan/jam

Ditagih berdasarkan jumlah pemanggilan. Jika jumlah pemanggilan kurang dari 10, akan ditagih sebagai 10.

Perlindungan pemindaian

10 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan perlindungan pemindaian, terlepas dari apakah diaktifkan atau dinonaktifkan. Setiap templat perlindungan pemindaian mencakup tepat 3 aturan.

Perlindungan CC

2 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan perlindungan CC, terlepas dari apakah diaktifkan atau dinonaktifkan.

Blokir berdasarkan lokasi geografis

10 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan blokir berdasarkan lokasi geografis, terlepas dari apakah diaktifkan atau dinonaktifkan.

Respons kustom

10 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan respons kustom, terlepas dari apakah diaktifkan atau dinonaktifkan. Setiap templat respons kustom mencakup tepat 1 aturan.

Pencegahan perusakan web

5 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan pencegahan perusakan web, terlepas dari apakah diaktifkan atau dinonaktifkan.

Pencegahan kebocoran informasi

5 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan pencegahan kebocoran informasi, terlepas dari apakah diaktifkan atau dinonaktifkan.

Pembatasan lalu lintas puncak

150 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan pembatasan lalu lintas puncak, terlepas dari apakah diaktifkan atau dinonaktifkan.

Intelijen ancaman

50 SeCU/templat/jam

Ditagih berdasarkan jumlah templat perlindungan intelijen ancaman, terlepas dari apakah diaktifkan atau dinonaktifkan.

Biaya fitur perlindungan lanjutan

Item yang dapat ditagih

SeCU

Deskripsi

Manajemen Bot

  • Templat Bot-Web: 50 SeCU/templat/jam

  • Templat Bot-App: 80 SeCU/templat/jam

Ditagih berdasarkan jumlah templat perlindungan Bot-Web dan Bot-App yang dikonfigurasi, terlepas dari apakah diaktifkan atau dinonaktifkan.

Catatan

Bagian ini menjelaskan penagihan untuk versi baru Manajemen Bot. Untuk informasi lebih lanjut, lihat [Pengumuman] Peningkatan versi Manajemen Bot dan penyesuaian harga layanan.

Manajemen Bot: biaya pemrosesan permintaan

1 SeCU per 7.500 permintaan/jam

Jumlah permintaan yang mengenai objek yang dilindungi dalam satu jam penuh.

Catatan

Jika jumlah permintaan bukan kelipatan 7.500, SeCU dibulatkan ke atas. Untuk informasi lebih lanjut, lihat Contoh penagihan.

Manajemen Bot: Pendeteksian Penipuan

1 SeCU per hit/jam

Ditagih berdasarkan jumlah hit.

Manajemen Bot: aturan kustom advanced

15 SeCU/aturan/jam

Ditagih berdasarkan jumlah aturan kustom advanced Manajemen Bot, terlepas dari apakah diaktifkan atau dinonaktifkan.

Keamanan API

20 SeCU/objek yang dilindungi/jam

Ditagih berdasarkan jumlah objek yang dilindungi dengan keamanan API yang diaktifkan.

Keamanan API: biaya pemrosesan permintaan

1 SeCU per 7.500 permintaan/jam

Jumlah permintaan yang mengenai objek yang dilindungi dalam satu jam penuh.

Catatan

Jika jumlah permintaan bukan kelipatan 7.500, SeCU dibulatkan ke atas. Untuk informasi lebih lanjut, lihat Contoh penagihan.

Biaya lainnya

Item yang dapat ditagih

Deskripsi

Layanan Log Sederhana

Ditagih dan difaktur oleh Layanan Log Sederhana. Tidak ada biaya yang dikenakan di sisi WAF.

Dukungan acara besar

WAF bayar sesuai pemakaian mendukung dukungan acara besar, yang menggunakan metode penagihan langganan. Periode pembelian minimum adalah 30 hari. Untuk informasi lebih lanjut, lihat Dukungan acara besar.

Contoh penagihan

Contoh 1

Anda menambahkan lima nama domain ke WAF untuk perlindungan menggunakan akses CNAME dan mengonfigurasi dua aturan daftar hitam IP. Selama periode satu jam, bisnis Anda menerima 0 permintaan dan puncak queries per second (QPS) mencapai 0.

Dalam skenario ini, Anda mengonsumsi 27,5 SeCU dalam satu jam, dengan total biaya sebesar USD 0,275. Tabel berikut menjelaskan rincian penagihan.

Item yang dapat ditagih

Harga satuan

SeCU (dibulatkan ke atas per jam)

Total biaya (1 SeCU = USD 0,01)

Biaya traffic dasar

1 SeCU per 5.000 permintaan/jam

0 SeCU

0,01*0=0 USD

Puncak QPS

Puncak QPS ≤1.000 QPS, 0 SeCU/jam

0 SeCU

0,01*0=0 USD

Jumlah domain akses CNAME

Harga bertingkat:

  • 1 domain: 0 SeCU

  • 2–10 domain: 5 SeCU/domain/jam

  • 11–100 domain: 3 SeCU/domain/jam

  • Lebih dari 100 domain: 1 SeCU/domain/jam

1*0+4*5=20 SeCU

0,01*20=0,2 USD

Instans WAF

Penagihan dimulai setelah mengaktifkan instans WAF bayar sesuai pemakaian. 0,5 SeCU/jam

0,5 SeCU

0,01*0,5=0,005 USD

Daftar hitam IP

2 SeCU/aturan/jam

4 SeCU

0,01*4=0,04 USD

Aturan perlindungan inti web

Catatan

Setelah menghubungkan resource ke WAF, sistem secara otomatis membuat objek yang dilindungi dan menerapkannya ke templat aturan perlindungan inti web default.

Dengan objek yang dilindungi: 3 SeCU/jam

3 SeCU

0,01*3=0,03 USD

Contoh 2

Anda menambahkan 12 nama domain ke WAF untuk perlindungan menggunakan akses CNAME. Untuk dua dari nama domain tersebut, Anda mengaktifkan IP eksklusif dan penyeimbangan beban cerdas. Anda juga membuat satu templat perlindungan pemindaian. Selama periode satu jam, bisnis Anda menerima 50.001 permintaan dan puncak QPS mencapai 4.000.

Dalam skenario ini, Anda mengonsumsi 775,5 SeCU dalam satu jam, dengan total biaya sebesar USD 7,755. Tabel berikut menjelaskan rincian penagihan.

Item yang dapat ditagih

Harga satuan

SeCU (dibulatkan ke atas per jam)

Total biaya (1 SeCU = USD 0,01)

Biaya traffic dasar

1 SeCU per 5.000 permintaan/jam

11 SeCU

0,01*11=0,11 USD

Puncak QPS

Puncak QPS ≤1.000 QPS, 0 SeCU/jam

>1.000 QPS, kelebihan dikenai tarif 1 SeCU per 5 QPS/jam

600 SeCU

0,01*600=6 USD

Instans WAF

Penagihan dimulai setelah mengaktifkan instans WAF bayar sesuai pemakaian. 0,5 SeCU/jam

0,5 SeCU

0,01*0,5=0,005 USD

Jumlah domain akses CNAME

Harga bertingkat:

  • 1 domain: 0 SeCU

  • 2–10 domain: 5 SeCU/domain/jam

  • 11–100 domain: 3 SeCU/domain/jam

  • Lebih dari 100 domain: 1 SeCU/domain/jam

1*0+9*5+2*3=51 SeCU

0,01*51=0,51 USD

Akses CNAME: IP eksklusif

15 SeCU/IP eksklusif/jam

30 SeCU

0,01*30=0,3 USD

Akses CNAME: penyeimbangan beban cerdas

Aktif: 50 SeCU/jam

50 SeCU

0,01*50=0,5 USD

Perlindungan pemindaian

Catatan

Setiap templat perlindungan pemindaian mencakup tepat 3 aturan.

10 SeCU/aturan/jam

30 SeCU

0,01*30=0,3 USD

Aturan perlindungan inti web

Catatan

Setelah menghubungkan resource ke WAF, sistem secara otomatis membuat objek yang dilindungi dan menerapkannya ke templat aturan perlindungan inti web default.

Dengan objek yang dilindungi: 3 SeCU/jam

3 SeCU

0,01*3=0,03 USD

Contoh 3

Anda mengaktifkan perlindungan WAF untuk instans Classic Load Balancer (CLB) Lapisan 7 yang menggunakan HTTP/HTTPS dengan mode cloud native (misalnya, di wilayah AS (Silicon Valley)). Selain mengonfigurasi aturan perlindungan inti web, Anda mengaktifkan Manajemen Bot dan perlindungan CC, serta menyiapkan templat perlindungan yang sesuai. Secara spesifik, Anda mengonfigurasi dua aturan perlindungan CC (dinonaktifkan) dan satu templat Manajemen Bot (diaktifkan) dengan Pendeteksian Penipuan yang diaktifkan. Selama periode satu jam, bisnis Anda menerima total 4.200 permintaan dan puncak QPS mencapai 537. Aturan Manajemen Bot dipicu 34 kali, dan aturan Pendeteksian Penipuan dipicu 3 kali.

Dalam skenario ini, Anda mengonsumsi 62,5 SeCU dalam satu jam, dengan total biaya sebesar USD 0,625. Tabel berikut menjelaskan rincian penagihan.

Item yang dapat ditagih

Harga satuan

SeCU (dibulatkan ke atas per jam)

Total biaya (1 SeCU = USD 0,01)

Biaya traffic dasar

1 SeCU per 5.000 permintaan/jam

1 SeCU

0,01*1=0,01 USD

Puncak QPS

Puncak QPS ≤1.000 QPS, 0 SeCU/jam

0 SeCU

0,01*0=0 USD

Manajemen Bot: biaya pemrosesan permintaan

Ditagih berdasarkan jumlah permintaan yang mengenai objek yang dilindungi dalam satu jam penuh.

1 SeCU per 7.500 permintaan

1 SeCU

0,01*1=0,01 USD

Manajemen Bot: Pendeteksian Penipuan

Ditagih berdasarkan jumlah hit.

1 SeCU per hit/jam

3 SeCU

0,01*3=0,03 USD

Instans WAF

Penagihan dimulai setelah mengaktifkan instans WAF bayar sesuai pemakaian. 0,5 SeCU/jam

0,5 SeCU

0,01*0,5=0,005 USD

Aturan perlindungan inti web

Catatan

Setelah menghubungkan resource ke WAF, sistem secara otomatis membuat objek yang dilindungi dan menerapkannya ke templat aturan perlindungan inti web default.

Dengan objek yang dilindungi: 3 SeCU/jam

3 SeCU

0,01*3=0,03 USD

Manajemen Bot

Ditagih berdasarkan jumlah templat perlindungan Bot-Web yang dikonfigurasi, terlepas dari apakah diaktifkan atau dinonaktifkan.

Templat Bot-Web: 50 SeCU/templat/jam

50 SeCU

0,01*50=0,5 USD

Perlindungan CC

Ditagih berdasarkan jumlah aturan perlindungan CC, terlepas dari apakah diaktifkan atau dinonaktifkan.

2 SeCU/aturan/jam

4 SeCU

0,01*4=0,04 USD

Contoh 4

Anda mengaktifkan perlindungan WAF untuk instans Application Load Balancer (ALB) menggunakan mode cloud native (misalnya, di wilayah AS (Silicon Valley)) dan membuat dua templat respons kustom yang diterapkan pada objek yang dilindungi berbeda. Selama periode satu jam, bisnis Anda menerima 50.004 permintaan dan puncak QPS mencapai 5.997.

Dalam skenario ini, Anda mengonsumsi 1.034,5 SeCU dalam satu jam. Biaya instans ALB yang ditingkatkan WAF adalah USD 0,035 per jam, dengan total biaya USD 10,38. Tabel berikut menjelaskan rincian penagihan.

Item yang dapat ditagih

Harga satuan

SeCU (dibulatkan ke atas per jam)

Total biaya (1 SeCU = USD 0,01)

Biaya traffic dasar

1 SeCU per 5.000 permintaan/jam

11 SeCU

0,01*11=0,11 USD

Puncak QPS

Puncak QPS >1.000 QPS, kelebihan dikenai tarif 1 SeCU per 5 QPS/jam

1.000 SeCU

0,01*1000=10 USD

Instans WAF

Penagihan dimulai setelah mengaktifkan instans WAF bayar sesuai pemakaian. 0,5 SeCU/jam

0,5 SeCU

0,01*0,5=0,005 USD

Respons kustom

10 SeCU/aturan/jam

20 SeCU

0,01*20=0,2 USD

Aturan perlindungan inti web

Catatan

Setelah menghubungkan resource ke WAF, sistem secara otomatis membuat objek yang dilindungi dan menerapkannya ke templat aturan perlindungan inti web default.

Dengan objek yang dilindungi: 3 SeCU/jam

3 SeCU

0,01*3=0,03 USD

Biaya instans ALB yang ditingkatkan WAF

USD 0,035/jam, harga aktual mengacu pada halaman pembelian.

/

0,035*1=0,035 USD

Catatan

Setelah Anda mengaktifkan metode penagihan bayar sesuai pemakaian untuk WAF, penggunaan aktual dan biaya Anda akan muncul di tagihan Alibaba Cloud Anda.

Siklus penagihan

Biaya bayar sesuai pemakaian diselesaikan setiap hari berdasarkan zona waktu UTC+8. Siklus penagihan baru dimulai setelah penyelesaian selesai.

Catatan
  • Penagihan bayar sesuai pemakaian biasanya terjadi pada malam hari. Jika Anda berencana mengubah konfigurasi, seperti menambahkan nama domain atau mengaktifkan fitur perlindungan baru, kami menyarankan agar Anda melakukan perubahan tersebut setelah pukul 06.00 (UTC+8) setiap hari. Jika tidak, biaya untuk perubahan tersebut mungkin termasuk dalam tagihan hari sebelumnya.

  • Jika saldo akun yang tersedia, termasuk saldo akun Alibaba Cloud dan voucher Anda, tidak mencukupi untuk menutupi jumlah tagihan tertunda, Anda akan menerima notifikasi melalui pesan teks atau email.

Pembayaran tertunda

Pembayaran tertunda dapat memengaruhi penggunaan layanan WAF Anda. Pantau Biaya dan Pengeluaran Anda dan segera selesaikan pembayaran tertunda. Untuk informasi lebih lanjut tentang cara memeriksa saldo tertunda dan menangani pembayaran tertunda, lihat Pembayaran tertunda.

Peringatan

Jika Anda memiliki pembayaran tertunda, layanan WAF Anda mungkin ditangguhkan. Sistem akan memberi tahu Anda untuk segera melakukan pembayaran guna menghindari gangguan layanan.

Kueri tagihan

Untuk informasi lebih lanjut tentang cara melihat penggunaan aktual dan rincian biaya instans WAF 3.0 bayar sesuai pemakaian Anda, lihat Lihat tagihan.

FAQ

Biaya WAF bayar sesuai pemakaian tinggi. Bagaimana cara mengoptimalkan biaya?