このトピックでは、レガシー課金方法 1.0 の課金項目、バージョン 1.0 と 2.0 の主な違い、およびアップグレードの手順について説明します。
2025年10月15日より、Cloud Firewall は、新規購入のデフォルトとして課金方法 2.0 を導入します。既存のユーザーは、引き続き課金方法 1.0 を使用するか、2.0 へのアップグレードを選択できます。現在の課金方法を確認するには、Cloud Firewall コンソールの概要ページをご参照ください。課金方法 2.0 へのアップグレードオプションが表示される場合、お客様はバージョン 1.0 を使用しています。
サブスクリプション 1.0
課金
重要なお知らせ:2025年10月15日より、サブスクリプションプランの IPS 設定における脅威インテリジェンス機能は、Enterprise Edition および Ultimate Edition でのみサポートされます。Premium Edition ではこの機能はサポートされなくなります。
範囲:課金項目に記載されているトラフィックまたはクラウドアセットは、プライマリアカウントとそのすべてのメンバーアカウントの合計値を指します。
機能と課金項目 | Premium Edition | Enterprise Edition | Ultimate Edition | 説明 | |
基本料金 | USD 420 /月 | USD 1,450 /月 | USD 3,900 /月 | 基本料金には、デフォルトの仕様のみが含まれます。アドオンや容量拡張は含まれません。 | |
サブスクリプション期間 | 利用可能なサブスクリプション期間は、1 か月、3 か月、6 か月、1 年、2 年、3 年です。 | 該当なし | |||
インターネット境界ファイアウォール | 保護可能なパブリック IP アドレスの数 | 基本料金には 20 個のアドレスが含まれます。20 個から 1,000 個まで増やすことができます。 | 基本料金には 50 個のアドレスが含まれます。50 個から 1,000 個まで増やすことができます。 | 基本料金には 400 個のアドレスが含まれます。400 個から 1,000 個まで増やすことができます。 | インターネット境界ファイアウォールで保護するパブリック IP アドレスの数。拡張料金: USD 7 /IP アドレス/月 |
パブリックインターネットのトラフィック処理能力 | 基本料金には 10 Mbps が含まれます。10 Mbps から 5,000 Mbps まで帯域幅を増やすことができます。 | 基本料金には 50 Mbps が含まれます。50 Mbps から 5,000 Mbps まで帯域幅を増やすことができます。 | 基本料金には 200 Mbps が含まれます。200 Mbps から 15,000 Mbps まで帯域幅を増やすことができます。 | 保護対象のインターネットトラフィックのピーク帯域幅。課金対象の帯域幅は、インバウンドまたはアウトバウンドトラフィックのうち大きい方です。 拡張料金: USD 7 /Mbps/月 拡張可能な帯域幅の範囲がニーズを満たさない場合は、アカウントマネージャーにお問い合わせください。 | |
NAT ファイアウォール | NAT ファイアウォールのインスタンス数 | 基本料金には含まれません。1 個から 20 個まで追加できます。 | 基本料金には 1 個のインスタンスが含まれます。1 個から 100 個まで増やすことができます。 | 基本料金には 2 個のインスタンスが含まれます。2 個から 1,000 個まで増やすことができます。 | 作成できる NAT ファイアウォールの数。各 NAT ゲートウェイインスタンスが、1 つの NAT ファイアウォールに対応します。 拡張料金: USD 32 /インスタンス/月 |
NAT プライベートネットワークのトラフィック処理能力 | 基本料金には含まれません。5 Mbps から 1,000 Mbps まで帯域幅を拡張できます。 | 基本料金には 10 Mbps が含まれます。10 Mbps から 5,000 Mbps まで帯域幅を増やすことができます。 | 基本料金には 20 Mbps が含まれます。20 Mbps から 10,000 Mbps まで帯域幅を増やすことができます。 | プライベートネットワークアセットからインターネットへの、保護対象トラフィックのピーク帯域幅。拡張料金:
| |
VPC ファイアウォール | VPC ファイアウォールのインスタンス数 | サポートされていません | 基本料金には 2 個のインスタンスが含まれます。2 個から 100 個まで増やすことができます。 | 基本料金には 5 個のインスタンスが含まれます。5 個から 200 個まで増やすことができます。 | 作成できる VPC ファイアウォールの数。拡張料金: USD 300 /インスタンス/月 |
VPC トラフィック処理能力 | サポートされていません | 基本料金には 200 Mbps が含まれます。200 Mbps から 5,000 Mbps まで帯域幅を増やすことができます。 | 基本料金には 1,000 Mbps が含まれます。1,000 Mbps から 10,000 Mbps まで帯域幅を増やすことができます。 | 保護できる VPC 間トラフィックの合計ピーク帯域幅。 拡張料金: USD 7.5 /10 Mbps ご利用のサービスで 10 Gbps を超えるトラフィックが必要な場合は、1 か月前までにアカウントマネージャーにお問い合わせください。 | |
全ファイアウォール共通の機能 | エラスティックトラフィックの処理能力 | デフォルトで有効になっており、無効にすることはできません。 | デフォルトで有効になっており、無効にすることはできません。 | デフォルトで有効になっており、無効にすることはできません。 | 料金: USD 0.06 /GB 超過分のエラスティックトラフィックの従量課金の詳細については、「サブスクリプションインスタンスのエラスティックトラフィックの従量課金」をご参照ください。 この機能をSavings Plansと併用することで、コストを削減できます。 |
機密データ漏洩検出 | 有効化後 100 GB 含まれる (無料) | 有効化後 300 GB 含まれる (無料) | 有効化後 500 GB 含まれる (無料) |
| |
アクセス制御ポリシーのクォータ エディションのデフォルトのアクセス制御ポリシーのクォータが不足している場合は、追加のポリシークォータを購入できます。このクォータは、インターネット境界ファイアウォール、NAT ファイアウォール、VPC ファイアウォールで共有されます。 | 含まれるポリシークォータ:
追加ポリシークォータの範囲: 0~50,000 | 含まれるポリシークォータ:
追加ポリシークォータの範囲: 0~100,000 | 含まれるポリシークォータ:
追加ポリシークォータの範囲: 0~200,000 | 追加ポリシークォータの料金:
説明 ポリシークォータの計算方法の詳細については、「ポリシークォータの計算」をご参照ください。 | |
ログ分析機能のログ保存容量 | 基本料金には含まれません。1,000 GB~100,000 GB まで容量を拡張できます。 | 基本料金には含まれません。1,000 GB~100,000 GB まで容量を拡張できます。 | 基本料金には含まれません。1,000 GB~100,000 GB まで容量を拡張できます。 | Cloud Firewall は、デフォルトで監査ログを 7 日間保存します。これらのログには、イベントログ、トラフィックログ、操作ログが含まれます。ログをより長期間保存する場合や、コンプライアンス要件を満たす場合は、ログ分析機能を有効にしてください。 ログ分析保存容量の拡張料金: USD 80 /1,000 GB/月 | |
マルチアカウント管理 | 1,000 の無料クォータが含まれます。 | 1,000 の無料クォータが含まれます。 | 1,000 の無料クォータが含まれます。 | クォータを増やす場合は、アカウントマネージャーにお問い合わせください。 | |
課金の例
ある企業は、Alibaba Cloud アカウントに 60 個のパブリック IP アドレスを保有しています。この企業は、6 か月間の Cloud Firewall Enterprise Edition サブスクリプションを購入し、保護されたインターネットトラフィックの帯域幅を 60 Mbps に増やします。
合計料金の計算式は次のとおりです: (USD 1,450 + 追加のパブリック IP アドレス 10 個 × USD 7 + 追加の帯域幅 10 Mbps × USD 7) × 6
従量課金 1.0
課金
従量課金 Cloud Firewall インスタンスの場合、課金は実際の保護対象アセット数と処理されたトラフィック量に基づいて行われます。前日の使用量に対する料金は、翌日に計算され、アカウントから差し引かれます。
従量課金 Cloud Firewall インスタンスの料金を計算する数式は次のとおりです:
1日の請求額は、パブリック IP アドレス設定、インターネットトラフィック処理、NAT ファイアウォールインスタンス、NAT ファイアウォールトラフィック処理、VPC ファイアウォールインスタンス、VPC ファイアウォールトラフィック処理の各料金の合計です。
重要な更新: 2025 年 12 月 1 日より、インターネット境界ファイアウォールのパブリック IP アドレスの設定料金が、USD 0.008 / IP アドレス/時間からUSD 0.014 / IP アドレス/時間に引き上げられます。また、IPS 設定における脅威インテリジェンス機能はサポートされなくなります。この機能を使用するには、従量課金 2.0 にアップグレードする必要があります。
最小課金単位: 従量課金 Cloud Firewall インスタンスの最小課金単位は 1 時間です。1 時間未満の使用量は、1 時間として課金されます。たとえば、15:55 から 16:05 までの使用は、2 つの 1 時間課金期間 (15:00-16:00 と 16:00-17:00) にまたがるため、2 時間として課金されます。
料金滞納: アカウント残高が不足し、支払いが 15 日以上延滞した場合、従量課金 Cloud Firewall インスタンスは自動的にリリースされます。30 日以上連続してアセットが保護されていない場合、Cloud Firewall は対応する境界ファイアウォールモジュールを自動的に無効にします。
ファイアウォールタイプ | 課金項目 | 単価 | 説明 |
インターネット境界ファイアウォール | パブリック IP アドレス設定料金 | USD 0.014 / IP アドレス/時間 | 保護が有効になっているパブリック IP アドレスの数に基づき、日単位で課金されます。 1日のパブリック IP アドレス設定料金 = 保護対象のパブリック IP アドレス数 × パブリック IP アドレス設定の単価 |
インターネットトラフィック処理料金 | USD 0.06 / GB | ファイアウォールによって処理されたインターネットトラフィック量に基づき、日単位で課金されます。 1日のインターネットトラフィック処理料金 = (処理されたアウトバウンドトラフィック + 処理されたインバウンドトラフィック) × トラフィック 1 GB あたりの単価 | |
NAT ファイアウォール | NAT ファイアウォールインスタンス料金 | USD 0.06 / インスタンス/時間 | 作成された NAT ファイアウォールインスタンスの数に基づき、日単位で課金されます。 1日の NAT ファイアウォールインスタンス料金 = 有効な NAT ファイアウォールの数 × NAT ファイアウォールインスタンスあたりの単価 説明 これは、作成された NAT ファイアウォールインスタンスの数に基づきます。各 NAT ゲートウェイインスタンスは、1 つの NAT ファイアウォールインスタンスに対応します。詳細については、「NAT ファイアウォール」をご参照ください。 |
NAT ファイアウォールトラフィック処理料金 | USD 0.06 / GB | NAT ファイアウォールによって処理された実際のプライベートネットワークトラフィック量に基づき、日単位で課金されます。 1日の NAT ファイアウォールトラフィック処理料金 = 処理されたアウトバウンドトラフィック × トラフィック 1 GB あたりの単価 | |
VPC ファイアウォール | VPC ファイアウォールインスタンス料金 | USD 0.39 / インスタンス/時間 | 作成された VPC ファイアウォールインスタンスの数に基づき、日単位で課金されます。 1日の VPC ファイアウォールインスタンス料金 = 有効な VPC ファイアウォールの数 × VPC ファイアウォールインスタンスあたりの単価 説明 VPC ファイアウォールインスタンスの数は、ネットワークアーキテクチャによって異なります:
詳細については、「VPC ファイアウォールの概要」をご参照ください。 |
VPC ファイアウォールトラフィック処理料金 | USD 0.06 / GB | VPC ファイアウォールによって処理された実際のトラフィック量に基づき、日単位で課金されます。 1日の VPC ファイアウォールトラフィック処理料金 = 処理されたアウトバウンドトラフィック × トラフィック 1 GB あたりの単価 | |
共通機能 | 機密データ漏洩検出 | デフォルトのクォータ内は無料です。クォータ超過後の料金は、USD 0.02 / GBです。 |
|
アクセス制御ポリシーの拡張 | デフォルトのクォータ内は無料です。クォータ超過後の料金は、です。 USD 0.003 / 100 ポリシー/時間です。 |
|
従量課金 Cloud Firewall インスタンスのデフォルト仕様は次のとおりです:
保護可能なパブリック IP アドレス数: 最大 1,000 個のパブリック IP アドレスを保護できます。
機密データ漏洩検出のトラフィック: 機能を有効にした後、月間 100 GB が無料で含まれます。
デフォルトのアクセス制御ポリシークォータ:
インターネット境界ファイアウォール: 2,000
NAT ファイアウォール: 2,000
VPC ファイアウォール: 10,000
ポリシークォータの計算方法の詳細については、「ポリシークォータの計算」をご参照ください。
ピークトラフィック処理帯域幅: 最大 5 Gbps。
説明クラウドファイアウォールは、ピーク帯域幅を超えるトラフィックのセキュリティを保証しません。クラウドファイアウォールコンソールのスイッチ ページでファイアウォールのステータスを表示できます。ファイアウォールのステータス が 保護中 の場合、アセットのトラフィックは保護されます。ファイアウォールのステータス が 未保護 の場合、アセットのトラフィックはファイアウォールをバイパスし、保護も課金もされません。
A pay-as-you-go Cloud Firewall instance automatically synchronizes your assets and detects their protection status in real time. If the system detects that no assets have been protected by your instance for a continuous period of 1 to 30 days, it sends you a notification.
説明If no assets are protected for more than 30 consecutive days, Cloud Firewall automatically disables the relevant internet firewall, NAT firewall, or VPC firewall modules, and other related modules are reset to their initial state. You can re-enable the modules when needed. For more information, see internet firewall, NAT firewall, or VPC firewall.
Billing examples
Scenario | Hourly bill |
You have a pay-as-you-go Cloud Firewall instance but have not enabled protection for any cloud assets. | 0 USD |
You have a pay-as-you-go Cloud Firewall instance and have enabled protection for the public IP addresses of two cloud assets. The processed inbound and outbound traffic is about 1 GB per hour. You have not enabled a NAT firewall. | 2 × USD 0.014 + 1 GB × USD 0.06/GB = USD 0.088 |
You have a pay-as-you-go Cloud Firewall instance and have enabled protection for the public IP addresses of two cloud assets. The processed inbound and outbound traffic is about 1 GB per hour. You have also enabled one NAT firewall, and the processed private network traffic is about 0.5 GB per hour. | 2 × USD 0.014 + 1 GB × USD 0.06/GB + 1 × USD 0.06 + 0.5 GB × USD 0.06/GB = USD 0.178 |
課金 1.0 と 2.0 の違い
サブスクリプション
課金項目の簡素化:課金方法 2.0 では、ファイアウォールタイプ間でインスタンス料金とトラフィック料金が統一されます。インターネット境界ファイアウォールは、パブリック IP アドレス数ではなく、保護対象リージョン数に基づいて課金されます。また、Premium、Enterprise、Ultimate の各エディションには、それぞれ 1、3、5 個のファイアウォールインスタンスが含まれます。インスタンス数と帯域幅は拡張できます。
機能の変更:バージョン 1.0 と比較して、バージョン 2.0 では、エディションごとの帯域幅が増加し、帯域幅拡張に段階的価格設定が導入され、エラスティックトラフィック機能がデフォルトで有効になります (無効化できません)。また、ログ分析の最小ストレージ容量が引き上げられ、機密データ漏洩検出には機能料金が課金されます。
帯域幅計算方法の変更:インターネット境界ファイアウォールの帯域幅は、2 つの値のうち大きい方ではなく、インバウンドトラフィックとアウトバウンドトラフィックの合計として計算されます。
免除される料金:課金方法 2.0 では、インターネット境界ファイアウォールのパブリック IP アドレス設定料金とアクセス制御ポリシー拡張料金は免除されます。アクセス制御ポリシーは最大 10,000 件まで設定できます。
従量課金
課金項目の簡素化:課金方法 2.0 では、ファイアウォールタイプ間でインスタンス料金とトラフィック料金が統一されます。インスタンス料金は USD 0.36/instance/hour、トラフィック料金は USD 0.06/GB です。インターネット境界ファイアウォールは、パブリック IP アドレス数ではなく、保護対象リージョン数に基づいて課金されます。
ログ分析の変更:課金方法 2.0 では、ログ分析料金は Simple Log Service (SLS) ではなく Cloud Firewall から課金されます。料金は USD 0.3/TB/hour です。アップグレード前にログ分析を有効化していた場合、アップグレード後はデフォルトのストレージ容量 1 TB に課金されます。ストレージ容量は、後からコンソールで調整できます。
帯域幅計算方法の変更:インターネット境界ファイアウォールの帯域幅は、従来の 2 つの値のうち大きい方ではなく、インバウンドトラフィックとアウトバウンドトラフィックの合計として計算されます。
免除される料金:課金方法 2.0 では、インターネット境界ファイアウォールのパブリック IP アドレス設定料金とアクセス制御ポリシー拡張料金は免除されます。アクセス制御ポリシーは最大 10,000 件まで設定できます。
課金方法の 1.0 から 2.0 へのアップグレード
アップグレードの影響
課金方法を 2.0 にアップグレードした後は、1.0 に戻すことはできません。アップグレードを実行する前に、課金ルールとアップグレードの影響を十分に理解してください。
サブスクリプション 1.0 インスタンスを使用している場合は、以下の点にご注意ください。
サブスクリプション 2.0 とサブスクリプション 1.0 は、独立した Cloud Firewall インスタンスです。バージョン 2.0 にアップグレードするには、まずサブスクリプション 2.0 インスタンスを購入する必要があります。購入を完了した後、速やかにサブスクリプション 1.0 インスタンスを解約してください。アカウントにサブスクリプション 2.0 と 1.0 の両方のインスタンスが存在する場合、Cloud Firewall の概要ページに 1.0 インスタンスの解約を促すメッセージが表示されます。
重要購入してから解約するという手順を厳守してください。2.0 インスタンスを購入する前に 1.0 インスタンスを解約すると、設定データが失われます。
アップグレードプロセスは、サービスに影響を与えません。[Automatic Protection for New Assets] ステータスを含む Cloud Firewall の設定は、2.0 インスタンスに自動的に移行されます。
従量課金 1.0 インスタンスを使用している場合は、以下の点にご注意ください。
アップグレード当日に発生した料金は翌日に請求され、2 つの個別の請求書が生成されます。
アップグレード前 (アップグレードが実行された時刻を含む) に発生した料金は、課金方法 1.0 のルールに基づいて計算されます。
アップグレード後に発生した料金は、課金方法 2.0 のルールに基づいて計算されます。
アップグレードプロセスは、サービスに影響を与えません。Cloud Firewall の設定は、2.0 インスタンスに自動的に移行されます。
バージョン 1.0 でログ分析が有効になっていた場合、アップグレード中にこの機能は自動的に無効になります。この機能を継続して使用する場合は、手動で再度有効にする必要があります。
従量課金 2.0 へのアップグレード後、1.0 インスタンスからのログ分析データは、
cloudfirewallnew-project-<Your_Alibaba_Cloud_Account_ID>-<Region_ID>という名前の Simple Log Service (SLS) プロジェクトに保持されます。このデータストレージには、引き続き SLS の料金が発生します。このデータが不要になった場合は、手動でプロジェクトを削除できます。
以前に 課金方法 1.0 を使用していた場合、課金方法を切り替えると自動的に 課金方法 2.0 にアップグレードされます。詳細については、「サブスクリプションと従量課金の切り替え」をご参照ください。
手順
Cloud Firewall コンソールにログインします。 概要 タブの右側にある インスタンス保護ステータス セクションで、サブスクリプション 2.0 へのスペックアップ または 従量課金 2.0 へのアップグレード をクリックします。
画面の指示に従って、アップグレードの購入を完了します。
サブスクリプション 1.0 インスタンスをアップグレードする場合は、購入完了後すぐに ページにアクセスして、古いインスタンスを解約してください。