このトピックでは、レガシー課金方法 1.0 の課金項目、バージョン 1.0 と 2.0 の主な違い、およびアップグレード手順を説明します。
2025 年 10 月 15 日より、Cloud Firewall は課金方法 2.0 を導入します。課金方法 2.0 は、新規購入時のデフォルトになります。既存のユーザーは、引き続き課金方法 1.0 を使用することも、2.0 にアップグレードすることもできます。現在の課金方法を確認するには、Cloud Firewall コンソールの概要ページに移動してください。課金方法 2.0 にアップグレードするオプションが表示されている場合、課金方法 1.0 を使用しています。
Subscription 1.0
Billing
Important update: Starting October 15, 2025, only the Enterprise and Ultimate editions of the subscription plan support the threat intelligence feature in IPS configurations. The Premium Edition no longer supports this feature.
Scope: The traffic or cloud assets mentioned in the billable items refer to the combined total from your primary account and all its member accounts.
Features and billable items | Premium edition | Enterprise edition | Ultimate edition | Description | |
Base price | USD 420/month | USD 1,450/month | USD 3,900/month | The base price includes only the default specifications. It does not include add-ons or capacity expansions. | |
Subscription duration | Available subscription durations: 1 month, 3 months, 6 months, 1 year, 2 years, and 3 years. | N/A | |||
Internet firewall | Number of protectable public IP addresses | The base price includes 20 addresses. You can increase the number to a value from 20 to 1,000. | The base price includes 50 addresses. You can increase the number to a value from 50 to 1,000. | The base price includes 400 addresses. You can increase the number to a value from 400 to 1,000. | The number of public IP addresses that the internet firewall protects. Expansion fee: USD 7/IP address/month |
Public internet traffic processing capability | The base price includes 10 Mbps. You can increase the bandwidth to a value from 10 Mbps to 5,000 Mbps. | The base price includes 50 Mbps. You can increase the bandwidth to a value from 50 Mbps to 5,000 Mbps. | The base price includes 200 Mbps. You can increase the bandwidth to a value from 200 Mbps to 15,000 Mbps. | The peak bandwidth of protected internet traffic. The billable bandwidth is the greater of the inbound or outbound traffic. Expansion fee: USD 7/Mbps/month If the expandable bandwidth range does not meet your needs, contact your account manager. | |
NAT firewall | Number of NAT firewall instances | Not included in the base price. You can add 1 to 20 instances. | The base price includes 1 instance. You can increase the number to a value from 1 to 100. | The base price includes 2 instances. You can increase the number to a value from 2 to 1,000. | The number of NAT firewalls you can create. Each NAT Gateway instance corresponds to one NAT firewall. Expansion fee: USD 32/instance/month. |
NAT private network traffic processing capability | Not included in the base price. You can expand the bandwidth to a value from 5 Mbps to 1,000 Mbps. | The base price includes 10 Mbps. You can increase the bandwidth to a value from 10 Mbps to 5,000 Mbps. | The base price includes 20 Mbps. You can increase the bandwidth to a value from 20 Mbps to 10,000 Mbps. | The peak bandwidth of protected traffic from private network assets to the internet. Expansion fees:
| |
VPC firewall | Number of VPC firewall instances | Not supported | The base price includes 2 instances. You can increase the number to a value from 2 to 100. | The base price includes 5 instances. You can increase the number to a value from 5 to 200. | The number of VPC firewalls that you can create. Expansion fee: USD 300/instance/month |
VPC traffic processing capability | Not supported | The base price includes 200 Mbps. You can increase the bandwidth to a value from 200 Mbps to 5,000 Mbps. | The base price includes 1,000 Mbps. You can increase the bandwidth to a value from 1,000 Mbps to 10,000 Mbps. | The peak total bandwidth of traffic between VPCs that can be protected. Expansion fee: USD 7.5/10 Mbps. If your service requires more than 10 Gbps of traffic, you must contact your account manager one month in advance. | |
Common capabilities for all firewalls | elastic traffic processing capability | Enabled by default and cannot be disabled. | Enabled by default and cannot be disabled. | Enabled by default and cannot be disabled. | Price: USD 0.06/GB For more information about pay-as-you-go billing for excess elastic traffic, see Pay-as-you-go for elastic traffic of subscription instances. You can use this feature with pay-as-you-go savings plans to reduce costs. |
Sensitive Data Leak Detection | 100 GB included (free) after activation | 300 GB included (free) after activation | 500 GB included (free) after activation |
| |
Access control policy quota If the default access control policy quota for your edition is insufficient, you can purchase an additional policy quota. This quota is shared by internet firewalls, NAT firewalls, and VPC firewalls. | Included policy quota:
Additional policy quota range: 0 to 100,000. | Included policy quota:
Additional policy quota range: 0 to 200,000. | Included policy quota:
Additional policy quota range: 0 to 300,000 | Fees for additional policy quotas:
説明 For more information about how policy quotas are calculated, see Policy quota calculation. | |
Log storage capacity for log analysis | Not included in the base price. You can expand the capacity to a value from 1,000 GB to 100,000 GB. | Not included in the base price. You can expand the capacity to a value from 1,000 GB to 100,000 GB. | Not included in the base price. You can expand the capacity to a value from 1,000 GB to 100,000 GB. | Cloud Firewall stores audit logs for 7 days by default. These logs include event logs, traffic logs, and operation logs. To store logs for a longer period or to meet compliance requirements, enable the log analysis feature. Expansion fee for log analysis storage capacity: USD 80/1,000 GB/month. | |
Multi-account management | Includes a free quota of 1,000. | Includes a free quota of 1,000. | Includes a free quota of 1,000. | To increase the quota, contact your account manager. | |
課金の例
あるエンタープライズが、Alibaba Cloud アカウントで 60 個のパブリック IP アドレスを保有しています。このエンタープライズは、Cloud Firewall Enterprise Edition の 6 か月サブスクリプションを購入し、保護されたインターネットトラフィック帯域幅を 60 Mbps に拡張します。
合計料金は次のように計算します:(USD 1,450 + 10 個の追加パブリック IP アドレス × USD 7 + 10 Mbps の追加帯域幅 × USD 7) × 6
従量課金 1.0
課金
従量課金の Cloud Firewall インスタンスの場合、実際の保護対象アセット数と処理トラフィック量に基づいて課金されます。前日の使用料金は、翌日に計算されてアカウントから差し引かれます。
従量課金の Cloud Firewall インスタンスの料金計算式は次のとおりです:
1 日あたりの請求額は、パブリック IP アドレス設定料金、インターネットトラフィック処理料金、NAT ファイアウォールインスタンス料金、NAT ファイアウォールトラフィック処理料金、VPC ファイアウォールインスタンス料金、VPC ファイアウォールトラフィック処理料金の合計です。
重要な更新:2025 年 12 月 1 日より、インターネット境界ファイアウォールのパブリック IP アドレスの設定料金が USD 0.008 / IP アドレス / 時間 から USD 0.014 / IP アドレス / 時間 に値上げされます。さらに、IPS 設定の脅威インテリジェンス機能はサポートを終了します。この機能を使用するには、従量課金 2.0 にアップグレードする必要があります。
最小課金単位:従量課金の Cloud Firewall インスタンスの最小課金単位は 1 時間です。1 時間未満の使用量は 1 時間として課金されます。たとえば、15:55 から 16:05 までの使用は、2 つの別々の 1 時間の課金期間 (15:00~16:00 と 16:00~17:00) にまたがるため、2 時間として課金されます。
料金滞納:アカウントの残高が不足し、支払いが 15 日以上滞納した場合、従量課金の Cloud Firewall インスタンスは自動的に解放されます。 30 日以上連続してアセットが保護されていない場合、Cloud Firewall は関連するインターネット境界ファイアウォール、NAT ファイアウォール、または VPC ファイアウォールモジュールを自動的に無効にします。
ファイアウォールタイプ | 課金項目 | 単価 | 説明 |
インターネット境界ファイアウォール | パブリック IP アドレス設定料金 | USD 0.014 / IP アドレス / 時間 | 保護が有効なパブリック IP アドレスの数に基づいて日次で課金されます。 1 日あたりのパブリック IP アドレス設定料金 = 保護対象のパブリック IP アドレス数 × パブリック IP アドレス設定の単価 |
インターネットトラフィック処理料金 | USD 0.06 / GB | ファイアウォールによって処理されたインターネットトラフィックの量に基づいて日次で課金されます。 1 日あたりのインターネットトラフィック処理料金 = (処理されたアウトバウンドトラフィック + 処理されたインバウンドトラフィック) × GB あたりのトラフィック単価 | |
NAT ファイアウォール | NAT ファイアウォールインスタンス料金 | USD 0.06 / インスタンス / 時間 | 特定日に作成された NAT ファイアウォールインスタンスの数に基づいて課金されます。 1 日あたりの NAT ファイアウォールインスタンス料金 = 有効な NAT ファイアウォールの数 × NAT ファイアウォールインスタンスあたりの単価 説明 これは、作成された NAT ファイアウォールインスタンスの数に基づきます。各 NAT ゲートウェイインスタンスは、1 つの NAT ファイアウォールインスタンスに対応します。詳細については、「NAT ファイアウォール」をご参照ください。 |
NAT ファイアウォールトラフィック処理料金 | USD 0.06 / GB | 特定日に NAT ファイアウォールによって処理されたプライベートネットワークトラフィックの実際の量に基づいて課金されます。 1 日あたりの NAT ファイアウォールトラフィック処理料金 = 処理されたアウトバウンドトラフィック × GB あたりのトラフィック単価 | |
VPC ファイアウォール | VPC ファイアウォールインスタンス料金 | USD 0.39 / インスタンス / 時間 | 特定日に作成された VPC ファイアウォールインスタンスの数に基づいて課金されます。 1 日あたりの VPC ファイアウォールインスタンス料金 = 有効な VPC ファイアウォールの数 × VPC ファイアウォールインスタンスあたりの単価 説明 VPC ファイアウォールインスタンスの数は、ネットワークアーキテクチャによって異なります:
詳細については、「VPC ファイアウォールの概要」をご参照ください。 |
VPC ファイアウォールトラフィック処理料金 | USD 0.06 / GB | 特定日に VPC ファイアウォールによって処理された実際のトラフィック量に基づいて課金されます。 1 日あたりの VPC ファイアウォールトラフィック処理料金 = 処理されたアウトバウンドトラフィック × GB あたりのトラフィック単価 | |
共通機能 | 機密データ漏洩検出 | デフォルトのクォータ内では無料です。クォータを使い切った後の料金は USD 0.02 / GB です。 |
|
アクセス制御ポリシーの拡張 | デフォルトのクォータ内では無料です。クォータを使い切った後の料金は です。 USD 0.003 / 100 ポリシー / 時間。 |
|
従量課金の Cloud Firewall インスタンスのデフォルト仕様は次のとおりです:
保護対象のパブリック IP アドレス数:最大 1,000 個のパブリック IP アドレスを保護できます。
機密データ漏洩検出のトラフィック:機能を有効にすると、月額 100 GB が無料で提供されます。
デフォルトのアクセス制御ポリシークォータ:
インターネット境界ファイアウォール:2,000
NAT ファイアウォール:2,000
VPC ファイアウォール:10,000
ポリシークォータの計算方法の詳細については、「ポリシークォータの計算」をご参照ください。
ピークトラフィック処理帯域幅:最大 5 Gbps。
説明Cloud Firewall は、ピーク帯域幅を超えるトラフィックのセキュリティを保証しません。Cloud Firewall コンソール の スイッチ ページでファイアウォールのステータスを確認できます。ファイアウォールのステータス が 保護中 の場合、アセットのトラフィックは保護されています。ファイアウォールのステータス が 未保護 の場合、アセットのトラフィックはファイアウォールをバイパスし、保護も課金もされません。
従量課金の Cloud Firewall インスタンスは、アセットを自動的に同期し、その保護ステータスをリアルタイムで検出します。システムが、インスタンスによって保護されているアセットが 1~30 日間連続して存在しないことを検出すると、通知が送信されます。
説明30 日以上連続してアセットが保護されていない場合、Cloud Firewall は関連するインターネット境界ファイアウォール、NAT ファイアウォール、または VPC ファイアウォールモジュールを自動的に無効にし、その他の関連モジュールを初期状態にリセットします。必要に応じてモジュールを再度有効にできます。詳細については、「インターネット境界ファイアウォール」、「NAT ファイアウォール」、または「VPC ファイアウォール」をご参照ください。
課金例
シナリオ | 時間単位の請求額 |
従量課金の Cloud Firewall インスタンスを所有していますが、どのクラウド資産についても保護を有効にしていません。 | 0 USD |
従量課金の Cloud Firewall インスタンスを所有しており、2 つのクラウド資産のパブリック IP アドレスの保護を有効にしています。処理されるインバウンドおよびアウトバウンドトラフィックは、1 時間あたり約 1 GB です。NAT ファイアウォールは有効にしていません。 | 2 × USD 0.014 + 1 GB × USD 0.06 / GB = USD 0.088 |
従量課金の Cloud Firewall インスタンスを所有しており、2 つのクラウド資産のパブリック IP アドレスの保護を有効にしています。処理されるインバウンドおよびアウトバウンドトラフィックは、1 時間あたり約 1 GB です。また、NAT ファイアウォールを 1 つ有効にしており、処理されるプライベートネットワークトラフィックは 1 時間あたり約 0.5 GB です。 | 2 × USD 0.014 + 1 GB × USD 0.06 / GB + 1 × USD 0.06 + 0.5 GB × USD 0.06 / GB = USD 0.178 |
課金 1.0 と 2.0 の違い
サブスクリプション
課金項目の簡素化:課金方法 2.0 では、インスタンス料金とトラフィック料金が、異なるファイアウォールタイプ間で統一されます。インターネット境界ファイアウォールは、パブリック IP アドレスではなく、保護対象リージョンの数に基づいて課金されるようになりました。Premium Edition、Enterprise Edition、Ultimate Edition には、それぞれ 1、3、5 個のファイアウォールインスタンスが含まれています。インスタンス数と帯域幅は拡張できます。
機能の変更:バージョン 1.0 と比較して、バージョン 2.0 ではエディションごとの帯域幅が増加し、帯域幅拡張に段階的価格設定が導入され、エラスティックトラフィック機能がデフォルトで有効になります (無効化はできません)。また、ログ分析の最小ストレージ容量が増加し、機密データ漏洩検出には機能料金が課金されます。
帯域幅計算の変更:インターネット境界ファイアウォールの帯域幅は、インバウンドトラフィックとアウトバウンドトラフィックのうち大きい方の値ではなく、両者の合計として計算されるようになりました。
免除される料金:課金方法 2.0 では、インターネット境界ファイアウォールのパブリック IP アドレス設定とアクセス制御ポリシー拡張の料金が免除されます。
従量課金
課金項目の簡素化:課金方法 2.0 では、インスタンス料金とトラフィック料金が、異なるファイアウォールタイプ間で統一されます。インスタンス料金はUSD0.36/インスタンス/時間、トラフィック料金はUSD0.06/GB です。インターネット境界ファイアウォールは、パブリック IP アドレスではなく、保護対象リージョンの数に基づいて課金されます。
ログ分析の変更:課金方法 2.0 では、ログ分析料金は Simple Log Service (SLS) ではなく Cloud Firewall によって課金されます。料金はUSD0.3/TB/時間 です。アップグレード前にログ分析が有効になっていた場合、アップグレード後はデフォルトで 1 TB のストレージ容量に対して課金されます。ストレージ容量は後ほどコンソールで調整できます。
帯域幅計算の変更:インターネット境界ファイアウォールの帯域幅は、以前のように両者のうち大きい方の値を採用するのではなく、インバウンドトラフィックとアウトバウンドトラフィックの合計として計算されるようになりました。
免除される料金:課金方法 2.0 では、インターネット境界ファイアウォールのパブリック IP アドレス設定とアクセス制御ポリシー拡張の料金が免除されます。最大 10,000 件のアクセス制御ポリシーを設定できます。
課金方法の 1.0 から 2.0 へのアップグレード
アップグレードの影響
課金方法 2.0 にアップグレードすると、1.0 に復元することはできません。アップグレードを実行する前に、課金ルールとアップグレードの影響を十分に理解することを推奨します。
サブスクリプション 1.0 インスタンスを使用している場合は、以下の点にご注意ください:
サブスクリプション 2.0 とサブスクリプション 1.0 は、独立した Cloud Firewall インスタンスです。バージョン 2.0 にアップグレードするには、まずサブスクリプション 2.0 インスタンスを購入する必要があります。購入を確認した後、速やかにサブスクリプション 1.0 インスタンスの登録を解除してください。アカウントにサブスクリプション 2.0 と 1.0 の両方のインスタンスが存在する場合、Cloud Firewall の [Overview] ページに 1.0 インスタンスの登録解除を促すメッセージが表示されます。
重要購入してから登録解除するという手順を厳守してください。2.0 インスタンスを購入する前に 1.0 インスタンスの登録を解除すると、設定データが失われます。
アップグレードプロセスはサービスに影響せず、Automatic Protection for New Assets のステータスを含む Cloud Firewall の設定は、自動的に 2.0 インスタンスに移行されます。
従量課金 1.0 インスタンスを使用している場合は、以下の点にご注意ください:
2.0 へアップグレードした日に発生した料金は翌日に請求され、2 つの請求書が個別に発行されます:
アップグレード前 (アップグレードが行われた時間を含む) に発生した料金は、1.0 の課金ルールに基づいて計算されます。
アップグレード後に発生した料金は、2.0 の課金ルールに基づいて計算されます。
アップグレード処理はサービスに影響しません。Cloud Firewall の設定は自動的に 2.0 インスタンスに移行されます。
バージョン 1.0 でログ分析が有効になっていた場合、アップグレード中にこの機能は自動的に無効になります。引き続き使用するには、手動で再度有効にする必要があります。
従量課金 2.0 へアップグレードした後、1.0 インスタンスのログ分析データは、
cloudfirewallnew-project-<Your_Alibaba_Cloud_Account_ID>-<Region_ID>という名前の Simple Log Service (SLS) プロジェクトに保持されます。このデータストレージには引き続き SLS 料金が発生します。このデータが不要になった場合は、プロジェクトを手動で削除できます。
以前に 課金方法 1.0 を使用していた場合、課金方法を切り替えると自動的に 課金方法 2.0 にアップグレードされます。詳細については、「サブスクリプションと従量課金の切り替え」をご参照ください。
手順
クラウドファイアウォールコンソールにログインします。 概要 タブで、右側の インスタンス保護ステータス セクションを見つけ、サブスクリプション 2.0 へのスペックアップ または 従量課金 2.0 へのアップグレード をクリックします。
画面の指示に従って、アップグレードの購入を完了します。
サブスクリプション 1.0 インスタンスをアップグレードする場合は、購入完了後すぐに ページにアクセスして、古いインスタンスの登録を解除します。