O Cloud Firewall protege ativos e tráfego no limite da Internet, entre VPCs e entre VPCs e data centers locais (IDCs). Ative-o como serviço de assinatura ou pagamento conforme o uso.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conta Alibaba Cloud com verificação de nome real concluída. Consulte Quais usuários precisam concluir a verificação da conta?. Se já tiver concluído a verificação, ignore esta etapa.
(Apenas para assinatura) Uma conta com verificação de nome real corporativo.
-
Conhecimento sobre as edições e o faturamento do Cloud Firewall:
Faturamento da Assinatura 2.0
Faturamento do Pagamento conforme o uso 2.0
Escolha um método de faturamento
O Cloud Firewall oferece dois métodos de faturamento:
|
Método de faturamento |
Mais indicado para |
Funcionamento |
|
Subscription |
Proteção previsível e de longo prazo |
Pagamento antecipado por um período fixo. Configure largura de banda, instâncias e recursos adicionais no momento da compra. |
|
Pay-As-You-Go |
Proteção flexível e sob demanda, com compromisso mínimo |
Ative o serviço e pague apenas pelo uso diário real. Não há cobrança quando o serviço está ocioso. |
Ative a edição de assinatura
Acesse a página de compra do Cloud Firewall e defina Product Type como Subscription 2.0.
-
Configure as especificações a seguir e clique em Buy Now para concluir o pagamento.
Item de configuração Descrição Edition Selecione a edição do Cloud Firewall. Após a seleção, a página exibe um resumo dos recursos dessa edição. Auto Protection for Internet Assets Escolha se deseja proteger automaticamente todos os ativos da Internet com o firewall. Scalable Firewalls Adquira instâncias adicionais de firewall para o limite da Internet, limite da VPC e limite NAT caso a cota padrão seja insuficiente. NotaA Premium Edition do Cloud Firewall não oferece suporte a firewalls de VPC.
Scalable Bandwidth Adquira largura de banda adicional para o limite da Internet, limite da VPC e limite NAT se a largura de banda padrão for insuficiente. NotaA Premium Edition do Cloud Firewall não oferece suporte a firewalls de VPC.
Network Detection and Response (NDR) Escolha se deseja ativar o Network Detection and Response (NDR). Elastic Traffic Ativado por padrão e não pode ser desativado. Se o tráfego real exceder a largura de banda adquirida, o excesso será cobrado no modelo de pagamento conforme o uso, ao custo de USD 0,06/GB. Sensitive Data Leak Detection Escolha se deseja ativar a detecção de dados sensíveis para conexões de saída. Log Analysis Escolha se deseja ativar o recurso de análise de logs para armazenamento estendido. Por padrão, o Cloud Firewall retém logs de auditoria dos últimos 7 dias. Ative este recurso para armazenar dados de log por um período personalizado de 7 a 730 dias, atender a requisitos de conformidade ou exportar logs. Para mais informações, consulte Análise de logs e Faturamento do recurso de análise de logs. Log Storage Capacity Defina a capacidade de armazenamento de acordo com o volume de logs e os requisitos de retenção. Duration Selecione a duração da assinatura e especifique se deseja ativar a Auto Renewal. Ao ativar a renovação automática, o serviço é renovado mensalmente. Por exemplo, uma assinatura de 6 meses é renovada por mais 1 mês ao expirar.
Ative a edição de pagamento conforme o uso
Acesse a página de compra do Cloud Firewall e defina Product Type como Pay-As-You-Go.
-
Na página Cloud Firewall (Pay-As-You-Go), configure as seguintes especificações:
Automatic Protection for Assets: Quando ativado, o Cloud Firewall adiciona automaticamente seus ativos públicos ao escopo de proteção após a ativação, aplicando firewall e proteção contra ataques para reduzir riscos de segurança.
NotaPara desativar a proteção automática após a ativação, acesse o console do Cloud Firewall e desative Automatic Protection for New Assets. Para mais informações, consulte Firewall de Internet.
O faturamento do serviço ocorre diariamente.
Leia e aceite os Termos de Serviço do Cloud Firewall (Pay-As-You-Go) e clique em Buy Now para concluir o pagamento.
A Alibaba Cloud liquida a fatura do dia anterior às 18:00 todos os dias, com base no uso real. Não há cobranças quando o serviço está ocioso.
Verifique a aquisição
Após a ativação, acesse a página Overview no console do Cloud Firewall. No canto superior direito, confirme se a edição correta, o status de proteção e os status de ativação dos recursos estão exibidos adequadamente.
Próximas etapas
Consulte Introdução à edição de assinatura para:
Configurar políticas de prevenção de intrusão
Visualize a análise de tráfego de rede
Defina políticas de controle de acesso
Mais operações
|
Operação |
Descrição |
|
Quando uma edição de assinatura expira, ela deixa de fornecer proteção. Renove antes da data de vencimento para manter a proteção contínua. |
|
|
Ajuste a edição e as especificações para acompanhar as mudanças nos requisitos de negócios. |
|
|
Alterne entre pagamento conforme o uso e assinatura conforme suas necessidades. |
|
|
Libere a instância do Cloud Firewall quando não precisar mais dela. |