A edição de pagamento conforme o uso do Cloud Firewall utiliza um modelo de faturamento pós-pago. Combine-a com um Pay-as-you-go Savings Plan pré-pago para reduzir custos.
A partir de 15 de outubro de 2025, os itens faturáveis do Cloud Firewall serão atualizados para o Faturamento 2.0. Novos usuários utilizam o Faturamento 2.0 por padrão. Usuários existentes podem continuar usando o Faturamento 1.0 e têm a opção de migrar para o Faturamento 2.0. Para obter mais informações sobre as alterações de preços no Faturamento 1.0 e como migrar para o Faturamento 2.0, consulte Faturamento 1.0 e instruções de atualização.
Ative a edição de pagamento conforme o uso do Cloud Firewall sob demanda, sem necessidade de grandes compromissos antecipados. A cobrança baseia-se na quantidade de instâncias de firewall e no tráfego processado por elas. Esse modelo de faturamento é adequado para os seguintes cenários:
Negócios com necessidades flexíveis, cujo uso muda frequentemente ou apresenta padrões temporários e picos de demanda.
Pequenas e médias empresas com baixo volume de tráfego, tornando esta uma opção mais econômica.
A edição de pagamento conforme o uso do Cloud Firewall oferece os seguintes recursos:
-
Descoberta automática de ativos na nuvem e proteção com um clique.
O Internet Firewall descobre automaticamente ativos públicos na nuvem e os protege em segundos. Esses ativos incluem endereços IP públicos de ECS, endereços IP públicos de Classic Load Balancer (CLB), Application Load Balancer (ALB), Network Load Balancer (NLB), Elastic IP Address (EIP) (incluindo EIPs L2), elastic network interface (ENI) e HaVip. Há suporte tanto para ativos IPv4 quanto IPv6.
O NAT Firewall oferece proteção automática para ativos privados que acessam a internet por meio de um NAT Gateway público.
O VPC Firewall fornece proteção automática para ativos privados entre redes Virtual Private Cloud (VPC).
Defesa em tempo real contra ataques de rede de entrada e saída, incluindo ataques web, força bruta, ataques a bancos de dados, trojans de criptomineração, vírus e worms, execução de comandos, reverse shells e conexões maliciosas de saída. O serviço também suporta virtual patching, inteligência contra ameaças e detecção de violações.
Controle de acesso granular das camadas 4 a 7 para isolamento de domínios de negócios. Permite controlar o tráfego público e privado através dos limites de internet, NAT e VPC. Inclui políticas de ACL de isolamento de rede baseadas em endereços IP, nomes de domínio, aplicações, protocolos, portas e localizações geográficas.
Análise e visualização de tráfego de rede. Identifique conexões ativas de saída, riscos de exposição pública, conexões privadas de saída, além de tendências e anomalias no tráfego entre VPCs.
Auditoria e análise de logs por 180 dias. Rastreie rapidamente tráfego de ataque, realize análises unificadas e atenda aos requisitos de conformidade.
Para saber mais, consulte os Casos de uso, a Comparação de recursos por edição e as Regiões suportadas da edição de pagamento conforme o uso do Cloud Firewall.
Faturamento
As tarifas da edição de pagamento conforme o uso do Cloud Firewall incluem uma taxa de instância, uma taxa de processamento de tráfego do firewall e uma taxa de recurso. O sistema calcula e deduz as taxas do dia anterior da sua conta no dia seguinte.
A edição de pagamento conforme o uso do Cloud Firewall tem faturamento horário, e qualquer utilização inferior a uma hora completa é contabilizada como uma hora inteira. Por exemplo, o uso das 15:55 às 16:05 abrange duas horas distintas e gera cobrança referente a duas horas.
Caso o saldo da sua conta seja insuficiente e o pagamento esteja atrasado por mais de 15 dias consecutivos, o Cloud Firewall libera automaticamente sua instância de pagamento conforme o uso. Se nenhum ativo for protegido por mais de 30 dias, os módulos de firewall correspondentes são desativados automaticamente.
Item de faturamento | Preço unitário | Descrição |
Taxa de instância | $0,36/instance/hour | Esta taxa se aplica a cada instância do Cloud Firewall criada e abrange todos os tipos de firewall de borda. O cálculo da quantidade de instâncias segue as regras abaixo:
|
Taxa de processamento de tráfego do firewall | $0,06/GB | Essa cobrança considera o tráfego total dos três firewalls de borda. A largura de banda de pico máxima suportada é de 10 Gbps. Para solicitar um limite maior, entre em contato com seu gerente de vendas ou arquiteto. |
Controle de acesso | Gratuito (até 10.000 políticas) | Controle de acesso do firewall. Para obter uma cota maior, faça upgrade para uma edição por assinatura ou fale com seu gerente de vendas. |
Prevenção contra vazamento de dados sensíveis |
|
|
Nó de sincronização | Gratuito | Configure até 5 nós de sincronização ACK e 5 nós de sincronização DNS. |
Inteligência contra ameaças (IPS) | $0,36/hour | Ative a capacidade de inteligência contra ameaças sob demanda, conforme necessário. |
Log Analysis | $0,3/TB/hour | A cobrança baseia-se na capacidade de armazenamento do Log Analysis selecionada. A capacidade mínima é de 1 TB. |
Quando uma instância do Cloud Firewall não possui ativos protegidos nem gera taxas por 30 dias consecutivos, ela é liberada automaticamente, removendo todas as configurações e dados históricos de alertas.
A edição de pagamento conforme o uso do Cloud Firewall sincroniza automaticamente as informações de ativos e detecta o status de proteção em tempo real. O sistema envia uma notificação caso identifique que seu Cloud Firewall não está protegendo nenhum ativo durante 1 a 30 dias consecutivos.
Se nenhum ativo permanecer protegido por mais de 30 dias, o Cloud Firewall desativa automaticamente os módulos correspondentes de Internet Firewall, NAT Firewall ou VPC Firewall. Outros módulos relacionados retornam ao estado inicial. Reative esses módulos sempre que precisar.
Exemplos de faturamento
Cenário | Custo horário |
Você ativa a edição de pagamento conforme o uso do Cloud Firewall, mas não habilita outros recursos nem protege quaisquer ativos. | Gratuito |
Você ativa a edição de pagamento conforme o uso do Cloud Firewall e possui uma instância de firewall protegendo um conjunto de ativos IP na mesma região com o Internet Firewall. O tráfego total de entrada e saída processado pelo firewall é de aproximadamente 1 GB por hora. | 1 $0,36 + 1 GB $0,06/GB = $0,42 |
Ativar a edição de pagamento conforme o uso
-
Acesse a página de compra do Cloud Firewall e defina o Product Type como Pay-As-You-Go 2.0. Configure os parâmetros a seguir.
-
Automatic Protection for Assets: Escolha se deseja ativar a proteção automática para seus ativos.
Ao ativar a opção Automatic Protection for Assets, o Cloud Firewall protege automaticamente seus ativos públicos após a ativação da edição de pagamento conforme o uso do Cloud Firewall. Isso inclui ligar o switch do firewall e a proteção contra ataques, reduzindo os riscos de segurança dos seus ativos públicos.
NotaCaso não precise mais da proteção automática de ativos após ativar esse recurso, acesse o console do Cloud Firewall e desative o switch Automatic Protection for New Assets. Para obter instruções detalhadas, consulte Internet Firewall.
Log Analysis: Decida se deseja ativar o recurso Log Analysis. Por padrão, o Cloud Firewall armazena logs de auditoria dos últimos 7 dias. Ative este recurso caso precise armazenar logs por um período maior, atender a requisitos de conformidade ou exportar logs. O Log Analysis permite personalizar o período de armazenamento de 7 a 730 dias.
-
Leia e aceite o Contrato de Serviço do Cloud Firewall (pagamento conforme o uso), clique em Buy Now e conclua o pagamento.
Após ativar a edição de pagamento conforme o uso do Cloud Firewall, a Alibaba Cloud liquida a fatura referente ao uso do dia anterior no dia seguinte.
-
Depois de ativar a edição de pagamento conforme o uso do firewall, habilite o NAT Firewall e o VPC Firewall conforme as necessidades do seu negócio.
Ativar o NAT Firewall
Faça login no console do Cloud Firewall. No painel de navegação à esquerda, clique em Firewall.
-
Na aba NAT Firewall, clique em Enable Now.
Se você ativar o NAT Firewall mas não criar um firewall NAT dentro de 30 dias, o Cloud Firewall desativará automaticamente o módulo. Reative-o quando necessário. Recomendamos proteger seus ativos imediatamente após ativar o firewall. A sincronização inicial de ativos leva de 1 a 5 minutos.
Ativar o VPC Firewall
Faça login no console do Cloud Firewall. No painel de navegação à esquerda, clique em Firewall.
-
Na aba VPC Firewall, clique em Enable Now.
Caso o VPC Firewall seja ativado sem a criação de um firewall VPC em até 30 dias, o Cloud Firewall desativará automaticamente o módulo. Reative-o sempre que precisar. Recomendamos proteger seus ativos logo após a ativação do firewall. A sincronização inicial de ativos demora entre 1 e 5 minutos.
Visualizar detalhes de uso de tráfego
A edição de pagamento conforme o uso do Cloud Firewall possui faturamento horário. O sistema calcula e liquida as taxas do dia anterior no dia seguinte. Consulte seus detalhes de faturamento para entender as cobranças de pagamento conforme o uso.
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, escolha .
-
Na página Bill Management, visualize os detalhes de uso de tráfego na modalidade pagamento conforme o uso, incluindo Instance Fee, Traffic Processing Fee e Feature Fee.
Clique em View Details para ver uma fatura detalhada por item. Para mais informações, consulte Visualizar detalhes de faturamento.
Usar um Pay-as-you-go Savings Plan
Ao adquirir a edição de pagamento conforme o uso do Cloud Firewall, utilize um Pay-as-you-go Savings Plan para reduzir custos. Esse plano é uma modalidade pré-paga que funciona como um cartão de valor armazenado. Adicione fundos com base no seu consumo de pagamento conforme o uso, a partir de $10. Após a compra, o sistema utiliza automaticamente o plano de economia para compensar todos os itens de faturamento de pagamento conforme o uso com desconto. Por exemplo, ao comprar um plano de $20, além de quaisquer descontos promocionais ou comerciais vigentes no momento da compra, todos os itens de faturamento de pagamento conforme o uso também recebem 5% de desconto (95% do preço de lista). Compre quantos planos forem necessários. Para mais informações, consulte Pay-as-you-go Savings Plan.
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, clique em .
-
Na área direita da página Overview, clique em PAYG Savings Plan.
No painel PAYG Savings Plan, adquira um plano conforme suas necessidades. Para instruções detalhadas, consulte Pay-as-you-go Savings Plan.
O Pay-as-you-go Savings Plan do Cloud Firewall é um programa de descontos. Ao comprometer-se com um valor específico de gasto ao longo do tempo, você obtém uma taxa menor na modalidade pagamento conforme o uso. Quanto maior o compromisso de gasto, maior o desconto e maior a economia.
Converter para assinatura
Mude o Cloud Firewall de pagamento conforme o uso para assinatura de acordo com as necessidades do seu negócio.
Liberar a edição de pagamento conforme o uso
Caso não precise mais da edição de pagamento conforme o uso do Cloud Firewall, desligue os switches do firewall nas abas Internet Firewall, NAT Firewall e VPC Firewall. Em seguida, no canto superior direito da página Overview, clique em .
Perguntas frequentes
Por que ainda recebo faturas de uma instância pay-as-you-go quando o Cloud Firewall não está em uso?
Recursos como análise de log, inteligência contra ameaças (Intrusion Prevention System (IPS)) e Detecção de Vazamento de Dados Sensíveis são cobrados separadamente do firewall de borda.
Para interromper toda a cobrança, faça login no console do Cloud Firewall. Na página Overview, no canto superior direito, selecione . Após liberar a instância, o sistema gera uma fatura final no dia seguinte (T+1). Essa fatura inclui todas as cobranças até o momento da liberação. Nenhuma nova fatura será gerada posteriormente.
Por que ainda recebo uma fatura após liberar uma instância pay-as-you-go?
A recepção de faturas após a liberação de uma instância pay-as-you-go pode ocorrer pelos seguintes motivos:
Cobrança atrasada: Instâncias pay-as-you-go têm faturamento diário. Ao liberar uma instância, o sistema gera a fatura no dia seguinte (T+1), contendo os custos incorridos antes da liberação. Não haverá novas cobranças após esse ciclo.
Liberação tardia da instância: Caso você não libere manualmente a instância após o término do período de avaliação gratuita ou do plano de economia, a cobrança do serviço continuará sendo aplicada à tarifa padrão.
Encerramento incorreto do serviço: Desativar a proteção do firewall de borda não interrompe o faturamento. Para cessar totalmente as cobranças, faça login no console do Cloud Firewall. Na página Overview, no canto superior direito, selecione .
Qual modelo gera maior custo de tráfego: Cloud Firewall pay-as-you-go ou subscription?
O custo de cada método de faturamento varia conforme o volume de tráfego e o período de utilização do serviço. Analise os cenários abaixo:
Subscription: Ideal para serviços com tráfego alto e estável durante longos períodos. O pagamento antecipado reserva recursos, resultando em menor custo por unidade de tráfego processada e redução do valor total.
Pay-as-you-go: Recomendado para serviços com tráfego baixo ou flutuante, ou para ambientes em fase de teste. A cobrança ocorre apenas sobre o tráfego consumido, evitando gastos com recursos ociosos. É possível combinar este método a planos de economia pay-as-you-go, que oferecem descontos mediante compromisso de gasto em um período determinado, unindo flexibilidade e otimização de custos.
Recomendação: Em ambientes de produção estáveis e de longo prazo, opte pelo modelo subscription para economizar. Para testes de curta duração ou cenários com tráfego imprevisível, prefira o modelo pay-as-you-go. Combine-o com um Pay-as-you-go Savings Plan para reduzir ainda mais os custos.
Posso usar uma lista de permissões para isentar de cobrança o tráfego de endereços IP de clientes específicos?
Não, isso não é possível.