Todos os produtos
Search
Central de documentação

Cloud Firewall:Pagamento conforme o uso 2.0

Última atualização: Sep 12, 2026

A edição de pagamento conforme o uso do Cloud Firewall utiliza faturamento pós-pago. Combine-a com um Pay-as-you-go Savings Plan pré-pago para reduzir custos.

Importante

A partir de 15 de outubro de 2025, os itens faturáveis do Cloud Firewall foram atualizados para o Faturamento 2.0. Novas aquisições utilizam o Faturamento 2.0 por padrão. Usuários existentes podem continuar no Faturamento 1.0 e têm a opção de atualizar para o Faturamento 2.0.

Este documento descreve o Faturamento 2.0. Se você estiver no Faturamento 1.0, consulte Billing 1.0 and upgrade instructions para obter informações sobre os itens faturáveis do Faturamento 1.0 e como atualizar para o Faturamento 2.0.

Como funciona

As taxas da edição de pagamento conforme o uso do Cloud Firewall compreendem três partes: taxa de instância, taxa de processamento de tráfego e taxa de recurso. A liquidação ocorre diariamente (UTC+8). Após cada liquidação, inicia-se um novo ciclo de faturamento. No dia seguinte, o sistema calcula as taxas do dia anterior e as deduz automaticamente da sua conta.

Ciclo e regras de faturamento

  • Período mínimo de faturamento: O período mínimo é de uma hora cheia.

  • Regra de faturamento: Qualquer uso dentro de uma hora cheia gera cobrança referente à hora completa, mesmo que a utilização seja inferior a uma hora. Caso o uso abranja múltiplas horas cheias, cada uma delas será faturada.

    Exemplo: Se você utilizar o service das 15:55 às 16:05, o uso real será de apenas 10 minutos. No entanto, como esse uso abrange duas horas cheias (15:00–16:00 e 16:00–17:00), a cobrança será referente a 2 horas.

Pagamentos em atraso e política de liberação de recursos

  • Atraso superior a 15 dias: Se sua conta apresentar saldo insuficiente e pagamentos em atraso por mais de 15 dias consecutivos, o sistema liberará automaticamente a instância de pagamento conforme o uso. Dados históricos de alertas e configurações serão excluídos.

  • Nenhum ativo conectado por mais de 30 dias: No método de faturamento Pagamento conforme o uso 2.0, se uma instância do Cloud Firewall não tiver ativos conectados nem gerar taxas por 30 dias consecutivos, o sistema a liberará automaticamente. Dados históricos de alertas e configurações serão excluídos.

Itens faturáveis

Importante

Este tópico descreve apenas os preços dos itens faturáveis da edição de pagamento conforme o uso do Cloud Firewall. Para informações sobre as diferenças nas capacidades de proteção entre as edições do Cloud Firewall, consulte Compare and select Cloud Firewall editions.

Taxa de instância

Item faturável

Preço unitário

Descrição

Taxa de instância

$0,36/instância/hora

Esta taxa baseia-se no número de instâncias de firewall criadas para cada tipo de limite. O cálculo da quantidade de instâncias segue a lógica abaixo:

  • Firewall de Internet: Uma instância é necessária para cada região protegida. Dentro da mesma região, consome-se apenas uma especificação de instância, independentemente da quantidade de endereços IP públicos protegidos ou se os endereços IP são IPv4 ou IPv6.

  • Firewall NAT: Uma instância é necessária para cada instância de NAT Gateway.

  • Firewall VPC:

    • Em uma arquitetura Cloud Enterprise Network (CEN) Enterprise Edition, uma instância é necessária para cada Transit Router (TR).

    • Em uma arquitetura CEN Basic Edition, uma instância é necessária para cada VPC.

    • Em uma arquitetura de conexão de peering de VPC, uma instância é necessária para cada par de VPCs.

  • Gerenciamento de Múltiplas Contas: Ao ativar este recurso, os ativos de cada conta membro consomem uma especificação de instância do Cloud Firewall e geram uma taxa de instância separada.

Taxa de processamento de tráfego

Item faturável

Preço unitário

Descrição

Taxa de processamento de tráfego

$0,06/GB

Esta taxa aplica-se ao tráfego total do Firewall de Internet, Firewall NAT e Firewall VPC. A largura de banda de pico máxima suportada é de 10 Gbps. Para solicitar uma cota maior, entre em contato com seu gerente de vendas ou arquiteto.

Detecção de vazamento de dados sensíveis: Taxa de tráfego

$0,026/GB

Utilizada para detectar vazamentos de dados sensíveis no tráfego de saída ativo.

Taxa de recurso

Item faturável

Preço unitário

Descrição

Cota de política de controle de acesso

Gratuito

O recurso de política de controle de acesso (ACL) permite configurar até 10.000 políticas. Para uma cota maior, atualize para a edição de assinatura Enterprise ou superior, ou entre em contato com seu gerente de vendas.

Detecção de vazamento de dados sensíveis: Taxa de recurso

$0,43/hora

Utilizada para detectar vazamentos de dados sensíveis no tráfego de saída ativo.

Nó de sincronização

Gratuito

É possível configurar até cinco nós de sincronização ACK e cinco DNS.

Capacidade de inteligência contra ameaças IPS

$0,36/hora

A capacidade de inteligência contra ameaças IPS sincroniza endereços IP maliciosos detectados na rede Alibaba Cloud com o seu Cloud Firewall. Ative este recurso sob demanda.

Análise de Log

$0,3/TB/hora

A cobrança baseia-se na capacidade de armazenamento de Análise de Log selecionada. A capacidade mínima é de 1 TB.

Exemplos de faturamento

Cenário

Custo horário

Você ativa a edição de pagamento conforme o uso do Cloud Firewall. Nenhum outro recurso é ativado e nenhum ativo é conectado para proteção.

Gratuito

Você ativa a edição de pagamento conforme o uso do Cloud Firewall e utiliza uma instância de Firewall de Internet para proteger um grupo de ativos de IP na mesma região. O tráfego total de entrada e saída processado pelo firewall é de aproximadamente 1 GB por hora.

1 × $0,36 + 1 GB × $0,06/GB = $0,42

Visualize detalhes de faturamento

A edição de pagamento conforme o uso do Cloud Firewall possui faturamento horário. As taxas do dia anterior são calculadas e liquidadas no dia atual. Consulte os detalhes das suas faturas de pagamento conforme o uso para compreender as cobranças. Para mais informações, veja Bill Management.

Recomendações de otimização de custos

Em alguns cenários de negócios, a versão de pagamento conforme o uso do Cloud Firewall pode ser mais cara, parcialmente devido a itens faturáveis como a taxa de instância.

Avaliação de cenário

  • Cenários recomendados: Testes funcionais de curto prazo, validação, aprendizado pessoal ou cenários com tráfego de service volátil.

  • Não recomendado para: Uso prolongado, cenários com largura de banda total estável ou cenários com alterações infrequentes na configuração de recursos.

Medidas de otimização de custosPara controlar os custos de pagamento conforme o uso e evitar taxas altas inesperadas, considere as seguintes medidas:

  • Adquira uma instância de assinatura: Uma instância do Cloud Firewall baseada em assinatura é recomendada para cargas de trabalho de longo prazo.

    Nota

    Instâncias do Cloud Firewall baseadas em assinatura habilitam largura de banda elástica por padrão. Se sua largura de banda real exceder a especificação adquirida, o tráfego excedente será faturado com base no pagamento conforme o uso.

  • Adquira um Savings Plan: Se você planeja usar a versão de pagamento conforme o uso a longo prazo, recomenda-se adquirir um Savings Plan para reduzir seus custos de pagamento conforme o uso por meio de um modelo pré-pago.

  • Libere instâncias de pagamento conforme o uso manualmente e no momento certo: Em cenários como avaliação funcional, caso não precise mais do service, acesse a página Overview no console. Na área Version Information, clique em More > Self-service Release para interromper o faturamento.

FAQ

Por que sou cobrado por uma instância de pagamento conforme o uso inativa?

Recursos como Análise de Log, inteligência contra ameaças (IPS) e detecção de vazamento de dados sensíveis são faturados separadamente dos firewalls de limite.

Para interromper totalmente o faturamento, faça logon no console do Cloud Firewall. No canto superior direito da página Overview, selecione More > Self-service Release. Após liberar a instância, o sistema gera uma fatura final no dia seguinte (T+1) que inclui as cobranças incorridas antes da liberação. Nenhuma nova fatura será gerada após isso.

Por que sou cobrado após liberar uma instância?

Você pode receber uma fatura após liberar uma instância de pagamento conforme o uso pelos seguintes motivos:

  • Faturamento atrasado: Instâncias de pagamento conforme o uso são faturadas diariamente. Após a liberação de uma instância, o sistema gera uma fatura no dia seguinte (T+1). Esta fatura inclui cobranças incorridas antes da liberação. Nenhuma nova fatura será gerada após isso.

  • Liberação tardia da instância: Se você não liberar manualmente uma instância após o término do teste gratuito ou do plano de economia, continuará sendo cobrado pelo service à taxa padrão.

  • Encerramento incorreto do service: Desativar a proteção do firewall de limite não interrompe o faturamento. Para parar totalmente a cobrança, faça logon no console do Cloud Firewall. Na página Overview, no canto superior direito, selecione More > Self-service Release.

Por que sou cobrado após o teste gratuito?

Ao se inscrever no teste gratuito do Cloud Firewall, o sistema ativa a edição de pagamento conforme o uso do Cloud Firewall e fornece um Pay-as-you-go Savings Plan com um valor específico de crédito. Esse crédito é usado para compensar cobranças. Quando o crédito do plano de economia se esgota, o sistema cobra automaticamente qualquer uso excedente com base nas regras de faturamento de pagamento conforme o uso.

Faça logon no Billing & Cost Management. No painel de navegação à esquerda, escolha Account > Savings Plan > Overview para visualizar o crédito restante e o uso do seu Pay-as-you-go Savings Plan.

Para evitar cobranças, libere a instância antes que o crédito do plano se esgote. Faça logon no console do Cloud Firewall. No canto superior direito da página Overview, selecione More > Self-service Release.

Taxas de tráfego: Pagamento conforme o uso vs. assinatura

A relação custo-benefício de cada método de faturamento depende do volume de tráfego e do período de uso. Considere os seguintes cenários:

  • Edição de assinatura: Este método é ideal para services com tráfego alto e estável durante um longo período. O pagamento antecipado reserva recursos, resultando em um custo de tráfego por unidade menor e um custo geral reduzido.

  • Edição de pagamento conforme o uso: Mais indicado para services com tráfego baixo ou flutuante, ou para services em fase de testes. A cobrança ocorre apenas sobre o tráfego utilizado, evitando pagamento por recursos ociosos. Também é possível combinar este método com um Pay-as-you-go Savings Plan. Esses planos oferecem desconto em troca de um compromisso de gastos durante um período específico, proporcionando flexibilidade e otimização de custos.

Recomendação: Para ambientes de produção estáveis e de longo prazo, escolha a edição de assinatura para economizar. Para testes de curto prazo ou cenários com tráfego imprevisível, opte pela edição de pagamento conforme o uso e combine-a com um Pay-as-you-go Savings Plan para reduzir ainda mais os custos.

Lista de permissões para isenção de faturamento

Não.