Todos os produtos
Search
Central de documentação

Cloud Firewall:Subscription 2.0

Última atualização: Jul 17, 2026

A modalidade Subscription é um método de faturamento pré-pago que permite reservar recursos antecipadamente com preço reduzido. Este tópico descreve as regras de faturamento dessa modalidade.

Importante

A partir de 15 de outubro de 2025, os itens faturáveis do Cloud Firewall serão atualizados para o Billing 2.0. Novos usuários utilizam o Billing 2.0 por padrão. Usuários existentes podem continuar usando o Billing 1.0 e têm a opção de migrar para o Billing 2.0. Para obter mais informações sobre as alterações de preços no Billing 1.0 e como migrar para o Billing 2.0, consulte Billing 1.0 e instruções de atualização.

Detalhes do faturamento

Importante
  • Escopo: O termo tráfego ou ativos em cloud refere-se ao total de tráfego ou ativos em cloud da conta atual e de suas contas membros.

  • Diferenças entre recursos: Para informações sobre as diferenças de recursos entre as diversas edições do Cloud Firewall na modalidade Subscription, consulte Recursos.

  • Tráfego elástico: O recurso de tráfego elástico vem ativado por padrão no firewall e não pode ser desativado. Caso a largura de banda do service exceda a largura de banda adquirida, o tráfego excedente será faturado na modalidade pagamento conforme o uso, à taxa de USD 0,06/GB. Para monitorar custos, acesse a página Settings > Alert Notification e configure o recurso Elastic Billing Alert, que envia automaticamente uma notificação quando o pico de largura de banda atinge uma porcentagem especificada da largura de banda adquirida.

  • Limitação da Premium Edition: A Premium Edition não suporta firewalls VPC.

Recursos e itens faturáveis

Premium Edition

Enterprise Edition

Ultimate Edition

Descrição

Preço base

USD 420/mês

1.450 USD/mês

3.900 USD/mês

O preço base inclui apenas as especificações padrão. Não abrange especificações estendidas nem serviços de valor agregado.

Especificações incluídas no preço base

Número de instâncias

1

3

5

As especificações gerais de instância do Cloud Firewall permitem criar diferentes firewalls de borda.
As regras de cálculo para consumo de instâncias do Cloud Firewall são:

  • Firewall de Internet: Uma instância é necessária para cada região protegida. Dentro da mesma região, consome-se apenas um tipo de instância, independentemente da quantidade de endereços IP públicos protegidos ou se os endereços IP são IPv4 ou IPv6.

  • Firewall de borda NAT: Uma instância é necessária para cada instância de NAT Gateway.

  • Firewall de borda VPC:

    • Em uma arquitetura Cloud Enterprise Network (CEN) Enterprise Edition, uma instância é necessária para cada TransitRouter (TR).

    • Em uma arquitetura CEN Basic Edition, uma instância é necessária para cada VPC.

    • Em uma arquitetura de conexão peering VPC, uma instância é necessária para cada par de VPCs.

  • Gerenciamento de múltiplas contas: Ao ativar este recurso, os ativos de cada conta membro consomem um tipo de instância do Cloud Firewall e geram uma taxa de instância separada.

Largura de banda

30 Mbps

200 Mbps

800 Mbps

Esta largura de banda é utilizada para firewalls de borda de Internet, VPC e NAT.

A largura de banda é calculada da seguinte forma:

  • Largura de banda total = Largura de banda de borda de Internet + Largura de banda de borda VPC + Largura de banda de borda NAT.

  • A largura de banda do firewall de borda de Internet corresponde à soma das larguras de banda de entrada e saída.

Cota de políticas de controle de acesso

10.000

50.000

100.000 (personalizável)

Para aumentar a cota de uma instância Ultimate Edition, entre em contato com seu gerente de conta.

Gerenciamento de múltiplas contas

Oferece uma cota de 1.000.

Oferece uma cota de 1.000.

Oferece uma cota de 1.000.

Para aumentar a cota, entre em contato com seu gerente de conta.

Instâncias adicionais

USD 215/instância/mês

Se o número de instâncias incluído na sua edição não for suficiente para seus services, adquira instâncias adicionais. Elas podem ser usadas em qualquer firewall de borda.

Largura de banda adicional

  • Largura de banda adicional ≤ 200 Mbps: USD 7/Mbps/mês

  • 200 < Largura de banda estendida ≤ 1.000 Mbps: USD 6,5/Mbps/mês

  • 1.000 Mbit/s < Largura de banda estendida ≤ 5.000 Mbit/s: 6 USD/Mbit/s/mês

  • 5.000 < Largura de banda estendida ≤ 15.000 Mbit/s: USD 4,5/Mbit/s/mês

  • Largura de banda estendida superior a 15.000: USD 3/Mbps/mês

Caso a largura de banda incluída na sua edição seja insuficiente para seus services, adquira largura de banda adicional. Ela pode ser usada em qualquer firewall de borda. Aplica-se precificação escalonada.

Capacidade de processamento de tráfego elástico

USD 0,06/GB. As faturas são geradas diariamente e enviadas no dia seguinte.

Capacidade de processamento para tráfego que excede a largura de banda adquirida.

  • Use planos de economia pagamento conforme o uso para reduzir custos. Para mais informações, consulte Planos de economia pagamento conforme o uso.

  • Este recurso está ativado por padrão e não pode ser desativado. A capacidade de tráfego elástico tem limite de 10 Gbps. Para solicitar uma cota maior, entre em contato com seu gerente de conta ou arquiteto.

Largura de banda adicional temporária

Faturamento diário: USD 0,36/Mbps/dia.

Largura de banda adicional temporária máxima: 10 Gbps.

Estime os picos e vales de tráfego conforme as necessidades do service e adicione largura de banda temporariamente por dia. Para uma cota personalizada, entre em contato com seu gerente de conta ou arquiteto.

Detecção de vazamento de dados sensíveis

Taxa do recurso: USD 288/mês (inclui 100 GB), USD 0,026/GB para excedentes.

Capacidade de armazenamento de análise de logs

Não incluído no preço base. Faixa de aquisição: 2 TB a 500 TB

Não incluído no preço base. Faixa de aquisição: 4 TB a 500 TB

Não incluído no preço base. Faixa de aquisição: 6 TB a 500 TB

O Cloud Firewall armazena logs de auditoria por 7 dias por padrão. Suporta logs de eventos, logs de tráfego e logs de operações. Para armazenar logs por um período maior ou atender a requisitos de conformidade, ative este recurso.

  • Incremento de compra: 1 TB.

  • Preço: USD 80/1TB/mês.

Duração da assinatura

Durações disponíveis: 1 mês, 3 meses, 6 meses, 1 ano, 2 anos ou 3 anos.

Exemplo de faturamento

Por exemplo, uma empresa adquire uma assinatura de 6 meses da Enterprise Edition do Cloud Firewall. A empresa adiciona 1 instância de firewall e apresenta um pico de largura de banda de 250 Mbps. Essa largura de banda consiste nos 200 Mbps incluídos na Enterprise Edition mais 50 Mbps de largura de banda adicional.

A taxa é calculada da seguinte forma: (USD 1.450 + 1 instância adicional × USD 215 + 50 Mbps de largura de banda adicional × USD 7) × 6

Ciclo de faturamento

O ciclo de faturamento inicia na data de compra e termina na data de expiração da instância.

Ativar a modalidade Subscription

  1. Acesse a página de compra do Cloud Firewall e selecione Product Type como Subscription 2.0.

  2. Configure as especificações de compra, clique em Buy Now e conclua o pagamento.

    Item de configuração

    Descrição

    Edition

    Selecione a edição do Cloud Firewall a ser adquirida. Após a seleção, visualize os recursos das diferentes edições na descrição da página.

    auto-protect internet assets

    Escolha se deseja conectar automaticamente todos os ativos de Internet ao firewall para proteção.

    additional firewall instances

    Quando o número de instâncias fornecido pela edição não atender aos requisitos do negócio, adquira instâncias adicionais para o firewall de Internet, firewall VPC e firewall NAT.

    Nota

    A Premium Edition na modalidade Subscription não suporta firewall VPC.

    additional firewall bandwidth

    Caso a largura de banda fornecida pela edição seja insuficiente para os requisitos do negócio, adquira largura de banda adicional para o firewall de Internet, firewall VPC e firewall NAT.

    Nota

    A Premium Edition na modalidade Subscription não suporta firewall VPC.

    log analysis

    Defina se deseja ativar o recurso de análise de logs para o Cloud Firewall e Agentic NDR.

    O Cloud Firewall armazena logs de auditoria dos últimos 7 dias por padrão. Se você precisar de retenção de logs por mais tempo, conformidade com proteção classificada ou exportação de logs, ative o recurso de análise de logs. A análise de logs suporta armazenamento personalizado de dados de log de 7 a 730 dias. Para mais informações, consulte análise de logs e Faturamento do Recurso de Análise de Logs.

    Nota

    Referência de compra: Para cada 10 Mbit/s de largura de banda de negócios com logs retidos por 6 meses, recomenda-se configurar 1 TB de capacidade de armazenamento de logs.

    log storage capacity

    Agentic NDR

    Agentic NDR é um service premium de valor agregado do Cloud Firewall que realiza inspeção completa de tráfego norte-sul na Internet em cloud por meio de implantação em espelho bypass não intrusiva, sem afetar o negócio real. Foca na detecção e rastreamento de ameaças avançadas e suporta análise bidirecional de tráfego para solicitações e respostas. Determina resultados de ataques, retém pacotes completos de tráfego e oferece capacidades de identificação de protocolos da camada de aplicação e análise profunda.

    Inclui 200 Mbit/s de largura de banda, 2 instâncias Agentic NDR e 30 GB de capacidade de armazenamento de pacotes de ataque.

    Nota

    Para mais informações, consulte O que é Network Detection and Response?.

    NDR additional instances

    Adquira instâncias adicionais caso o número de instâncias Agentic NDR fornecido pela edição não atenda aos requisitos do negócio.

    NDR additional bandwidth

    Agentic NDR Soma das larguras de banda de entrada e saída (incluindo acesso a tráfego de Internet e rede privada com cota compartilhada). O incremento de compra é de 10 Mbit/s.

    NDR log storage capacity

    Recurso de análise de logs do Agentic NDR. Faturado independentemente, com espaço de armazenamento totalmente isolado da análise de logs do Cloud Firewall.

    NDR full traffic storage capacity

    Armazene tráfego de rede bruto completo.

    • Após o esgotamento da cota de armazenamento de mensagens de ataque incluída no plano, as mensagens de ataque podem continuar sendo armazenadas na capacidade de armazenamento de tráfego completo.

    • Compra mínima de 1 TB, em incrementos de 1 TB. Faturado através do Agentic NDR.

    Nota

    Recomendação: Para 50 Mbps de largura de banda pública e 14 dias de retenção de tráfego completo, selecione 4 TB de armazenamento. Configure regras personalizadas de filtragem de mensagens para reduzir o uso de armazenamento.

    firewall elastic traffic

    O recurso de tráfego elástico vem ativado por padrão no firewall e não pode ser desativado. Se a largura de banda do service exceder a largura de banda adquirida, o tráfego excedente será faturado na modalidade pagamento conforme o uso, à taxa de 0,06 USD/GB. Para monitorar custos, acesse a página Settings > Alert Notification e configure o recurso Elastic Billing Alert, que envia automaticamente uma notificação caso o pico de largura de banda atinja uma porcentagem especificada da largura de banda adquirida.

    sensitive data leak detection

    Defina se deseja ativar a detecção de dados sensíveis para tráfego de saída ativo.

    purchase duration

    Selecione a duração da compra e defina se deseja ativar a auto-renewal upon expiration.

    Nota

    Ao selecionar a renovação automática, o ciclo de renovação corresponderá à duração da compra, ou seja, renovação mensal ou anual. Por exemplo, se você adquirir 6 meses de service Cloud Firewall e selecionar auto-renewal upon expiration, o Cloud Firewall renovará automaticamente por um mês após a expiração do service.

Perguntas frequentes

Como verificar excesso de tráfego recente em um Cloud Firewall na modalidade Subscription

Para verificar se houve excesso de tráfego recente no Cloud Firewall na modalidade Subscription, siga estas etapas:

  • Verificar excesso de tráfego nos últimos 30 dias: Faça login no console do Cloud Firewall. No painel de navegação à esquerda, escolha Settings > Bill Management. Se o valor de Elastic Traffic for maior que 0, houve geração de tráfego excedente.

  • Verificar excesso de tráfego anterior a 30 dias: Acesse o console de Expenses and Costs para verificar faturas de pagamento conforme o uso do Cloud Firewall. Para mais informações, consulte Visualizar e analisar faturas.

Como visualizar a modalidade de faturamento atual e a data de expiração do Cloud Firewall?

Faça login no console do Cloud Firewall. No painel de navegação à esquerda, escolha Overview. Visualize a edição atual e a data de expiração na área Version Information à direita.

Modalidades de faturamento e edições correspondentes:

  • Pagamento conforme o uso: Exibido como Pay-as-you-go.

  • Subscription: Exibido como Premium Edition, Enterprise Edition ou Ultimate Edition.

Referências