Prezados usuários da Alibaba Cloud,
Agradecemos a confiança e o apoio contínuos ao Web Application Firewall (WAF) da Alibaba Cloud.
Para aprimorar as capacidades de proteção de segurança de API, o Web Application Firewall (WAF) 3.0 da Alibaba Cloud lançará oficialmente o Agentic API Security (edição com tecnologia de IA) em 31 de julho de 2026. Essa atualização inclui melhorias de recursos e faturamento no módulo API Security existente. Avalie antecipadamente o impacto nos negócios e conclua os preparativos necessários.
Data de vigência
31 de julho de 2026, 00:00:00 (horário de Pequim). O horário efetivo está sujeito à notificação do sistema.
Visão geral das alterações
O WAF 3.0 introduzirá o novo módulo Agentic API Security, que se baseia nas capacidades existentes de API Security ao incorporar um mecanismo de detecção inteligente com tecnologia de IA (Agentic AI). Futuramente, adicionaremos capacidades avançadas de operações e gerenciamento de segurança, ampliando significativamente a profundidade e a abrangência da proteção de segurança de API.
Após o lançamento da nova versão, o módulo "API Security" existente entrará em período de manutenção, sem novas atualizações de recursos.
Alterações de recursos
Agentic API Security (nova versão)
O Agentic API Security é a edição inteligente com tecnologia de IA do API Security. Em comparação com o API Security original (detecção baseada em regras), ele adiciona principalmente as seguintes capacidades:
Mecanismo de detecção de segurança de API agêntico alimentado por modelos de linguagem grandes, que aprimora a identificação de ameaças desconhecidas.
Recursos mais abrangentes de operações e gerenciamento de segurança de API.
API Security original (versão legada)
Após o lançamento da nova versão, o módulo "API Security" existente entrará em período de manutenção:
Usuários que já ativaram o API Security legado podem continuar a usá-lo normalmente, sem impacto na funcionalidade.
O API Security legado não receberá novos recursos e terá apenas a manutenção de estabilidade necessária.
Recomendamos atualizar para o Agentic API Security o mais breve possível para obter uma proteção mais abrangente.
Alterações de faturamento
Os preços reais estão sujeitos à página de compra.
WAF por assinatura
Novos usuários
A partir de 31 de julho de 2026, ao adquirir uma nova instância do WAF 3.0, o módulo API Security fornecerá o Agentic API Security por padrão. A opção legada "API Security" não será mais exibida.
Usuários existentes
Se você não ativou o API Security legado: Adquira diretamente o Agentic API Security ao atualizar sua instância.
Se você já ativou o API Security legado: Entre em contato com seu gerente de conta para obter assistência na atualização para o Agentic API Security.
Depois de optar por ativar o Agentic API Security, não é possível reverter para o API Security legado. Confirme antes de prosseguir.
Preços do Agentic API Security
-
Taxa da versão base
Pro: 1.080 USD/mês
Enterprise: 1.800 USD/mês
Ultimate: 3.600 USD/mês
Taxa adicional de expansão de QPS: Após ativar o Agentic API Security, a taxa de expansão de QPS do API Security dentro da taxa original de expansão de QPS passará a ser a taxa de expansão de QPS do módulo de IA. O preço será de 0,36 USD/QPS/mês (anteriormente 0,30 USD/QPS/mês), exibido separadamente nos detalhes de faturamento.
Taxa adicional de expansão elástica de QPS: Após ativar o Agentic API Security, a taxa de expansão elástica de QPS do API Security dentro da taxa original de expansão elástica de QPS passará a ser a taxa de expansão elástica de QPS do módulo de IA. O preço será de 0,018 USD/QPS/dia (anteriormente 0,015 USD/QPS/dia), exibido separadamente nos detalhes de faturamento.
WAF com pagamento conforme o uso
Nova unidade de faturamento Credit
O Agentic API Security com pagamento conforme o uso adota a nova unidade de faturamento Credit (100 Credits = 0,2 USD), com os seguintes preços unitários:
Taxa de instância (objeto protegido): 125 Credits / objeto protegido / hora
Taxa de processamento de solicitações: 1 Credit / 1.200 solicitações / hora
Migração para usuários existentes
Usuários existentes do API Security com pagamento conforme o uso continuarão usando o faturamento SeCU, sem impacto na funcionalidade ou no faturamento.
Um botão "Switch to Agentic API Security" será adicionado à página do console API Security. Clique nele para migrar para o novo modo de faturamento Credit e desbloquear todos os novos recursos do Agentic API Security.
A migração é uma operação unidirecional. Depois de migrar para o faturamento Credit, os itens de faturamento relacionados ao API Security não poderão ser revertidos para SeCU. Certifique-se de compreender totalmente as implicações antes de prosseguir. Uma janela pop-up explicará as alterações de preço durante a migração.
Composição da fatura com pagamento conforme o uso
Após a migração, a fatura do WAF com pagamento conforme o uso consistirá em duas partes: SeCU e Credit:
Parte SeCU: Cobre taxas de instância e tráfego do WAF, taxas de recurso de acesso a recursos, taxas de recurso de proteção central da web e taxas de recurso de proteção avançada legada (incluindo Bot Management, API Security legado, etc.).
Parte Credit: Cobre as novas taxas de objetos protegidos e taxas de tráfego do Agentic API Security.
Ações recomendadas
Avalie o impacto: Com base nas necessidades do seu negócio, avalie a necessidade de atualização e o impacto nas políticas e custos de proteção de segurança de API após a atualização.
Conheça os novos recursos: Faça login no console do WAF para conhecer as novas capacidades e detalhes de faturamento do Agentic API Security.
Planeje o cronograma de migração: Se você usa atualmente o API Security legado, recomendamos migrar para o Agentic API Security o mais breve possível após 31 de julho de 2026 para obter uma proteção de segurança mais abrangente. Em caso de dúvidas, entre em contato com seu gerente de conta.
Perguntas frequentes
Qual é a diferença entre o Agentic API Security e o API Security legado?
O Agentic API Security é uma atualização abrangente do API Security legado. Além das capacidades originais de detecção de vazamento de dados de API e solicitações anômalas baseadas em regras, ele introduz um mecanismo de detecção inteligente com tecnologia de IA que realiza reconhecimento semântico contextual de dados sensíveis e finalidades de negócios. Ele também adiciona capacidades avançadas de operações e gerenciamento de segurança (como validação de API Swagger 3.0), aprimorando significativamente tanto a profundidade quanto a abrangência da proteção.
O custo aumentará após a atualização?
Sim. O custo geral do Agentic API Security será ligeiramente superior ao do API Security legado. Consulte os detalhes acima. A estrutura de faturamento do Agentic API Security é mais transparente.
Já adquiri o API Security legado. Preciso migrar?
Não, a migração não é obrigatória. O API Security legado pode continuar sendo usado, mas não receberá mais atualizações de recursos e se tornará gradualmente obsoleto. Recomendamos atualizar proativamente para o Agentic API Security no momento apropriado.
Usuários com pagamento conforme o uso podem reverter para SeCU após migrar para o faturamento Credit?
Não. A migração para o faturamento Credit é uma operação unidirecional, e os itens de faturamento relacionados ao API Security não podem ser revertidos para SeCU após a migração. Leia atentamente as informações de preços e recursos na janela pop-up antes de migrar.