Todos os produtos
Search
Central de documentação

Web Application Firewall:Atualização do módulo API Security do WAF

Última atualização: Aug 03, 2026

Prezados usuários da Alibaba Cloud,

Agradecemos a confiança e o apoio contínuos ao Web Application Firewall (WAF) da Alibaba Cloud.

Para aprimorar as capacidades de proteção de segurança de API, o Web Application Firewall (WAF) 3.0 da Alibaba Cloud lançará oficialmente o Agentic API Security (edição com tecnologia de IA) em 31 de julho de 2026. Essa atualização inclui melhorias de recursos e faturamento no módulo API Security existente. Avalie antecipadamente o impacto nos negócios e conclua os preparativos necessários.

Data de vigência

31 de julho de 2026, 00:00:00 (horário de Pequim). O horário efetivo está sujeito à notificação do sistema.

Visão geral das alterações

O WAF 3.0 introduzirá o novo módulo Agentic API Security, que se baseia nas capacidades existentes de API Security ao incorporar um mecanismo de detecção inteligente com tecnologia de IA (Agentic AI). Futuramente, adicionaremos capacidades avançadas de operações e gerenciamento de segurança, ampliando significativamente a profundidade e a abrangência da proteção de segurança de API.

Após o lançamento da nova versão, o módulo "API Security" existente entrará em período de manutenção, sem novas atualizações de recursos.

Alterações de recursos

Agentic API Security (nova versão)

O Agentic API Security é a edição inteligente com tecnologia de IA do API Security. Em comparação com o API Security original (detecção baseada em regras), ele adiciona principalmente as seguintes capacidades:

  • Mecanismo de detecção de segurança de API agêntico alimentado por modelos de linguagem grandes, que aprimora a identificação de ameaças desconhecidas.

  • Recursos mais abrangentes de operações e gerenciamento de segurança de API.

API Security original (versão legada)

Após o lançamento da nova versão, o módulo "API Security" existente entrará em período de manutenção:

  • Usuários que já ativaram o API Security legado podem continuar a usá-lo normalmente, sem impacto na funcionalidade.

  • O API Security legado não receberá novos recursos e terá apenas a manutenção de estabilidade necessária.

  • Recomendamos atualizar para o Agentic API Security o mais breve possível para obter uma proteção mais abrangente.

Alterações de faturamento

Nota

Os preços reais estão sujeitos à página de compra.

WAF por assinatura

Novos usuários

A partir de 31 de julho de 2026, ao adquirir uma nova instância do WAF 3.0, o módulo API Security fornecerá o Agentic API Security por padrão. A opção legada "API Security" não será mais exibida.

Usuários existentes

  • Se você não ativou o API Security legado: Adquira diretamente o Agentic API Security ao atualizar sua instância.

  • Se você já ativou o API Security legado: Entre em contato com seu gerente de conta para obter assistência na atualização para o Agentic API Security.

Depois de optar por ativar o Agentic API Security, não é possível reverter para o API Security legado. Confirme antes de prosseguir.

Preços do Agentic API Security

  • Taxa da versão base

    • Pro: 1.080 USD/mês

    • Enterprise: 1.800 USD/mês

    • Ultimate: 3.600 USD/mês

  • Taxa adicional de expansão de QPS: Após ativar o Agentic API Security, a taxa de expansão de QPS do API Security dentro da taxa original de expansão de QPS passará a ser a taxa de expansão de QPS do módulo de IA. O preço será de 0,36 USD/QPS/mês (anteriormente 0,30 USD/QPS/mês), exibido separadamente nos detalhes de faturamento.

  • Taxa adicional de expansão elástica de QPS: Após ativar o Agentic API Security, a taxa de expansão elástica de QPS do API Security dentro da taxa original de expansão elástica de QPS passará a ser a taxa de expansão elástica de QPS do módulo de IA. O preço será de 0,018 USD/QPS/dia (anteriormente 0,015 USD/QPS/dia), exibido separadamente nos detalhes de faturamento.

WAF com pagamento conforme o uso

Nova unidade de faturamento Credit

O Agentic API Security com pagamento conforme o uso adota a nova unidade de faturamento Credit (100 Credits = 0,2 USD), com os seguintes preços unitários:

  • Taxa de instância (objeto protegido): 125 Credits / objeto protegido / hora

  • Taxa de processamento de solicitações: 1 Credit / 1.200 solicitações / hora

Migração para usuários existentes

  • Usuários existentes do API Security com pagamento conforme o uso continuarão usando o faturamento SeCU, sem impacto na funcionalidade ou no faturamento.

  • Um botão "Switch to Agentic API Security" será adicionado à página do console API Security. Clique nele para migrar para o novo modo de faturamento Credit e desbloquear todos os novos recursos do Agentic API Security.

Importante

A migração é uma operação unidirecional. Depois de migrar para o faturamento Credit, os itens de faturamento relacionados ao API Security não poderão ser revertidos para SeCU. Certifique-se de compreender totalmente as implicações antes de prosseguir. Uma janela pop-up explicará as alterações de preço durante a migração.

Composição da fatura com pagamento conforme o uso

Após a migração, a fatura do WAF com pagamento conforme o uso consistirá em duas partes: SeCU e Credit:

  • Parte SeCU: Cobre taxas de instância e tráfego do WAF, taxas de recurso de acesso a recursos, taxas de recurso de proteção central da web e taxas de recurso de proteção avançada legada (incluindo Bot Management, API Security legado, etc.).

  • Parte Credit: Cobre as novas taxas de objetos protegidos e taxas de tráfego do Agentic API Security.

Ações recomendadas

  • Avalie o impacto: Com base nas necessidades do seu negócio, avalie a necessidade de atualização e o impacto nas políticas e custos de proteção de segurança de API após a atualização.

  • Conheça os novos recursos: Faça login no console do WAF para conhecer as novas capacidades e detalhes de faturamento do Agentic API Security.

  • Planeje o cronograma de migração: Se você usa atualmente o API Security legado, recomendamos migrar para o Agentic API Security o mais breve possível após 31 de julho de 2026 para obter uma proteção de segurança mais abrangente. Em caso de dúvidas, entre em contato com seu gerente de conta.

Perguntas frequentes

Qual é a diferença entre o Agentic API Security e o API Security legado?

O Agentic API Security é uma atualização abrangente do API Security legado. Além das capacidades originais de detecção de vazamento de dados de API e solicitações anômalas baseadas em regras, ele introduz um mecanismo de detecção inteligente com tecnologia de IA que realiza reconhecimento semântico contextual de dados sensíveis e finalidades de negócios. Ele também adiciona capacidades avançadas de operações e gerenciamento de segurança (como validação de API Swagger 3.0), aprimorando significativamente tanto a profundidade quanto a abrangência da proteção.

O custo aumentará após a atualização?

Sim. O custo geral do Agentic API Security será ligeiramente superior ao do API Security legado. Consulte os detalhes acima. A estrutura de faturamento do Agentic API Security é mais transparente.

Já adquiri o API Security legado. Preciso migrar?

Não, a migração não é obrigatória. O API Security legado pode continuar sendo usado, mas não receberá mais atualizações de recursos e se tornará gradualmente obsoleto. Recomendamos atualizar proativamente para o Agentic API Security no momento apropriado.

Usuários com pagamento conforme o uso podem reverter para SeCU após migrar para o faturamento Credit?

Não. A migração para o faturamento Credit é uma operação unidirecional, e os itens de faturamento relacionados ao API Security não podem ser revertidos para SeCU após a migração. Leia atentamente as informações de preços e recursos na janela pop-up antes de migrar.