全部产品
Search
文档中心

:按量付费服务一键接入策略及计费说明

更新时间:Sep 18, 2026

开通按量付费服务后,系统会按推荐策略自动开启防护和扫描。本文说明各功能的默认策略内容及计费规则,便于评估费用并避免预期外支出。

重要

选中开启一键接入策略,账单会在使用后的第二天自动的发送到您的账户中,并单击立即开通并授权后,全部服务器绑定防护等级主机全面防护或主机及容器全面防护、全部 Serverless 资产绑定授权、Agentic SOC 推荐的日志接入策略、云安全态势管理和无代理检测的周期性扫描、应用防护接入策略、恶意文件检测 SDK 周期性检测策略等会默认执行。

云安全中心会按照一键接入策略开启防护,绑定相应授权、接入对应的日志并执行相应的扫描和检测。

云安全中心将按照对应功能的计费规则以自然日为统计周期生成费用账单。为了避免产生超出预期的费用,开启该功能前请仔细阅读并理解一键接入策略内容。

一键接入策略说明

主机及容器安全

开通并授权后,云安全中心主机及容器安全功能会自动为当前阿里云账号下的所有服务器绑定防护等级:主机全面防护或主机及容器全面防护。

重要

运行容器环境的服务器资产(包括阿里云 ACK 集群节点、智能计算灵骏、自建 K8s 集群接入的服务器)会自动绑定防护等级主机及容器全面防护,其余资产自动绑定防护等级主机全面防护。

后续,可以在云安全中心控制台总览页面,通过授权管理入口,更换服务器绑定的防护等级。具体操作,请参见配置防护版本或等级。

新增主机默认绑定的防护等级为未防护,建议通过授权管理功能设置新增主机自动绑定的防护等级。

Serverless 安全

开通并授权后,云安全中心 Serverless 安全功能会自动为当前阿里云账号下的所有 Serverless 资产绑定授权。

重要

对于托管版与专有版容器集群 ACK、ACK Serverless 集群、ACS 集群创建的 ECI 资产,必须完成安装并启动云安全中心客户端,才能使用云安全中心提供的 Serverless 安全防护能力。具体操作,请参见为待防护的ECI Pod安装并启动云安全中心客户端。

后续,可以云安全中心控制台资产中心 > Serverless 资产页面,在授权管理入口管理资产的绑定状态。具体操作,请参见绑定或解绑授权资产。

应用防护

开通并授权后,云安全中心应用防护功能会自动开通全量防护(仅接入 Java 进程),并按照慢速接入方式进行接入。

说明

后续可在应用防护 > 应用配置页签,调整需接入的服务器和进程。关于自动全量接入的更多信息,请参见自动全量接入说明(仅Java进程)。

Agentic 恶意文件检测

开通并授权云安全中心的恶意文件检测功能后,系统会自动创建并启用一条名为 Auto_Create_Config 的默认检测策略。如需调整,请前往恶意文件检测 > OSS文件检测页签,单击策略管理区域的策略配置,查看和修改策略。策略详情如下:

  • 检测范围:阿里云账号下的所有 OSS Bucket。

  • 检测对象:开启功能后所有新增或更新的文件。

  • 执行周期:每天一次。

  • 检测方式:默认不解压、不解密。

重要

开通服务当天,即会根据以上策略执行一次检测任务。

Agentic 云安全态势管理

  • 从未开启过云安全态势管理周期性扫描策略的用户:

    • 扫描频率:每天一次,具体检查时间系统会随机生成。

    • 扫描范围:

      对安全实践中常见的高危风险配置进行检查,包括安全防护配置不当、高危端口暴露、白名单开放公网、数据公共读写、身份认证和特权权限的风险检查等,这些检查可提升云产品和云平台的安全性。

      可以在云安全中心控制台风险治理 > 云安全态势管理页面策略管理面板查看默认扫描的检查项。已选中的检查项,即为推荐策略的扫描范围。

  • 开启过云安全态势管理周期性扫描策略的用户:

    • 扫描频率:与历史配置一致。

    • 扫描范围:历史配置的检查项与上述推荐扫描范围所包含检查项的并集。

漏洞修复

  • 开通并授权后,即开通漏洞修复按量付费功能。

  • 云安全中心将配置漏洞自动修复策略,每日 0~6 点,自动修复所有受影响资产的高等级漏洞(包含后续新增主机),修复前会打快照,快照存储时间 1 天。更多信息,请参见查看和处理漏洞。

Agentic 无代理检测

  • 扫描频率:每隔 5 天扫描一次。

  • 扫描范围:所有的机器,同时会默认勾选新增资产默认扫描。

重要

开通服务次日,会根据以上策略执行一次检测任务。

防勒索

对服务器重要文件路径做定期备份,如遭受勒索攻击后可使用备份文件对服务器做兜底恢复,如需调整防护范围可前往防勒索策略管理进行配置。

日志管理

云安全中心日志将投递到日志库,中国内地默认投递到华东 2(上海),非中国内地默认投递到新加坡。

计费说明

基础服务费

当开启任意云安全中心统一售卖页的按量付费功能时,系统将额外收取基础服务费。计费规则如下:

说明

开通后,默认支持钉钉机器人、安全报告、任务中心(需先开通或购买漏洞修复功能)服务。

  • 计费方式:根据按量付费服务开启的时长计费。

    重要

    最小计费单位为小时,开启时长不足 1 小时的,按 1 小时计算。

  • 计费周期:按自然日结算。

  • 价格:0.0072美元/小时。

主机及容器安全

开通主机及容器安全按量付费后,费用基于对应防护等级绑定的服务器数量和实际防护时长(仅在客户端在线状态下计算时间)以秒为单位累计,按自然日进行结算。

  • 计费方式:按防护等级、绑定的服务器数量及实际防护时长(秒)计费。实际防护时长按客户端在线时长计算。

  • 计费周期:按自然日结算。

  • 价格:不同防护等级对应的价格如下表。

    防护等级

    价格

    月费用(30天参考价)

    病毒防护

    0.000000578美元/核/秒

    1.5美元/核/月

    高级版

    0.000005497 美元/台/秒

    14.25美元/台/月

    主机全面防护

    0.000013599美元/台/秒

    35.25美元/台/月

    主机及容器全面防护

    0.000013599美元/台/秒+0.000000578美元/核/秒

    35.25美元/台/月+1.5美元/核/月

Serverless 安全

  • 计费方式:按已授权的服务器核数 × 实际防护时长(秒)计费。实际防护时长按客户端在线时长计算。

  • 计费周期:按自然日结算。

  • 价格:按月累计用量执行阶梯价格。

  • 月累计用量说明:

    • 当日的月累计用量 = 截止至前一日的月累计用量(首日此项为 0)+ 当日的日用量。

      说明

      开通首月统计周期为开通当天至当月月底,次月起统一按自然月计算(每月 1 日至月底)。

    • 示例:首日月累计用量 = 首日使用量,第二日月累计用量 = 首日用量 + 第二日的日用量,第三日月累计用量 = 首日用量 + 第二日的日用量 + 第三日的日用量,依次类推。

  • 区间价格:

    月累计使用量

    价格

    费用计算公式(U为一天内使用量,单位为核/秒)

    区间1:0~200,000,000核/秒

    0.000003美元/核/秒

    0.000003×U(美元)

    区间2:200,000,001~1,000,000,000核/秒

    0.000002美元/核/秒

    • 首次进入本区间当日:

      0.000003×200,000,000+0.000002×(U-200,000,000)(美元)

    • 后续单日:0.000002×U(美元)

    区间3:1,000,000,001~9,999,999,999,999核/秒

    0.0000015美元/核/秒

    • 首次进入本区间当日:

      0.000003×200,000,000+0.000002×800,000,000

      +0.0000015×(U-1,000,000,000)(美元)

    • 后续单日:0.0000015×U(美元)。

  • 计费示例:

    • 场景:Serverless 资产共 20,000 核,每天 24 小时(86,400 秒)全天在线。每日用量(U)= 20,000 核 × 86,400 秒/天 = 1,728,000,000 核/秒。

    • 首日费用:

      • 用量说明:首日月累计用量 = 首日用量 = 1,728,000,000 核/秒。月累计用量已达到区间 3,按首次进入区间 3 的计费规则(跨区间)结算。

      • 费用计算:首日费用 = 0.000003(区间 1 单价)×200,000,000+0.000002(区间 2 单价)×800,000,000+0.0000015(区间 3 单价)×(1,728,000,000-1,000,000,000)=3292(美元)。

    • 次日及后续费用:

      • 用量说明:由于首日月累计用量已达到区间 3,所以次日至月底,月累计用量都将处于区间 3,日费用均按区间 3 单价结算。

      • 费用计算:每日费用 = 0.0000015(区间 3 单价)×(20,000×86,400)=2592(美元)。

应用防护

开通应用防护按量付费后,系统会统计每分钟(0~60 秒)在线的所有实例数量,按照0.0002 美元/实例/分钟,以自然日为单位计费。

Agentic 恶意文件检测

  • 计费方式:按文件检测文件个数计费。

  • 计费周期:按自然日结算。

  • 价格:0.0012美元/件。

Agentic 云安全态势管理

计费实例是 Agentic 云安全态势管理付费功能的计量单位。"实例"指特定的网络设备或应用程序实体(如 OSS Bucket、ECS 实例等)。Agentic 云安全态势管理按扫描、验证、修复的云产品计费实例个数计费,单计费周期内多次扫描、验证、修复不额外计费。根据是否产生费用,实例可分为两类:

  • 计费实例:如对象存储 OSS 中的 Bucket、ECS 实例。

  • 不计费实例:如 ECS 安全组。

例如:有 50 个 OSS Bucket(均为计费实例),在同一计费周期内对其进行了多次扫描和修复操作,计费实例数仍为 50,不因操作次数增加而额外计费。

  • 计费方式:按扫描、验证、修复的云产品计费实例个数计费。更多关于授权数消耗规则,请参见授权数(后付费)消耗说明。

  • 计费周期:按自然日结算。

  • 价格:0.0732美元/实例/天,单计费周期内多次扫描、验证、修复不额外计费。

漏洞修复

开通漏洞修复按量付费后,按照0.3 美元/次以自然日为单位计费。更多信息,请参见漏洞修复次数计算规则。

Agentic 无代理检测

  • 计费方式:

    • Agentic 无代理检测及分析:按扫描的数据量(GB)计费。

    • Agentic 漏洞修复:按修复成功的漏洞数量(个)计费。

      • 若一个漏洞在 3 台主机上存在,全部修复后计为 3 个成功修复个数。

      • 若一个修复任务涉及3个漏洞,全部修复后计为 3 个成功修复个数。

  • 计费周期:按自然日结算。

  • 价格:

    • Agentic 无代理检测及分析:0.13美元/GB。

    • Agentic 漏洞修复:1.33美元/个。

    说明

    检测和修复时,会为ECS主机创建自定义镜像,40GB自定义镜像存储1天费用约0.027 美元,此费用由云服务器ECS收取。

防勒索

按备份文件大小及存储时间收费,价格为0.00013 美元/GB/小时。

日志管理

按每个自然日的日累计存储量(GB)计费,价格为7.2 美元/1000GB。

常见问题

推荐策略启用后可以修改吗?

可以。各功能的推荐策略启用后均可在对应管理页面进行修改。