AWS Web Application Firewall

AWS WAF 요금

AWS WAF의 요금은 고객이 생성한 웹 액세스 제어 목록(웹 ACL)의 수, 웹 ACL당 추가한 규칙의 수, 수신한 웹 요청의 수를 기준으로 부과됩니다. 사전 약정은 없습니다. AWS WAF 요금은 Amazon CloudFront 요금, AWS Cognito 요금 , 애플리케이션 로드 밸런서 (ALB) 요금 , Amazon API 게이트웨이 요금, AWS AppSync 요금 또는 AWS Shield 어드밴스 요금에 추가됩니다. AWS Shield 어드밴스드 고객은 구독의 일부로 AWS WAF를 제한적으로 사용할 수 있습니다. Amazon CloudWatch 로그 (표준 및 비정기 액세스), 기타 판매 로그 대상으로 로깅하는 경우 추가 비용 없이 WAF 요청당 최대 500바이트의 로그 전송을 받을 수 있습니다. 할인된 사용량을 초과하는 모든 사용량은 Amazon CloudWatch에서 WAF 전용 벤디드 로그 요금을 기준으로 청구합니다. WAF 전용 벤디드 로그 요금의 GB당 요금은 지역별 CloudWatch 벤디드 로그 요금과 동일합니다. WAF 로그별 요금은 VenddedLog-Bytes-WAlog (CW 표준의 경우), S3-Egress-Bytes-WAPLOG (S3용) 및 VendLogia-Bytes-WA로그 (CW-IA용) 사용 유형에 따라 표시됩니다.

요금 구성 요소

  • AWS WAF
  • 생성하는 각 웹 ACL 및 웹 ACL당 생성하는 각 규칙에 대한 요금이 부과됩니다. 또한 웹 ACL에서 처리하는 웹 요청 수에 대한 요금도 부과됩니다. 요금은 AWS 리전에 따라 다를 수 있습니다. 월별 요금은 시간당 비례 할당으로 계산됩니다. AWS WAF Classic 요금은 아래의 표에 나와 있는 것과 동일합니다.

    생성한 규칙 그룹 내의 규칙에 대한 요금이 부과됩니다. 또한 웹 ACL에 추가하는 각 규칙 그룹 또는 각 관리형 규칙 그룹에 대해 월별 1.00 USD의 요금(시간당 비례 할당)이 청구됩니다.

    * 웹 ACL에서 기본 할당량인 1,500개를 초과하여 사용하는 각 500개의 WCU에 대해 요청 100만 건당 0.20 USD가 추가로 청구됩니다. 또한 기본 본문 검사 한도를 초과하여 분석된 추가 16KB마다 요청 100만 건당 0.30 USD가 청구됩니다. 기본 한도에 대한 자세한 내용은 개발자 안내서를 참조하세요.

    AWS WAF는 추가 비용 없이 허용, 차단, 카운트와 같은 표준 규칙 작업을 지원합니다. 아래 표에 따라 각 CAPTCHA 시도와 확인 질문 응답별 요금이 부과됩니다.

    CAPTCHA 시도는 결과와 관계없이 사용자가 분석을 위해 AWS WAF에 제출한 CAPTCHA 확인 질문을 완료하는 경우입니다. 단일 CAPTCHA 응답은 여러 번의 시도를 야기할 수 있습니다.

    확인 질문 응답은 사용자가 확인 질문을 시도하는지 여부에 관계없이 확인 질문 작업의 결과로 AWS WAF에서 사용자에게 확인 질문 페이지를 제공하는 경우입니다.

  • Bot Control
  • AWS WAF Bot Control은 초과 리소스를 사용하거나 지표가 왜곡되거나 가동 중단이 발생하거나 기타 원하지 않는 활동을 수행할 수 있는 널리 사용되는 일반적인 봇 트래픽을 제어하고 가시성을 확보할 수 있는 AWS 관리형 규칙입니다. Common Bot Control에는 매월 처음 1,000만 건의 요청이 무료로 포함됩니다. Targeted Bot Control에는 매월 처음 100만 건의 요청이 무료로 포함됩니다.

    다음 표에는 웹 ACL에 사용할 수 있는 추가 보안 기능에 대한 요금이 나와 있습니다. 이러한 요금은 앞의 표에 나온 AWS WAF 요금에 추가됩니다. AWS Shield Advanced 리소스 보호를 사용하여 얻는 비용 절감은 다음 표에 나열된 보안 기능에는 적용되지 않습니다. 요금은 모든 AWS 리전에서 동일합니다. 구독 요금(시간당 비례 할당), 요청 요금 및 분석 요금(해당하는 경우)을 지불합니다.

    CAPTCHA 시도는 결과와 관계없이 사용자가 분석을 위해 AWS WAF에 제출한 CAPTCHA 확인 질문을 완료하는 경우입니다. 단일 CAPTCHA 응답은 여러 번의 시도를 야기할 수 있습니다.

    확인 질문 응답은 사용자가 확인 질문을 시도하는지 여부에 관계없이 확인 질문 작업의 결과로 AWS WAF에서 사용자에게 확인 질문 페이지를 제공하는 경우입니다. 

  • Fraud Control
  • AWS WAF Fraud Control은 보안 인증 스터핑, 보안 인증 크래킹 및 가짜 계정 생성 공격 등의 공격으로부터 로그인 및 가입 페이지를 보호하는 AWS 관리형 규칙입니다. 

    AWS WAF Fraud Control은 계정 탈취 방지와 계정 생성 사기 방지로 구성됩니다. 계정 탈취 방지와 계정 생성 사기 방지에서 분석한 총 요청에 대해 다음 표에 따라 요청 수수료가 부과됩니다. 또한 AMR 사용에 대해 WebACL당 월 10 USD의 구독료가 부과됩니다.

    CAPTCHA 시도는 결과와 관계없이 사용자가 분석을 위해 AWS WAF에 제출한 CAPTCHA 확인 질문을 완료하는 경우입니다. 단일 CAPTCHA 응답은 여러 번의 시도를 야기할 수 있습니다. 

    확인 질문 응답은 사용자가 확인 질문을 시도하는지 여부에 관계없이 확인 질문 작업의 결과로 AWS WAF에서 사용자에게 확인 질문 페이지를 제공하는 경우입니다.

  • DDoS 보호
  • AWS WAF DDoS 보호는 레이어 7 분산 서비스 거부 공격에 대한 보호를 제공합니다. 아래의 요금표를 참조하세요.

AWS Marketplace의 관리형 규칙 그룹

AWS Marketplace 판매자가 제공하는 관리형 규칙 그룹에 가입하면 판매자가 설정한 가격에 따라 추가 요금이 부과됩니다. 이러한 요금은 앞에서 설명한 AWS WAF 요금에 추가됩니다.

요금 예

요금에 관한 추가 리소스

AWS 요금 계산기

AWS에서 월별 비용을 손쉽게 계산

요금 지원 받기

AWS 전문가에게 맞춤 견적 받기