Брандмауэр веб-приложений AWS

Цены на AWS WAF

Стоимость сервиса AWS WAF зависит от количества созданных списков управления доступом (ACL) для сети, количества правил, добавленных для этих списков ACL, и количества получаемых сетевых запросов. Авансовые обязательства отсутствуют. Тарифы AWS WAF дополняют цены на Amazon CloudFront, AWS Cognito, балансировщик нагрузки приложений (ALB), Amazon API Gateway, AWS AppSync или AWS Shield Advanced. Клиенты AWS Shield Advanced могут использовать AWS WAF в рамках подписки в ограниченном количестве. За ведение журналов с помощью Amazon CloudWatch Logs (стандартный и редкий доступ) и других адресатов Vended Logs вы получаете до 500 байт доставки журналов за каждый запрос WAF без дополнительной оплаты. Amazon CloudWatch оплачивает любое использование, не связанное со скидкой, в соответствии с ценами на услуги Vended Logs, специфичными для WAF. Цена за гигабайт продаваемых журналов, специфичных для WAF, соответствует цене CloudWatch Vended Logs для каждого региона. Особые тарифы на журналы WAF будут указаны в разделах «VendedLog-Bytes-WAFlogs» (для стандарта CW), «S3-Egress-Bytes-WAFlogs» (для S3) и «VendedLogia-Bytes-WAFlogs» (для CW-IA).

Составляющие цен

  • AWS WAF
  • Оплата будет взиматься за каждый созданный пользователем веб-список ACL и за каждое правило, созданное из расчета на каждый веб-список ACL. Кроме того, оплата взимается также за все сетевые запросы, обработанные веб-списком ACL. Цены в разных регионах AWS могут отличаться. Ежемесячный платеж распределяется пропорционально по часам. Цены на AWS WAF Classic соответствуют указанным в таблице ниже.

    С вас будет взиматься плата за правила в созданных вами группах правил. Кроме того, с вас будет взиматься плата в размере 1,00 USD за месяц (оплата распределяется пропорционально по количеству часов) за каждую группу правил или группу управляемых правил, добавленных в веб-списки ACL.

    * С вас будет взиматься дополнительная плата в размере 0,20 USD за миллион запросов за каждые 500 WCU, используемые в Web ACL, сверх стандартного распределения – 1500. Кроме того, за каждые дополнительные 16 КБ, проанализированные сверх установленного по умолчанию лимита проверки тела, взимается плата в размере 0,30 USD за миллион запросов. Дополнительные сведения об ограничениях по умолчанию см. в руководстве разработчика.

    AWS WAF поддерживает стандартные действия правил, такие как «Разрешить», «Заблокировать», «Подсчитать» без дополнительной оплаты. С вас будет взиматься плата за каждую попытку решения CAPTCHA и каждый ответ на попытку в соответствии с приведенной ниже таблицей.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу с заданием от AWS WAF в результате действия задания, независимо от того, пытается ли он его выполнить.

  • Управление ботами
  • Управление ботами AWS WAF – это управляемые AWS правила, обеспечивающие видимость и контроль над трафиком обычных и первазивных ботов, которые могут потреблять лишние ресурсы, отклонять метрики или оказывать другое нежелательное влияние. Общее управление ботами предусматривает бесплатное обслуживание первых 10 миллионов запросов в месяц. Целевое управление ботами предполагает бесплатное обслуживание первого миллиона запросов в месяц.

    Тарифы на дополнительные возможности системы безопасности, которые можно подключить в веб-списках ACL, указаны в таблице ниже. Плата за них взимается в дополнение к перечисленным в таблице выше расходам, связанным с AWS WAF. Снижение затрат при использовании защиты ресурсов AWS Shield Advanced не касается функций безопасности, перечисленных в следующей таблице. Цены остаются одинаковыми во всех регионах AWS. Вы оплачиваете стоимость подписки (с пропорциональным распределением по количеству часов), запросов и анализа, когда используете эти возможности.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов. 

  • Контроль мошенничества
  • Контроль мошенничества AWS WAF – это управляемые AWS правила, которые защищают страницы входа и регистрации от атак с использованием учетных данных, взлома учетных данных и создания поддельных аккаунтов. 

    Контроль мошенничества AWS WAF включает предотвращение захвата аккаунта и мошенничества при создании аккаунтов. С вас будет взиматься плата за запрос в соответствии с приведенной ниже таблицей за общее количество запросов, проанализированных сервисами предотвращения захвата аккаунта и мошенничества при создании аккаунтов. Вы также вносите плату за подписку в размере 10 долларов в месяц за WebACL за использование AMR.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток. 

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов.

  • Защита от DDoS‑атак
  • Защита от DDoS-атак в AWS WAF обеспечивает защиту от распределенных атак отказа в обслуживании (DDoS) уровня 7. Цены указаны в таблице ниже.

Группы управляемых правил на AWS Marketplace

При подписке на группу управляемых правил, предоставленную продавцом на рынке AWS Marketplace, с пользователя будет взиматься дополнительная плата, зависящая от установленной продавцом цены. Плата за них взимается в дополнение к описанным ранее расходам, связанным с AWS WAF.

Примеры расчета цен

Дополнительные ресурсы для расчета цены

Калькулятор цен AWS

Простой расчет ежемесячных расходов на AWS

Получить консультацию о ценах

Свяжитесь со специалистами AWS и получите индивидуальное предложение