Брандмауэр веб-приложений AWS

Цены на AWS WAF

Стоимость сервиса AWS WAF зависит от количества созданных вами списков контроля доступа к веб-ресурсам (ACL), количества правил, добавленных в эти списки ACL, а также количества полученных веб-запросов. Предварительных обязательств по оплате не предусмотрено. Плата за использование сервиса AWS WAF начисляется в дополнение к стоимости таких сервисов: Amazon CloudFront, AWS Cognito, Балансировщик нагрузки приложений (ALB), API шлюз Amazon, AWS AppSync и AWS Shield расширенный. Клиенты, использующие расширенный AWS Shield, получают ограниченный доступ к использованию AWS WAF в рамках своей подписки. AWS WAF включает 500 МБ хранилища Журналов CloudWatch (уровни «Стандартный» и «Редкий доступ») и обработку предоставленных журналов на каждый 1 миллион запросов WAF. Объем использования, превышающий льготный лимит, оплачивается через Amazon CloudWatch в соответствии с тарифами на предоставленные журналы для WAF. Ставка за ГБ для тарифов на предоставленные журналы, специфичные для WAF, соответствует тарифам на предоставленные журналы CloudWatch для каждого региона. Плата, специфичная для журналов WAF, будет отображаться в типах использования VendedLog-Bytes-WAFlogs (для CW-Standard), S3-Egress-Bytes-WAFLogs (для S3) и VendedLogIA-Bytes-WAFlogs (для CW-IA).

Составляющие цен

  • AWS WAF
  • Оплата будет взиматься за каждый созданный пользователем веб-список ACL и за каждое правило, созданное из расчета на каждый веб-список ACL. Кроме того, оплата взимается также за все сетевые запросы, обработанные веб-списком ACL. Цены в разных регионах AWS могут отличаться. Ежемесячный платеж распределяется пропорционально по часам. Цены на AWS WAF Classic соответствуют указанным в таблице ниже.

    С вас будет взиматься плата за правила в созданных вами группах правил. Кроме того, с вас будет взиматься плата в размере 1,00 USD за месяц (оплата распределяется пропорционально по количеству часов) за каждую группу правил или группу управляемых правил, добавленных в веб-списки ACL.

    * С вас будет взиматься дополнительная плата в размере 0,20 USD за миллион запросов за каждые 500 WCU, используемые в Web ACL, сверх стандартного распределения – 1500. Кроме того, за каждые дополнительные 16 КБ, проанализированные сверх установленного по умолчанию лимита проверки тела, взимается плата в размере 0,30 USD за миллион запросов. Дополнительные сведения об ограничениях по умолчанию см. в руководстве разработчика.

    AWS WAF поддерживает стандартные действия правил, такие как «Разрешить», «Заблокировать», «Подсчитать» без дополнительной оплаты. С вас будет взиматься плата за каждую попытку решения CAPTCHA и каждый ответ на попытку в соответствии с приведенной ниже таблицей.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу с заданием от AWS WAF в результате действия задания, независимо от того, пытается ли он его выполнить.

  • Управление ботами
  • Управление ботами AWS WAF – это управляемые AWS правила, обеспечивающие видимость и контроль над трафиком обычных и первазивных ботов, которые могут потреблять лишние ресурсы, отклонять метрики или оказывать другое нежелательное влияние. Общее управление ботами предусматривает бесплатное обслуживание первых 10 миллионов запросов в месяц. Целевое управление ботами предполагает бесплатное обслуживание первого миллиона запросов в месяц.

    Тарифы на дополнительные возможности системы безопасности, которые можно подключить в веб-списках ACL, указаны в таблице ниже. Плата за них взимается в дополнение к перечисленным в таблице выше расходам, связанным с AWS WAF. Снижение затрат при использовании защиты ресурсов AWS Shield Advanced не касается функций безопасности, перечисленных в следующей таблице. Цены остаются одинаковыми во всех регионах AWS. Вы оплачиваете стоимость подписки (с пропорциональным распределением по количеству часов), запросов и анализа, когда используете эти возможности.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов. 

  • Контроль мошенничества
  • Контроль мошенничества AWS WAF – это управляемые AWS правила, которые защищают страницы входа и регистрации от атак с использованием учетных данных, взлома учетных данных и создания поддельных аккаунтов. 

    Контроль мошенничества AWS WAF включает предотвращение захвата аккаунта и мошенничества при создании аккаунтов. С вас будет взиматься плата за запрос в соответствии с приведенной ниже таблицей за общее количество запросов, проанализированных сервисами предотвращения захвата аккаунта и мошенничества при создании аккаунтов. Вы также вносите плату за подписку в размере 10 долларов в месяц за WebACL за использование AMR.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток. 

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов.

  • Защита от DDoS‑атак
  • Защита от DDoS-атак в AWS WAF обеспечивает защиту от распределенных атак отказа в обслуживании (DDoS) уровня 7. Цены указаны в таблице ниже.

Группы управляемых правил на AWS Marketplace

При подписке на группу управляемых правил, предоставленную продавцом на рынке AWS Marketplace, с пользователя будет взиматься дополнительная плата, зависящая от установленной продавцом цены. Плата за них взимается в дополнение к описанным ранее расходам, связанным с AWS WAF.

Примеры расчета цен

Дополнительные ресурсы для расчета цены

Калькулятор цен AWS

Простой расчет ежемесячных расходов на AWS

Получить консультацию о ценах

Свяжитесь со специалистами AWS и получите индивидуальное ценовое предложение