Цены на AWS WAF

Стоимость сервиса AWS WAF зависит от количества созданных списков управления доступом (ACL) для сети, количества правил, добавленных для этих списков ACL, и количества получаемых сетевых запросов. Сервис не требует авансовых обязательств. Плата за использование сервиса AWS WAF начисляется в дополнение к стоимости таких сервисов: Amazon CloudFront, AWS Cognito, Балансировщик нагрузки приложений (ALB), API шлюз Amazon и (или) AWS AppSync.

Составляющие цен

  • AWS WAF
  • Оплата будет взиматься за каждый созданный пользователем веб-список ACL и за каждое правило, созданное из расчета на каждый веб-список ACL. Кроме того, оплата взимается также за все сетевые запросы, обработанные веб-списком ACL. Цены в разных регионах AWS могут отличаться. Ежемесячный платеж распределяется пропорционально по часам. Цены на AWS WAF Classic соответствуют указанным в таблице ниже.

    С вас будет взиматься плата за правила в созданных вами группах правил. Кроме того, с вас будет взиматься плата в размере 1,00 USD за месяц (оплата распределяется пропорционально по количеству часов) за каждую группу правил или группу управляемых правил, добавленных в веб-списки ACL.

    * С вас будет взиматься дополнительная плата в размере 0,20 USD за миллион запросов за каждые 500 WCU, используемые в Web ACL, сверх стандартного распределения – 1500. Кроме того, за каждые дополнительные 16 КБ, проанализированные сверх установленного по умолчанию лимита проверки тела, взимается плата в размере 0,30 USD за миллион запросов. Дополнительные сведения об ограничениях по умолчанию см. в руководстве разработчика.

    AWS WAF поддерживает стандартные действия правил, такие как «Разрешить», «Заблокировать», «Подсчитать» без дополнительной оплаты. С вас будет взиматься плата за каждую попытку решения CAPTCHA и каждый ответ на попытку в соответствии с приведенной ниже таблицей.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу с заданием от AWS WAF в результате действия задания, независимо от того, пытается ли он его выполнить.

  • Управление ботами
  • Управление ботами AWS WAF – это управляемые AWS правила, обеспечивающие видимость и контроль над трафиком обычных и первазивных ботов, которые могут потреблять лишние ресурсы, отклонять метрики или оказывать другое нежелательное влияние. Общее управление ботами предусматривает бесплатное обслуживание первых 10 миллионов запросов в месяц. Целевое управление ботами предполагает бесплатное обслуживание первого миллиона запросов в месяц.

    Тарифы на дополнительные возможности системы безопасности, которые можно подключить в веб-списках ACL, указаны в таблице ниже. Плата за них взимается в дополнение к перечисленным в таблице выше расходам, связанным с AWS WAF. Снижение затрат при использовании защиты ресурсов AWS Shield Advanced не касается функций безопасности, перечисленных в следующей таблице. Цены остаются одинаковыми во всех регионах AWS. Вы оплачиваете стоимость подписки (с пропорциональным распределением по количеству часов), запросов и анализа, когда используете эти возможности.

    Попытка решения CAPTCHA – ситуация, когда пользователь выполняет задание CAPTCHA, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток.

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов. 

  • Контроль мошенничества
  • Контроль мошенничества AWS WAF – это управляемые AWS правила, которые защищают страницы входа и регистрации от атак с использованием учетных данных, взлома учетных данных и создания поддельных аккаунтов. 

    Контроль мошенничества AWS WAF включает предотвращение захвата аккаунта и мошенничества при создании аккаунтов. С вас будет взиматься плата за запрос в соответствии с приведенной ниже таблицей за общее количество запросов, проанализированных сервисами предотвращения захвата аккаунта и мошенничества при создании аккаунтов. Вы также вносите плату за подписку в размере 10 долларов в месяц за WebACL за использование AMR.

    Попытка решения капчи – ситуация, когда пользователь выполняет задание капчи, и оно, независимо от результата, отправляется в AWS WAF для анализа. Один ответ на капчу может вызвать несколько попыток. 

    Ответ на попытку – это ситуация, когда пользователь получает страницу вызова от AWS WAF в результате действия вызова, независимо от того, пытается ли пользователь выполнить вызов.

Группы управляемых правил на Торговой площадке AWS

При подписке на группу управляемых правил, предоставленную продавцом на рынке AWS Marketplace, с пользователя будет взиматься дополнительная плата, зависящая от установленной продавцом цены. Плата за них взимается в дополнение к описанным ранее расходам, связанным с AWS WAF.

Примеры расчета цен

Дополнительные ресурсы по ценам

Калькулятор цен AWS

Простой расчет ежемесячных расходов на AWS

Получить консультацию о ценах

Связаться со специалистами AWS и получить индивидуальное предложение