定價摘要/方案
使用 AWS Network Firewall,您將依據每個區域和可用區域的每個防火牆端點按小時費率支付費用。您還須依據防火牆端點處理的流量,支付每個區域和可用區域按 GB 計費的金額。無論流量的來源或目的地為何,透過防火牆端點處理的每 GB 皆按照資料處理標準收費。
進階檢查
您使用 TLS 檢測功能時,您將為每個區域和可用區域的進階檢查支付額外的每小時費率在某些區域,使用 TLS 檢查功能時,亦可能會依據防火牆端點處理供「進階檢查」的流量,支付每個區域和可用區域按 GB 計費的金額。透過 AWS Network Firewall 傳輸的所有資料也會產生標準 AWS 資料傳輸費用。
進階威脅防護
如果您的防火牆政策啟用了主動威脅防禦受管規則群組,則您需依防火牆端點處理的流量支付額外費用。此流量按每個區域和可用區域的每 GB 計費。
多個防火牆端點
如果您將防火牆與多個 Amazon 虛擬私有雲端 (VPC) 建立關聯,您將依據檢查 VPC 中的主要防火牆端點,支付每個區域和可用區域按標準小時費率計費的金額。您可依據與相同區域和可用區域中該防火牆關聯的每個額外的次要端點,支付每個區域和可用區域按降低的小時費率計費的金額。您還須依據防火牆處理的流量,支付每個區域和可用區域按 GB 計費的金額。
NAT 閘道折扣
如果您建立 NAT 閘道,並將其放置在 AWS 帳戶內服務鏈的 AWS Network Firewall 旁邊,則可豁免標準 NAT 閘道每小時用量和資料處理用量費用。此豁免以一對一方式適用於標準 Network Firewall 端點每小時用量和標準 Network Firewall 流量處理用量。若要獲得此優惠,您的 NAT 閘道和 Network Firewall 必須位於相同的區域,且 NAT 閘道必須在與 Network Firewall 端點相同的網路路徑中設定。不包括網路防火牆進階檢測端點和網路防火牆進階檢測流量處理和網路防火牆次要端點。
定價表 - 按區域和可用區域
透過 AWS Marketplace 取得的 AWS 合作夥伴受管規則群組
訂閱 AWS Marketplace 合作夥伴提供的受管規則群組時,將根據賣家設定的價格收取額外費用。這些是稍早所述 AWS Network Firewall 費用之外的額外費用。
範例 1 - Network Firewall 搭配 NAT 閘道定價
在此範例中,您建立了 Network Firewall 和 NAT 閘道。您還有 Amazon EC2 執行個體,其流量經由 Network Firewall 與 NAT 閘道路由至網際網路。您的 EC2 執行個體會將 1 GB 檔案傳送到其中一個 S3 儲存貯體。EC2 執行個體、網路防火牆、NAT 閘道和 S3 儲存貯體位於美國東部 (維吉尼亞北部) 區域,且網路防火牆、NAT 閘道和 EC2 執行個體位於相同可用區域。需支付以下費用:
- Network Firewall 端點每小時費用:針對防火牆端點佈建每小時收取 0.395 USD。
- Network Firewall 資料處理費用:針對防火牆處理的資料每 1 GB 收取 0.065 USD。
- NAT 閘道每小時費用:針對防火牆端點佈建每小時免費。
- NAT 閘道資料處理費用:針對防火牆處理的每 GB,NAT 閘道處理的每 GB 免費。
- EC2 資料傳輸費用:需收取標準 EC2 資料傳輸費用。由於您的 EC2 執行個體和 S3 儲存貯體位於同一區域,因此這兩者之間的資料傳輸無須支付任何費用。 NAT 閘道與 EC2 執行個體之間的資料傳輸同樣免費,這是因為流量皆使用私有 IP 位址在相同的可用區域中傳輸。若 NAT 閘道和 EC2 執行個體位於不同可用區域,就需要支付 EC2 資料傳輸費用。如需詳細資訊,請參閱 EC2 定價頁面的「資料傳輸」部分。
因此在使用 NAT 閘道時,防火牆處理的 1 GB 資料總費用為 0.065 USD,另外針對防火牆佈建每小時收取 0.395 USD。此範例無資料傳輸費用。不過,若您將同個檔案傳送至非 AWS 網際網路位置,則需支付 EC2 資料纏書費用,因為這是從 EC2 傳出至網際網路的資料。
注意:若要避免產生 NAT 閘道資料處理費用,您可以建立閘道 VPC 端點,然後透過該 VPC 端點將流量傳入/傳出 S3,而不要經由 NAT 閘道。使用閘道 VPC 端點無須支付資料處理費或小時費用。如需 VPC 端點使用方式的詳細資訊,請參閱 VPC 端點文件。
範例 2 - 採用 NAT 閘道定價的 Network Firewall
在此範例中,您已在美國東部 (維吉尼亞北部) 區域的 2 個可用區域 (AZ) 建立了 2 個網路防火牆。防火牆每月總處理 5,000 GB 的輸出流量。您是從私有子網路連線至網際網路,並決定在每個 AZ 中也使用 2 個 NAT 閘道。
您的 AWS Network Firewall 總用量為
- 1,440 小時用量 (每月 720 小時 * 2 個網路防火牆端點)
- 處理 5,000 GB 的傳出流量
您的每月總費用將為每月 893.80 USD。
由於每個防火牆皆部署於個別的 AZ 以實現高可用性,因此您無需支付跨 AZ 費用。
- 端點每小時總費用為 568.80 USD = (0.395 USD * 2 個 AZ * 每月 720 小時)
- 資料處理總費用為 325 USD = (0.065 USD/GB * 處理 5,000 GB)。
- 針對 NAT 閘道,您同月將獲得 1,440 小時的 NAT 閘道使用時數與 5,000 GB 的 NAT 閘道資料處理量,無需額外付費。
範例 3 - Network Firewall 搭配進階檢測定價
在此範例中,您在歐洲 (愛爾蘭) 建立了 Network Firewall,並在防火牆政策中啟用 TLS 檢測以開啟進階檢測功能,且每月有 5,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用:針對在歐洲 (愛爾蘭) 的防火牆端點佈建每小時收取 0.395 USD。
- Network Firewall 進階檢查端點每小時費用:針對在歐洲 (愛爾蘭) 的防火牆端點佈建每小時收取 0.489 USD。
- Network Firewall 資料處理費用:針對在歐洲 (愛爾蘭) 的防火牆處理資料,每 1 GB 收取 0.065 USD。
- Network Firewall 進階檢查資料處理費用:針對在歐洲 (愛爾蘭) 的防火牆處理進階檢查資料,無須支付任何費用。
您的每月總費用將為每月 961.48 USD。
- 總端點費用將為 636.48 USD =(0.395 USD * 1 個 AZ * 每月 720 小時)+(每月 0.489 USD * 1 AZ * 720 小時)。
- 資料處理總費用為 325 USD = (0.065 USD/GB * 處理 5,000 GB)。
範例 4 - 採用進階檢查與 NAT 閘道定價的 Network Firewall
在此範例中,您在亞太地區 (雪梨) 建立了 Network Firewall 與 NAT 閘道。防火牆每月處理總計 5,000 GB 的流量。其中 2,500 GB 的流量使用進階檢測進行處理。NAT 閘道每月處理總計 5,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用: 您在亞太地區 (雪梨) 佈建防火牆端點的每一小時為 0.395 USD。
- NAT 閘道每小時費用: 在亞太地區 (雪梨) 為每小時 0.059 USD。當您的 NAT 閘道位於相同區域,且設定在與 Network Firewall 端點相同的網路路徑時,若搭配標準 Network Firewall 端點使用,則不收取 NAT 閘道每小時費用。
- Network Firewall 資料處理費用: 在亞太地區 (雪梨) 由防火牆處理每 1 GB 資料的費用為 0.065 USD。
- NAT 閘道資料處理費用:在亞太地區 (雪梨) 由 NAT 閘道處理每 1 GB 資料的費用為 0.059 USD。當您的 NAT 閘道位於相同區域,且設定在與 Network Firewall 端點相同的網路路徑時,針對最多 5,000 GB 的流量 (與標準 Network Firewall 流量處理用量相符),不收取 NAT 閘道資料處理費用。
- Network Firewall 進階檢測端點每小時費用: 您在亞太地區 (雪梨) 佈建防火牆端點的每一小時為 0.711 USD。
- Network Firewall 進階檢測資料處理費用: 在亞太地區 (雪梨) 由防火牆處理每 1 GB 進階檢測資料的費用為 0.009 USD。
您的每月總費用將為 1,143.82 USD。
- Network Firewall 費用
- 標準防火牆端點時數 284.40 USD = (0.395 USD * 每月 720 小時)
- 標準防火牆流量處理 325.00 USD = (0.065 USD/GB * 處理 5,000 GB)
- 進階檢測端點時數 511.92 USD = (0.711 USD * 每月 720 小時)
- 進階檢測流量處理 22.50 USD = (0.009 USD * 2500)
- Network Firewall 總費用 = (284.40 USD + 325.00 USD + 511.92 USD + 22.50 USD) = 1143.82 USD/月
- NAT 閘道費用
- NAT 閘道時數 42.48 USD = (0.059 USD * 每月 720 小時)
- NAT 閘道流量處理 295 USD = (0.059 USD * 處理 5,000 GB)
- 總組合折扣 = (42.48 USD + 295 USD) = 337.48 USD
- NAT 閘道總費用 = 0 USD
範例 5 - Network Firewall 搭配次要端點
在此範例中,您在美國東部 (維吉尼亞北部) 建立了 Network Firewall,並將 10 個次要 VPC 端點與同一可用區域 (AZ) 內的主要檢測 Network Firewall 建立關聯。此外,您的防火牆每月處理總計 5,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用:您在美國東部 (維吉尼亞北部) 每個 AZ 佈建主要防火牆端點的每一小時為 0.395 USD。
- Network Firewall 次要端點每小時費用:您在美國東部 (維吉尼亞北部) 每個 AZ 佈建次要防火牆端點的每個次要端點每小時為 0.158 USD。
- Network Firewall 資料處理費用:在美國東部 (維吉尼亞北部) 每個 AZ 由防火牆處理每 1 GB 資料的費用為 0.065 USD。與防火牆關聯的次要端點無需支付額外的資料處理費用。
您的每月總費用將為 1,747 USD。
- 端點總費用為 1,422 USD = (0.395 USD * 1 個主要端點 * 1 個 AZ * 每月 720 小時) + (0.158 USD * 10 個次要端點 * 1 個 AZ * 每月 720 小時)。
- 資料處理總費用為 325 USD = (0.065 USD/GB * 處理 5,000 GB)。
範例 6 - Network Firewall 搭配次要端點與 NAT 閘道定價
在此範例中,您在美國東部 (維吉尼亞北部) 及其可用區域建立了具有 10 個次要 VPC 端點的 Network Firewall 和 NAT 閘道。此外,您的防火牆每月處理總計 5,000 GB 的流量。您的 NAT 閘道每月處理總計 6,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用:您在美國東部 (維吉尼亞北部) 每個 AZ 佈建主要防火牆端點的每一小時為 0.395 USD。
- Network Firewall 次要端點每小時費用:您在美國東部 (維吉尼亞北部) 每個 AZ 佈建次要防火牆端點的每個次要端點每小時為 0.158 USD。
- Network Firewall 資料處理費用:在美國東部 (維吉尼亞北部) 每個 AZ 由防火牆處理每 1 GB 資料的費用為 0.065 USD。與防火牆關聯的次要端點無需支付額外的資料處理費用。
- NAT 閘道每小時費用:在美國東部 (維吉尼亞北部) 為每小時 0.045 USD。根據標準 Network Firewall 端點的每小時用量,您在同一區域佈建主要防火牆端點的每一小時,皆免收此費用。
- NAT 閘道資料處理費用:在美國東部 (維吉尼亞北部) 由 NAT 閘道處理每 1 GB 資料的費用為 0.045 USD。根據標準 Network Firewall 流量處理量,針對您的主要防火牆在同一區域內處理的每一 GB 流量 (最高 5,000 GB),皆免收每 GB 的 NAT 閘道處理費。
您的每月總費用將為 1,792 USD。
- 防火牆端點總費用為 1,422 USD = (0.395 USD * 1 個主要端點 * 1 個 AZ * 每月 720 小時) + (0.158 USD * 10 個次要端點 * 1 個 AZ * 每月 720 小時)。
- 防火牆資料處理總費用為 325 USD = (0.065 USD/GB * 處理 5,000 GB)。
- NAT 閘道每小時總費用為 0 USD。節省 32.40 USD = (0.045 USD * 每月 720 小時)。
- NAT 閘道資料處理總費用為 45 USD = (0.045 USD/GB * 處理 1000 GB)。節省 225 USD = (0.045 USD * 處理 5,000 GB)。
範例 7 - Network Firewall 搭配進階威脅防護定價
在此範例中,您在美國西部 (奧勒岡) 建立了 Network Firewall,並在防火牆政策中使用主動式威脅防禦受管規則群組啟用了主動式威脅防護功能,且每月有 5,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用: 您在美國西部 (奧勒岡) 佈建防火牆端點的每一小時為 0.395 USD。
- Network Firewall 資料處理費用: 在美國西部 (奧勒岡) 由防火牆處理每 1 GB 資料的費用為 0.065 USD。
- Network Firewall 進階威脅防護處理費用: 在美國西部 (奧勒岡) 由防火牆處理每 1 GB 資料的費用為 0.005 USD。
您的每月總費用將為 634.40 USD。
- 端點總費用為 284.40 USD = (0.395 USD * 1 個 AZ * 每月 720 小時)
- 資料處理總費用為 325 USD = (0.065 USD/GB * 處理 5,000 GB)
- 進階威脅防護總資料處理費用為 25 USD = (0.005 USD/GB * 處理 5,000 GB)
範例 8 - Network Firewall 搭配進階檢測與進階威脅防護定價
在此範例中,您在歐洲 (愛爾蘭) 建立了 Network Firewall,並在防火牆政策中使用主動式威脅防禦受管規則群組啟用了主動式威脅防護功能,同時在防火牆政策中啟用 TLS 檢測以開啟進階檢測功能,且每月有 5,000 GB 的流量。需支付以下費用:
- Network Firewall 端點每小時費用:針對在歐洲 (愛爾蘭) 的防火牆端點佈建每小時收取 0.395 USD。
- Network Firewall 進階檢查端點每小時費用:針對在歐洲 (愛爾蘭) 的防火牆端點佈建每小時收取 0.489 USD。
- Network Firewall 資料處理費用:針對在歐洲 (愛爾蘭) 的防火牆處理資料,每 1 GB 收取 0.065 USD。
- Network Firewall 進階檢查資料處理費用:針對在歐洲 (愛爾蘭) 的防火牆處理進階檢查資料,無須支付任何費用。
- Network Firewall 進階威脅防護資料處理費用:針對在歐洲 (愛爾蘭) 的防火牆處理資料,每 1 GB 收取 0.005 USD。
您的每月總費用將為 986.48 USD。
- 總端點費用將為 636.48 USD =(0.395 USD * 1 個 AZ * 每月 720 小時)+(每月 0.489 USD * 1 AZ * 720 小時)。
- 總資料處理費用將為 350 USD = (0.065 USD/GB * 處理的 5,000 GB) + (0.005 USD/GB * 處理的 5,000 GB)。