このトピックでは、Cloud Firewallエディション間の機能の違いについて説明します。

Cloud Firewallエディション間の機能と請求項目の違い

次の表で、目盛り () は機能がサポートされていることを示し、× 印 () は機能がサポートされていないことを示します。
機能または請求可能なアイテム Basic Edition プレミアム版 Enterprise Edition Ultimate Edition 説明
基本価格 無料 1か月あたりのUSD 420 1か月あたりUSD 1,450 1か月あたりのUSD 3,900 なし
保護されたトラフィックのピークインターネット帯域幅 有効な値: 10 ~ 2,000 単位:Mbit/秒 有効な値: 50 ~ 5,000 単位:Mbit/秒 有効な値: 200〜15,000。 単位:Mbit/秒 追加料金: 1 Mbit/sの帯域幅の増加ごとに月額USD 7
保護されたパブリックIPアドレスの数 有効な値: 20 ~ 1,000 有効な値: 50 ~ 2,000 有効な値: 400〜4,000。 追加料金: 保護する追加のパブリックIPアドレスごとに月額USD 7
アクセス制御ポリシーの数 インターネットファイアウォールのアクセス制御ポリシー: 4,000。
  • インターネットファイアウォールのアクセス制御ポリシー: 10,000。
  • VPCファイアウォールのアクセス制御ポリシー: 10,000。
  • DNSファイアウォールのアクセス制御ポリシー: 10,000。
  • インターネットファイアウォールのアクセス制御ポリシー: 20,000。
  • VPCファイアウォールのアクセス制御ポリシー: 20,000。
  • DNSファイアウォールのアクセス制御ポリシー: 20,000。

(クォータを増やすには、 ticket を起票してください。)

アクセス制御ポリシーに複数のソースCIDRブロック、宛先CIDRブロック、またはポートが含まれる場合、このポリシーはNポリシーとしてカウントされます。 N =送信元CIDRブロック数 × 送信先CIDRブロック数 × ポート数 ポリシーに1つのソースCIDRブロック、1つの宛先CIDRブロック、または1つのポートのみが含まれる場合、このポリシーは1つのポリシーとしてカウントされます。
管理対象のAlibaba Cloudアカウント数 有効な値: 1 ~ 1,000 なし
侵入防止システム (IPS) を使用した脅威検出と仮想パッチのインストール なし
IPSホワイトリスト なし
セキュリティグループトラフィックの可視化 なし
セキュリティグループポリシーの同期 なし
VPC間の分離 なし
保護されたVPCの数 有効な値: 2 ~ 200 有効な値: 5 ~ 500 追加料金: 保護する追加のVPCごとに月額USD 300
保護できるVPC間の最大トラフィック 100 Mbit/s 1 Gbit/s なし
Alibaba Cloudアカウント間の統合VPC保護 なし
ログ監査 (ログはデフォルトで7日間保存されます。) 提供します 5タプル 知らせます。 提供します 5タプル 知らせます。 提供します 5タプル 知らせます。 ログ分析機能を有効にすると、7〜365日間のログ保存期間を指定してログをエクスポートできます。
クラスターの展開 共有リソースを使用します。 共有リソースを使用します。 専用リソースを使用します。 リソースの仕様を変更するには、ticket を起票してください。 なし
サブスクリプションモード 無料 最短サブスクリプション期間: 6か月。 毎月のサブスクリプションがサポートされています。 毎月のサブスクリプションがサポートされています。 なし