Skip to content
Khoá học AWSVirtual Private CloudChi phí sử dụng VPC

Chi phí sử dụng Amazon VPC

Amazon VPC không tính phí cho việc tạo VPC hoặc sử dụng các thành phần cơ bản như:

  • Subnet
  • Route Table
  • Security Group
  • Network ACL

Tuy nhiên, một số tính năng và lưu lượng mạng liên quan đến VPC sẽ phát sinh chi phí.

Các thành phần miễn phí

Thành phầnMiễn phí
Tạo và sử dụng VPC
Subnet
Route Tables
Security Groups
Network ACLs

Các thành phần tính phí

1. Lưu lượng dữ liệu (Data Transfer)

  • Giữa VPC và Internet:
    • Inbound: Miễn phí
    • Outbound: Tính phí theo GB, tùy theo region và mức sử dụng.
  • Giữa các AZ trong cùng region:
    • Tính phí data transfer (tùy region).
  • Giữa các region:
    • Tính phí cao hơn.

2. NAT Gateway

  • Chi phí giờ hoạt động: khoảng 0.045 USD/giờ (tùy region).
  • Chi phí data processed: khoảng 0.045 USD/GB.

💡 NAT Gateway là một trong những thành phần tốn phí nhất khi thiết kế mạng nếu lưu lượng outbound lớn.

2. VPN Connection

  • VPN site-to-site:
    • Phí giờ hoạt động (~0.05 USD/giờ).
    • Phí data transfer (theo bảng giá chung).
  • AWS Client VPN:
    • Phí kết nối client mỗi giờ.
    • Phí data transfer.

3. VPC Peering

  • Phí data transfer giữa các VPC (giống như cross-AZ): ~0.01 USD/GB.
  • Không có phí khởi tạo peering connection.

4. Transit Gateway

  • Phí gắn VPC/Attachment: khoảng 0.05 USD/giờ mỗi attachment.
  • Phí data processed: khoảng 0.02 USD/GB.
  • Interface Endpoint: tính phí giờ hoạt động + data processed.
  • Gateway Endpoint: miễn phí (chỉ tốn phí data transfer S3/DynamoDB nếu có).

6. Traffic Mirroring

  • Tính phí data capture (theo GB).

7. VPC Flow Logs

  • Ghi log vào S3: tính phí lưu trữ S3.
  • Ghi log vào CloudWatch Logs: tính phí ghi log + lưu trữ CloudWatch.

Ví dụ tính chi phí

Kịch bản:

  • 1 NAT Gateway chạy 30 ngày (720 giờ) → 720 x 0.045 USD = 32.4 USD
  • 200 GB outbound qua NAT Gateway → 200 x 0.045 USD = 9 USD
  • 100 GB cross-AZ traffic → 100 x 0.01 USD = 1 USD

Tổng: 32.4 + 9 + 1 = 42.4 USD/tháng

Lưu ý tối ưu chi phí VPC

  • Dùng Gateway Endpoint thay vì NAT Gateway cho S3/DynamoDB.
  • Giảm cross-AZ traffic khi không cần thiết.
  • Xem xét gộp traffic qua Transit Gateway nếu nhiều kết nối.
  • Tắt NAT Gateway khi không sử dụng.