Chi phí sử dụng Amazon VPC
Amazon VPC không tính phí cho việc tạo VPC hoặc sử dụng các thành phần cơ bản như:
- Subnet
- Route Table
- Security Group
- Network ACL
Tuy nhiên, một số tính năng và lưu lượng mạng liên quan đến VPC sẽ phát sinh chi phí.
Các thành phần miễn phí
| Thành phần | Miễn phí |
|---|---|
| Tạo và sử dụng VPC | ✅ |
| Subnet | ✅ |
| Route Tables | ✅ |
| Security Groups | ✅ |
| Network ACLs | ✅ |
Các thành phần tính phí
1. Lưu lượng dữ liệu (Data Transfer)
- Giữa VPC và Internet:
- Inbound: Miễn phí
- Outbound: Tính phí theo GB, tùy theo region và mức sử dụng.
- Giữa các AZ trong cùng region:
- Tính phí data transfer (tùy region).
- Giữa các region:
- Tính phí cao hơn.
2. NAT Gateway
- Chi phí giờ hoạt động: khoảng 0.045 USD/giờ (tùy region).
- Chi phí data processed: khoảng 0.045 USD/GB.
💡 NAT Gateway là một trong những thành phần tốn phí nhất khi thiết kế mạng nếu lưu lượng outbound lớn.
2. VPN Connection
- VPN site-to-site:
- Phí giờ hoạt động (~0.05 USD/giờ).
- Phí data transfer (theo bảng giá chung).
- AWS Client VPN:
- Phí kết nối client mỗi giờ.
- Phí data transfer.
3. VPC Peering
- Phí data transfer giữa các VPC (giống như cross-AZ): ~0.01 USD/GB.
- Không có phí khởi tạo peering connection.
4. Transit Gateway
- Phí gắn VPC/Attachment: khoảng 0.05 USD/giờ mỗi attachment.
- Phí data processed: khoảng 0.02 USD/GB.
5. PrivateLink / VPC Endpoints
- Interface Endpoint: tính phí giờ hoạt động + data processed.
- Gateway Endpoint: miễn phí (chỉ tốn phí data transfer S3/DynamoDB nếu có).
6. Traffic Mirroring
- Tính phí data capture (theo GB).
7. VPC Flow Logs
- Ghi log vào S3: tính phí lưu trữ S3.
- Ghi log vào CloudWatch Logs: tính phí ghi log + lưu trữ CloudWatch.
Ví dụ tính chi phí
Kịch bản:
- 1 NAT Gateway chạy 30 ngày (720 giờ) →
720 x 0.045 USD = 32.4 USD - 200 GB outbound qua NAT Gateway →
200 x 0.045 USD = 9 USD - 100 GB cross-AZ traffic →
100 x 0.01 USD = 1 USD
Tổng: 32.4 + 9 + 1 = 42.4 USD/tháng
Lưu ý tối ưu chi phí VPC
- Dùng Gateway Endpoint thay vì NAT Gateway cho S3/DynamoDB.
- Giảm cross-AZ traffic khi không cần thiết.
- Xem xét gộp traffic qua Transit Gateway nếu nhiều kết nối.
- Tắt NAT Gateway khi không sử dụng.