Amazon VPC 定价

创建和使用 Amazon Virtual Private Cloud (VPC) 无额外费用,对于可选 VPC 功能,根据使用情况付费。AWS 提供功能和服务,让您可以为 Amazon VPC 自定义控制、连接性、监测和安全性。有关这些组件的特定定价价格,请参见下文。

对包括 Amazon Elastic Compute Cloud(Amazon EC2)在内的其他 Amazon Web Services 解决方案的使用依然按照公布的费率收取费用,包括数据传输费。如果您使用可选的硬件虚拟专用网络(VPN)连接将您的 VPC 连接到公司数据中心,定价的依据为 VPN 连接小时数(VPN 连接处于“可用”状态的时长)。不满一小时按一小时记账,通过 VPN 连接传输的数据按照标准的 AWS 数据传输费率收取费用。  

  • NAT 网关
  • NAT 网关定价

    如果选择在 VPC 中创建 NAT 网关,您需要为网关预置和可用的每个“NAT 网关小时”付费。通过 NAT 网关处理的每个 GB 都要收取数据处理费,与流量源或目的地无关。运行未满一小时的 NAT 网关小时将按一小时计费。通过 NAT 网关传输的所有数据也会产生标准的 AWS 数据传输费用。如果您不希望再支付 NAT 网关费用,只需使用 AWS 管理控制台、命令行界面或 API 删除 NAT 网关即可。

    区域

    NAT 网关 - 定价示例

    我们假设您创建了 NAT 网关,且您有通过 NAT 网关路由到 Internet 的 EC2 实例。 NAT 网关后面的 EC2 实例发送了 1GB 文件到其中一个 Amazon Simple Storage Service (Amazon S3) 存储桶。EC2 实例、NAT 网关和 S3 存储桶均位于同一区域,即美国东部(俄亥俄),并且 NAT 网关和 EC2 实例均在同一可用区中。我们按以下方式计算您的费用:

    • NAT 网关小时费率:NAT 网关按小时收费。对于该区域,费率为每小时 0.045 USD。
    • NAT 网关数据处理费用:1GB 数据通过 NAT 网关。数据处理费用为 0.045 USD。
    • 数据传输费用:指的是标准 EC2 数据传输费用。1GB 数据通过 NAT 网关从 EC2 实例传输到 S3。从 EC2 实例传输到 S3 的数据是免费的,因为数据是从 Amazon EC2 传出至同一区域的 S3。由于流量使用私有 IP 地址保留在同一可用区,因此数据在 NAT 网关和 EC2 实例之间传输也无需收费。如果在不同的可用区,那么数据在 NAT 网关和 EC2 实例之间传输则需要收费。
     
    请访问 Amazon EC2 定价页面的“数据传输”部分,了解更多详细信息。
     
    总而言之,NAT 网关每处理 1GB 数据,您就需要支付 0.045 USD,并且在 NAT 网关已配置且可用后,您每小时需支付 0.045 USD。在本示例中,数据传输是免费的。但是,如果您发送文件到非 AWS Internet 位置,那么数据自 Amazon EC2 传出至 Internet 则需付费。
     
    注意:为避免支付本示例中的 NAT 网关数据处理费用,您可以设置网关类型 VPC 终端节点,并通过 VPC 终端节点(而非 NAT 网关)将流量路由至/出 S3。使用网关类型 VPC 终端节点不会产生数据处理费用或按小时计算的费用。有关如何使用 VPC 终端节点的详细信息,请访问 VPC 终端节点文档
  • IPAM
  • 通过 Amazon VPC IP 地址管理器(IPAM),您可以更轻松地规划、跟踪和监控 AWS 工作负载的 IP 地址。IPAM 提供两个套餐:

    IPAM 免费套餐
    使用 IPAM 的免费套餐简化单个 AWS 区域和账户中资源的 IP 地址管理。在免费套餐中,您可以管理自带 IP 地址(BYOIP v4 和 v6)和 Amazon 提供的连续 IPv6 地址。您还可以通过公共 IP 洞察功能了解您的公有 IPv4 使用情况。请参阅下表,其中列出了免费套餐中可用的功能。使用免费套餐时,使用 IPAM 无需付费。但是,您仍然需要为正在使用的任何其他 AWS 服务付费。

    IPAM 高级套餐
    使用高级套餐简化两个或更多 AWS 区域或账户中资源的 IP 地址管理。在高级套餐中,您会获得更多功能,例如私有 IPv4 管理和审核 IP 历史。请参阅下表,其中列出了高级套餐中可用的功能。使用高级套餐时,您需要为 IPAM 中管理的每个活跃 IP 地址支付每小时 0.00027 美元的费用。

    区域

    比较两个套餐的功能

    功能

    IPAM 免费套餐

    IPAM 高级套餐

     

    用于在单个 AWS 区域和账户中进行 IP 地址管理

    用于在两个或更多 AWS 区域或账户中进行 IP 地址管理

    自带 IP 地址

    可用

    可用

    Amazon 提供的连续 IPv6 区块

    可用

    可用

    公共 IP 洞察功能

    可用

    可用

    自带 ASN 可用 可用

    私有 IPv4 管理

    不可用

    可用

    与 AWS 账户共享 IPAM 池

    不可用

    可用

    审核 IP 历史

    不可用

    可用

    注意:

    (1) 上表中未列出的功能仅在高级套餐中可用

    (2) 公共 IP 洞察功能适用于您的 AWS 组织中的两个或更多区域和账户,即使在 IPAM 的免费套餐中也是如此

    高级套餐的 IP 地址管理器定价

    活跃 IP 地址定义为分配给资源 [如 EC2 实例或弹性网络接口(ENI)] 的 IP 地址或前缀。例如,您有一个分配了 /16 CIDR(65536 个 IPv4 地址)的 VPC,其中向 ENI 等资源分配了 2000 个 IP 地址。IPAM 会将 2000 个 IP 地址视为活动 IP 地址,并且只会向您收取这些费用。此外,如果您为 ENI 分配了 /28 IPv4 前缀或 /80 IPv6 前缀,IPAM 会将其视为单个活动地址附件,并且只会向您收取单个单元的费用。

    IPAM 会跟踪和监控分配给 VPC 中资源的所有 IP 地址,即使它们不属于 IPAM IP 地址池。例如,您过去可能使用不属于现有 IPAM 池的 IP 地址创建了 ENI。IPAM 仍会跟踪 IP 地址(分配、重叠等)并向您收取活动 IP 地址的费用。如果不希望再为 IPAM 付费,只需使用 AWS 管理控制台、AWS 命令行接口或 API 删除 IPAM。

    IPAM – 定价示例 1:

    在本示例中,您的账户中有 100 个 VPC,每个均有 10 个 Amazon 提供的活跃 IPv4 地址。您的账户中还有 /24(512 个 IP 地址)BYOIP 地址,其中 200 个处于活跃状态,用作弹性 IP 地址(EIP)。您可以在账户中使用免费套餐创建 IPAM 来管理您的 BYOIP 地址。

    活跃 IP 总数:100 个 VPC,各有 10 个 IP + 200 个 BYOIP = 1200 个 IP

    由于您使用免费套餐创建了 IPAM,因此无需为使用的上述 IPAM 付费。您仍需要为 Amazon 提供的 IPv4 地址或您在环境中使用的任何其他 AWS 服务付费。

    IPAM – 定价示例 2:

    在此示例中,您有一个分配了 /16 CIDR(65536 个 IPv4 地址)的现有 VPC,其中您在 EC2 实例上使用了 2000 个 IP 地址。现在,您在账户中使用高级套餐创建了一个 IPAM,并使用它将一个 /16 CIDR(65536 个 IPv4 地址)分配给新的 VPC,然后在这个 VPC 中的 EC2 实例上使用 5000 个 IP 地址。

    活动 IP 地址总数为 7000(2000 + 5000),这些地址 30 天、每天 24 小时都处于活动状态。您需要为这 7000 个活跃 IP 地址付费。

    每个活跃 IP 地址的每小时价格为 0.00027 USD。

    7000 个活跃 IP 地址 x 30 天 x 24 小时 x 每小时费用 0.00027 美元 = 1360.80 美元。

    您每月需要付费 1360.80 美元。

    IPAM – 定价示例 3:

    在此示例中,您为 50 个网络接口中的每一个分配了 /28 前缀(16 个 IPv4 地址),并且为 VPC 中的其他 100 个网络接口分配了 /80(大约 300 万亿个 IPv6 地址)前缀。您分配给网络接口的每个前缀都算作 IPAM 的单个活动地址附件。您还有 1000 个地址已分配给 VPC 中的 EC2 实例的 IPv4。 此外,您的 AWS 组织中的其他成员账户共有 10000 个活跃 IP。您可以创建与您的 AWS 组织集成的高级 IPAM。

    每个活跃 IP 地址的每小时价格为 0.00027 美元。

    (50 个前缀 + 100 个前缀 + 1000 个 IP 地址 + 来自会员账户的 10000 个 IP)x 30 天 x 24 小时 x 每小时费用 0.00027 美元 = 2167.56 美元

    您每月需要付费 2167.56 美元。

  • 网络分析
  • 流量镜像定价

    如果您选择在 Amazon EC2 实例的弹性网络接口(ENI)上启用流量镜像,则 ENI 所有者需要为每个启用了流量镜像的 ENI 按小时付费。如果您希望不再为流量镜像付费,请使用 AWS 管理控制台、命令行界面或 API 删除与实例/ENI 关联的流量镜像会话。

    注意:在删除所有活跃的流量镜像会话之前,您将继续为流量镜像付费。例如,在以下情况下,您仍需要付费:

    1. 您已将网络接口与镜像源分离,但未删除相关的流量镜像会话。
    2. 您已停止或终止镜像源,但未删除相关的流量镜像会话。
    3. 您已将镜像源的实例类型更改为不支持的实例类型,但未删除相关的流量镜像会话。
    区域

    流量镜像 – 定价示例

    您在美国东部(俄亥俄)的 Amazon VPC 的五个 ENI 上启用了流量镜像会话。流量镜像会话的活跃时间为 30 天,每天 24 小时。您需要根据美国东部(俄亥俄)的 ENI 上的流量镜像会话处于活跃状态的小时数,每小时价格为 0.015 USD。

    5 个会话 x 30 天 x 24 小时/天 x 0.015 USD/会话-小时 = 54 USD。 

    您需要付费 54 美元。

    如果账户 A 与账户 B 共享 subnet-1,账户 B 在 subnet-1 创建了 eni-1,账户 A 在 eni-1 上启用了流量镜像,账户 B 将收取流量镜像费用。


    Reachability Analyzer 定价

     

    区域

    Reachability Analyzer — 定价示例

    假定您分析了十次两个实例之间的连接性。
    您需要为每次分析付费;处理每次分析的价格为 0.10 USD。

    10 个连接 x 0.10 USD/连接 = 1 USD。

    您需要支付 1 美元。

    注意:在预览期间使用具有 Amazon Q 网络故障排除功能的 Reachability Analyzer 不会额外收费。有关定价的更多信息,请访问 Amazon Q 定价页面


    网络访问分析器定价

    为使用 Network Access Analyzer 进行网络评估时分析的 Amazon EC2 实例弹性网络接口 (ENI) 数量付费。

    区域

    Network Access Analyzer - 定价示例

    假设使用 Network Access Analyzer 运行 5 个网络评估,每个网络评估分析 1000 个 ENI。您将为分析的每个 ENI 付费。

    5 个网络评估 x 1000 个 ENI X 0.002 USD/ENI 分析 = 10 USD。

    您需要付费 10 USD。

  • 公有 IPv4 地址
    • 什么是公有 IPv4 地址?
      公有 IPv4 地址是可从互联网路由的 IPv4 地址。要通过 IPv4 从互联网直接访问资源,必须使用公有 IPv4 地址。
    • 公有 IPv4 地址如何与 AWS 服务配合使用?
      您在 VPC 中启动的几乎所有资源都带有用于连接的 IP 地址。尽管您的 VPC 中的绝大多数资源都使用私有 IPv4 地址(RFC1918),但需要通过 IPv4 直接访问互联网的资源使用公有 IPv4 地址。例如,在默认 VPC 中启动的 EC2 实例带有公有 IPv4 地址。您可以使用弹性 IP 地址并将其连接到弹性负载均衡器、NAT 网关等资源。此外,还有诸如 Amazon EKS、Amazon EMR、Amazon ECS、Amazon RDS、Amazon Workspaces 之类的 AWS 服务,它们在您的 VPC 中使用与之关联的公有 IPv4 地址来创建资源,从而提供互联网连接。最后,您可以在 AWS Global Accelerator、AWS Site-to-Site VPN 等服务中使用的公有 IPv4 地址,这些地址可能不直接位于这些服务的 VPC 中,但与其使用的 AWS 资源相关联。
    • 哪种类型的公有 IPv4 地址需要付费?
      与在 Amazon VPC 中启动的资源关联的任何公有 IPv4 地址以及分配给 AWS Global Accelerator 和 AWS Site-to-Site VPN 隧道端点的公有 IPv4 地址均按使用中的公有 IPv4 地址收费。与您的 AWS 账户关联但未用于资源的任何公有 IPv4 地址均按闲置公有 IPv4 地址计费。非资源专有的公有 IPv4 地址无需付费;例如,与 Amazon S3 关联但不是每个 S3 存储桶专用的公有 IPv4 地址。有关需要为公有 IPv4 地址付费的 AWS 服务列表,请参阅公有 IPv4 文档页面。
    • 公有 IPv4 地址如何定价?
      您按小时费率为 AWS 账户使用的每个公有 IPv4 地址付费。无论是与您拥有的 AWS 资源关联的正在使用的公有 IPv4 地址,还是您的 AWS 账户中与任何 AWS 资源无关的闲置公有 IPv4 地址,价格都是一样的。

      正在使用的公有 IPv4 地址的每小时费用为 0.005 USD
      闲置公有 IPv4 地址的每小时费用为 0.005 USD


    公有 IPv4 地址 — 定价示例 1

    在本示例中,您有
    • 三个 Amazon EC2 实例,每个实例都有一个正在使用的公有 IPv4 地址
    • 一个弹性负载均衡器,有两个正在使用的公有 IPv4 地址
    • 一个 Amazon RDS 数据库,有一个正在使用的公有 IPv4 地址
    • 您的 AWS 账户中有四个闲置弹性 IP 地址。
    正在使用的公有 IPv4 地址总数为 6 个(3+2+1),这些地址 30 天,每天 24 小时都处于活动状态。您需要为正在使用的 6 个公有 IPv4 地址付费。
    闲置的公有 IPv4 地址总数为 4 个,这些地址 30 天,每天 24 小时都处于活动状态。您需要为 4 个闲置的公有 IPv4 地址付费。
    每个正在使用的公有 IPv4 地址的每小时价格为 0.005 USD
    每个闲置的公有 IPv4 地址的每小时价格为 0.005 USD

    6 个正在使用的公有 IPv4 地址 x 30 天 x 24 小时 x 每小时 0.005 USD 的费用 = 21.60 USD。
    4 个闲置的公有 IPv4 地址 x 30 天 x 24 小时 x 每小时 0.005 USD 的费用 = 14.40 USD。

    您每月需要付费 36.00 USD

    公有 IPv4 地址 — 定价示例 2

    在本示例中,您有
    • 一个 AWS Global Accelerator,提供两个静态 IPv4 地址
    • 五个与 EC2 实例关联的弹性 IP 地址。
    正在使用的公有 IPv4 地址总数为 7 个(2+5),这些地址 30 天,每天 24 小时都处于活动状态。您需要为正在使用的 7 个公有 IPv4 地址付费。

    每个正在使用的公有 IPv4 地址的每小时价格为 0.005 USD

    7 个正在使用的公有 IPv4 地址 x 30 天 x 24 小时 x 每小时 0.005 USD 的费用 = 25.20 USD。

    您每月需要付费 25.20 USD

    • 哪些 AWS 站点适用公有 IPv4 地址定价?
      正在使用和闲置的公有 IPv4 地址定价适用于所有 AWS 商业区域、美国 GovCloud 和 AWS 中国区域以及 AWS Local Zones。
    • 是否有不收费的公有 IPv4 地址?
      您可以通过自带 IP(BYOIP)客户拥有的 IP 地址(COIP)功能(仅在 AWS Outpost 提供)将您的 IPv4 空间引入 AWS。这些公有 IPv4 地址不收费。
    • 如何监控我使用的公有 IPv4 地址?
      您可以使用公共 IP 洞察功能来监控公有 IPv4 的使用情况,公共 IP 洞察功能是一项 Amazon VPC IP 地址管理器功能,可让您跟踪、管理和监控 AWS 组织的 AWS 账户中的公有 IPv4 地址。这也使您能够确定您目前没有积极用于 AWS 资源的 IPv4 地址,以便将其释放回 AWS 并避免收费。您还可以通过查看资源的总使用量,找到机会减少特定应用程序正在使用的 IPv4 地址数量。
    • 如何跟踪公有 IPv4 地址的使用情况并估算费用?
      AWS 成本和使用情况报告允许您跟踪公有 IPv4 的使用情况,并按小时、天或月汇总信息。您也可以选择包含单个资源 ID,其中包含您为使用公有 IPv4 地址而配置的资源的 ID。IPv4 效率博客解释了如何估算费用。