AWS 기술 블로그

AWS 네트워크 데이터 전송 및 처리 요금, 아키텍처로 이해하기 [3부: VPC 간 연결과 하이브리드]

이 글은 여러 VPC와 계정, 온프레미스를 연결하는 네트워크를 설계하거나 운영하는 아키텍트와 네트워크 담당자를 대상으로, VPC 경계와 리전 경계를 넘는 트래픽에 어떤 요금이 과금되고 연결 방식별로 비용이 어떻게 달라지는지를 다룹니다.

1부에서는 AWS 네트워크 비용이 데이터 전송 요금과 데이터 처리 요금 두 축으로 정해진다는 점과 인터넷 게이트웨이, NAT Gateway, VPC 엔드포인트의 요금을 살펴보았습니다. 2부에서는 같은 리전 안에서 AZ 경계를 넘는 트래픽이 양쪽 자원에 각각 $0.01씩 과금되는 규칙과 로드 밸런서, 데이터베이스, Amazon EKS에서 이를 줄이는 방법을 다뤘습니다. 3부는 VPC 경계를 넘는 트래픽을 다룹니다.

  • 1부: 데이터 전송 요금과 데이터 처리 요금의 구조, 청구서에서 비용을 찾는 방법, 인터넷 게이트웨이, 퍼블릭 IPv4 주소, NAT Gateway, VPC 엔드포인트, Amazon CloudFront (링크)
  • 2부: 리전 안의 트래픽. AZ 간 전송 규칙, Application Load Balancer와 Network Load Balancer, 데이터베이스와 캐시 계층(Valkey GLIDE의 AZ 친화도 포함), Amazon EKS (링크)
  • 3부(이 글): VPC 간 연결과 하이브리드. VPC Peering, AWS Transit Gateway, AWS PrivateLink와 Amazon VPC Lattice, AWS Cloud WAN, AWS Direct Connect

VPC를 연결하는 방법은 VPC Peering, AWS Transit Gateway, AWS PrivateLink, Amazon VPC Lattice, AWS Cloud WAN 다섯 가지입니다. 온프레미스와 연결하는 방법은 AWS Site-to-Site VPN과 AWS Direct Connect 두 가지입니다. 각 방식은 시간당 요금, 데이터 처리 요금, AZ 간 요금 면제 여부가 다릅니다. 이 글에서는 연결 방식별 요금 구조를 정리합니다. 이어서 서울 리전과 미국 동부(버지니아 북부, us-east-1)를 연결하는 경우의 비용을 경로별로 비교합니다.

이 글의 요금은 서울 리전(ap-northeast-2) 공개 요금 페이지를 기준으로 합니다. 별도 표기가 없으면 GB당 미국 달러입니다. 월 시간은 730시간, 1TB는 1,024GB, 1PB는 1,048,576GB로 계산합니다. 요금은 변경될 수 있으므로 설계에 반영하기 전에 각 서비스 요금 페이지에서 최신 요금을 확인하시길 권고드립니다.

1. VPC 연결 방식별 요금 구조 한눈에 보기

다섯 가지 연결 방식은 요금이 과금되는 지점이 서로 다릅니다. 표 1은 각 방식의 요금 요소를, 표 2는 CIDR 중복 허용 여부처럼 선택에 영향을 주는 특성을 정리한 것입니다. 상세 요금과 예시는 이후 섹션에서 다룹니다.

방식 시간당 요금 데이터 처리 요금 AZ 간 전송 요금
VPC Peering 없음 없음 같은 AZ $0, 다른 AZ 양방향 각 $0.01
Transit Gateway 연결당 $0.07 $0.02 없음
PrivateLink 인터페이스 엔드포인트 AZ당 $0.013 $0.01 (월 1PB 구간) 없음
VPC Lattice 서비스 서비스당 $0.0325 $0.0325 + 요청 요금 없음(처리 요금에 포함)
VPC Lattice VPC 리소스 리소스 연결당 $0.13 또는 리소스 엔드포인트당 $0.026 소비자 $0.01 + 공급자 $0.006 없음
Cloud WAN 코어 네트워크 엣지당 $0.50, 연결당 $0.09 $0.02 없음

표 1. VPC 연결 방식별 요금 구조(서울 리전)

방식 CIDR 중복 지원 프로토콜
VPC Peering 불가 모든 IP 트래픽
Transit Gateway 불가 모든 IP 트래픽
PrivateLink 인터페이스 엔드포인트 허용 TCP, UDP(소비자(Consumer)에서 공급자(Provider) 방향)
VPC Lattice 서비스 허용 HTTP, HTTPS, TLS
VPC Lattice VPC 리소스 허용 TCP
Cloud WAN 불가 모든 IP 트래픽

표 2. VPC 연결 방식별 주요 특성

리전 경계를 넘는 트래픽에는 어느 방식을 쓰든 출발 리전 기준의 리전 간 데이터 전송 요금이 그대로 과금됩니다. 서울에서 us-east-1로 보내면 $0.08, 반대 방향은 $0.02입니다. 연결 방식이 바꾸는 것은 이 위에 추가되는 처리 요금과 고정 요금입니다.

그림 1. VPC를 연결하는 다섯 가지 방식과 요금이 과금되는 지점

2. VPC Peering

VPC Peering은 시간당 요금과 처리 요금이 없습니다. 2021년 5월부터 같은 AZ 안에 머무는 Peering 트래픽은 무료입니다. 서로 다른 AZ 간 트래픽이 발생하면 양방향 각 $0.01, 리전 간 트래픽이 발생하면 출발 리전의 리전 간 요금이 과금됩니다. 2025년 4월부터는 AZ 간 Peering 트래픽이 VpcPeering-In/Out-Bytes라는 별도 Usage Type으로 기록되어 청구서에서 바로 구분됩니다.

Peering에서 비용을 줄이는 방법은 하나입니다. 서로 통신하는 자원을 같은 AZ에 두는 것입니다. 계정이 다르면 AZ ID(apne2-az1 형식) 기준으로 서브넷을 맞춰야 합니다. Peering은 전이 라우팅(transitive routing)을 지원하지 않으므로 VPC가 늘어나면 연결 수가 급격히 증가합니다. VPC가 두세 개일 때 가장 저렴하고 단순한 선택입니다.

3. AWS Transit Gateway

Transit Gateway는 연결(Attachment)당 시간당 $0.07와 연결에서 Transit Gateway로 보낸 GB당 $0.02가 과금됩니다. 2022년 4월부터 같은 리전 안에서는 서로 다른 AZ 간 트래픽 전송에도 추가 전송 요금이 없습니다. 데이터 처리 요금은 트래픽을 보내는 쪽 VPC 소유자에게 부과됩니다.

Transit Gateway Peering으로 다른 리전과 연결하면 요금이 세 가지 부과됩니다. 양쪽 Transit Gateway의 피어링 연결 시간 요금(서울 $0.07, us-east-1 $0.05), 출발 쪽 Transit Gateway의 처리 요금 $0.02, 그리고 출발 리전 기준 리전 간 전송 요금입니다. 피어링 연결로 들어온 데이터에는 도착 쪽 Transit Gateway에서는 데이터 처리 요금을 부과하지 않습니다. 서울 VPC에서 us-east-1 VPC로 1GB를 보내면 $0.02 + $0.08 = $0.10, 반대 방향은 $0.02 + $0.02 = $0.04입니다.

그림 2. VPC Peering과 Transit Gateway를 거치는 트래픽의 요금 구조

두 VPC 사이에 월 10TB가 오간다고 가정하면 비용은 다음과 같습니다.

구성 시간당 요금 트래픽 요금 월 합계
VPC Peering, 같은 AZ 안에서만 통신 $0 $0 $0
VPC Peering, AZ 간 통신 $0 10,240GB × $0.02 = $204.80 약 $205
Transit Gateway(연결 2개) 2 × 730 × $0.07 = $102.20 10,240GB × $0.02 = $204.80 약 $307

표 3. 두 VPC 사이에 월 10TB가 오갈 때 연결 방식별 비용(서울 리전)

VPC가 두세 개이고 통신하는 자원을 같은 AZ에 배치할 수 있다면 Peering이 가장 저렴합니다. VPC가 수십 개로 늘어나면 Transit Gateway의 중앙 집중 라우팅이 유리합니다. Transit Gateway를 선택하면 AZ 간 요금은 사라지지만 모든 트래픽에 처리 요금 $0.02가 과금됩니다. 이 금액은 VPC Peering 의 AZ 간 단방향 1GB 전송 시, 송신 측과 수신 측에 각각 GB 당 $0.01 씩 부과되는 요금의 합계와 같습니다. Transit Gateway로 옮기면 연결 수와 운영 부담이 줄어들고 트래픽 요금은 그대로입니다.

4. AWS PrivateLink와 VPC 리소스 공유

Peering과 Transit Gateway는 VPC 사이에 IP 라우팅을 연결합니다. PrivateLink와 VPC Lattice는 라우팅을 연결하지 않고 서비스나 리소스 단위로 접근을 열어 줍니다. CIDR이 겹쳐도 되고 소비자(Consumer)에서 공급자(Provider) 방향으로만 연결이 열립니다. 요금도 라우팅이 아니라 엔드포인트와 서비스 단위로 과금됩니다.

4.1 PrivateLink 인터페이스 엔드포인트로 자체 서비스 공유

공급자 VPC의 NLB 뒤에 서비스를 두고 엔드포인트 서비스로 등록하면 소비자 VPC는 인터페이스 엔드포인트로 이 서비스에 연결합니다. 소비자는 엔드포인트가 배치된 AZ당 시간당 $0.013와 처리 GB당 $0.01를 부담합니다. 공급자는 NLB 시간당 요금과 NLCU 요금을 부담합니다. 2022년 4월부터 인터페이스 엔드포인트를 거치는 AZ 간 트래픽에는 전송 요금이 없습니다. 최근에는 UDP 트래픽과 다른 리전의 엔드포인트 서비스 연결도 지원합니다. 리전 간 연결에서는 소비자 쪽 엔드포인트 시간당 요금과 처리 요금이 같은 리전과 동일하고, 여기에 출발 리전 기준 리전 간 전송 요금이 더해집니다. 처리 요금은 요청과 응답 양방향에 부과되고, 양방향의 리전 간 전송 요금도 모두 엔드포인트 소유자인 소비자 계정에 청구됩니다. 공급자 쪽에는 리전 간 전송 요금이 없고, 엔드포인트 서비스가 연결을 허용한 원격 리전마다 시간당 $0.05(서울 리전 기준)가 추가로 과금됩니다. 원격 리전 하나에 월 $36.50입니다.

이 방식의 비용은 소비자 VPC 수에 비례해 늘어납니다. 소비자 VPC가 20개이고 각 VPC가 2개 AZ에 엔드포인트를 두면 시간당 요금만 월 20 × 2 × 730 × $0.013 = $379.60입니다. 같은 서비스를 여러 VPC에서 접근하는 구조에서 이 고정 비용을 줄이는 대안이 다음의 VPC Lattice입니다.

4.2 VPC 리소스에 연결하는 세 가지 방식

VPC Lattice는 RDS 인스턴스, EC2 인스턴스, IP 주소, 도메인 이름 같은 VPC 리소스를 다른 VPC나 계정에서 프라이빗하게 접근하게 하는 기능을 제공합니다. 공급자 VPC에는 리소스 게이트웨이(Resource Gateway)와 어느 리소스를 노출할지 정의하는 리소스 구성(Resource Configuration)을 둡니다. 소비자 쪽에서 연결하는 방식은 세 가지입니다.

  • 리소스 엔드포인트(Resource Endpoint, RE): PrivateLink 기반으로 소비자 VPC에 ENI를 만들어 리소스 구성 하나에 연결합니다.
  • 서비스 네트워크 엔드포인트(Service Network Endpoint, SNE): 소비자 VPC에 ENI를 만들어 VPC Lattice 서비스 네트워크에 연결합니다. 엔드포인트 하나로 서비스 네트워크에 속한 여러 리소스와 서비스에 접근합니다.
  • VPC 연결(VPC Association): ENI 없이 소비자 VPC를 서비스 네트워크에 직접 연결합니다. AWS가 제공하는 링크 로컬 대역이 라우팅 테이블에 자동으로 추가됩니다.
항목 리소스 엔드포인트 서비스 네트워크 엔드포인트 VPC 연결
엔드포인트 시간당 요금 $0.026 없음 없음
리소스 구성을 서비스 네트워크에 연결하는 요금 해당 없음 리소스 구성당 $0.13 리소스 구성당 $0.13
소비자 데이터 처리 요금 $0.01 (월 1PB 구간) $0.01 (월 1PB 구간) $0.01 (월 1PB 구간)
공급자 데이터 처리 요금 $0.006 $0.006 $0.006
VPC당 개수 여러 개 여러 개 1개
온프레미스에서 접근 가능 가능 불가
엔드포인트당 접근 리소스 1개 서비스 네트워크의 모든 리소스와 서비스 서비스 네트워크의 모든 리소스와 서비스

표 4. VPC 리소스에 연결하는 세 가지 방식의 요금과 특성(서울 리전)

세 방식의 처리 요금은 같습니다. 차이는 고정 요금이 어디에 과금되는지입니다. 리소스 엔드포인트는 소비자 VPC마다 엔드포인트 요금이 과금됩니다. 서비스 네트워크 방식은 소비자 VPC 수와 무관하게 리소스 구성마다 연결 요금이 과금됩니다. 소비자 VPC 하나가 리소스 하나에 접근한다면 리소스 엔드포인트가 월 $18.98로 연결 요금 $94.90보다 저렴합니다. 소비자 VPC가 열 개면 리소스 엔드포인트 요금은 $189.80으로 늘어나고 서비스 네트워크 방식은 $94.90 그대로입니다. 공유하는 리소스 수가 적고 소비자가 많을수록 서비스 네트워크 방식이 유리합니다.

한 소비자 VPC가 월 1PB를 Aurora 클러스터 하나와 주고받는 경우를 계산하면 다음과 같습니다.

요금 항목 리소스 엔드포인트 방식 서비스 네트워크 방식
엔드포인트 시간당 요금 730 × $0.026 = $18.98 $0
리소스 구성 연결 요금 $0 730 × $0.13 = $94.90
소비자 데이터 처리 요금 1,048,576GB × $0.01 = $10,485.76 $10,485.76
공급자 데이터 처리 요금 1,048,576GB × $0.006 = $6,291.46 $6,291.46
월 합계 약 $16,796 약 $16,872

표 5. 월 1PB를 처리하는 VPC 리소스 연결의 방식별 비용(서울 리전)

두 방식 모두 비용의 대부분은 처리 요금입니다. 소비자 쪽 $0.01와 공급자 쪽 $0.006를 합친 GB당 $0.016는 Transit Gateway의 $0.02보다 낮습니다. 대신 리소스 단위로만 연결이 열리므로 라우팅 연결이 필요한 워크로드에는 맞지 않습니다.

그림 3. 리소스 엔드포인트, 서비스 네트워크 엔드포인트, VPC 연결의 요금 지점

5. Amazon VPC Lattice 서비스

VPC Lattice 서비스는 리스너, 규칙, 대상 그룹으로 구성되는 애플리케이션 계층의 연결 단위입니다. EC2, ECS, EKS, Lambda, ALB를 대상으로 등록하고 HTTP, HTTPS, TLS 리스너로 노출합니다. 요금은 세 가지입니다. 서비스당 시간당 $0.0325, 서비스가 받은 요청과 응답을 합한 처리 GB당 $0.0325, 그리고 요청 요금입니다. 요청 요금은 서비스마다 시간당 처음 30만 건이 무료이고 이후 100만 건당 $0.13입니다. TLS 리스너는 HTTP 요청 대신 TCP 연결 수로 계산합니다. AZ 간 전송은 처리 요금에 포함되어 별도로 과금되지 않습니다. VPC 연결과 서비스 네트워크 엔드포인트에는 요금이 없습니다.

서비스 하나가 월 1PB를 처리하고 월 1억 건의 요청을 받는 경우를 계산하면 다음과 같습니다.

요금 항목 계산 월 비용
서비스 시간당 요금 730 × $0.0325 $23.73
데이터 처리 요금 1,048,576GB × $0.0325 $34,078.72
요청 요금 시간당 평균 약 13.7만 건으로 무료 구간 이내 $0
월 합계 약 $34,102

표 6. 월 1PB, 1억 요청을 처리하는 VPC Lattice 서비스의 비용(서울 리전)

요청 요금은 시간 단위로 계산되므로 트래픽이 특정 시간대에 몰리면 발생합니다. 같은 1억 건이 100시간에 집중되면 시간당 100만 건이 되어 30만 건을 넘는 70만 건 × 100시간에 $9.10가 과금됩니다. 처리 요금 $0.0325는 Transit Gateway의 $0.02보다 높습니다. 대신 소비자 VPC마다 만들어야 했던 NLB와 인터페이스 엔드포인트가 사라집니다. 인증 정책과 L7 라우팅도 서비스에 포함됩니다. 트래픽이 적고 서비스 수가 많은 마이크로서비스 환경에서는 서비스당 시간 요금($23.73)이 비용의 중심입니다. 트래픽이 큰 서비스에서는 처리 요금이 중심이 됩니다.

그림 4. VPC Lattice 서비스를 거치는 트래픽의 요금 지점

6. AWS Cloud WAN

Cloud WAN은 여러 리전과 온프레미스를 하나의 정책으로 연결하는 글로벌 네트워크 서비스입니다. 리전마다 코어 네트워크 엣지(Core Network Edge, CNE)를 배치하고 VPC, VPN, Direct Connect Gateway, SD-WAN을 연결합니다. 요금은 네 가지입니다. CNE당 시간당 $0.50(모든 리전 동일), 연결당 시간당 요금(서울 $0.09, us-east-1 $0.065), 연결에서 CNE로 보낸 GB당 처리 요금 $0.02(모든 리전 동일), 그리고 CNE와 Transit Gateway 사이의 피어링 연결 시간당 요금입니다. CNE에서 연결로 나가는 방향과 CNE와 Transit Gateway 피어링 구간에는 처리 요금이 없습니다. 피어링 구간에는 대신 데이터 전송 요금이 과금됩니다. Cloud WAN 요금 페이지의 예시 기준으로 CNE에서 Transit Gateway로 보내는 방향은 GB당 $0.01, Transit Gateway에서 CNE로 보내는 방향은 Transit Gateway 송신 $0.01과 CNE 수신 $0.01을 합쳐 GB당 $0.02입니다.

CNE 시간 요금은 리전당 월 $365이고, 서울 리전의 VPC 연결 하나는 월 730 × $0.09 = $65.70입니다. 두 요금은 트래픽이 없어도 부과되므로 CNE 수와 연결 수가 비용의 기준선이 됩니다. 서울에 VPC 5개를 연결하면 연결 요금만 월 $328.50로 CNE 하나의 비용과 유사합니다. 서울과 us-east-1에 CNE를 두고 서울 VPC에서 us-east-1 VPC로 1GB를 보내면 처리 요금 $0.02와 리전 간 전송 요금 $0.08를 합쳐 $0.10입니다. Transit Gateway Peering과 같은 금액입니다. 차이는 고정 요금과 운영 모델입니다. Cloud WAN은 세그먼트 기반 정책으로 리전 간 라우팅과 격리를 자동화하고, Transit Gateway는 리전마다 라우팅 테이블을 직접 관리합니다.

계정이 여러 개일 때 요금은 나뉘어 청구됩니다. Cloud WAN을 만든 계정이 CNE, VPN 연결, SD-WAN 연결과 VPN 트래픽의 처리 요금을 부담합니다. VPC를 소유한 계정이 자기 VPC 연결과 그 VPC에서 나온 트래픽의 처리 요금을 부담합니다. Direct Connect Gateway 소유 계정이 Direct Connect 연결의 시간당 요금과 처리 요금을 부담합니다.

그림 5. AWS Cloud WAN 코어 네트워크를 거치는 트래픽의 요금 지점

7. 온프레미스 연결

7.1 AWS Site-to-Site VPN

Site-to-Site VPN은 인터넷 위에 IPsec 터널을 만드는 방식입니다. 연결당 시간당 $0.05가 과금됩니다. 온프레미스로 나가는 트래픽에는 인터넷 DTO 요금 $0.126가 그대로 적용됩니다. VPN을 Transit Gateway에 연결하면 Transit Gateway 연결 요금 $0.07/시간과 처리 요금 $0.02가 더해집니다. 구축이 빠르고 초기 비용이 없어 소규모 사이트나 Direct Connect의 백업 경로로 적합합니다.

7.2 AWS Direct Connect와 Direct Connect Gateway

Direct Connect는 AWS Direct Connect 로케이션에서 AWS 네트워크로 직접 연결하는 전용 회선입니다. 요금은 포트 시간과 DTO 두 가지로 구성되며 DTI는 무료입니다. 전용 연결(Dedicated Connection)의 포트 요금은 1Gbps 시간당 $0.30, 10Gbps $2.25, 100Gbps $22.50입니다. 파트너가 제공하는 호스팅 연결(Hosted Connection)은 50Mbps 시간당 $0.03부터 시작합니다.

DTO 요금은 출발 리전과 Direct Connect 로케이션의 지역 조합으로 정해집니다. 서울 리전에서 한국 내 Direct Connect 로케이션으로 나가는 트래픽은 GB당 $0.041입니다. 같은 서울 리전이라도 미국의 Direct Connect 로케이션으로 나가면 $0.09입니다. 반대로 us-east-1 리전에서 한국 로케이션으로 나가면 $0.0491입니다.

Direct Connect Gateway(DXGW)는 하나의 Direct Connect 연결을 여러 리전의 VPC나 Transit Gateway에 연결하는 글로벌 리소스입니다. DXGW 자체에는 추가 요금이 없고 여러 계정에서 공유해도 요금이 과금되지 않습니다. DXGW로 여러 리전을 하나의 연결에 묶으면 DTO는 트래픽이 출발하는 리전과 회선이 종단하는 로케이션의 조합으로 정해집니다. 서울 로케이션에 종단한 회선으로 us-east-1 VPC의 데이터를 받으면 $0.0491가 과금되는 식입니다.

DXGW를 Transit Gateway에 연결하면 Transit Gateway 쪽에 Direct Connect 연결 시간 요금 $0.07와 온프레미스에서 들어오는 트래픽의 처리 요금 $0.02가 추가됩니다. 가상 프라이빗 게이트웨이(VGW)에 직접 연결하면 이 요금이 없습니다. 비용만 보면 각 VPC의 VGW를 DXGW에 직접 연결하는 구성이 유리합니다. 다만 DXGW 하나에 연결할 수 있는 VGW 수에 할당량(기본 20개, Transit Gateway는 6개)이 있고 VPC마다 연결과 라우팅을 따로 관리해야 합니다. Transit Gateway를 거치는 구성은 연결 하나로 수십 개 VPC를 묶고 라우팅을 중앙에서 관리하는 대신 처리 요금 $0.02와 연결 시간 요금이 추가됩니다. 관리 편의성과 비용 사이의 트레이드오프를 고려해 선택하는 것을 권장합니다.

그림 6. Direct Connect Gateway를 VGW에 직접 연결할 때와 Transit Gateway를 거칠 때의 요금 지점

Direct Connect SiteLink를 활성화하면 Direct Connect 로케이션 사이를 AWS 백본으로 직접 연결할 수 있습니다. SiteLink에는 활성화한 가상 인터페이스(VIF)당 시간당 $0.50가 과금됩니다. 여기에 출발지와 목적지 지역 조합에 따른 데이터 전송 요금이 별도로 과금됩니다. 한국과 미국 사이는 양방향 모두 GB당 $0.09입니다.

그림 7. Site-to-Site VPN과 Direct Connect, Direct Connect Gateway 경로별 요금 구성

두 방식의 손익 분기점은 간단히 계산할 수 있습니다. 1Gbps 전용 연결의 포트 요금은 월 약 $219입니다. VPN 연결 요금은 월 약 $36.5입니다. GB당 DTO 차이는 $0.085이므로 온프레미스로 나가는 트래픽이 월 약 2.1TB를 넘으면 Direct Connect의 총비용이 VPN보다 낮아집니다. 월 5TB를 내보내는 워크로드라면 VPN은 약 $682, Direct Connect는 약 $429입니다. 이 계산에는 Direct Connect 파트너의 회선 요금과 교차 연결(Cross Connect) 비용, 그리고 포트 이중화가 빠져 있습니다. Site-to-Site VPN 연결 하나는 터널 두 개를 제공하지만 Direct Connect 포트 하나는 단일 장애점이므로 AWS의 복원력 권고를 따르면 최소 2개 포트가 필요합니다. 2개 포트면 포트 요금이 월 약 $438로 늘어 손익 분기점은 약 4.6TB가 됩니다. 실제 견적에는 이 항목들을 더해서 비교하는 것을 권장합니다.

8. 서울과 us-east-1을 연결하는 경로별 비용

리전 간 트래픽에는 어느 경로를 쓰든 출발 리전 기준의 리전 간 전송 요금이 과금됩니다. 경로에 따라 달라지는 것은 처리 요금과 고정 요금입니다. 서울 VPC와 us-east-1 VPC 사이에 1GB를 보낼 때 트래픽 요금을 경로별로 정리하면 다음과 같습니다.

경로 ap-northeast-2

us-east-1
(GB당)
us-east-1

ap-northeast-2
(GB당)
고정 요금
리전 간 VPC Peering $0.08 $0.02 없음
Transit Gateway Peering $0.02 + $0.08 = $0.10 $0.02 + $0.02 = $0.04 양쪽 피어링 연결 시간 요금(서울 $0.07, us-east-1 $0.05)
Cloud WAN(CNE 2개) $0.02 + $0.08 = $0.10 $0.02 + $0.02 = $0.04 CNE 2 × $0.50/시간 + 연결당 시간 요금(서울 $0.09, us-east-1 $0.065)
PrivateLink 리전 간 엔드포인트(소비자 서울) 요청 $0.01 + $0.08 = $0.09 응답 $0.01 + $0.02 = $0.03 엔드포인트 AZ당 $0.013/시간 + 공급자 원격 리전당 $0.05/시간. 양방향 전송 요금은 소비자 계정에 청구

표 7. 서울과 us-east-1 사이 트래픽의 경로별 GB당 요금

표에서 방향에 따른 차이가 가장 큽니다. 서울에서 us-east-1로 보내는 1GB는 어느 경로든 최소 $0.08이고, 반대 방향은 $0.02입니다. 대량 복제나 백업이라면 us-east-1에서 서울로 보내는 방향으로 설계하는 것이 4분의 1 비용입니다. 처리 요금 $0.02가 과금되는 Transit Gateway와 Cloud WAN은 리전 간 VPC Peering보다 GB당 $0.02 비싸지만, 연결 수와 라우팅 관리가 단순해지고 세그먼트 격리가 가능합니다.

9. 3부 체크리스트

점검 항목 비용 요인 조치
VPC 두세 개 연결 Peering AZ 간 양방향 각 $0.01 같은 AZ(AZ ID 기준) 배치로 $0
VPC 수십 개 연결 TGW 연결 $0.07/시간 + 처리 $0.02 연결 수와 처리량으로 총비용 산정, AZ 간 요금은 없음
서비스 하나를 여러 VPC에서 접근 소비자 VPC마다 인터페이스 엔드포인트 $0.013/AZ/시간 소비자가 많으면 VPC Lattice 서비스 네트워크 검토
RDS, EC2 등 리소스 공유 리소스 엔드포인트 $0.026/시간 또는 리소스 구성 연결 $0.13/시간 소비자 1~4개는 리소스 엔드포인트, 그 이상은 서비스 네트워크
VPC Lattice 서비스 서비스당 $0.0325/시간 + 처리 $0.0325 + 요청 서비스 수와 처리량으로 산정, 요청은 시간당 30만 건 무료 구간 확인
글로벌 네트워크 CNE 리전당 $365/월 + 연결당 $0.09/시간(서울) + 처리 $0.02 CNE 배치 리전 수와 연결 수 최소화, TGW 피어링 구간 전송 요금(CNE → TGW $0.01, TGW → CNE $0.02) 확인
리전 간 트래픽 방향 서울 → us-east-1 $0.08, 반대 $0.02 대량 전송은 us-east-1에서 서울 방향으로 설계
온프레미스로 나가는 트래픽 VPN $0.126, DX $0.041 월 약 2TB 이상이면 Direct Connect
Direct Connect Gateway 경유 다른 리전 접근 출발 리전 × 로케이션 조합 DTO us-east-1 → 한국 로케이션 $0.0491 등 조합별 확인
DXGW를 TGW에 연결 TGW 연결 $0.07/시간 + 처리 $0.02 관리 편의성과 비용의 트레이드오프 검토, VPC 수가 적으면 VGW 직접 연결

표 8. 3부 설계 체크리스트(서울 리전 요금 기준)

마치며

3부에서는 VPC 경계와 리전 경계를 넘는 트래픽의 요금과 연결 방식별 비용을 살펴보았습니다. 시리즈 전체의 핵심은 다음 세 가지입니다.

  1. 네트워크 비용은 방향, 경계, 경로 위의 서비스 세 요소로 정해집니다. 인바운드는 대부분 무료입니다. AZ 간 전송은 양방향에 각각 $0.01가 과금됩니다. 리전 간 전송은 출발 리전 기준이라 서울에서 나가는 트래픽이 들어오는 트래픽보다 4배 비쌉니다. NAT Gateway, Transit Gateway, VPC Lattice, Cloud WAN 같은 관리형 서비스는 이 위에 처리 요금을 더합니다.
  2. 연결 방식은 트래픽 요금이 아니라 고정 요금과 운영 모델로 선택합니다. 리전 간 전송 요금은 어느 경로든 같습니다. Peering은 고정 요금이 없고, Transit Gateway와 Cloud WAN은 처리 요금 $0.02와 연결 요금이 과금됩니다. PrivateLink와 VPC Lattice는 소비자 수와 리소스 수 중 어느 쪽이 많은지에 따라 유리한 방식이 바뀝니다.
  3. 가장 큰 비용 절감은 경로를 변경할 때 얻을 수 있습니다. 1부의 게이트웨이 엔드포인트와 CloudFront, 2부의 AZ 독립 구성과 Topology Aware Routing, 3부의 같은 AZ Peering과 복제 방향 설계가 모두 같은 원리입니다. 트래픽이 지나는 경로를 그려 보고 화살표마다 전송 요금과 처리 요금을 적어 보면 비용이 어디서 발생하는지 식별할 수 있습니다.

데이터 전송 비용은 서비스 요금표를 외우는 문제가 아니라 트래픽이 어떤 경로를 지나는지 그려 보는 문제입니다. 새 아키텍처를 검토할 때 세 편의 체크리스트를 옆에 두고 화살표마다 요금을 적어 보시기를 권고드립니다. 서울 리전에서 워크로드를 운영하는 분들께 실질적인 참고가 되기를 바랍니다. (1부 링크, 2부 링크)

참고 자료

WooHyoung Choi

WooHyoung Choi

최우형 (Woohyung Choi) 님은 AWS Korea의 Principal Solutions Architect로, 국내 주요 엔터프라이즈 및 디지털 기업의 클라우드 전환과 아키텍처 현대화를 지원하고 있습니다. 특히 클라우드 네이티브 아키텍처와 Agentic AI 분야에 전문성을 가지고 있으며, 고객이 Amazon Bedrock을 비롯한 AWS의 생성형 AI 및 Agentic AI 기술을 안정적이고 비용 효율적으로 도입하고 확장할 수 있도록 아키텍처 설계와 기술 자문을 제공하고 있습니다. 컨테이너, 네트워킹, 비용 최적화를 비롯한 클라우드 핵심 기술부터 Agentic AI를 활용한 업무 혁신과 지능형 시스템 구축까지 폭넓은 영역에서 AWS 아키텍처 모범 사례를 제시하고 있습니다. 이를 통해 고객의 복잡한 기술적 과제를 해결하고, AI와 클라우드를 기반으로 지속 가능한 기술 전략을 수립하고 실행할 수 있도록 기술 리더십을 발휘하고 있습니다.