Amazon VPC 요금
-
NAT 게이트웨이
-
IPAM
-
네트워크 분석
-
퍼블릭 IPv4 주소
-
Amazon에서 제공한 연속 IPv4 블록
-
VPC Route Server
-
VPC 피어링
-
ODB 피어링
-
VPC Encryption Controls
-
NAT 게이트웨이
-
VPC에 NAT 게이트웨이를 생성하는 경우 게이트웨이를 프로비저닝하고 사용하는 각 ‘NAT 게이트웨이 시간’에 대한 요금이 부과됩니다. 데이터 처리 요금은 트래픽 소스나 대상과 관계없이 NAT 게이트웨이를 통해 처리된 각 기가바이트에 적용됩니다. 1시간 미만의 각 NAT 게이트웨이 사용 시간은 1시간으로 청구됩니다. 또한 NAT 게이트웨이를 통해 전송된 모든 데이터에 대한 표준 AWS 데이터 전송 요금도 발생합니다. NAT 게이트웨이에 대한 요금이 청구되지 않도록 하려면 AWS 관리 콘솔, 명령줄 인터페이스 또는 API를 사용하여 NAT 게이트웨이를 삭제하면 됩니다.
NAT 게이트웨이 - 요금 예시
NAT 게이트를 생성했고 해당 NAT 게이트웨이를 통해 인터넷으로 라우팅되는 EC2 인스턴스가 있다고 가정해 보겠습니다. NAT 게이트웨이 뒤의 EC2 인스턴스는 Amazon Simple Storage Service(Amazon S3) 버킷 중 하나에 1GB 파일을 전송합니다. EC2 인스턴스, NAT 게이트웨이 및 S3 버킷은 같은 리전인 미국 동부(오하이오) 리전에 있으며, NAT 게이트웨이와 EC2 인스턴스는 같은 가용 영역에 있습니다. 비용은 다음과 같이 계산됩니다.
- NAT 게이트웨이 시간당 요금: NAT 게이트웨이는 시간당 요금이 부과됩니다. 이 리전의 경우, 요금은 시간당 0.045 USD입니다.
- NAT 게이트웨이 데이터 처리 요금: 1GB 데이터가 NAT 게이트웨이를 통해 전송되었습니다. 이 데이터 처리에는 0.045 USD의 요금이 부과됩니다.
- 데이터 전송 요금: 표준 EC2 데이터 전송 요금이 적용됩니다. 1GB 데이터가 EC2 인스턴스에서 NAT 게이트웨이를 통해 S3로 전송되었습니다. 같은 리전에 있는 Amazon EC2에서 S3로 데이터가 송신되었으므로 EC2 인스턴스에서 S3로의 데이터 전송에는 요금이 부과되지 않습니다. 또한, NAT 게이트웨이와 EC2 인스턴스 간 데이터 전송에도 요금이 부과되지 않습니다. 프라이빗 IP 주소를 사용하여 같은 가용 영역 내에서 트래픽이 이동하기 때문입니다. 서로 다른 가용 영역을 사용하는 경우에는 NAT 게이트웨이와 EC2 인스턴스 간 데이터 전송에 요금이 부과됩니다.
자세한 내용은 Amazon EC2 요금 페이지의 데이터 전송 섹션을 참조하세요.
요약하면 NAT 게이트웨이에서 처리한 1GB 데이터에 대한 요금은 0.045 USD이며, NAT 게이트웨이가 프로비저닝되고 사용 가능하다면 시간당 0.045 USD 요금이 계속 적용됩니다. 이 예에는 데이터 전송 요금이 없습니다. 하지만 파일을 AWS 인터넷이 없는 위치로 전송하는 경우 Amazon EC2에서 인터넷으로 데이터가 전송되므로 데이터 전송 요금이 발생합니다.
참고: 이 예에서 NAT 게이트웨이 데이터 처리 요금이 발생하지 않도록 하려면, 게이트웨이 유형 VPC 엔드포인트를 설정하고 트래픽을 NAT 게이트웨이가 아니라 VPC 엔드포인트를 통해 S3로 라우팅하거나 그 반대로 라우팅하면 됩니다. 게이트웨이 유형 VPC 엔드포인트를 사용할 때는 데이터 처리 요금이나 시간당 요금이 부과되지 않습니다. VPC 엔드포인트를 사용하는 방법에 대한 세부 정보는 VPC 엔드포인트 설명서를 참조하세요.
리전별 NAT 게이트웨이 요금
VPC에서 리전별 가용성이 있는 NAT 게이트웨이를 생성하면, NAT 게이트웨이가 각 가용 영역(AZ)에 구성된 시간마다 요금이 부과됩니다. 예를 들어, 리전별 NAT가 세 개의 가용 영역에서 1시간 동안 실행되는 경우, ‘NAT 게이트웨이 시간’ 3시간에 대한 요금이 청구됩니다. 워크로드 풋프린트 변경으로 인해 리전별 NAT가 특정 AZ에서 지원을 제거하면 요금이 자동으로 조정되며, 해당 AZ에 대한 요금 부과가 중지됩니다. 데이터 처리 요금은 트래픽 소스나 대상과 관계없이 NAT 게이트웨이를 통해 처리된 각 기가바이트에 적용됩니다. 1시간 미만의 각 NAT 게이트웨이 사용 시간은 1시간으로 청구됩니다. 또한 NAT 게이트웨이를 통해 전송된 모든 데이터에 대한 표준 AWS 데이터 전송 요금도 발생합니다. NAT 게이트웨이에 대한 요금이 청구되지 않도록 하려면 AWS 관리 콘솔, 명령줄 인터페이스 또는 API를 사용하여 NAT 게이트웨이를 삭제하면 됩니다.리전별 NAT 게이트웨이 - 요금 예시
세 개의 가용 영역(AZ)에 걸쳐 리전별 NAT 게이트웨이를 생성하고, 각 AZ에 있는 EC2 인스턴스가 리전별 NAT 게이트웨이를 통해 인터넷에 연결된다고 가정해 보겠습니다. 리전별 NAT 게이트웨이 뒤에 있는 EC2 인스턴스 중 하나가 1GB 파일을 인터넷으로 전송합니다. EC2 인스턴스와 리전별 NAT 게이트웨이는 모두 미국 동부(오하이오) 리전 내에 위치합니다. 비용은 다음과 같이 계산됩니다.리전별 NAT 게이트웨이 시간당 요금: 리전별 NAT 게이트웨이는 가용 영역(AZ)별로 시간당 요금이 부과됩니다. 이 리전의 요금은 AZ당 시간당 0.045 USD입니다. 세 개의 AZ를 사용할 경우, 시간당 요금은 0.045 × 3 = 0.135 USD가 됩니다. 이 요금은 리전별 NAT 게이트웨이가 세 개의 AZ에 걸쳐 구성된 것을 반영합니다.
리전별 NAT 게이트웨이 데이터 처리 요금: 1GB의 데이터가 리전별 NAT 게이트웨이를 전송되었습니다. 데이터 처리 요금으로 0.045 USD가 부과됩니다.
데이터 전송 요금: 인터넷 트래픽에 대한 표준 EC2 데이터 전송 요금이 적용됩니다. 이번 예시에서는 1GB의 데이터가 EC2 인스턴스에서 리전별 NAT 게이트웨이를 거쳐 인터넷으로 전송되었습니다. 인터넷으로의 데이터 전송 요금이 GB당 0.09 USD로 설정되어 있으므로, 총 데이터 전송 요금은 0.09 USD가 됩니다.
요약하면, 리전별 NAT 게이트웨이에서 처리된 1GB 데이터에 대해 0.045 USD가 부과되며, 리전별 NAT 게이트웨이가 구성되어 사용 가능한 상태일 경우 AZ당 시간당 0.045 USD의 요금이 항상 적용됩니다. 또한 데이터가 AWS 외부 인터넷 위치로 전송되었기 때문에 GB당 0.09 USD의 데이터 전송 요금이 추가됩니다. 결과적으로 시간당 NAT 게이트웨이 사용료(0.135 USD), 데이터 처리 요금(0.045 USD), 데이터 전송 요금(0.09 USD)을 합쳐 총 0.27 USD가 청구됩니다.
참고: 워크로드 변경으로 인해 리전별 NAT 게이트웨이가 특정 AZ에서 지원을 제거하면, 시간 요금은 활성 AZ만 반영하도록 자동으로 조정됩니다. -
IPAM
-
Amazon VPC IP 주소 관리자(IPAM)는 AWS 워크로드의 IP 주소를 더욱 쉽게 계획, 추적, 모니터링할 수 있도록 지원합니다. IPAM은 두 가지 계층으로 제공됩니다.
IPAM 프리 티어
IPAM의 프리 티어를 사용하여 단일 AWS 리전 및 계정의 리소스에 대한 IP 주소 관리를 간소화할 수 있습니다. 프리 티어에서는 고유 IP 주소 가져오기(BYOIP v4 및 v6)와 Amazon에서 제공한 연속 IPv6 주소를 관리할 수 있습니다. 또한 퍼블릭 IP 인사이트를 통해 퍼블릭 IPv4 사용량을 파악할 수 있습니다. 프리 티어에서 사용할 수 있는 기능 목록은 아래 표를 참조하세요. 프리 티어를 사용하면 IPAM 사용료를 지불하지 않아도 됩니다. 하지만 사용 중인 다른 AWS 서비스에 대해서는 계속 요금을 지불해야 합니다.IPAM 어드밴스드 티어
어드밴스드 티어를 사용하면 2개 이상의 AWS 리전 또는 계정의 리소스에 대한 IP 주소 관리를 간소화할 수 있습니다. 어드밴스드 티어에서는 프라이빗 IPv4 관리 및 IP 기록 감사와 같은 추가 기능을 이용할 수 있습니다. 어드밴스드 티어에서 사용할 수 있는 기능 목록은 아래 표를 참조하세요. 어드밴스드 티어를 사용하는 경우 IPAM에서 관리되는 각 활성 IP 주소에 대해 시간당 0.00027 USD의 요금을 지불합니다.
두 티어의 기능 비교
기능
IPAM 프리 티어
IPAM 어드밴스드 티어
단일 AWS 리전 및 계정의 IP 주소 관리용
2개 이상의 AWS 리전 또는 계정에 대한 IP 주소 관리용
사용 가능
사용 가능
Amazon에서 연속 IPv6 블록 제공
사용 가능
사용 가능
사용 가능
사용 가능
사용 가능
사용 가능
사용 가능
사용 가능
프라이빗 IPv4 관리
사용할 수 없음
사용 가능
사용할 수 없음
사용 가능
사용할 수 없음
사용 가능
참고:
(1) 위 표에 나열되지 않은 모든 기능은 어드밴스드 티어에서만 사용할 수 있습니다.
(2) 퍼블릭 IP 인사이트는 IPAM의 프리 티어에서도 AWS 조직 내 2개 이상의 리전 및 계정에 사용할 수 있습니다.
어드밴스드 티어용 IP Address Manager 요금
활성 IP 주소는 EC2 인스턴스 같은 리소스에 연결된 탄력적 네트워크 인터페이스(ENI)에 연결된 IP 주소 또는 접두사로 정의됩니다. 리소스에 연결되지 않은 ENI에 연결된 IP 주소는 요금이 청구되지 않습니다. 예를 들어 /16 CIDR(65,536개 IPv4 주소)가 할당된 VPC가 있고, 이 중 EC2 인스턴스에 연결된 ENI에 2,000개의 IP 주소를 할당하고, 리소스에 연결되지 않은 ENI에는 1,000개의 IP 주소를 할당했다고 가정합니다. 이 경우 IPAM은 2,000개의 IP 주소를 활성으로 간주하고 이에 대한 요금만 부과합니다. 또한 /28 IPv4 접두사 또는 /80 IPv6 접두사를 EC2 인스턴스에 연결된 ENI에 연결했다면 IPAM은 이를 활성 주소 연결 1개로 간주하고 1개 단위에 대한 요금만 부과합니다.
IPAM은 VPC 내의 리소스에 할당된 모든 IP 주소를 추적하고 모니터링합니다. 이러한 IP 주소가 IPAM IP 주소 풀의 일부가 아니어도 마찬가지입니다. 예를 들어 기존 IPAM 풀에 속하지 않은 IP 주소로 과거에 ENI를 만들었을 수 있습니다. 이 경우에도 IPAM은 이 IP 주소(할당, 겹침 등)를 추적하고 활성 IP 주소에 대한 요금을 부과합니다. 더 이상 IPAM 요금이 부과되지 않도록 하려면 AWS Management Console, AWS Command Line Interface 또는 API를 사용하여 IPAM을 삭제하면 됩니다.
IPAM - 요금 예시 1:
이 예시에서는 계정에 100개의 VPC가 있고, 각 VPC에는 Amazon에서 제공한 활성 IPv4 주소 10개가 있습니다. 또한 계정에 /24(256개의 IP 주소)의 BYOIP 주소가 있으며, 이 중 200개가 활성 상태이며 탄력적 IP 주소(EIP)로 사용됩니다. 계정에서 프리 티어 IPAM을 생성하여 BYOIP 주소를 관리합니다.
총 활성 IP: 각각 10개의 IP를 포함하는 100개의 VPC + 200개의 BYOIP = 1,200개의 IP
프리 티어에서 IPAM을 생성했으므로 위의 IPAM 사용에 대해 0 USD가 청구됩니다. Amazon에서 제공한 IPv4 주소 또는 사용자 환경에서 사용 중인 기타 AWS 서비스에 대해서는 계속 요금이 부과될 수 있습니다.
IPAM - 요금 예시 2:
이 예시에서는 기존 VPC 1개에 /16 CIDR(6만 5,536개의 IPv4 주소)이 할당되어 있고 여기에서 IP 주소 2,000개만 EC2 인스턴스에 사용합니다. 이제 계정의 어드밴스드 티어에서 IPAM을 생성하고 이를 사용하여 /16 CIDR(6만 5,536개의 IPv4 주소)을 새 VPC에 할당합니다. 그리고 이 VPC의 EC2 인스턴스에서 5,000개의 IP 주소를 사용합니다.
이 경우 총 활성 IP 주소는 7,000개(2,000 + 5,000)이고 이러한 주소는 하루 24시간 30일 동안 활성 상태를 유지합니다. 요금은 7,000개의 활성 IP 주소에 대해 부과됩니다.
활성 IP 주소당 시간당 가격은 0.00027 USD입니다.
활성 IP 주소 7,000개 x 30일 x 24시간 x 0.00027 USD 시간당 요금 = 1,360.80 USD.
이렇게 하면 1,360.80 USD의 월별 요금이 발생합니다.
IPAM - 요금 예시 3:
이 예시에서는 /28 접두사(16개의 IPv4 주소)가 네트워크 인터페이스 50개에 할당되어 있고 /80(약 300조 개의 IPv6 주소) 접두사가 VPC 내의 다른 네트워크 인터페이스 100개에 할당되어 있습니다. 네트워크 인터페이스에 할당되는 각 접두사는 IPAM에서 활성 주소 연결 1개로 계산됩니다. 또한 1,000개의 IPv4 주소가 VPC 내의 EC2 인스턴스에 할당되어 있습니다. 또한 AWS 조직의 다른 멤버 계정에는 총 1만 개의 활성 IP가 있습니다. AWS 조직과 통합된 어드밴스드 티어 IPAM을 생성합니다.
활성 IP 주소당 시간당 요금은 0.00027 USD입니다.
(접두사 50개+접두사 100개+IP 주소 1,000개+멤버 계정의 IP 1만 개) x 30일 x 24시간 x 시간당 요금 0.00027 USD = 2,167.56 USD
이렇게 하면 2,167.56 USD의 월별 요금이 발생합니다.
-
네트워크 분석
-
트래픽 미러링 요금
Amazon EC2 인스턴스 탄력적 네트워크 인터페이스(ENI)에서 트래픽 미러링을 활성화하도록 선택한 경우 ENI 소유자는 트래픽 미러링이 활성화된 각 ENI에 대해 시간당 비용을 지불합니다. 트래픽 미러링에 대해 더 이상 요금이 부과되지 않도록 하려면 AWS Management Console, 명령줄 인터페이스 또는 API를 사용하여 인스턴스/ENI에 연결된 트래픽 미러링 세션을 삭제합니다.
참고: 활성 트래픽 미러 세션을 모두 삭제할 때까지 트래픽 미러링에 대한 요금이 계속 청구됩니다. 예를 들어 다음과 같은 경우에도 요금이 청구됩니다.
- 미러 소스에서 네트워크 인터페이스를 분리했지만 관련 트래픽 미러링 세션을 삭제하지 않았습니다.
- 미러 소스를 중지하거나 종료했지만 관련 트래픽 미러링 세션을 삭제하지 않았습니다.
- 미러 소스의 인스턴스 유형을 지원되지 않는 인스턴스 유형으로 변경했지만 관련 트래픽 미러링 세션은 삭제하지 않았습니다.
트래픽 미러링 - 요금 예시
미국 동부(오하이오)에 있는 Amazon VPC의 5개의 ENI에서 트래픽 미러링 세션을 활성화합니다. 트래픽 미러링 세션은 하루 24시간, 30일 동안 활성화되었습니다. 미국 동부(오하이오) 리전의 ENI에서 트래픽 미러링 세션이 활성화된 각 시간에 대해 시간당 요금(0.015 USD)이 부과됩니다.
5개 세션 x 30일 x 24시간/일 x 세션 시간당 0.015 USD = 54 USD
따라서 요금은 54 USD가 됩니다.
계정 A가 subnet-1을 계정 B와 공유한 다음 계정 B가 subnet-1에서 eni-1을 생성하고 계정 A가 eni-1에서 트래픽 미러링을 활성화한 경우, 계정 B에 트래픽 미러링 사용량에 대한 요금이 부과됩니다.
Reachability Analyzer 요금
Reachability Analyzer - 요금 예시
두 인스턴스 간의 연결을 10회 분석한다고 가정해 보겠습니다.
매번 분석할 때마다 비용이 부과되며, 처리된 분석당 요금은 0.10 USD입니다.10개의 연결 x 연결당 0.10 USD = 1 USD
따라서 요금은 1 USD가 됩니다.
참고: 미리 보기 중에 Amazon Q 네트워크 문제 해결과 함께 Reachability Analyzer를 사용하는 경우 추가 요금이 부과되지 않습니다. 요금에 대한 추가 정보는 Amazon Q Business 요금 또는 Amazon Q Developer 요금 페이지를 참조하세요.
Network Access Analyzer 요금
Network Access Analyzer를 사용하여 네트워크 평가를 실행할 때 분석된 Amazon EC2 인스턴스 탄력적 네트워크 인터페이스(ENI) 수에 대해 비용을 지불합니다.
Network Access Analyzer - 요금 예시
Network Access Analyzer를 사용하여 5개의 네트워크 평가를 실행하고 각 네트워크 평가에서 1000개의 ENI를 분석했다고 가정해 보겠습니다. 분석되는 각 ENI에 대해 요금이 부과됩니다.
5개의 네트워크 평가 x 1000 ENI X ENI 분석당 0.002 USD = 10 USD.
따라서 요금은 10 USD가 됩니다.
-
퍼블릭 IPv4 주소
-
- 퍼블릭 IPv4 주소란?
퍼블릭 IPv4 주소는 인터넷에서 라우팅할 수 있는 IPv4 주소입니다. IPv4를 통해 인터넷에서 리소스에 직접 연결하려면 퍼블릭 IPv4 주소가 필요합니다. - 퍼블릭 IPv4 주소는 AWS 서비스와 어떻게 작동하나요?
VPC에서 시작하는 거의 모든 리소스는 연결을 위한 IP 주소와 함께 제공됩니다. VPC의 리소스는 대부분 프라이빗 IPv4 주소(RFC1918)를 사용하지만 IPv4를 통해 인터넷에 직접 액세스해야 하는 리소스는 퍼블릭 IPv4 주소를 사용합니다. 예를 들어, 기본 VPC에서 시작되는 EC2 인스턴스는 퍼블릭 IPv4 주소와 함께 제공됩니다. 사용자는 탄력적 IP 주소를 사용하고 Elastic Load Balancer, NAT 게이트웨이 등의 리소스에 연결합니다. Amazon EKS, Amazon EMR, Amazon ECS, Amazon RDS, Amazon Workspaces와 같은 AWS 서비스도 있습니다. 이 중 Amazon Workspaces는 인터넷 연결을 제공하기 위해 연결된 퍼블릭 IPv4 주소로 VPC에 리소스를 생성하는 역할을 합니다. 마지막으로, VPC에 직접 있지 않을 수 있지만 사용하는 AWS 리소스와 연결되어 있는 AWS Global Accelerator, AWS Site-to-Site VPN 등의 서비스와 함께 사용하는 퍼블릭 IPv4 주소가 있습니다. - 어떤 유형의 퍼블릭 IPv4 주소에 요금이 부과되나요?
Amazon VPC에서 시작된 리소스와 연결된 모든 퍼블릭 IPv4 주소와 AWS Global Accelerator 및 AWS Site-to-Site VPN 터널 엔드포인트에 할당된 퍼블릭 IPv4 주소에는 사용 중인 퍼블릭 IPv4 주소로 요금이 부과됩니다. 리소스에서 사용되지 않는 AWS 계정에 연결된 퍼블릭 IPv4 주소에는 유휴 퍼블릭 IPv4 주소로 요금이 부과됩니다. 리소스 전용이 아닌 퍼블릭 IPv4 주소에는 요금이 부과되지 않습니다. S3 버킷별 전용이 아닌 Amazon S3와 연결된 퍼블릭 IPv4 주소를 예로 들 수 있습니다. 퍼블릭 IPv4 주소 요금이 부과되는 AWS 서비스 목록은 퍼블릭 IPv4 설명서 페이지를 참조하세요. - 퍼블릭 IPv4 주소 요금은 어떻게 적용되나요?
AWS 계정에서 사용하는 각 퍼블릭 IPv4 주소에 대해 시간당 요금을 지불합니다. 요금은 1초 단위로 청구되며 최소 청구 시간은 60초입니다. 퍼블릭 IPv4 주소가 사용자 소유의 AWS 리소스와 연결된 사용 중인 퍼블릭 IPv4 주소이든, AWS 리소스와 연결되지 않은 AWS 계정의 유휴 퍼블릭 IPv4 주소이든 요금은 동일합니다.
사용 중인 퍼블릭 IPv4 주소의 시간당 요금 0.005 USD
유휴 퍼블릭 IPv4 주소의 시간당 요금 0.005 USD
퍼블릭 IPv4 주소 - 요금 예제 1이 예제에서 사용자는 다음을 보유하고 있습니다.
• 사용 중인 퍼블릭 IPv4 주소가 1개씩 있는 Amazon EC2 인스턴스 3개
• 사용 중인 퍼블릭 IPv4 주소가 2개 있는 Elastic Load Balancer 1개(포함)
• 사용 중인 퍼블릭 IPv4 주소가 1개 있는 Amazon RDS 데이터베이스 1개
• AWS 계정의 유휴 탄력적 IP 주소 4개
사용 중인 총 퍼블릭 IPv4 주소는 6개(3+2+1)이고 이러한 주소는 하루 24시간 30일 동안 활성 상태를 유지합니다. 사용 중인 퍼블릭 IPv4 주소 6개에 대한 요금이 부과됩니다.
총 유휴 퍼블릭 IPv4 주소는 4개이고 이러한 주소는 하루 24시간 30일 동안 활성 상태를 유지합니다. 유휴 퍼블릭 IPv4 주소 4개에 대한 요금이 부과됩니다.
사용 중인 퍼블릭 IPv4 주소별 시간당 요금은 0.005 USD입니다.
유휴 퍼블릭 IPv4 주소별 시간당 요금은 0.005 USD입니다.사용 중인 퍼블릭 IPv4 주소 6개 x 30일 x 24시간 x 시간당 요금 0.005 USD = 21.60 USD.
유휴 퍼블릭 IPv4 주소 4개 x 30일 x 24시간 x 시간당 요금 0.005 USD = 14.40 USD.이렇게 하면 36.00 USD의 월별 요금이 발생합니다.
퍼블릭 IPv4 주소 - 요금 예제 2
이 예제에서 사용자는 다음을 보유하고 있습니다.
• 고정 IPv4 주소를 2개 제공하는 AWS Global Accelerator 1개
• EC2 인스턴스에 연결된 탄력적 IP 주소 5개
사용 중인 총 퍼블릭 IPv4 주소는 7개(2+5)이고 이러한 주소는 하루 24시간 30일 동안 활성 상태를 유지합니다. 사용 중인 퍼블릭 IPv4 주소 7개에 대한 요금이 부과됩니다.사용 중인 퍼블릭 IPv4 주소별 시간당 요금은 0.005 USD입니다.
사용 중인 퍼블릭 IPv4 주소 7개 x 30일 x 24시간 x 시간당 요금 0.005 USD = 25.20 USD.
이렇게 하면 25.20 USD의 월별 요금이 발생합니다.
- 어느 AWS 로케이션에서 퍼블릭 IPv4 주소 요금이 적용되나요?
사용 중인 퍼블릭 IPv4 주소 및 유휴 퍼블릭 IPv4 주소 요금은 모든 AWS 상용, US GovCloud 및 AWS 중국 리전과 AWS 로컬 영역에 적용됩니다. - 요금이 부과되지 않는 퍼블릭 IPv4 주소는 무엇인가요?
고유 IP 주소 가져오기(BYOIP) 또는 고객 소유 IP 주소(COIP) 기능(AWS Outpost에서만 사용 가능)을 사용하여 IPv4 스페이스를 AWS로 가져올 수 있습니다. 이러한 퍼블릭 IPv4 주소에는 요금이 부과되지 않습니다. - 사용하는 퍼블릭 IPv4 주소를 모니터링하려면 어떻게 해야 하나요?
AWS 조직의 AWS 계정 전체에서 퍼블릭 IPv4 주소를 추적, 관리 및 모니터링할 수 있는 Amazon VPC IP Address Manager 기능인 퍼블릭 IP 인사이트를 사용하여 퍼블릭 IPv4 사용량을 모니터링할 수 있습니다. 또한 이를 통해 현재 AWS 리소스에 적극적으로 사용하지 않는 IPv4 주소가 있는 위치를 식별하여 해당 IPv4 주소를 AWS에 다시 릴리스하고 요금을 피할 수 있습니다. 리소스 전체의 집계 사용량을 파악하여 특정 애플리케이션에서 사용하는 IPv4 주소 수를 줄일 수도 있습니다. - 퍼블릭 IPv4 주소 사용량을 추적하고 요금을 계산하려면 어떻게 해야 하나요?
AWS Cost & Usage Report를 사용하여 퍼블릭 IPv4 사용량을 추적하고 시간, 일 또는 월 단위로 정보를 집계할 수 있습니다. 퍼블릭 IPv4 주소를 사용하기 위해 프로비저닝한 리소스의 ID가 포함된 개별 리소스 ID를 포함하도록 선택할 수도 있습니다. IPv4 효율성 블로그에 요금 계산 방법이 나와 있습니다.
- 퍼블릭 IPv4 주소란?
-
Amazon에서 제공한 연속 IPv4 블록
-
Amazon에서 제공한 연속 IPv4 블록을 사용하면 순차적인 퍼블릭 IPv4 주소를 가져와 네트워킹 및 보안 허용 목록 요구 사항을 간소화할 수 있습니다.
Amazon에서 제공한 연속 IPv4 블록 요금은 어떻게 책정되나요?
Amazon에서 제공한 연속 IPv4 블록의 각 퍼블릭 IPv4 주소에 대해 시간당 요금을 지불합니다. 요금은 시간 단위로 계산되며, 1시간 미만인 경우 1시간으로 청구됩니다.
Amazon에서 제공한 연속 IPv4 블록의 각 퍼블릭 IPv4 주소에 대한 시간당 요금 0.008 USD이 요금은 모든 AWS 상용 리전, 미국 GovCloud 리전, AWS 로컬 영역에 적용됩니다.
Amazon에서 제공한 연속 IPv4 - 요금 예시 1:
이 예시에서는- Amazon에서 제공한 연속 IPv4 블록 /30이 AWS 계정에 프로비저닝되어 있습니다.
Amazon에서 제공한 연속 IPv4 블록 크기: /30
Amazon에서 제공한 연속 IPv4 블록의 총 퍼블릭 IPv4 주소: 4개
Amazon에서 제공한 연속 IPv4 블록의 각 퍼블릭 IPv4 주소에 대한 시간당 요금: 퍼블릭 IPv4 주소별 시간당 0.008 USD
Amazon에서 제공한 연속 IPv4 블록의 퍼블릭 IPv4 주소 4개 x 30일 x 24시간 x 퍼블릭 IPv4별 시간당 요금 0.008 USD = 23.04 USD
이렇게 하면 23.04 USD의 월별 요금이 발생합니다.
Amazon에서 제공한 연속 IPv4 - 요금 예시 2:이 예시에서는
- Amazon에서 제공한 연속 IPv4 블록 /29가 AWS 계정에 프로비저닝되어 있습니다.
- Amazon에서 제공한 연속 IPv4 블록에서 EC2 인스턴스에 사용되는 탄력적 IP 주소 4개를 생성했습니다.
- Amazon에서 제공한 연속 IPv4 블록에서 AWS 계정에서 유휴 상태인 탄력적 IP 주소 2개를 생성했습니다.
Amazon에서 제공한 연속 IPv4 블록 크기: /29
Amazon에서 제공한 연속 IPv4 블록의 총 퍼블릭 IPv4 주소: 8개
Amazon에서 제공한 연속 IPv4 블록의 각 퍼블릭 IPv4 주소에 대한 시간당 요금: 퍼블릭 IPv4 주소별 시간당 0.008 USD
Amazon에서 제공한 연속 IPv4 블록의 퍼블릭 IPv4 주소 8개 x 30일 x 24시간 x 퍼블릭 IPv4별 시간당 요금 0.008 USD = 46.08 USD
이렇게 하면 46.08 USD의 월별 요금이 발생합니다.
참고: Amazon에서 제공한 연속 IPv4 블록의 모든 퍼블릭 IPv4 주소에 대해서는 Amazon에서 제공한 연속 IPv4 블록을 AWS 계정에 프로비저닝할 때 요금이 부과됩니다. Amazon에서 제공한 연속 IPv4 블록의 퍼블릭 IPv4 주소의 경우 사용 중인 퍼블릭 IPv4 주소와 유휴 퍼블릭 IPv4 주소에 대해서는 별도로 요금이 부과되지 않습니다.
-
VPC Route Server
-
-
VPC 피어링
-
동일한 AWS 리전 내 가용 영역을 가로지르는 VPC 피어링 연결을 통해 전송된 데이터에는 ‘수신’ 방향과 ‘발신’ 방향 모두 GB당 0.01USD의 요금이 부과됩니다.
동일한 AWS 리전 내 로컬 영역과 가용 영역 간의 VPC 피어링 연결을 통해 전송된 데이터에는 '수신' 방향과 '발신' 방향 모두에 다음과 같은 요금이 부과됩니다.
로컬 영역
VPC 피어링 수신(/GB)
VPC 피어링 발신(/GB)
미국 동부(미니애폴리스) 0.01 USD 0.01 USD 미국 동부(보스턴) 0.01 USD 0.01 USD 미국 동부(시카고) 0.01 USD 0.01 USD 미국 동부(댈러스) 0.01 USD 0.01 USD 미국 동부(휴스턴) 0.01 USD 0.01 USD 미국 동부(캔자스시티 2) 0.01 USD 0.01 USD 미국 동부(마이애미) 0.01 USD 0.01 USD 미국 동부(미니애폴리스) 0.01 USD 0.01 USD 미국 동부(뉴욕) 0.01 USD 0.01 USD 미국 동부(필라델피아) 0.01 USD 0.01 USD 미국 서부(덴버) 0.01 USD 0.01 USD 미국 서부(호놀룰루) 0.022 USD 0.022 USD 미국 서부(라스베이거스) 0.01 USD 0.01 USD 미국 서부(피닉스) 0.01 USD 0.01 USD 미국 서부(포틀랜드) 0.01 USD 0.01 USD 미국 서부(시애틀) 0.01 USD 0.01 USD 멕시코(케레타로) 0.01 USD 0.01 USD 나이지리아(라고스) 0.137 USD 0.137 USD 오스트레일리아(퍼스) 0.088 USD 0.088 USD 인도(델리) 0.076 USD 0.076 USD 인도(콜카타) 0.076 USD 0.076 USD 뉴질랜드(오클랜드) 0.088 USD 0.088 USD 필리핀(마닐라) 0.08 USD 0.08 USD 대만(타이베이) 0.08 USD 0.08 USD 태국(방콕) 0.08 USD 0.08 USD 덴마크(코펜하겐) 0.01 USD 0.01 USD 핀란드(헬싱키) 0.01 USD 0.01 USD 독일(함부르크) 0.01 USD 0.01 USD 폴란드(바르샤바) 0.01 USD 0.01 USD 오만(무스카트) 0.101 USD 0.101 USD 아르헨티나(부에노스아이레스) 0.128 USD 0.128 USD 칠레(산티아고) 0.128 USD 0.128 USD 페루(리마) 0.128 USD 0.128 USD 교차 리전 요금은 Amazon EC2 요금을 참조하세요.
-
ODB 피어링
-
동일한 AWS 리전 내 가용 영역을 가로지르는 ODB 피어링 연결을 통해 전송된 데이터에는 ‘수신’ 방향과 ‘발신’ 방향 모두 GB당 0.01 USD의 요금이 부과됩니다.
-
VPC Encryption Controls
-
VPC Encryption Controls 요금
VPC Encryption Controls란 무엇인가요?
VPC Encryption Controls는 리전 내 VPC 내부 및 VPC 간 트래픽 흐름에 대해 중앙집중식으로 암호화를 모니터링하고 강제할 수 있도록 해주는 보안 및 규정 준수 기능입니다. VPC Encryption Controls는 “모니터링”과 “강제 적용”의 2가지 모드로 활성화할 수 있습니다.모니터 모드는 트래픽 흐름의 암호화 상태를 가시화하고, 규정을 준수하지 않는 리소스를 식별하며, VPC 흐름 로그에 암호화 상태 정보를 기록할 수 있게 합니다.
강제 적용 모드는 VPC 경계 내에서 암호화되지 않은 트래픽을 허용하는 리소스의 생성 또는 연결을 차단합니다. 예를 들어 기본적으로 Nitro 암호화를 지원하지 않는 인스턴스는 실행할 수 없게 됩니다.
VPC Encryption Controls 요금은 어떻게 적용되나요?
"모니터링" 또는 "강제 적용" 모드로 Encryption Controls를 실행하는 비어 있지 않은 VPC(네트워크 인터페이스가 있는 VPC) 하나당 시간당 고정 요금(리전별)이 부과됩니다. 또한 Transit Gateway에서 'Encryption Support'를 활성화하여 VPC 간 하드웨어 계층에서 트래픽을 암호화할 수 있습니다.Encryption Controls가 켜진 VPC와 함께 Transit Gateway를 사용하는 경우, Encryption Support를 켜는 데 별도의 요금이 부과되지 않습니다. 암호화를 지원하는 Transit Gateway에 연결된 모든 VPC에서 Encryption Controls를 켜는 것이 좋습니다. VPC 소유자는 암호화 기능을 지원하는 Transit Gateway에 연결된 모든 VPC에 대해 Encryption Controls 요금이 부과됩니다. VPC에서 Encryption Controls 기능 활성화 여부와는 관계없습니다.
Encryption Controls가 활성화된 VPC가 Encryption Support 기능이 활성화된 여러 Transit Gateway에 연결된 경우 시간당 한 번만 요금이 부과됩니다.
참고: Encryption Controls가 꺼져 있거나 모니터링 또는 적용 모드에 있는 VPC를 Encryption Support가 활성화된 Transit Gateway에 연결할 수 있습니다. 강제 적용 모드의 VPC를 Encryption Support가 비활성화된 Transit Gateway에 연결할 수 없습니다.
리전 비어 있지 않은 VPC당 시간당 요금 미국 동부(버지니아 북부) 0.15 USD 미국 동부(오하이오) 0.15 USD 미국 서부(오리건) 0.15 USD 미국 서부(캘리포니아 북부) 0.16 USD 유럽(프랑크푸르트) 0.17 USD 유럽(아일랜드) 0.16 USD 유럽(런던) 0.17 USD 유럽(밀라노) 0.17 USD 유럽(파리) 0.17 USD 유럽(스톡홀름) 0.15 USD 유럽(취리히) 0.19 USD 아시아 태평양(홍콩) 0.22 USD 아시아 태평양(하이데라바드) 0.19 USD 아시아 태평양(자카르타) 0.20 USD 아시아 태평양(멜버른) 0.20 USD 아시아 태평양(뭄바이) 0.19 USD 아시아 태평양(오사카) 0.21 USD 아시아 태평양(싱가포르) 0.20 USD 아시아 태평양(시드니) 0.20 USD 아시아 태평양(도쿄) 0.21 USD 캐나다 서부(캘거리) 0.17 USD 캐나다(중부) 0.16 USD 중동(UAE) 0.18 USD 중동(바레인) 0.18 USD 아프리카(케이프타운) 0.19 USD 멕시코(중부) 0.16 USD 남아메리카(상파울루) 0.31 USD 아시아 태평양(대만) 0.19 USD 아시아 태평양(서울) 0.20 USD 아시아 태평양(말레이시아) 0.17 USD 아시아 태평양(뉴질랜드) 0.20 USD 아시아 태평양(태국) 0.17 USD 유럽(스페인) 0.16 USD 이스라엘(텔아비브) 0.17 USD USEast-GovCloud(AWS GovCloud(미국 동부)) 0.18 USD USWest-GovCloud(AWS GovCloud(미국 서부)) 0.18 USD
VPC Encryption Controls 요금 예시
1. 미국 동부(버지니아 북부)에서 실행 중인 VPC 5개가 있다고 가정하겠습니다. 그 중 3개에는 네트워크 인터페이스가 있고 그 중 2개는 비어 있습니다. 5개 VPC가 모두 모니터링 또는 강제 적용 모드로 실행되고 있으며 어떤 VPC도 Transit Gateway에 연결되어 있지 않습니다. 비용은 다음과 같이 부과됩니다.
VPC 3개(비어 있지 않음) * 0.15 USD = 시간당 0.45 USD
2. 미국 동부(버지니아 북부)에서 실행 중인 VPC 5개가 있다고 가정하겠습니다. 그 중 3개에는 네트워크 인터페이스가 있고 그 중 2개는 비어 있습니다. 5개 VPC는 모두 모니터링 또는 강제 적용 모드로 실행되며 Encryption Support가 활성화된 Transit Gateway에 연결됩니다. 비어 있지 않은 두 VPC는 Encryption Support가 활성화된 Transit Gateway에 연결되어 있으므로 모든 VPC에 요금이 부과됩니다. 비용은 다음과 같이 부과됩니다.
VPC 3개(비어 있지 않음) * 0.15 USD +VPC 2개* 0.15 USD = 시간당 0.75 USD
3. 미국 동부(버지니아 북부)에서 실행 중인 VPC 5개가 있다고 가정하겠습니다. 그 중 3개는 네트워크 인터페이스를 갖추고 있으며 모니터링 또는 강제 적용 모드에서 실행 중이고 나머지 2개의 VPC는 비어 있고 어느 모드에서도 Encryption Controls가 켜져 있지 않습니다. 5개 VPC 모두 Encryption Support가 활성화된 Transit Gateway에 연결됩니다. 비어 있는 두 VPC는 Encryption Support가 활성화된 Transit Gateway에 연결되어 있으므로 모든 VPC에 요금이 부과됩니다. 비용은 다음과 같이 부과됩니다.
VPC 3개 (비어 있지 않음) * 0.15 USD +VPC 2개(Encryption Controls 없음) * 0.15 USD = 시간당 0.75 USD
4. 미국 동부(버지니아 북부)에 VPC(비어 있거나 비어 있지 않음)가 1개 있고, Encryption Controls 모드가 모니터링 또는 강제 적용으로 설정되어 있다고 가정해 보겠습니다. Encryption Support가 활성화된 두 개의 TGW에 연결됩니다.
이 경우 VPC에 대해 시간당 한 번만 요금이 부과됩니다. 비용은 다음과 같이 부과됩니다.VPC 1개 (비어 있거나 비어 있지 않음) * 0.15 USD = 시간당 0.15 USD
5. 미국 동부(버지니아 북부)에서 실행 중인 VPC 5개가 있다고 가정하겠습니다. 이 중 3개는 네트워크 인터페이스를 갖추고 있으며 모니터링 모드에서 실행 중이고 나머지 2개 VPC(비어 있거나 비어 있지 않음)는 Encryption Controls가 비활성화/해제된 상태로 실행됩니다. 5개 VPC 모두 Encryption Support가 비활성화된 상태로 Transit Gateway에 연결됩니다. (참고: Encryption Support가 비활성화된 상태에서는 Transit Gateway 에 연결된 VPC를 강제 적용 모드로 실행할 수 없습니다)
이 경우 모니터링 모드에서 Encryption Controls를 실행하는 VPC 3개에 대해서만 요금이 부과됩니다.
VPC 3개(비어 있지 않음) * 0.15 USD = 시간당 0.45 USD