Amazon Virtual Private Cloud (Amazon VPC) – это логически изолированный раздел облака Amazon Web Services (AWS), в котором можно запускать ресурсы AWS в самостоятельно заданной виртуальной сети. Пользователь полностью контролирует свою среду виртуальной сети, в том числе может выбирать собственный диапазон IP-адресов, создавать подсети, а также настраивать таблицы маршрутизации и сетевые шлюзы. Для обеспечения удобного и безопасного доступа к ресурсам и приложениям в VPC можно использовать как IPv4, так и IPv6.

Вы можете легко настроить сетевую конфигурацию своего виртуального облака Amazon Virtual Private Cloud. Например, для веб-серверов можно создать публичную подсеть с доступом к Интернету, а внутренние системы, такие как базы данных или сервера приложений, расположить в частной подсети без доступа к Интернету. Вам доступна многоуровневая система безопасности, состоящая из групп безопасности (security groups) и списков управления доступом к сети (NACL), которая позволяет контролировать доступ к инстансам Amazon EC2 в каждой подсети.

Кроме того, можно создать подключение с помощью аппаратной частной виртуальной сети (VPN) между вашим корпоративным центром обработки данных и VPC, а также использовать облако AWS для расширения возможностей корпоративного центра обработки данных.

Цены на VPN-подключение

  • 0,05 USD за час успешного VPN-подключения
  • 0,048 USD за час успешного VPN-подключения в регионе Токио

При создании аппаратного VPN-подключения для VPC при помощи виртуального частного шлюза будет сниматься плата за каждый «час успешного VPN-подключения», предусмотренный и доступный в рамках VPN-подключения. За каждый использованный неполный час успешного VPN-подключения плата снимается как за полный час. Также взимается стандартная плата за передачу данных AWS для всех данных, переданных через VPN-подключение. Если вы больше не желаете оплачивать VPN-подключение, необходимо просто прекратить VPN-подключение при помощи Консоли управления AWS, интерфейса командной строки или API.


Цены на AWS PrivateLink

Если вы решите создать в VPC конечную точку VPC типа «интерфейс», плата будет начисляться за каждый час, в течение которого эта конечная точка VPC выделена в каждой зоне доступности. Плата за обработку данных начисляется за каждый гигабайт данных, переданный через конечную точку VPC, независимо от источника или места назначения трафика. Каждый неполный час работы конечной точки VPC оплачивается как полный. Если вы больше не хотите платить за конечные точки VPC, удалите их с помощью Консоли управления AWS, интерфейса командной строки (CLI) или API.

Регион Цена за адрес VPC в каждой зоне доступности (USD/час) Цена за 1 ГБ обработанных данных (USD)
Восток США (Сев. Вирджиния) 0,01 0,01
Восток США (Огайо) 0,01 0,01
Запад США (Орегон) 0,01 0,01
Запад США (Сев. Калифорния) 0,011
0,01
Канада (Центр) 0,011
0,01
ЕС (Ирландия) 0,011
0,01
ЕС (Лондон)
0,011
0,01
ЕС (Франкфурт) 0,012 0,01
Азия и Тихий океан (Сингапур) 0,013 0,01
Азия и Тихий океан (Токио) 0,014 0,01
Азия и Тихий океан (Сеул)
0,013
0,01
Азия и Тихий океан (Сидней) 0,013
0,01
Азия и Тихий океан (Мумбаи) 0,013 0,01
Южная Америка (Сан-Паулу)
0,021 0,01

 

 

Цены на шлюзы NAT

Если вы создаете шлюз NAT в своем VPC, то платите за каждый час, в течение которого ваш шлюз NAT существует и доступен. Плата за обработку данных берется за каждый гигабайт данных, переданный через шлюз NAT, независимо от источника или места назначения трафика. Каждый неполный час работы шлюза оплачивается как полный. Кроме того, взимается стандартная плата AWS за передачу данных для всех данных, переданных через шлюз NAT. Если вы больше не желаете оплачивать шлюз NAT, необходимо просто удалить его с помощью Консоли управления AWS, интерфейса командной строки или API.

Регион Цена за шлюз NAT (USD/час) Цена за 1 ГБ обработанных данных (USD)
Восток США (Сев. Вирджиния) 0,045 0,045
Восток США (Огайо) 0,045 0,045
Запад США (Орегон) 0,045 0,045
Запад США (Северная Калифорния) 0,048 0,048
Канада (Центр) 0,050 0,050
ЕС (Ирландия) 0,048 0,048
ЕС (Лондон)
0,050 0,050
ЕС (Франкфурт) 0,052 0,052
Азия и Тихий океан (Сингапур) 0,059 0,059
Азия и Тихий океан (Токио) 0,062 0,062
Азия и Тихий океан (Сеул)
0,059
0,059
Азия и Тихий океан (Сидней) 0,059 0,059
Азия и Тихий океан (Мумбаи) 0,056 0,056
Южная Америка (Сан-Паулу)
0,093 0,093

Пример расчета стоимости шлюза NAT

Предположим, что создан шлюз NAT и инстанс EC2 через него получает доступ в Интернет. Ваш инстанс EC2, находящийся за шлюзом NAT, посылает файл размером 1 ГБ в одну из ваших корзин S3. Инстанс EC2, шлюз NAT и корзина S3 находятся в одном и том же регионе Восток США (Огайо), шлюз NAT и инстанс EC2 расположены в одной и той же зоне доступности. Стоимость будет рассчитана следующим образом.

  • Почасовая оплата шлюза NAT: шлюз NAT оплачивается на почасовой основе. Для данного региона тариф составляет 0,045 USD в час.
  • Плата за обработку данных шлюзом NAT: через шлюз NAT был передан 1 ГБ данных. Взимается плата за обработку данных шлюзом NAT, составляющая 0,045 USD.
  • Плата за передачу данных: взимается стандартная плата за передачу данных EC2. 1 ГБ данных передается из инстанса EC2 в S3 через шлюз NAT. Плата за передачу данных из инстанса EC2 в S3 не взимается, так как данные передаются из Amazon EC2 в S3 в пределах одного и того же региона. Плата за передачу данных между шлюзом NAT и инстансом EC2 не взимается, так как трафик остается в пределах одной зоны доступности с использованием частных IP-адресов. Плата за передачу данных между шлюзом NAT и инстансом EC2 будет взиматься, если они находятся в разных зонах доступности. Подробнее см. в разделе «Передача данных» на странице цен на EC2.
В сумме плата за передачу 1 ГБ данных через шлюз NAT составит 0,045 USD, а за работу шлюза NAT с момента его запуска будет постоянно взиматься 0,045 USD в час, пока шлюз будет доступен. Плата за передачу данных в этом примере отсутствует. Однако если вы посылаете файл в местоположение сети Интернет, находящееся за пределами AWS, плата за передачу данных будет взиматься, так как это данные, пересылаемые из Amazon EC2 в Интернет.
 
Примечание. Чтобы избежать платы за обработку данных шлюзом NAT в этом примере, можно настроить адрес VPC типа «шлюз» и направить входящий/исходящий трафик S3 через адрес VPC, а не через шлюз NAT. При использовании адресов VPC типа «шлюз» не взимается плата за обработку данных или почасовой тариф. Подробнее о том, как использовать адреса VPC, см. в документации на адреса VPC.

Если не указано иное, представленные здесь цены не включают применимые налоги и сборы, в том числе НДС и применимый налог с продаж. Для клиентов с адресом выставления счета в Японии использование региона Азия и Тихий океан (Токио) облагается потребительским налогом Японии. Подробнее.

Узнайте, как начать работу с Amazon VPC

Перейдите на страницу начала работы
Готовы начать работу?
Регистрация
Есть вопросы?
Свяжитесь с нами