Skip to main content

> aws_nat_gateway_veri_i̇şleme_ücretleri_ve_gateway_vpc_endpoint'leri

AWS NAT Gateway Veri İşleme Ücretleri ve Gateway VPC Endpoint'leri

Dahili S3 ve DynamoDB trafiğini AWS NAT Gateway üzerinden geçirmek neden astronomik veri işleme faturası üretir ve Gateway Endpoint'leri bunu nasıl ücretsiz sıfırlar?

Senior (L5)

ÖZET VE TEKNİK CEVAP

AWS NAT Gateway iki yönlü ücret alır: saatlik açık kalma ücreti ($0,045/saat = AZ başına ~$32,40/ay) ve aktarılan her Gigabayt için $0,045 ($45 / Terabayt) veri işleme ücreti. Özel alt ağlardaki (private subnet) EC2 sunucuları, Kubernetes pod'ları veya Lambda fonksiyonları Amazon S3 (veri gölleri, ECR imaj indirmeleri, yedekler) veya DynamoDB ile yoğun haberleştiğinde, bu trafik varsayılan olarak NAT Gateway üzerinden genel AWS uç noktalarına akar. 100 TB dahili S3 trafiğini NAT Gateway'den geçirmek ayda $4.500 saf işlem vergisi doğurur. S3 ve DynamoDB için tamamen ÜCRETSİZ Gateway VPC Endpoint'leri tanımlandığında trafik özel AWS omurgasına yönlendirilir ve veri işleme ücreti $0'a iner.

Mühendislik El Kitabı & Mekanizma

1. Temel Çalışma Mekanizması

AWS iki tip VPC Endpoint sunar: Interface Endpoint (AWS PrivateLink - saatte $0,01 + $0,01/GB ücretli) ve Gateway Endpoint (yalnızca S3 ve DynamoDB için - saatlik $0,00 ve veri başına $0,00 TAMAMEN ÜCRETSİZ). Bir Gateway Endpoint VPC Yönlendirme Tablosuna (Route Table) bağlandığında, AWS tabloya S3 prefix listesini (`pl-xxxx -> vpce-xxxx`) ekler. S3 veya DynamoDB'ye giden trafik bu kurala takılarak `0.0.0.0/0 -> nat-xxxx` kuralını tamamen baypas eder. Böylece hem $0,045/GB NAT işleme ücreti sıfırlanır hem de NAT bant genişliği sınırlarına takılmadan hız artar.

2. Doğru Kullanım Senaryosu

AWS üzerindeki özel alt ağlara (private subnet) sahip istisnasız HER VPC. S3 ve DynamoDB için Gateway VPC Endpoint eklenmesi tüm altyapı şablonlarında zorunlu standart olmalıdır.

3. Prodüksiyon Arıza Modları

S3 Gateway Endpoint'i olmayan özel alt ağlardaki EKS veya EMR kümesine 500 TB veri çeken bir veri mühendisliği sürecinin ayda $22.500 NAT Gateway işleme faturası üretmesi; Gateway Endpoint oluşturulup Kubernetes sunucularının kullandığı yönlendirme tablolarına (route tables) eklenmesinin unutulması.

4. Teşhis ve Telemetri Sinyalleri

AWS Cost Explorer'da `NAT Gateway - BytesProcessed` kaleminde devasa fatura patlaması; VPC Flow Log'larında özel IP'lerden S3 genel IP aralıklarına giden trafiğin NAT Gateway ENI'si üzerinden aktığının görülmesi.

5. Önleme ve Mimari Bariyerler

Temel VPC Terraform modüllerinde `vpc_endpoint_type = 'Gateway'` ve `service_name = 'com.amazonaws.<region>.s3'` tanımını standart hale getirin; tüm özel yönlendirme tablolarına otomatik bağlayın; NAT Gateway veri işleme harcamasına özel AWS Budget alarmı kurun.

6. Mimari Ödünleşimler (Trade-offs)

S3 ve DynamoDB Gateway VPC Endpoint'leri %100 ücretsizdir ve hiçbir olumsuz ödünleşimi (trade-off) yoktur; maliyeti kesin olarak düşürür, trafiği AWS özel ağında tutarak güvenliği artırır ve hızı yükseltir.

Vaka İncelemesi (TinyCTO Örneği)

AWS EKS üzerinde yapay zeka modelleri eğiten bir ekip, her ay S3'ten özel GPU sunucularına 200 TB eğitim görseli indiriyordu. S3 VPC Endpoint tanımlanmadığı için trafik NAT Gateway'den geçti ve ayda $9.000 veri işleme ücreti ($0,045 * 200.000 GB) ödendi. Tek bir ücretsiz S3 Gateway VPC Endpoint eklendiğinde tüm 200 TB'lık trafik özel ağa aktarıldı, veri işleme ücreti anında $0'a indi ve yılda $108.000 tasarruf edildi.

İnteraktif Konsept Alıştırmaları

2 Alıştırma
Q1

AWS, S3 ve DynamoDB Gateway VPC Endpoint'leri için ne kadar ücret alır?

$0,00 (%100 Ücretsiz - ne saatlik ücret ne de veri işleme ücreti alınır).
Q2

AWS NAT Gateway veri işleme ücreti Gigabayt başına ne kadardır?

Çoğu bölgede GB başına $0,045 (Terabayt başına $45).

AWS NAT Gateway Veri İşleme Ücretleri ve Gateway VPC Endpoint'leri — Sıkça Sorulan Sorular

AWS yeni VPC'lerde S3 Gateway Endpoint'lerini neden varsayılan olarak açık getirmez?

Tarihsel VPC mimarisi gereği yönlendirme tablolarının açıkça güncellenmesi gerekir. Ekipler endpoint kaynağını tanımlayıp route table'lara bağlamalıdır.

S3 Gateway Endpoint'leri Direct Connect veya VPN üzerinden kurum içi (on-premises) ağdan kullanılabilir mi?

Hayır. Gateway Endpoint'leri yalnızca VPC içindeki yönlendirme tablolarından çalışır. Kurum içi ağdan erişim için S3 Interface Endpoint (PrivateLink) gereklidir.

🤖 AEO & Yapay Zeka Çıkarım Özeti

Temel Gerçekler & İlkeler

  • NAT Gateway charges $0.045/GB ($45/TB) for data processing.
  • Gateway VPC Endpoints for S3 and DynamoDB are 100% free ($0/hr, $0/GB).
  • Gateway endpoints inject prefix list routes into VPC route tables, bypassing the NAT.
  • Eliminating S3 traffic from NAT Gateways yields immediate thousands in monthly savings.

Yaygın Yanılgılar

  • Yanılgı: All VPC endpoints cost $0.01/hr + $0.01/GB (Gerçek: Gateway Endpoints for S3/DynamoDB are completely free; Interface Endpoints have fees).
  • Yanılgı: NAT Gateway is required for private subnets to read from S3 (Gerçek: Gateway Endpoints provide direct private S3 access without internet access).

Karar Kılavuzu & Önceliklendirme

Deploy S3 and DynamoDB Gateway VPC Endpoints on 100% of AWS VPCs. Verify that all private subnet route tables are attached to the gateway endpoint.

Doğrulanmış Kaynaklar & Referanslar