Amazon VPC ist kostenlos zu erstellen, aber die Rechnung drumherum kann schneller wachsen, als Sie erwarten. Wenn Sie Produkt, Finanzen oder Technik leiten, ist diese Lücke wichtig, da Ihre AWS-Netzwerkausgaben oft durch Traffic-Muster und nicht durch das virtuelle Netzwerk selbst entstehen.
Wenn Sie die Preisgestaltung von Amazon VPC überprüfen, konzentrieren Sie sich auf die Kostenblöcke, die sich mit der Skalierung verändern: NAT Gateway, öffentliche IPv4, Datentransfer, Schnittstellen-Endpunkte, Transit Gateway und neuere Add-ons. Sobald Sie diese Pfade klar vor Augen haben, wirkt die monatliche Rechnung nicht mehr willkürlich.
Beginnen Sie mit den kostenlosen Teilen, damit Sie wissen, wofür Sie nicht bezahlen
Amazon VPC, kurz für Amazon Virtual Private Cloud, ist die private Netzwerkschicht, mit der Sie AWS-Ressourcen in Ihrem eigenen Adressraum bereitstellen können. Sie nutzen sie, um eine EC2-Instanz in Subnetzen zu platzieren, den Datenverkehr zu steuern und zu entscheiden, was das öffentliche Internet erreicht.
Die VPC-Grundlagen, die keine zusätzlichen Kosten verursachen
Die VPC selbst ist kostenlos. Das gilt auch für die strukturellen Teile, die Sie zum Erstellen und Betreiben einer VPC benötigen: Subnetze, Routentabellen, Netzwerk-ACLs, Sicherheitsgruppen und ein Internet-Gateway. Unabhängig davon, ob Sie in der Standard-VPC bleiben oder eine neue VPC erstellen, erhebt AWS keine separate Gebühr für diese Grundlage.
Das ist wichtig, da viele Teams “Amazon VPC” auf den Preisseiten sehen und davon ausgehen, dass das gesamte Netzwerk ein kostenpflichtiger Dienst ist. Das ist es nicht. Ihre Rechnung beginnt in der Regel erst, wenn sich Datenverkehr bewegt oder wenn Sie kostenpflichtige Netzwerk-Tools rund um die VPC hinzufügen.
Sie können diese Basisstruktur auf der AWS VPC-Preisseite. überprüfen. Für die meisten Startups ist dies der beruhigende Teil der Amazon VPC-Preisgestaltung.
Kostenlose Elemente, die dennoch wichtig für Ihre Architektur sind
Einige Elemente sehen kostenpflichtig aus, sind aber kostenlos zu konfigurieren. Gateway-Endpunkte für Amazon S3 und DynamoDB sind das beste Beispiel. Für sie fallen keine stündlichen VPC-Endpunktgebühren an, und sie reduzieren oft die NAT-Ausgaben.
Auch für eine VPC-Peering-Verbindung fällt keine Einrichtungsgebühr an. Dennoch kann der Datentransfer über diese Verbindung Geld kosten, insbesondere über Availability Zones oder Regionen hinweg. Das gleiche Muster gilt für grundlegende Steuerungen in der AWS-Managementkonsole. Das Erstellen von Regeln ist kostenlos; der damit verbundene Datenverkehr und die Protokollierung sind es unter Umständen nicht.
Der Fehler ist einfach: Sie denken, Sie bezahlen für das Netzwerk, aber in der Regel bezahlen Sie dafür, wie Ihr Datenverkehr es durchquert.
Die wichtigsten VPC-Gebühren, die Ihre AWS-Rechnung in die Höhe treiben
Die meisten VPC-Kosten entstehen durch Netzwerkpfade, die Sie nach dem Bestehen des Basisnetzwerks hinzufügen. Für Gründer und CFOs sind dies die Positionen, auf die sie zuerst achten sollten.
Warum das NAT Gateway meistens die erste Überraschung ist
In us-east-1 beträgt der Preis für ein, NAT Gateway die Preisgestaltung ist 0,045 $ pro Stunde und 0,045 $ pro verarbeitetem GB Stand April 2026. Ein Gateway, das den ganzen Monat läuft, kostet etwa $32.85 bevor der Datenverkehr beginnt. Wenn Sie 1 TB durchleiten, kommen noch etwa $45 allein an NAT-Verarbeitungsgebühren hinzu.
Wenn dieser Datenverkehr dann von Ihrer VPC ins Internet fließt, schlägt AWS den Internet-Egress obenauf. Bei den üblichen Tarifen der ersten Stufe kostet der ausgehende Internet-Datenverkehr 0,09 $ pro GB in US East. Das bedeutet, dass ein GB $0.135 kosten kann, wenn es ein NAT-Gateway passiert und dann AWS verlässt.
Aus diesem Grund wird NAT zur ersten unangenehmen Überraschung in kleineren AWS-Umgebungen. Sie richten aus Sicherheitsgründen private Subnetze ein, und dann fließen routinemäßige Paketabrufe, Container-Image-Downloads und API-Aufrufe über NAT. AWS erläutert die Gebührenstruktur in seinen Richtlinien zur Preisgestaltung für NAT-Gateways.
Öffentliche IPv4-Adressen haben jetzt einen direkten Preis
Die Preisgestaltung für öffentliche IPv4-Adressen ist kein Hintergrundrauschen mehr. Jede öffentliche IP-Adresse kostet 0,005 $ pro Stunde, unabhängig davon, ob sie verwendet wird oder ungenutzt ist. Das entspricht etwa 3,65 $ pro Monat oder 43,80 $ pro Jahr für jede Adresse.
Dies betrifft mehr Stellen, als viele Teams erwarten. Eine öffentliche IP kann auf einer Amazon EC2-Instanz, einem NAT-Gateway, einem öffentlich zugänglichen Load Balancer oder einer anderen öffentlichen AWS-Ressource liegen. Ungenutzte elastische IPs kosten denselben Tarif. Wenn Sie 20 öffentliche Adressen vorhalten, liegen Sie bei fast 73 $ pro Monat vor den Transfergebühren.
Es gibt ein kleines Trostpflaster. Neue Amazon EC2-Konten erhalten weiterhin 12 Monate lang 750 kostenlose Stunden pro Monat an öffentlicher IPv4. Danach läuft der Zähler.
VPC-Endpunkte, PrivateLink und Transit Gateway können die Rechnung verändern
Ein Schnittstellen-VPC-Endpunkt in US-Regionen kostet etwa 0,01 $ pro Stunde und AZ plus 0,01 $ pro verarbeitetem GB . Wenn Sie einen Endpunkt für einen vollen Monat in zwei AZs platzieren, liegt die Basis bei etwa $14.60 vor den Datengebühren. Bei starkem Datenverkehr zu einem AWS-Dienst kann dies weitaus günstiger sein als NAT.
Transit Gateway fügt eine weitere Ebene hinzu. Der übliche Preis beträgt $0.05 pro Stunde und Attachment plus $0.02 pro GB an verarbeitetem Datenverkehr. Bei großen Setups ist das nützlich. Für einen kleinen Stack kann es zu einer weiteren Fixgebühr werden.
AWS hat im Jahr 2026 auch neuere Preisbereiche eingeführt, darunter VPC-Verschlüsselungssteuerungen für nicht leere VPCs. Daher erfordert die VPC-Preisgestaltung heute eine umfassendere Überprüfung als noch vor einem Jahr.
Eine schnelle Abwägung hilft:
- Schnittstellen-Endpunkte halten den Datenverkehr privat und senken oft die NAT-Datengebühren.
- Transit Gateway macht das Multi-VPC-Routing sauberer, wenn die Anzahl Ihrer AWS-Konten wächst.
- Beide verursachen stündliche Gebühren, sodass eine Überdimensionierung zu Verschwendung führt.
Wie Datenübertragungskosten kleine Entscheidungen in große Rechnungen verwandeln
Hier wird die Preisgestaltung von Amazon VPC tückisch. Zwei Apps können dieselbe Arbeitslast ausführen und sehr unterschiedliche Netzwerkkosten verursachen, weil ihr Datenverkehr unterschiedliche Wege nimmt.
Wo Datenübertragung schnell teuer wird
Innerhalb einer AZ ist der private Datenverkehr in der Regel kostenlos. Sobald Sie AZs, Regionen oder das öffentliche Internet überschreiten, fallen Gebühren an. In us-east-1 beträgt der AZ-übergreifende Transfer üblicherweise $0.01 pro GB und Richtung. Der regionsübergreifende VPC-Peering-Datenverkehr kostet oft etwa $0.02 pro GB ausgehend. Eingehende Daten aus dem Internet sind kostenlos, während ausgehende Daten in das öffentliche Internet ab 0,09 $ pro GB in den gängigen Stufen beginnen.

Eine EC2-Instanz in einer AZ, die mit Amazon RDS in einer anderen AZ kommuniziert, kann eine ständige AZ-übergreifende Abgabe verursachen. Amazon ECS-Tasks, die Images oder Protokolle über NAT abrufen, können dasselbe tun. Selbst “interner” Datenverkehr wird kostenpflichtig, wenn die Route die falsche Grenze überschreitet.
Eine Fallstudie zum NAT-Routing vom März 2026 beschrieb 56 Amazon EC2-Instanzen, die Datenverkehr an ein NAT-Gateway in einer anderen AZ sendeten. Das Ergebnis waren regionale Transfergebühren von etwa $3.000 pro Monat, die mit einer einzigen Änderung der Routing-Tabelle behoben wurden.
Eine einfache Tabelle gängiger Transferpfade und worauf zu achten ist
Verwenden Sie diese Tabelle als schnellen Budgetfilter.
| Datenpfad | Wahrscheinlicher Gebührentyp | Budgetrisiko |
|---|---|---|
| EC2 zu EC2 in derselben AZ, private IPs | In der Regel kostenlos | Niedrig |
| EC2 zu EC2 über AZs hinweg | $0.01/GB pro Richtung | Mittel bis hoch |
| VPC-Peering in derselben AZ | In der Regel kostenlos | Niedrig |
| VPC-Peering über AZs oder Regionen hinweg | Regionaler oder regionsübergreifender Transfer | Mittel |
| Privates Subnetz zum Internet über NAT | Stündliche NAT-Gebühr, NAT pro GB, Internet-Egress | Hoch |
| EC2 zu Amazon S3 über Gateway-Endpunkt | Endpunkt ist kostenlos, es gelten die normalen Service-Regeln | Niedrig |
| EC2 zu AWS-Service über Schnittstellen-Endpunkt | Stündlich pro AZ, $0.01/GB | Mittel |
| VPC zu VPC über Transit Gateway | Attachment stündlich, $0.02/GB | Mittel bis hoch |
Das Fazit ist einfach: Halten Sie den Datenverkehr lokal, wann immer Sie können, und vermeiden Sie es, AWS-zu-AWS-Datenverkehr über NAT zu senden, wenn ein besserer Pfad existiert.
Wie eine echte monatliche VPC-Rechnung aussehen kann
Eine Rechnung wird leichter nachvollziehbar, wenn Sie sich das dahinter stehende Layout vorstellen können.
Ein visuelles Beispiel für ein Deployment in zwei AZs
Angenommen, Sie betreiben eine Produktions-App in zwei AZs mit privaten Subnetzen, einem NAT-Gateway pro AZ, einer EC2-Instanz pro AZ und einem öffentlichen Load Balancer. Sie übertragen 600 GB pro Monat in das Internet, 300 GB an AWS-Services über NAT und jeweils 250 GB in beide Richtungen über AZs hinweg.

Die Berechnung in US-Ost sieht wie folgt aus:
- Zwei NAT-Gateways: ca. $65.70
- 900 GB NAT-Verarbeitung: ca. $40.50
- 600 GB Internet-Egress: ca. $54.00
- 500 GB Cross-AZ-Traffic insgesamt: ca. $5.00
- Drei öffentliche IPv4-Adressen: ca. $10.95
Damit liegt Ihre monatliche Netzwerk-Gesamtsumme bei fast $176.15, noch vor Compute oder Speicher. Ersetzen Sie den S3-gebundenen Teil durch einen Gateway-Endpunkt, und die Zahl sinkt.
Ein Startup- und ein Scale-up-Szenario im Vergleich
Dieselbe AWS-Region kann sehr unterschiedliche VPC-Kosten verursachen.
| Szenario | Typisches Setup | Geschätzte monatliche Netzwerkkosten | Haupttreiber |
|---|---|---|---|
| Lean Startup | 1 NAT-Gateway, 150 GB NAT-Traffic, 3 öffentliche IPv4, geringer Cross-AZ-Traffic | $50 bis $70 | Feste NAT-Basis und öffentliche IPs |
| Busy Scale-up | 2 NAT-Gateways, 3 TB NAT-Traffic, 10 öffentliche IPv4, 2 TB Cross-AZ, 6 Interface-Endpunkte in 2 AZs, 4 Transit-Gateway-Verbindungen | $500+ | Datenbewegung und stündliche Netzwerkschichten |
Dieses Muster zeigt sich in realen Audits. Ein AWS-Kosten-Audit für ein Startup aus dem Jahr 2026 reduzierte die NAT-Verschwendung durch das Hinzufügen von Gateway- und Interface-Endpunkten. Eine weitere Reihe von AWS-Kosten-Fallstudien berichtete über Einsparungen durch die Verlagerung von S3- und DynamoDB-Traffic weg von NAT.
Kostenlose virtuelle Karten für Nicht-EU-Bürger
Eröffnen Sie innerhalb von 1 Arbeitstag, stellen Sie 100 virtuelle Karten aus und erhalten Sie bis zu 1,25% Cashback.
Kostenloses Konto einrichten
So senken Sie die VPC-Kosten, ohne die Leistung zu beeinträchtigen
Die besten Strategien zur Kostenoptimierung sind meist langweilig. Das sind gute Nachrichten, denn langweilige Lösungen summieren sich.
Ersetzen Sie teure Pfade durch intelligentere Alternativen
Beginnen Sie mit Traffic, der ein privates Subnetz nur verlässt, um einen anderen AWS-Dienst zu erreichen. Die Verwendung von VPC-Endpunkten für Amazon S3, DynamoDB, ECR oder CloudWatch reduziert oft die Nutzung von NAT-Gateways. Der Endpunkt ist zwar nicht kostenlos, aber bei entsprechender Skalierung oft günstiger als die Preise für NAT-Gateways.
Richten Sie als Nächstes jedes NAT-Gateway an der AZ aus, in der sich die Ressourcen befinden. Das vermeidet Cross-AZ-Transfergebühren zusätzlich zu den NAT-Gebühren. Wenn Sie Transit Gateway verwenden, binden Sie nur das an, was Sie wirklich benötigen, da ungenutzte Verbindungen dennoch Geld kosten.

Verschwendung aufspüren, bevor sie wächst
Überprüfen Sie jeden Monat die Kosten- und Nutzungsberichte. Suchen Sie nach Gebühren für ungenutzte öffentliche IP-Adressen, überdimensionierten NAT-Layouts in Nicht-Produktionsumgebungen und Interface-Endpunkten, die keinen Traffic mehr übertragen. Eine Bereinigung von ENIs in Ihrer Amazon VPC, alten Elastic IPs und ungenutzten VPC-Ressourcen zahlt sich oft schnell aus.
Dafür benötigen Sie kein riesiges FinOps-Team. Sie brauchen eine Gewohnheit.
Wie Spendbase Ihnen helfen kann, die AWS-Ausgaben zu senken
Wenn Sie versuchen, die AWS-Kosten bei steigendem Traffic zu senken, können Credits Zeit kaufen. Spendbase bietet kostenlose AWS-Guthaben bis zu $100K für berechtigte Startups, zusammen mit Unterstützung bei Rabatten und Sparmöglichkeiten.
Das ist wichtig, wenn die VPC-Kosten während des Produktstarts oder der Migration steigen. Wenn Sie einen Planungsansatz suchen, zeigt dieser Leitfaden für AWS-Credits zur Effizienzsteigerung wie Credits und Kostenprüfungen die Laufzeit verlängern können, während Sie Ihr Netzwerkdesign optimieren.
Schlussfolgerung
Die Erstellung Ihrer VPC ist kostenlos, Ihre Routen sind es jedoch nicht. NAT-Gateway, öffentliche IPv4, Cross-AZ-Transfer, Interface-Endpunkte und Transit Gateway bestimmen den Großteil der Rechnung.
Die wichtigste Erkenntnis ist einfach: Die Art des Traffics bestimmt die Ausgaben. Wenn Sie die Architektur überprüfen, bevor das Volumen steigt, können Sie verhindern, dass eine kleine Netzwerkentscheidung zu einer wiederkehrenden AWS-Rechnung wird, die immer schwerer wiegt.
Vielleicht möchten Sie lesen
Kostenoptimierung
AWS-Sicherheits-Best-Practices für UnternehmenKostenoptimierung
AWS Grants: Credits, Regeln, FinOps (2026)AWS-Zuschüsse können sich wie kostenloses Geld anfühlen, bis man erkennt, dass es sich in Wirklichkeit um nicht verwässertes Kapital handelt...