Amazon VPC es gratis de crear, pero la factura a su alrededor puede crecer más rápido de lo que espera. Si dirige producto, finanzas o ingeniería, esa brecha importa porque su gasto en redes de AWS a menudo proviene de los patrones de tráfico, no de la propia red virtual.
Cuando revise los precios de Amazon VPC, concéntrese en los bloques de costos que se mueven con la escala: NAT Gateway, IPv4 públicas, transferencia de datos, endpoints de interfaz, Transit Gateway y los complementos más nuevos. Una vez que vea esas rutas con claridad, la factura mensual dejará de parecer aleatoria.
Comience con las partes gratuitas para saber por qué no está pagando
Amazon VPC, abreviatura de Amazon Virtual Private Cloud, es la capa de red privada que le permite implementar recursos de AWS dentro de su propio espacio de direcciones. Se utiliza para colocar una instancia de EC2 en subredes, controlar el tráfico y decidir qué llega a la internet pública.
Los aspectos básicos de VPC que no tienen un costo adicional
En VPC en sí es gratis. También lo son las piezas estructurales que utiliza para crear una VPC y hacer que funcione: subredes, tablas de ruteo, ACL de red, grupos de seguridad y una puerta de enlace de internet (internet gateway). Ya sea que se mantenga en la VPC predeterminada o cree una nueva VPC, AWS no cobra una tarifa separada por esa base.
Eso importa porque muchos equipos ven “Amazon VPC” en las páginas de precios y asumen que toda la red es un servicio de pago. No lo es. Su factura suele comenzar cuando el tráfico se mueve o cuando agrega herramientas de red facturables alrededor de la VPC.
Puede confirmar esa estructura base en la página de precios de AWS VPC. Para la mayoría de las startups, esta es la parte tranquilizadora de los precios de Amazon VPC.
Elementos gratuitos que aún importan para su arquitectura
Algunos elementos parecen de pago pero su configuración es gratuita. Los endpoints de puerta de enlace (Gateway endpoints) para Amazon S3 y DynamoDB son el mejor ejemplo. No conllevan cargos por hora de endpoint de VPC y, a menudo, reducen el gasto en NAT.
Una conexión de VPC peering tampoco tiene tarifa de configuración. Aún así, la transferencia de datos a través de ese enlace puede costar dinero, especialmente entre Zonas de Disponibilidad o regiones. El mismo patrón se aplica a los controles básicos en la Consola de administración de AWS. Crear reglas es gratis; el tráfico y el registro vinculados a ellas pueden no serlo.
El error es simple: cree que está paying por la red, pero por lo general está pagando por cómo su tráfico la cruza.
Los principales cargos de VPC que impulsan su factura de AWS
La mayoría de los costos de VPC provienen de las rutas de red que agrega después de que existe la red base. Para los fundadores y directores financieros, estas son las líneas que deben vigilar primero.
Por qué NAT Gateway suele ser la primera sorpresa
En us-east-1, Pasarela NAT el precio es $0.045 por hora y $0.045 por GB procesado a partir de abril de 2026. Una puerta de enlace que funcione todo el mes cuesta alrededor de $32.85 antes de que comience el tráfico. Envíe 1 TB a través de ella y agregará aproximadamente $45 solo en procesamiento NAT.
Si luego ese tráfico va desde su VPC a internet, AWS acumula la salida a internet además. Con las tarifas comunes del primer nivel, el tráfico saliente a internet es de $0.09 por GB en el este de EE. UU. Eso significa que un GB puede costar $0.135 cuando pasa a través de una puerta de enlace NAT y luego sale de AWS.
Es por esto que NAT se convierte en la primera sorpresa desagradable en entornos de AWS más pequeños. Configura subredes privadas por seguridad, y luego las descargas rutinarias de paquetes, descargas de imágenes de contenedores y llamadas a API comienzan a fluir a través de NAT. AWS explica la estructura de tarifas en su guía de precios de NAT gateway.
Las direcciones IPv4 públicas ahora tienen un precio directo
El precio de las direcciones IPv4 públicas ya no es un ruido de fondo. Cada dirección IP pública cuesta $0.005 por hora, ya sea que esté en uso o inactiva. Eso es aproximadamente $3.65 por mes o $43.80 por año por cada dirección.
Esto afecta a más lugares de lo que muchos equipos esperan. Una IP pública puede estar en una instancia de Amazon EC2, una puerta de enlace NAT, un equilibrador de carga orientado al público u otro recurso público de AWS. Las IP elásticas inactivas también cuestan la misma tarifa. Si mantiene unas 20 direcciones públicas, estará cerca de $73 por mes antes de las tarifas de transferencia.
Hay un pequeño colchón. Las nuevas cuentas de Amazon EC2 todavía reciben 750 horas gratuitas al mes de IPv4 pública durante 12 meses. Después de eso, el contador corre.
Los endpoints de VPC, PrivateLink y Transit Gateway pueden cambiar las cuentas
Un endpoint de VPC de interfaz en las regiones de EE. UU. cuesta aproximadamente $0.01 por hora por AZ y $0.01 por GB procesado. Si coloca un endpoint en dos AZ durante un mes completo, la base es de aproximadamente $14.60 antes de los cargos por datos. Para un tráfico pesado hacia un servicio de AWS, eso puede ser mucho más barato que NAT.
Transit Gateway agrega otra capa. El precio común es $0.05 por hora por conexión y $0.02 por GB de tráfico procesado. A gran escala, eso es útil. Para un stack pequeño, puede convertirse en una tarifa fija más.
AWS también introdujo nuevas áreas de precios en 2026, incluyendo VPC Encryption Controls para VPCs que no estén vacías. Por lo tanto, el análisis de precios de VPC ahora requiere una revisión más amplia que hace un año.
Una vista rápida de los pros y contras ayuda:
- Los endpoints de interfaz mantienen el tráfico privado y a menudo reducen los cargos de datos de NAT.
- Transit Gateway hace que el enrutamiento multi-VPC sea más limpio cuando el número de cuentas de AWS crece.
- Ambos añaden tarifas por hora, por lo que sobredimensionarlos genera un gasto innecesario.
Cómo los costes de transferencia de datos convierten pequeñas decisiones en grandes facturas
Aquí es donde los precios de Amazon VPC se vuelven resbaladizos. Dos aplicaciones pueden ejecutar la misma carga de trabajo y pagar costes de red muy diferentes porque su tráfico toma rutas distintas.
Dónde la transferencia de datos se encarece rápidamente
Dentro de una misma AZ, el tráfico privado suele ser gratuito. Una vez que se cruzan AZs, regiones o el internet público, aparecen los cargos. En us-east-1, la transferencia entre AZs suele ser de $0.01 por GB en cada dirección. El tráfico de peering de VPC entre regiones suele costar aproximadamente $0.02 por GB de salida. Los datos entrantes desde internet son gratuitos, mientras que los datos salientes hacia el internet público empiezan en $0.09 por GB en los niveles habituales.

Una instancia EC2 en una AZ que se comunica con Amazon RDS en otra puede generar una tasa constante por cruce de AZ. Las tareas de Amazon ECS que descargan imágenes o registros a través de NAT pueden hacer lo mismo. Incluso el tráfico “interno” se vuelve facturable cuando la ruta cruza el límite equivocado.
Un caso de estudio de enrutamiento NAT de marzo de 2026 describió 56 instancias de Amazon EC2 enviando tráfico a una pasarela NAT en una AZ diferente. El resultado fue de unos $3,000 al mes en cargos por transferencia regional, solucionado con un solo cambio en la tabla de rutas.
Una tabla sencilla de rutas de transferencia comunes y qué vigilar
Utilice esta tabla como un filtro rápido de presupuesto.
| Ruta del tráfico | Tipo de cargo probable | Riesgo presupuestario |
|---|---|---|
| De EC2 a EC2 en la misma AZ, IPs privadas | Suele ser gratuito | Bajo |
| De EC2 a EC2 entre AZs | $0.01/GB en cada dirección | Medio a alto |
| Peering de VPC en la misma AZ | Suele ser gratuito | Bajo |
| Peering de VPC entre AZs o regiones | Transferencia regional o entre regiones | Medio |
| De subred privada a internet a través de NAT | NAT por hora, NAT por GB, salida a internet | Alta |
| De EC2 a Amazon S3 a través de un endpoint de pasarela | El endpoint es gratuito, se aplican las reglas normales del servicio | Bajo |
| De EC2 a un servicio de AWS a través de un endpoint de interfaz | Por hora por AZ, $0.01/GB | Medio |
| De VPC a VPC a través de Transit Gateway | Conexión por hora, $0.02/GB | Medio a alto |
La conclusión es sencilla: mantenga el tráfico local cuando pueda y evite enviar tráfico de AWS a AWS a través de NAT si existe una ruta mejor.
Cómo puede ser una factura mensual real de VPC
Una factura es más fácil de entender cuando se puede visualizar la arquitectura que hay detrás.
Un ejemplo de despliegue en dos AZs que puede imaginar
Supongamos que ejecuta una aplicación de producción en dos AZs con subredes privadas, una pasarela NAT por AZ, una instancia EC2 por AZ y un balanceador de carga público. Envía 600 GB al mes a internet, 300 GB a servicios de AWS a través de NAT y 250 GB en cada dirección entre AZs.

El cálculo es el siguiente en EE. UU. Este:
- Dos pasarelas NAT: aproximadamente $65.70
- 900 GB de procesamiento NAT: aproximadamente $40.50
- 600 GB de salida de internet: aproximadamente $54.00
- 500 GB de tráfico total entre zonas de disponibilidad: aproximadamente $5.00
- Tres direcciones IPv4 públicas: aproximadamente $10.95
Eso sitúa el total de su red mensual cerca de $176.15, antes del procesamiento o el almacenamiento. Reemplace la parte destinada a S3 por un endpoint de gateway y la cifra disminuirá.
Un escenario de startup y uno de scale-up frente a frente
La misma región de AWS puede generar costos de VPC muy diferentes.
| Escenario | Configuración típica | Costo de red mensual estimado | Factor principal |
|---|---|---|---|
| Startup ágil | 1 NAT gateway, 150 GB de tráfico NAT, 3 IPv4 públicas, tráfico ligero entre zonas de disponibilidad | De $50 a $70 | Base de NAT fija e IPs públicas |
| Scale-up con alta actividad | 2 NAT gateways, 3 TB de tráfico NAT, 10 IPv4 públicas, 2 TB de tráfico entre zonas de disponibilidad, 6 endpoints de interfaz en 2 zonas de disponibilidad, 4 acoplamientos de Transit Gateway | $500+ | Movimiento de datos y capas de red por horas |
Este patrón aparece en auditorías reales. Una auditoría de costos de AWS de una startup en 2026 redujo el desperdicio en NAT al agregar endpoints de gateway y de interfaz. Otro conjunto de casos de estudio de costos de AWS reportó ahorros al mover el tráfico de S3 y DynamoDB fuera de NAT.
Tarjetas virtuales gratuitas para los no residentes en la UE
Abra en 1 día laborable, emita 100 tarjetas virtuales y obtenga hasta 1,25% de devolución.
Consigue una cuenta gratuita
Cómo reducir los costos de VPC sin afectar el rendimiento
Las mejores estrategias de optimización de costos suelen ser aburridas. Eso es una buena noticia, porque las soluciones aburridas se acumulan.
Reemplace rutas costosas por otras más inteligentes
Comience con el tráfico que sale de una subred privada solo para llegar a otro servicio de AWS. El uso de VPC endpoints para Amazon S3, DynamoDB, ECR o CloudWatch suele reducir el uso de NAT Gateway. El endpoint puede no ser gratuito, pero a menudo es más barato que las tarifas de NAT Gateway a escala.
A continuación, alinee cada NAT gateway con la zona de disponibilidad (AZ) donde se encuentran los recursos. Eso evita el cargo por transferencia entre AZs además de las tarifas de NAT. Si utiliza Transit Gateway, acople solo lo que necesite, ya que los acoplamientos inactivos siguen costando dinero.

Detecte el desperdicio antes de que crezca
Revise los informes de costos y uso todos los meses. Busque cargos por direcciones IP públicas inactivas, diseños de NAT sobredimensionados en entornos de no producción y endpoints de interfaz que ya no reciben tráfico. Una limpieza de ENIs en su Amazon VPC, IPs elásticas antiguas y recursos de VPC no utilizados suele amortizarse rápidamente.
No necesita un gran equipo de FinOps para esto. Necesita un hábito.
Cómo puede ayudarle Spendbase a reducir el gasto en AWS
Si está intentando reducir el costo de AWS mientras el tráfico crece, los créditos pueden darle tiempo. Spendbase ofrece créditos AWS gratuitos hasta $100K para startups elegibles, junto con soporte en descuentos y oportunidades de ahorro.
Eso es importante cuando los costos de VPC aumentan durante el lanzamiento de un producto o una migración. Si desea un enfoque de planificación, esta guía de créditos de AWS para la eficiencia muestra cómo los créditos y las revisiones de costos pueden extender su margen financiero mientras perfecciona el diseño de su red.
Conclusión
Crear su VPC es gratis, pero sus rutas no lo son. NAT Gateway, IPv4 públicas, transferencias entre zonas de disponibilidad, endpoints de interfaz y Transit Gateway determinan la mayor parte de la factura.
Lo más importante es sencillo: el tipo de tráfico define el gasto. Si revisa la arquitectura antes de que aumente el volumen, puede evitar que una pequeña decisión de red se convierta en una factura recurrente de AWS cada vez más pesada.
Quizá quieras leer
Optimización de costos
Mejores prácticas de seguridad de AWS para empresasOptimización de costos
Subvenciones de AWS: Créditos, Reglas, FinOps (2026)Las subvenciones de AWS pueden parecer dinero gratis, hasta que te das cuenta de que en realidad son capital no dilutivo...
Optimización de costos
Informes a nivel de junta directiva sobre costos de infraestructura en la Serie B