Tarification Amazon VPC et coûts de transfert de données

Amazon VPC est gratuit à créer, mais la facture qui l'entoure peut grimper plus vite que vous ne l'imaginez. Si vous dirigez le produit, la finance ou l'ingénierie, cet écart est crucial car vos dépenses réseau AWS proviennent souvent des modèles de trafic, et non du réseau virtuel lui-même.

Lorsque vous examinez la tarification d'Amazon VPC, concentrez-vous sur les catégories de coûts qui évoluent avec l'échelle : NAT Gateway, IPv4 publique, transfert de données, points de terminaison d'interface, Transit Gateway et les modules complémentaires plus récents. Une fois que vous visualisez clairement ces flux, la facture mensuelle cesse de sembler aléatoire.

Commencez par les éléments gratuits pour savoir ce que vous ne payez pas

Amazon VPC, abréviation d'Amazon Virtual Private Cloud, est la couche de réseau privé qui vous permet de déployer des ressources AWS dans votre propre espace d'adressage. Vous l'utilisez pour placer une instance EC2 dans des sous-réseaux, contrôler le trafic et décider de ce qui atteint l'internet public.

Les bases du VPC qui ne coûtent pas plus cher

Le Le VPC lui-même est gratuit. Il en va de même pour les éléments structurels que vous utilisez pour créer un VPC et le faire fonctionner : sous-réseaux, tables de routage, ACL réseau, groupes de sécurité et passerelle Internet. Que vous restiez dans le VPC par défaut ou que vous en créiez un nouveau, AWS ne facture pas de frais distincts pour cette infrastructure de base.

C'est important car de nombreuses équipes voient « Amazon VPC » sur les pages de tarification et supposent que l'ensemble du réseau est un service payant. Ce n'est pas le cas. Votre facture commence généralement à s'alourdir lorsque le trafic circule ou lorsque vous ajoutez des outils réseau payants autour du VPC.

Vous pouvez confirmer cette structure de base sur la page de tarification d'AWS VPC. Pour la plupart des startups, c'est la partie rassurante de la tarification d'AWS VPC.

Des éléments gratuits qui comptent tout de même pour votre architecture

Certains éléments semblent payants mais sont gratuits à configurer. Les points de terminaison de passerelle pour Amazon S3 et DynamoDB en sont le meilleur exemple. Ils n'entraînent pas de frais horaires de point de terminaison VPC et rédugent souvent les dépenses liées aux passerelles NAT.

Une connexion de peering VPC n'a pas non plus de frais de configuration. Pourtant, le transfert de données via ce lien peut coûter de l'argent, en particulier entre les zones de disponibilité ou les régions. Le même principe s'applique aux commandes de base de la console de gestion AWS. La création de règles est gratuite ; le trafic et la journalisation qui y sont liés peuvent ne pas l'être.

L'erreur est simple : vous pensez payer pour le réseau, alors que vous payez généralement pour la manière dont votre trafic le traverse.

Les principaux frais VPC qui font grimper votre facture AWS

La plupart des coûts VPC proviennent des chemins réseau que vous ajoutez une fois que le réseau de base existe. Pour les fondateurs et les directeurs financiers, ce sont les lignes à surveiller en priorité.

Pourquoi la passerelle NAT est généralement la première surprise

Dans us-east-1, le tarif de la passerelle NAT est de 0,045 $ par heure et 0,045 $ par Go traité en date d'avril 2026. Une passerelle fonctionnant tout le mois coûte environ $32.85 avant que le trafic ne commence. Envoyez 1 To à travers elle, et vous ajoutez environ $45 uniquement pour le traitement NAT.

Si ce trafic va ensuite de votre VPC vers l'internet, AWS ajoute la sortie internet par-dessus. Aux tarifs courants du premier niveau, le trafic internet sortant est de 0,09 $ par Go dans l'Est des États-Unis. Cela signifie qu'un Go peut coûter $0.135 lorsqu'il passe par une passerelle NAT puis quitte AWS.

C'est pourquoi la passerelle NAT devient la première mauvaise surprise dans les petits environnements AWS. Vous mettez en place des sous-réseaux privés pour des raisons de sécurité, puis les récupérations de paquets de routine, les téléchargements d'images de conteneurs et les appels d'API commencent à transiter par la NAT. AWS explique la structure des frais dans son guide des tarifs des passerelles NAT.

Les adresses IPv4 publiques ont désormais un prix direct

La tarification des adresses IPv4 publiques n'est plus un bruit de fond. Chaque adresse IP publique coûte 0,005 $ par heure, qu'elle soit utilisée ou inactive. Cela représente environ 3,65 $ par mois ou 43,80 $ par an pour chaque adresse.

Cela touche plus d'endroits que ce à quoi de nombreuses équipes s'attendent. Une IP publique peut se trouver sur une instance Amazon EC2, une passerelle NAT, un équilibreur de charge orienté public ou d'autres ressources AWS publiques. Les adresses IP élastiques inactives coûtent également le même tarif. Si vous conservez 20 adresses publiques, vous êtes proche de 73 $ par mois avant les frais de transfert.

Il y a une petite consolation. Les nouveaux comptes Amazon EC2 bénéficient toujours de 750 heures gratuites par mois d'IPv4 publique pendant 12 mois. Après cela, le compteur tourne.

Les points de terminaison VPC, PrivateLink et Transit Gateway peuvent modifier le calcul

Un point de terminaison VPC d'interface dans les régions US coûte environ 0,01 $ par heure et par AZ plus $0.01 par Go traité. Si vous placez un point de terminaison dans deux AZ pour un mois complet, la base est d'environ $14.60 avant les frais de données. Pour un trafic important vers un service AWS, cela peut être beaucoup moins cher qu'un NAT.

Transit Gateway ajoute une autre couche. Le prix courant est de 0,05 $ par heure et par attachement plus 0,02 $ par Go de trafic traité. À grande échelle, c'est utile. Pour une petite infrastructure, cela peut devenir un frais fixe de plus.

AWS a également introduit de nouvelles zones de tarification en 2026, notamment les contrôles de chiffrement VPC pour les VPC non vides. Ainsi, l'analyse de la tarification VPC nécessite désormais un examen plus approfondi qu'il y a un an.

Un aperçu rapide des compromis peut aider :

  • Les points de terminaison d'interface maintiennent le trafic privé et réduisent souvent les frais de données NAT.
  • Transit Gateway rend le routage multi-VPC plus propre lorsque le nombre de vos comptes AWS augmente.
  • Les deux ajoutent des frais horaires, de sorte que les surdimensionner génère du gaspillage.

Comment les coûts de transfert de données transforment les petites décisions en grosses factures

C'est là que la tarification d'Amazon VPC devient complexe. Deux applications peuvent exécuter la même charge de travail et payer des coûts réseau très différents parce que leur trafic emprunte des chemins différents.

Là où le transfert de données devient rapidement coûteux

Au sein d'une même AZ, le trafic privé est généralement gratuit. Dès que vous traversez des AZ, des régions ou l'internet public, des frais apparaissent. Dans us-east-1, le transfert inter-AZ coûte généralement 0,01 $ par Go dans chaque direction. Le trafic de peering VPC inter-régions coûte souvent environ 0,02 $ par Go sortant. Les données entrantes depuis l'internet sont gratuites, tandis que les données sortantes vers l'internet public commencent à 0,09 $ par Go dans les paliers courants.

Un organigramme simple montre les chemins de données VPC intra-AZ, inter-AZ, de région à région, sortants vers Internet avec des icônes EC2, de point de terminaison S3 et de NAT.

Une instance EC2 dans une AZ qui communique avec Amazon RDS dans une autre peut générer une taxe inter-AZ constante. Les tâches Amazon ECS qui récupèrent des images ou des journaux via NAT peuvent faire de même. Même le trafic « interne » devient facturable lorsque l'itinéraire franchit la mauvaise frontière.

Une étude de cas sur le routage NAT de mars 2026 a décrit 56 instances Amazon EC2 envoyant du trafic vers une passerelle NAT dans une AZ différente. Le résultat a été d'environ 3 000 $ par mois en frais de transfert régional, corrigé par un simple changement de table de routage.

Un tableau simple des chemins de transfert courants et des éléments à surveiller

Utilisez ce tableau comme un filtre budgétaire rapide.

Chemin du traficType de frais probableRisque budgétaire
EC2 vers EC2 dans la même AZ, IP privéesGénéralement gratuitFaible
EC2 vers EC2 à travers différentes AZ0,01 $/Go dans chaque directionMoyen à élevé
Peering VPC dans la même AZGénéralement gratuitFaible
Peering VPC entre AZ ou régionsTransfert régional ou inter-régionMoyen
Sous-réseau privé vers Internet via NATNAT à l'heure, NAT par Go, sortie InternetHaut
EC2 vers Amazon S3 via un point de terminaison de passerelleLe point de terminaison est gratuit, les règles de service normales s'appliquentFaible
EC2 vers un service AWS via un point de terminaison d'interfaceTarif horaire par AZ, 0,01 $/GoMoyen
VPC à VPC via Transit GatewayAttachement à l'heure, 0,02 $/GoMoyen à élevé

La conclusion est simple : gardez le trafic local autant que possible et évitez d'envoyer du trafic AWS à AWS via NAT s'il existe un meilleur chemin.

À quoi peut ressembler une facture VPC mensuelle réelle

Une facture devient plus facile à comprendre lorsque l'on peut visualiser l'architecture qui la sous-tend.

Un exemple de déploiement sur deux AZ que vous pouvez visualiser

Supposons que vous exécutiez une application de production dans deux AZ avec des sous-réseaux privés, une passerelle NAT par AZ, une instance EC2 par AZ et un équilibreur de charge public. Vous transférez 600 Go par mois vers Internet, 300 Go vers des services AWS via NAT, et 250 Go dans chaque sens entre les AZ.

Le schéma montre deux zones de disponibilité avec des sous-réseaux privés, une instance EC2 et une passerelle NAT chacune, avec des flèches de flux de données entre les zones et vers Internet.

Le calcul se présente ainsi dans la région US East :

  • Deux passerelles NAT : environ $65.70
  • 900 Go de traitement NAT : environ $40.50
  • 600 Go de sortie Internet : environ $54.00
  • 500 Go de trafic total entre AZ : environ $5.00
  • Trois adresses IPv4 publiques : environ $10.95

Cela porte votre total réseau mensuel à près de $176.15, avant le calcul ou le stockage. Remplacez la partie destinée à S3 par un point de terminaison de passerelle, et ce montant diminue.

Un scénario de startup et un de scale-up côte à côte

La même région AWS peut générer des coûts VPC très différents.

ScénarioConfiguration typiqueCoût réseau mensuel estiméPrincipal facteur
Startup Lean1 passerelle NAT, 150 Go de trafic NAT, 3 IPv4 publiques, faible trafic entre AZ50 $ à 70 $Base NAT fixe et adresses IPv4 publiques
Scale-up active2 passerelles NAT, 3 To de trafic NAT, 10 IPv4 publiques, 2 To entre AZ, 6 points de terminaison d'interface dans 2 AZ, 4 attachements Transit Gateway$500+Mouvements de données et couches réseau facturées à l'heure

Ce schéma apparaît dans de vrais audits. Un audit des coûts AWS de 2026 d'une startup a réduit le gaspillage lié au NAT en ajoutant des points de terminaison de passerelle et d'interface. Un autre ensemble d' études de cas sur les coûts AWS a signalé des économies en déplaçant le trafic S3 et DynamoDB hors du NAT.

Cartes virtuelles gratuites pour les non-résidents de l'UE

Ouvrez en 1 jour ouvrable, émettez 100 cartes virtuelles et obtenez jusqu'à 1,25% de cashback.

Obtenir un compte gratuit
Image CTA

Comment réduire les coûts VPC sans nuire aux performances

Les meilleures stratégies d'optimisation des coûts sont généralement simples. C'est une bonne nouvelle, car ces corrections simples se cumulent.

Remplacer les chemins coûteux par des chemins plus intelligents

Commencez par le trafic qui quitte un sous-réseau privé uniquement pour atteindre un autre service AWS. L'utilisation de points de terminaison d'un VPC pour Amazon S3, DynamoDB, ECR ou CloudWatch réduit souvent l'utilisation de la passerelle NAT. Le point de terminaison n'est peut-être pas gratuit, mais il est souvent moins cher que le tarif de la passerelle NAT à grande échelle.

Ensuite, alignez chaque passerelle NAT avec la zone de disponibilité (AZ) où résident les ressources. Cela évite les transferts inter-AZ en plus des frais NAT. Si vous utilisez Transit Gateway, ne connectez que ce dont vous avez besoin, car les connexions inactives coûtent toujours de l'argent.

Des icônes infographiques montrent un point de terminaison VPC remplaçant une passerelle NAT avec EC2 dans un sous-réseau privé, la suppression d'adresses IPv4 inactives et un tableau de bord de surveillance avec des graphiques.

Suivre le gaspillage avant qu'il ne se propage

Examinez chaque mois les rapports de coûts et d'utilisation. Recherchez les frais d'adresses IP publiques inactives, les configurations NAT surdimensionnées en environnement hors production et les points de terminaison d'interface qui ne gèrent plus de trafic. Un nettoyage des ENI dans votre Amazon VPC, des anciennes adresses IP élastiques et des ressources VPC inutilisées s'avère souvent rapidement rentable.

Vous n'avez pas besoin d'une immense équipe FinOps pour cela. Vous avez besoin d'une habitude.

Comment Spendbase peut vous aider à réduire vos dépenses AWS

Si vous essayez de réduire vos coûts AWS alors que votre trafic augmente, les crédits peuvent vous faire gagner du temps. Spendbase propose crédits AWS gratuits jusqu'à $100K pour les startups éligibles, ainsi qu'un accompagnement sur les remises et les opportunités d'économies.

Cela compte lorsque les coûts VPC augmentent lors du lancement d'un produit ou d'une migration. Si vous souhaitez planifier cela, ce guide des crédits AWS pour l'efficacité montre comment les crédits et les analyses de coûts peuvent prolonger votre autonomie financière pendant que vous optimisez la conception de votre réseau.

Conclusion

La création de votre VPC est gratuite, mais vos routes ne le sont pas. La passerelle NAT, les adresses IPv4 publiques, le transfert inter-AZ, les points de terminaison d'interface et Transit Gateway représentent l'essentiel de la facture.

L'enseignement le plus important est simple : la structure du trafic détermine les dépenses. Si vous examinez l'architecture avant que le volume n'augmente, vous pouvez éviter de transformer un simple choix réseau en une facture AWS récurrente de plus en plus lourde.

Vous pouvez lire

Optimisation des coûts

Subventions AWS : crédits, règles, FinOps (2026)

Les subventions du SAP peuvent être perçues comme de l'argent gratuit, jusqu'à ce que l'on se rende compte qu'il s'agit en réalité d'un capital non dilutif...

Sofiia Stepankiv
Sofiia Stepankiv
22 juil. 2026

Parlez à un expert en économies SaaS

Parler à un expert