Preços do Amazon VPC e Custos de Transferência de Dados

Eugene Netchvoloda Eugene Netchvoloda
28 de abr de 2026

Amazon VPC é gratuito de criar, mas a fatura associada pode crescer mais rápido do que espera. Se lidera o produto, finanças ou engenharia, essa diferença importa porque os seus gastos com redes AWS vêm frequentemente de padrões de tráfego, e não da rede virtual em si.

Ao analisar os preços do Amazon VPC, concentre-se nos blocos de custos que variam com a escala: NAT Gateway, IPv4 público, transferência de dados, interface endpoints, Transit Gateway e add-ons mais recentes. Assim que compreender claramente esses caminhos, a fatura mensal deixa de parecer aleatória.

Comece pelas partes gratuitas para saber pelo que não está a pagar

O Amazon VPC, abreviatura de Amazon Virtual Private Cloud, é a camada de rede privada que lhe permite implementar recursos AWS dentro do seu próprio espaço de endereçamento. Utiliza-o para colocar uma instância EC2 em subnets, controlar o tráfego e decidir o que chega à internet pública.

Os elementos básicos do VPC que não custam mais por isso

O O VPC em si é gratuito. O mesmo se aplica às peças estruturais que utiliza para criar um VPC e fazê-lo funcionar: subnets, tabelas de encaminhamento (route tables), ACLs de rede, grupos de segurança e um internet gateway. Quer permaneça no VPC padrão ou crie um novo VPC, a AWS não cobra uma taxa separada por essa base.

Isto importa porque muitas equipas veem “Amazon VPC” nas páginas de preços e assumem que toda a rede é um serviço pago. Não é. A sua fatura geralmente começa quando o tráfego se move ou quando adiciona ferramentas de rede faturáveis ao redor do VPC.

Pode confirmar essa estrutura base na página de preços do AWS VPC. Para a maioria das startups, esta é a parte reconfortante dos preços do AWS VPC.

Itens gratuitos que ainda assim importam para a sua arquitetura

Alguns itens parecem pagos, mas são gratuitos de configurar. Gateway endpoints para o Amazon S3 e DynamoDB são o melhor exemplo. Não implicam cobranças horárias de VPC endpoint e frequentemente reduzem os gastos com NAT.

Uma ligação de VPC peering também não tem taxa de configuração. Ainda assim, a transferência de dados através desse link pode custar dinheiro, especialmente entre Availability Zones (Zonas de Disponibilidade) ou regiões. O mesmo padrão aplica-se aos controlos básicos na Consola de Gestão AWS. Criar regras é gratuito; o tráfego e o logging associados a elas podem não ser.

O erro é simples: pensa que está a pagar pela rede, mas geralmente está a pagar pela forma como o seu tráfego a atravessa.

As principais cobranças de VPC que elevam a sua fatura AWS

A maioria dos custos de VPC provém de caminhos de rede que adiciona após a existência da rede base. Para fundadores e CFOs, estas são as linhas a acompanhar primeiro.

Por que razão o NAT Gateway é habitualmente a primeira surpresa

Em us-east-1, os preços do, NAT Gateway são de $0.045 por hora e $0.045 por GB processado a partir de abril de 2026. Um único gateway a funcionar todo o mês custa cerca de $32.85 antes de o tráfego começar. Envie 1 TB através dele e adicionará cerca de $45 apenas em processamento NAT.

Se esse tráfego for depois do seu VPC para a internet, a AWS acumula a saída de internet no topo. Às tarifas comuns do primeiro escalão, o tráfego de saída para a internet é de $0.09 por GB em US East. Isso significa que um GB pode custar $0.135 quando passa por um NAT gateway e depois sai da AWS.

É por isso que o NAT se torna a primeira surpresa desagradável em ambientes AWS mais pequenos. Coloca subnets privadas por segurança e, de seguida, atualizações de pacotes de rotina, downloads de imagens de contentores e chamadas de API começam a fluir através do NAT. A AWS explica a estrutura de taxas no seu guia de preços de NAT gateway.

Os endereços IPv4 públicos têm agora um preço direto

O preço dos endereços IPv4 públicos já não é um ruído de fundo. Cada endereço IP público custa $0.005 por hora, esteja ou não em uso. Isso equivale a cerca de $3.65 por mês ou $43.80 por ano por cada endereço.

Isto afeta mais locais do que muitas equipas esperam. Um IP público pode estar numa instância Amazon EC2, num NAT gateway, num balanceador de carga público (load balancer) ou noutro recurso público da AWS. IPs Elásticos inativos também custam o mesmo valor. Se mantiver cerca de 20 endereços públicos, estará perto de $73 por mês antes das taxas de transferência.

Existe um pequeno amortecedor. Novas contas Amazon EC2 ainda recebem 750 horas gratuitas por mês de IPv4 público durante 12 meses. Depois disso, o contador começa a correr.

Os endpoints VPC, PrivateLink e Transit Gateway podem mudar as contas

Um interface VPC endpoint nas regiões dos EUA custa cerca de $0.01 por hora por AZ mais $0.01 por GB processados. Se colocar um endpoint em duas AZs durante um mês inteiro, a base é de cerca de $14.60 antes das taxas de dados. Para tráfego intenso para um serviço AWS, isso pode ser muito mais barato do que o NAT.

O Transit Gateway adiciona outra camada. O preço comum é $0.05 por hora por anexo mais $0.02 por GB de tráfego processado. Em escala, isso é útil. Para uma infraestrutura pequena, pode tornar-se mais uma taxa fixa.

A AWS também introduziu novas áreas de preços em 2026, incluindo Controlos de Encriptação VPC para VPCs não vazias. Assim, a análise de preços de VPC precisa agora de uma revisão mais ampla do que há um ano.

Uma visão rápida de compensações ajuda:

  • Os endpoints de interface mantêm o tráfego privado e, frequentemente, reduzem as taxas de dados NAT.
  • O Transit Gateway torna o encaminhamento multi-VPC mais limpo à medida que o número de contas AWS cresce.
  • Ambos adicionam taxas horárias, pelo que a sua sobredimensionamento cria desperdício.

Como os custos de transferência de dados transformam pequenas decisões em grandes faturas

É aqui que a faturação da Amazon VPC se torna escorregadia. Duas aplicações podem correr a mesma carga de trabalho e pagar custos de rede muito diferentes porque o seu tráfego segue caminhos diferentes.

Onde a transferência de dados se torna dispendiosa rapidamente

Dentro de uma única AZ, o tráfego privado é normalmente gratuito. Assim que cruza AZs, regiões ou a internet pública, surgem cobranças. Em us-east-1, a transferência entre AZs é comummente $0.01 por GB em cada sentido. O tráfego de peering VPC entre regiões custa frequentemente cerca de $0.02 por GB de saída. A entrada de dados a partir da internet é gratuita, enquanto a saída de dados para a internet pública começa em $0.09 por GB nos escalões comuns.

Fluxograma simples mostra caminhos de dados VPC intra-AZ, inter-AZ, região para região, saída para a internet com EC2, endpoint S3, ícones de NAT.

Uma instância EC2 numa AZ a comunicar com o Amazon RDS noutra AZ pode criar uma taxa constante de transferência entre AZs. As tarefas do Amazon ECS que transferem imagens ou registos através de NAT podem fazer o mesmo. Mesmo o tráfego “interno” torna-se faturável quando a rota cruza a fronteira errada.

Um caso de estudo de março de 2026 sobre encaminhamento NAT descreveu 56 instâncias Amazon EC2 a enviar tráfego para um gateway NAT numa AZ diferente. O resultado foi cerca de $3.000 por mês em taxas de transferência regional, corrigido com uma única alteração na tabela de rotas.

Uma tabela simples de caminhos de transferência comuns e o que monitorizar

Utilize esta tabela como um filtro rápido de orçamentação.

Caminho do tráfegoTipo de cobrança provávelRisco orçamental
EC2 para EC2 na mesma AZ, IPs privadosGeralmente gratuitoBaixa
EC2 para EC2 entre AZs$0.01/GB em cada direçãoMédio a elevado
Peering de VPC na mesma AZGeralmente gratuitoBaixa
Peering de VPC entre AZs ou regiõesTransferência regional ou entre regiõesMédio
Subrede privada para a internet através de NATNAT por hora, NAT por GB, saída para a internetElevado
EC2 para Amazon S3 através de endpoint de gatewayO endpoint é gratuito, aplicam-se as regras normais do serviçoBaixa
EC2 para serviço AWS através de endpoint de interfacePor hora por AZ, $0.01/GBMédio
VPC para VPC através de Transit GatewayAnexo por hora, $0.02/GBMédio a elevado

A lição é simples: mantenha o tráfego local sempre que puder e evite enviar tráfego de AWS para AWS através de NAT se existir um caminho melhor.

Como pode ser uma fatura mensal real de VPC

Uma fatura torna-se mais fácil de confiar quando consegue visualizar a infraestrutura por trás dela.

Um exemplo de implementação em duas AZs que pode visualizar

Imagine que corre uma aplicação de produção em duas AZs com subredes privadas, um gateway NAT por AZ, uma instância EC2 por AZ e um balanceador de carga público. Transfere 600 GB por mês para a internet, 300 GB para serviços AWS através de NAT e 250 GB em cada sentido entre AZs.

O diagrama mostra duas zonas de disponibilidade com sub-redes privadas, uma instância EC2 e um gateway NAT cada, setas de fluxo de dados entre zonas e para a internet.

A matemática na região US East é a seguinte:

  • Dois gateways NAT: cerca de $65.70
  • 900 GB de processamento NAT: cerca de $40.50
  • 600 GB de saída para a internet: cerca de $54.00
  • 500 GB de tráfego total entre AZs: cerca de $5.00
  • Três endereços IPv4 públicos: cerca de $10.95

Isso coloca o seu total de rede mensal perto de $176.15, antes de computação ou armazenamento. Substitua a parte destinada ao S3 por um endpoint de gateway e o valor diminui.

Um cenário de startup e um de scale-up lado a lado

A mesma região AWS pode produzir custos de VPC muito diferentes.

CenárioConfiguração típicaCusto mensal estimado de redePrincipal fator
Startup lean1 gateway NAT, 150 GB de tráfego NAT, 3 IPv4 públicos, tráfego leve entre AZs$50 a $70Base NAT fixa e IPs públicos
Scale-up movimentada2 gateways NAT, 3 TB de tráfego NAT, 10 IPv4 públicos, 2 TB entre AZs, 6 endpoints de interface em 2 AZs, 4 anexos de Transit Gateway$500+Movimentação de dados e camadas de rede por hora

Este padrão surge em auditorias reais. Uma auditoria de custos de AWS de uma startup em 2026 reduziu o desperdício de NAT ao adicionar endpoints de gateway e de interface. Outro conjunto de casos de estudo de custos de AWS relatou poupanças ao retirar o tráfego de S3 e DynamoDB do NAT.

Cartões virtuais gratuitos para residentes fora da UE

Abra em 1 dia útil, emita 100 cartões virtuais e obtenha até 1.25% de cashback.

Obter uma conta gratuita
Imagem CTA

Como reduzir custos de VPC sem prejudicar o desempenho

As melhores estratégias de otimização de custos são normalmente aborrecidas. Isso é uma boa notícia, porque as correções aborrecidas acumulam-se.

Substitua caminhos caros por caminhos mais inteligentes

Comece com o tráfego que sai de uma sub-rede privada apenas para alcançar outro serviço AWS. O uso de endpoints VPC para Amazon S3, DynamoDB, ECR, ou CloudWatch frequentemente reduz a utilização do NAT Gateway. O endpoint pode não ser gratuito, mas é frequentemente mais barato do que o preço do NAT gateway à escala.

Em seguida, alinhe cada gateway NAT com a AZ onde os recursos residem. Isso evita a transferência entre AZs além das taxas de NAT. Se utilizar o Transit Gateway, anexe apenas o que precisa, pois os anexos inativos ainda custam dinheiro.

Os ícones de infográfico mostram o endpoint VPC a substituir o NAT Gateway com EC2 numa sub-rede privada, a eliminação de endereços IPv4 inativos e o painel de monitorização com gráficos.

Monitorize o desperdício antes que este cresça

Reveja os relatórios de custos e utilização todos os meses. Procure taxas de endereços IP públicos inativos, layouts de NAT sobredimensionados em ambientes não produtivos e endpoints de interface que já não servem tráfego. Uma ronda de limpeza em ENIs na sua Amazon VPC, IPs Elásticos antigos e recursos de VPC não utilizados costuma compensar rapidamente.

Não precisa de uma enorme equipa de FinOps para isto. Precisa de um hábito.

Como a Spendbase o pode ajudar a reduzir os gastos na AWS

Se está a tentar encolher os custos da AWS enquanto o tráfego cresce, os créditos podem dar-lhe tempo. A Spendbase oferece créditos AWS gratuitos até $100K para startups elegíveis, juntamente com apoio em descontos e oportunidades de poupança.

Isso é importante quando os custos de VPC aumentam durante o lançamento ou migração de um produto. Se procura um ângulo de planeamento, este guia de créditos AWS para eficiência mostra como os créditos e as revisões de custos podem prolongar o seu fôlego enquanto afina o design de rede.

Conclusão

A sua VPC é gratuita para criar, mas as suas rotas não são. O NAT Gateway, IPv4 público, transferência entre AZs, endpoints de interface e o Transit Gateway decidem a maior parte da fatura.

A lição mais importante a retirar é simples: o perfil do tráfego dita os gastos. Se rever a arquitetura antes que o volume aumente, pode evitar transformar uma pequena escolha de rede numa fatura recorrente da AWS que continua a ficar mais pesada.

Talvez queira ler

Otimização de custos

Subsídios da AWS: Créditos, Regras, FinOps (2026)

As subvenções AWS podem parecer dinheiro grátis, até que se perceba que são realmente capital não dilutivo...

Sofiia Stepankiv
Sofiia Stepankiv
22 de Jul de 2026

Falar com um especialista em poupança SaaS

Falar com um especialista