Amazon VPC é gratuito de criar, mas a fatura associada pode crescer mais rápido do que espera. Se lidera o produto, finanças ou engenharia, essa diferença importa porque os seus gastos com redes AWS vêm frequentemente de padrões de tráfego, e não da rede virtual em si.
Ao analisar os preços do Amazon VPC, concentre-se nos blocos de custos que variam com a escala: NAT Gateway, IPv4 público, transferência de dados, interface endpoints, Transit Gateway e add-ons mais recentes. Assim que compreender claramente esses caminhos, a fatura mensal deixa de parecer aleatória.
Comece pelas partes gratuitas para saber pelo que não está a pagar
O Amazon VPC, abreviatura de Amazon Virtual Private Cloud, é a camada de rede privada que lhe permite implementar recursos AWS dentro do seu próprio espaço de endereçamento. Utiliza-o para colocar uma instância EC2 em subnets, controlar o tráfego e decidir o que chega à internet pública.
Os elementos básicos do VPC que não custam mais por isso
O O VPC em si é gratuito. O mesmo se aplica às peças estruturais que utiliza para criar um VPC e fazê-lo funcionar: subnets, tabelas de encaminhamento (route tables), ACLs de rede, grupos de segurança e um internet gateway. Quer permaneça no VPC padrão ou crie um novo VPC, a AWS não cobra uma taxa separada por essa base.
Isto importa porque muitas equipas veem “Amazon VPC” nas páginas de preços e assumem que toda a rede é um serviço pago. Não é. A sua fatura geralmente começa quando o tráfego se move ou quando adiciona ferramentas de rede faturáveis ao redor do VPC.
Pode confirmar essa estrutura base na página de preços do AWS VPC. Para a maioria das startups, esta é a parte reconfortante dos preços do AWS VPC.
Itens gratuitos que ainda assim importam para a sua arquitetura
Alguns itens parecem pagos, mas são gratuitos de configurar. Gateway endpoints para o Amazon S3 e DynamoDB são o melhor exemplo. Não implicam cobranças horárias de VPC endpoint e frequentemente reduzem os gastos com NAT.
Uma ligação de VPC peering também não tem taxa de configuração. Ainda assim, a transferência de dados através desse link pode custar dinheiro, especialmente entre Availability Zones (Zonas de Disponibilidade) ou regiões. O mesmo padrão aplica-se aos controlos básicos na Consola de Gestão AWS. Criar regras é gratuito; o tráfego e o logging associados a elas podem não ser.
O erro é simples: pensa que está a pagar pela rede, mas geralmente está a pagar pela forma como o seu tráfego a atravessa.
As principais cobranças de VPC que elevam a sua fatura AWS
A maioria dos custos de VPC provém de caminhos de rede que adiciona após a existência da rede base. Para fundadores e CFOs, estas são as linhas a acompanhar primeiro.
Por que razão o NAT Gateway é habitualmente a primeira surpresa
Em us-east-1, os preços do, NAT Gateway são de $0.045 por hora e $0.045 por GB processado a partir de abril de 2026. Um único gateway a funcionar todo o mês custa cerca de $32.85 antes de o tráfego começar. Envie 1 TB através dele e adicionará cerca de $45 apenas em processamento NAT.
Se esse tráfego for depois do seu VPC para a internet, a AWS acumula a saída de internet no topo. Às tarifas comuns do primeiro escalão, o tráfego de saída para a internet é de $0.09 por GB em US East. Isso significa que um GB pode custar $0.135 quando passa por um NAT gateway e depois sai da AWS.
É por isso que o NAT se torna a primeira surpresa desagradável em ambientes AWS mais pequenos. Coloca subnets privadas por segurança e, de seguida, atualizações de pacotes de rotina, downloads de imagens de contentores e chamadas de API começam a fluir através do NAT. A AWS explica a estrutura de taxas no seu guia de preços de NAT gateway.
Os endereços IPv4 públicos têm agora um preço direto
O preço dos endereços IPv4 públicos já não é um ruído de fundo. Cada endereço IP público custa $0.005 por hora, esteja ou não em uso. Isso equivale a cerca de $3.65 por mês ou $43.80 por ano por cada endereço.
Isto afeta mais locais do que muitas equipas esperam. Um IP público pode estar numa instância Amazon EC2, num NAT gateway, num balanceador de carga público (load balancer) ou noutro recurso público da AWS. IPs Elásticos inativos também custam o mesmo valor. Se mantiver cerca de 20 endereços públicos, estará perto de $73 por mês antes das taxas de transferência.
Existe um pequeno amortecedor. Novas contas Amazon EC2 ainda recebem 750 horas gratuitas por mês de IPv4 público durante 12 meses. Depois disso, o contador começa a correr.
Os endpoints VPC, PrivateLink e Transit Gateway podem mudar as contas
Um interface VPC endpoint nas regiões dos EUA custa cerca de $0.01 por hora por AZ mais $0.01 por GB processados. Se colocar um endpoint em duas AZs durante um mês inteiro, a base é de cerca de $14.60 antes das taxas de dados. Para tráfego intenso para um serviço AWS, isso pode ser muito mais barato do que o NAT.
O Transit Gateway adiciona outra camada. O preço comum é $0.05 por hora por anexo mais $0.02 por GB de tráfego processado. Em escala, isso é útil. Para uma infraestrutura pequena, pode tornar-se mais uma taxa fixa.
A AWS também introduziu novas áreas de preços em 2026, incluindo Controlos de Encriptação VPC para VPCs não vazias. Assim, a análise de preços de VPC precisa agora de uma revisão mais ampla do que há um ano.
Uma visão rápida de compensações ajuda:
- Os endpoints de interface mantêm o tráfego privado e, frequentemente, reduzem as taxas de dados NAT.
- O Transit Gateway torna o encaminhamento multi-VPC mais limpo à medida que o número de contas AWS cresce.
- Ambos adicionam taxas horárias, pelo que a sua sobredimensionamento cria desperdício.
Como os custos de transferência de dados transformam pequenas decisões em grandes faturas
É aqui que a faturação da Amazon VPC se torna escorregadia. Duas aplicações podem correr a mesma carga de trabalho e pagar custos de rede muito diferentes porque o seu tráfego segue caminhos diferentes.
Onde a transferência de dados se torna dispendiosa rapidamente
Dentro de uma única AZ, o tráfego privado é normalmente gratuito. Assim que cruza AZs, regiões ou a internet pública, surgem cobranças. Em us-east-1, a transferência entre AZs é comummente $0.01 por GB em cada sentido. O tráfego de peering VPC entre regiões custa frequentemente cerca de $0.02 por GB de saída. A entrada de dados a partir da internet é gratuita, enquanto a saída de dados para a internet pública começa em $0.09 por GB nos escalões comuns.

Uma instância EC2 numa AZ a comunicar com o Amazon RDS noutra AZ pode criar uma taxa constante de transferência entre AZs. As tarefas do Amazon ECS que transferem imagens ou registos através de NAT podem fazer o mesmo. Mesmo o tráfego “interno” torna-se faturável quando a rota cruza a fronteira errada.
Um caso de estudo de março de 2026 sobre encaminhamento NAT descreveu 56 instâncias Amazon EC2 a enviar tráfego para um gateway NAT numa AZ diferente. O resultado foi cerca de $3.000 por mês em taxas de transferência regional, corrigido com uma única alteração na tabela de rotas.
Uma tabela simples de caminhos de transferência comuns e o que monitorizar
Utilize esta tabela como um filtro rápido de orçamentação.
| Caminho do tráfego | Tipo de cobrança provável | Risco orçamental |
|---|---|---|
| EC2 para EC2 na mesma AZ, IPs privados | Geralmente gratuito | Baixa |
| EC2 para EC2 entre AZs | $0.01/GB em cada direção | Médio a elevado |
| Peering de VPC na mesma AZ | Geralmente gratuito | Baixa |
| Peering de VPC entre AZs ou regiões | Transferência regional ou entre regiões | Médio |
| Subrede privada para a internet através de NAT | NAT por hora, NAT por GB, saída para a internet | Elevado |
| EC2 para Amazon S3 através de endpoint de gateway | O endpoint é gratuito, aplicam-se as regras normais do serviço | Baixa |
| EC2 para serviço AWS através de endpoint de interface | Por hora por AZ, $0.01/GB | Médio |
| VPC para VPC através de Transit Gateway | Anexo por hora, $0.02/GB | Médio a elevado |
A lição é simples: mantenha o tráfego local sempre que puder e evite enviar tráfego de AWS para AWS através de NAT se existir um caminho melhor.
Como pode ser uma fatura mensal real de VPC
Uma fatura torna-se mais fácil de confiar quando consegue visualizar a infraestrutura por trás dela.
Um exemplo de implementação em duas AZs que pode visualizar
Imagine que corre uma aplicação de produção em duas AZs com subredes privadas, um gateway NAT por AZ, uma instância EC2 por AZ e um balanceador de carga público. Transfere 600 GB por mês para a internet, 300 GB para serviços AWS através de NAT e 250 GB em cada sentido entre AZs.

A matemática na região US East é a seguinte:
- Dois gateways NAT: cerca de $65.70
- 900 GB de processamento NAT: cerca de $40.50
- 600 GB de saída para a internet: cerca de $54.00
- 500 GB de tráfego total entre AZs: cerca de $5.00
- Três endereços IPv4 públicos: cerca de $10.95
Isso coloca o seu total de rede mensal perto de $176.15, antes de computação ou armazenamento. Substitua a parte destinada ao S3 por um endpoint de gateway e o valor diminui.
Um cenário de startup e um de scale-up lado a lado
A mesma região AWS pode produzir custos de VPC muito diferentes.
| Cenário | Configuração típica | Custo mensal estimado de rede | Principal fator |
|---|---|---|---|
| Startup lean | 1 gateway NAT, 150 GB de tráfego NAT, 3 IPv4 públicos, tráfego leve entre AZs | $50 a $70 | Base NAT fixa e IPs públicos |
| Scale-up movimentada | 2 gateways NAT, 3 TB de tráfego NAT, 10 IPv4 públicos, 2 TB entre AZs, 6 endpoints de interface em 2 AZs, 4 anexos de Transit Gateway | $500+ | Movimentação de dados e camadas de rede por hora |
Este padrão surge em auditorias reais. Uma auditoria de custos de AWS de uma startup em 2026 reduziu o desperdício de NAT ao adicionar endpoints de gateway e de interface. Outro conjunto de casos de estudo de custos de AWS relatou poupanças ao retirar o tráfego de S3 e DynamoDB do NAT.
Cartões virtuais gratuitos para residentes fora da UE
Abra em 1 dia útil, emita 100 cartões virtuais e obtenha até 1.25% de cashback.
Obter uma conta gratuita
Como reduzir custos de VPC sem prejudicar o desempenho
As melhores estratégias de otimização de custos são normalmente aborrecidas. Isso é uma boa notícia, porque as correções aborrecidas acumulam-se.
Substitua caminhos caros por caminhos mais inteligentes
Comece com o tráfego que sai de uma sub-rede privada apenas para alcançar outro serviço AWS. O uso de endpoints VPC para Amazon S3, DynamoDB, ECR, ou CloudWatch frequentemente reduz a utilização do NAT Gateway. O endpoint pode não ser gratuito, mas é frequentemente mais barato do que o preço do NAT gateway à escala.
Em seguida, alinhe cada gateway NAT com a AZ onde os recursos residem. Isso evita a transferência entre AZs além das taxas de NAT. Se utilizar o Transit Gateway, anexe apenas o que precisa, pois os anexos inativos ainda custam dinheiro.

Monitorize o desperdício antes que este cresça
Reveja os relatórios de custos e utilização todos os meses. Procure taxas de endereços IP públicos inativos, layouts de NAT sobredimensionados em ambientes não produtivos e endpoints de interface que já não servem tráfego. Uma ronda de limpeza em ENIs na sua Amazon VPC, IPs Elásticos antigos e recursos de VPC não utilizados costuma compensar rapidamente.
Não precisa de uma enorme equipa de FinOps para isto. Precisa de um hábito.
Como a Spendbase o pode ajudar a reduzir os gastos na AWS
Se está a tentar encolher os custos da AWS enquanto o tráfego cresce, os créditos podem dar-lhe tempo. A Spendbase oferece créditos AWS gratuitos até $100K para startups elegíveis, juntamente com apoio em descontos e oportunidades de poupança.
Isso é importante quando os custos de VPC aumentam durante o lançamento ou migração de um produto. Se procura um ângulo de planeamento, este guia de créditos AWS para eficiência mostra como os créditos e as revisões de custos podem prolongar o seu fôlego enquanto afina o design de rede.
Conclusão
A sua VPC é gratuita para criar, mas as suas rotas não são. O NAT Gateway, IPv4 público, transferência entre AZs, endpoints de interface e o Transit Gateway decidem a maior parte da fatura.
A lição mais importante a retirar é simples: o perfil do tráfego dita os gastos. Se rever a arquitetura antes que o volume aumente, pode evitar transformar uma pequena escolha de rede numa fatura recorrente da AWS que continua a ficar mais pesada.
Talvez queira ler
Otimização de custos
Melhores Práticas de Segurança da AWS para EmpresasOtimização de custos
Subsídios da AWS: Créditos, Regras, FinOps (2026)As subvenções AWS podem parecer dinheiro grátis, até que se perceba que são realmente capital não dilutivo...
Otimização de custos
Relatórios para a Administração sobre Custos de Infraestrutura na Série B