· kaynak dev.to (home feed)
AWS NAT gateway veri ücretleri compute maliyetini geçebilir; dev.to yazısı çözümleri anlatıyor
Bir dev.to yazısı, NAT gateway veri işleme ücretlerinin AWS faturalarını sessizce nasıl domine ettiğini ve ücretsiz gateway endpoint'leri, IPv6 çıkışı ile topoloji değişikliklerinin bu maliyetleri nasıl büyük ölçüde düşürebileceğini gösteriyor.

AWS faturasında tanıdık bir sürpriz
dev.to'da yayınlanan bir yazı, birçok startup'ın tanıdığı bir senaryoyu ele alıyor: ilk ciddi production faturası geliyor ve "EC2 Other" ya da "VPC" etiketli bir kalem, compute harcamasının kendisinden daha büyük çıkıyor. Yazara göre suçlu genellikle NAT gateway — private subnet'lerdeki kaynakların internete erişmesini sağlayan yönetilen bileşen. S3, RDS ve birkaç harici API ile konuşan temsili bir 8 vCPU iş yükü için yazı, aylık NAT ücretlerini 400 ile 1.800 dolar arasında konumlandırıyor; bu tutar sık sık bu iş yüklerinin üzerinde çalıştığı EC2 faturasını aşıyor.
İki ücret var ve biri tuzak
Yazı, NAT gateway fiyatlandırmasının us-east-1'de iki parçadan oluştuğunu açıklıyor: gateway başına, availability zone başına saatlik 0,045 dolar ücret (ayda gateway başına kabaca 33 dolar; tipik bir yüksek erişilebilirlik kurulumunda iki ya da üç AZ ile çarpılır) ve GB başına 0,045 dolarlık veri işleme ücreti. Ekipleri yakalayan ücret veri ücreti; çünkü gateway'den geçen her gigabayta uygulanıyor — aynı bölgedeki private subnet'ten S3'ye giden trafiği de kapsıyor. Bu trafik aslında AWS ağını hiç terk etmesi gerekmiyor ama öyle yapılmış gibi faturalandırılıyor.
Örnek hesaplar ölçeği somutlaştırıyor. Ayda 500 GB veri hareketi yapan üç AZ'ye yayılmış mütevazı bir iş yükü, kabaca 99 dolar saatlik ücret artı 23 dolar veri işleme ücreti ödüyor; standart transfer maliyetleri eklendiğinde toplam 166 dolara yaklaşıyor. Ayda 10 TB veriyi NAT üzerinden geçiren bir Series A SaaS — S3 senkronizasyonu, container image pull'ları, üçüncü taraf API çağrıları — NAT ile ilgili kabaca 1.450 dolar ücret görüyor; yazarın 600 dolar olarak tahmin ettiği bir compute faturasına karşı.
Yazının önerdiği çözümler
Yazıya göre NAT'ı tamamen ortadan kaldırmanız nadiren mümkün; ihtiyaç duymayan trafik için onu devre dışı bırakıyorsunuz. Üç örüntü öne çıkıyor:
S3 ve DynamoDB için gateway VPC endpoint'leri ücretsizdir ve bu trafiği AWS'nin dahili ağında tutarak NAT'ı tamamen atlar. Yazarın tavsiyesi net: bunları ilk günden etkinleştirin.
Diğer AWS servisleri için interface endpoint'ler — ECR, Secrets Manager, STS, CloudWatch Logs — AZ başına saatte kabaca 0,01 dolar artı işlenen GB başına 0,01 dolar tutuyor. Yazı, bir servis aylık kabaca 700 GB NAT trafiğini aştığında, GB başına 0,01 dolar ile 0,045 dolar arasındaki fark sayesinde bu endpoint'lerin kendini amorti ettiğini belirtiyor.
IPv6 egress-only internet gateway'i saatlik ücret, veri işleme ücreti ve IPv6 çıkış trafiği için egress ücreti taşımıyor. Catch, çoğu VPC'nin dual-stack olmaması; ancak yazar Stripe, GitHub ve Slack gibi büyük API sağlayıcılarının hepsinin IPv6 konuştuğunu not ediyor.
Çok küçük kurulumlar için — ayda 500 GB altı — bir t4g.nano üzerinde kendi yönettiğiniz bir NAT instance'ı ayda kabaca 3 dolara mal oluyor; karşılığında yamalama, izleme ve yüksek erişilebilirlik sizin sorununuz oluyor. Yazı ayrıca topluluk tarafından geliştirilen fck-nat imajını bir orta yol olarak anıyor.
Yazara göre bu hamlelerin birleşimi, 10 TB örneğini ayda kabaca 1.450 dolardan 400 doların altına indirebiliyor; bir ile üç mühendislik günü gerektiriyor ve yılda kabaca 12.000 dolar tasarruf sağlıyor.
Örüntü neden tekrarlanıyor
Yazı, tekrarlayan NAT sürprizlerini varsayılanlara bağlıyor: AWS referans mimarileri, maliyet değil erişilebilirlik için optimize edilmiş üç AZ'lik NAT dağıtıyor; CI/CD pipeline'ları image'ları gateway üzerinden public registry'lerden çekiyor; observability sağlayıcıları, private bağlantı açıkça etkinleştirilmedikçe public endpoint'ler üzerinden veri gönderiyor; ve küçük şirketlerde faturaya haftadan haftaya sahip çıkan kimse yok.
Dikkate değer bir uyarı: yazı, bir maliyet izleme ürünü satan bir şirket tarafından kaleme alınmış, dolayısıyla kapanış pitch'i ticari. Ancak anlattığı fiyatlandırma mekanizmaları ve çözümler standart, belgelenmiş AWS özellikleri.
Neden önemli
NAT gateway ekonomisi, mimari seçimlerin gözden kaçması kolay fatura kalemleriyle kesiştiği yerde duruyor. Ücretler, mühendislik ekiplerinin genellikle ücretsiz kabul ettiği trafikle doğrusal olarak ölçekleniyor — aynı bölgede S3 erişimi, image pull'ları, log gönderimi — ve tam da bu yüzden fark edilmeden büyüyor. Düzeltmelerin çoğu ucuz, bir kısmı ücretsiz; ve yazının temel argümanı yazarının işinden bağımsız olarak geçerli: çıkış yollarının tek seferlik mimari incelemesi artı faturaya sürekli sahip çıkılması, altı haneli yıllık AWS harcama sorununu bir bakım checklist'ine dönüştürebiliyor.
- #aws
- #cloud-costs
- #nat-gateway
- #vpc
- #networking
İlgili yazılar
- MFA ve gelişmiş güvenliği kapalı AWS Cognito user pool'ları kimlik sınırlarını açık bırakıyor
- TailTalk, AppleTalk'ı modern işletim sistemleri için bağımlılıksız bir userspace Rust yığını olarak yeniden hayata geçiriyor
- Serverless günlük rapor, askıya alınmış AWS Auto Scaling süreçlerini ortaya çıkarıyor