ヤマムギ

growing hard days.

*

リージョナルNATゲートウェイを確認しました

   

2025年11月にアップデートが公開された、リージョナルNATゲートウェイの動作とコストを確認しました。
「ワークロードがあるAZに展開」という表現でしたので、AZの数だけコストが発生するのかな??って思ってましたが、試した結果そうではありませんでした。
VPC内でEC2インスタンスなどのリソースが存在するAZにNATゲートウェイのインスタンスができるようですので、コストは最低1つ分以上でNATゲートウェイの実体がある分だけでした。

リージョナルNATゲートウェイ作成

選択するのはVPCだけでサブネット選択はありません。
接続タイプはパブリックのみですね。
EIPも1つだけでいいので、外部のサービス側から見ると送信元IPは1つだけ認識すればいいのも良いですね。

VPC

検証用のVPCはプライベートサブネットを3つのAZに作成しました。
作成したリージョナルNATゲートウェイをプライベートルートテーブルのターゲットに設定しました。

ルートテーブルが1つで複数サブネットを関連付けられるのもいいですね。

インターネットゲートウェイをターゲットとしているルートテーブルもあります。

これはNATゲートウェイに関連付けされているルートテーブルです。

こうして、NATゲートウェイからインターネットゲートウェイへのルートができています。

検証

2つのEC2インスタンスを起動しているとき

EC2インスタンスを2つのAZで起動しました。

EC2インスタンスを起動した2つのAZでNATゲートウェイのプライベートIPアドレスが関連付けられています。

1つのEC2インスタンスを起動しているとき

2つのEC2インスタンスのうち1つを終了しました。

EC2インスタンスを終了したAZのNATゲートウェイが関連付け解除されてこの後消えました。

EC2インスタンスを起動していないとき

最後のEC2インスタンスも削除しました。
これでこのVPCにはリソースがない状態です。

NATゲートウェイの関連付けは1つ残ります。
最低限1つはあるようです。

Cost Explorer

NATゲートウェイに関連づいているプライベートIPが1つのときは1つ分のコスト、2つのときは2つ分のコストになっています。

動的に増減してくれて無駄なくNATゲートウェイを使用できること、ルートテーブルとEIPが1つでよくなりアーキテクチャがすっきりすることなど、リージョナルNATゲートウェイ良いですね。

  • 新しいAZへの展開は平均15~20分、最大で60分かかることもあるようです
  • EIPは自動モードの場合、接続数に応じて増える場合もあります

最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , , ,

  関連記事

ChatGPT APIをTeamsボットから使いました(AWS Lambda(Python) + API Gateway)

ChatGPT APIが有償で利用可能になったので、会社のTeamsボットに実装 …

テキストをAmazon PollyでMP3に変換してS3に格納(AWS Lambda Python)

Google Calendar Twilio ReminderのテキストをAma …

[JapanTaxi] Athena 指向アナリティクス 〜真面目に手を抜き価値を得よ〜(AWS Summit Tokyo 2017)を聞いてきました

Athenaのユースケースとして聞きにいきましたが、最近触ってるRe:dashも …

AWS Summit Tokyo 2017 聴講したセッションのメモ

2017年6月に参加しましたAWS Summitで聴講したセッションのメモを記し …

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー」を執筆いたしました

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー」という本の第 …

AWS DeepLensセットアップの儀

AWS DeepLensのセットアップを開始します。 AWS DeepLensを …

AWS CLIでS3マルチパートアップロードを確認

AWS CLI を使用して、Amazon S3 にファイルをマルチパートアップロ …

リザーブドインスタンスはじめました

このブログも2014年9月にはじめたので、もうすぐ3年。 1件~17件とばらつき …

AWS Transit GatewayのVPN接続

上記のような構成で、オンプレミス側は東京リージョンのVPCでVyOSを起動して接 …

IAMユーザーにパスワード変更とMFA設定を許可する

組織管理のIAMで、ユーザーにMFAを使ってサインインしない限り操作は許可しない …