リージョナルNATゲートウェイを確認しました
2025年11月にアップデートが公開された、リージョナルNATゲートウェイの動作とコストを確認しました。
「ワークロードがあるAZに展開」という表現でしたので、AZの数だけコストが発生するのかな??って思ってましたが、試した結果そうではありませんでした。
VPC内でEC2インスタンスなどのリソースが存在するAZにNATゲートウェイのインスタンスができるようですので、コストは最低1つ分以上でNATゲートウェイの実体がある分だけでした。
目次
リージョナルNATゲートウェイ作成
選択するのはVPCだけでサブネット選択はありません。
接続タイプはパブリックのみですね。
EIPも1つだけでいいので、外部のサービス側から見ると送信元IPは1つだけ認識すればいいのも良いですね。
VPC
検証用のVPCはプライベートサブネットを3つのAZに作成しました。
作成したリージョナルNATゲートウェイをプライベートルートテーブルのターゲットに設定しました。
ルートテーブルが1つで複数サブネットを関連付けられるのもいいですね。
インターネットゲートウェイをターゲットとしているルートテーブルもあります。
これはNATゲートウェイに関連付けされているルートテーブルです。
こうして、NATゲートウェイからインターネットゲートウェイへのルートができています。
検証
2つのEC2インスタンスを起動しているとき
EC2インスタンスを2つのAZで起動しました。
EC2インスタンスを起動した2つのAZでNATゲートウェイのプライベートIPアドレスが関連付けられています。
1つのEC2インスタンスを起動しているとき
2つのEC2インスタンスのうち1つを終了しました。
EC2インスタンスを終了したAZのNATゲートウェイが関連付け解除されてこの後消えました。
EC2インスタンスを起動していないとき
最後のEC2インスタンスも削除しました。
これでこのVPCにはリソースがない状態です。
NATゲートウェイの関連付けは1つ残ります。
最低限1つはあるようです。
Cost Explorer
NATゲートウェイに関連づいているプライベートIPが1つのときは1つ分のコスト、2つのときは2つ分のコストになっています。
動的に増減してくれて無駄なくNATゲートウェイを使用できること、ルートテーブルとEIPが1つでよくなりアーキテクチャがすっきりすることなど、リージョナルNATゲートウェイ良いですね。
- 新しいAZへの展開は平均15~20分、最大で60分かかることもあるようです
- EIPは自動モードの場合、接続数に応じて増える場合もあります
最後までお読みいただきましてありがとうございました!
「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。
「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。
「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。
「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。
「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。
「AWSではじめるLinux入門ガイド」という本を書きました。
開発ベンダー5年、ユーザ企業システム部門通算9年、ITインストラクター5年目でプロトタイプビルダーもやりだしたSoftware Engineerです。
質問はコメントかSNSなどからお気軽にどうぞ。
出来る限りなるべく答えます。
このブログの内容/発言の一切は個人の見解であり、所属する組織とは関係ありません。
このブログは経験したことなどの共有を目的としており、手順や結果などを保証するものではありません。
ご参考にされる際は、読者様自身のご判断にてご対応をお願いいたします。
また、勉強会やイベントのレポートは自分が気になったことをメモしたり、聞いて思ったことを書いていますので、登壇者の意見や発表内容ではありません。
関連記事
-
-
Well-Architected Tool レンズヴァージョンアップ
当ブログのWell-Architectedレビューを久しぶりにやろうと思い、We …
-
-
AWS Summit Tokyo 2017 Day3 開場~基調講演~Dev Day Night
AWS Summit Tokyo 2017 参加2日目のDay3です。 基調講演 …
-
-
Amazon Cognito User Poolsのデモをしてみました
AWS Summit 2016 Tokyoのアップデートおっかけ会をJAWS-U …
-
-
Systems Manager セッションマネージャアクセスのCloud9(SSHなし)
作成画面 いつからできるようになっていたのか気づいてなかったのですが、Cloud …
-
-
slackのbotにWikipediaを調べてもらう(Python on AWS Lambda + API Gateway)
slackのbotに少しでも役に立ってもらおうと、Wikipediaを調べてもら …
-
-
ブログの画像を別アカウントのS3に移動するためにIAMロールでクロスアカウントアクセス
ずっと先延ばしにしていたのですが、このブログの画像はEC2から直接配信しています …
-
-
AWS CodPipelineの実行モードの動作確認しました
AWS CodePipelineの3つの実行モード(SUPERSEDED(優先済 …
-
-
AWSセルフマネージドAD環境にEC2 Windowsサーバーをドメイン参加する
AWSクイックスタートのActive Directory Domain Serv …
-
-
AWS X-Ray SDK for PythonをOrganizations組織内にLambda Layersで共有しました
ローカルでパッケージ作成 インストールコマンドはこちらAWS X-Ray SDK …
-
-
API GatewayをトリガーにしたときのLambdaリソースベースポリシー
先日、SwaggerからAPI Gatewayを作ったときに、API Gatew …











