Felhő egress költségek 2026: AWS, Azure és GCP kimenő adatátviteli díjak optimalizálása

Gyakorlati útmutató a felhő egress költségek megértéséhez és 60–95%-os csökkentéséhez AWS, Azure és GCP környezetben: NAT Gateway, VPC Endpoint, CloudFront és cross-region tippekkel 2026-ra.

Felhő egress költségek 2026: AWS, Azure, GCP

Frissítve: 2026. szeptember 7.

A felhő egress költségek (vagyis az AWS, Azure és GCP nyilvános internet felé kimenő adatátviteli díjai) 2026-ban jellemzően 0,087–0,12 USD/GB között mozognak, és egy tipikus disztribúált architektúrában a teljes felhőszámla 18–30%-át tehetik ki, mielőtt bárki észrevenné. Ebben az útmutatóban végigmegyünk azon, pontosan mennyibe kerül az adatkilépés a három nagy szolgáltatónál 2026-ban, hogyan bontható meg a NAT Gateway, cross-AZ és CloudFront komponens, és melyik három lépés hozza a legnagyobb (60–95%-os) megtakarítást a valóságban.

  • Az AWS 2026-ban 0,09 USD/GB-t számít fel az internet felé kimenő forgalomért az első 10 TB-ig havonta, 100 GB ingyenes keret felett; az Azure 0,087, a GCP Premium Tier 0,12 USD/GB.
  • Egy privát alhálózatban futó konténer 1 GB-ot küldve az internetre 0,135 USD-t fizet: 0,045 USD NAT Gateway feldolgozás plusz 0,09 USD internet egress.
  • A VPC Gateway Endpoint S3-hoz és DynamoDB-hez teljesen ingyenes, és önmagában 40–70%-kal csökkenti a NAT Gateway feldolgozási költséget.
  • Az Interface VPC Endpoint körülbelül 626 GB/hó/végpont felett kifizetődik, és 78%-kal olcsóbb, mint a NAT Gateway útvonal ugyanarra a szolgáltatásra.
  • A 2025 végén bevezetett Regional NAT Gateway három AZ-s telepítésnél 66%-kal csökkenti az órabérleti díjat (97,20 USD/hó helyett 32,40 USD/hó).
  • A CloudFront eleve olcsóbb per-GB áron dolgozik, mint az origin egress, és az S3 → CloudFront transzfer ingyenes ugyanazon a számlán belül.

Miért lett a felhő egress a FinOps csendes gyilkosa 2026-ban

Őszintén szólva, a három évem a Monzo felhőplatform csapatában megtanított egy kellemetlen dologra. Amikor a felső vezetés a felhőszámlát nézi, mindig a compute és a storage tételeket kérdezik meg először. A hálózati oszlop rendszerint mögéjük bújik, pedig egy tipikus mikroszolgáltatás-architektúrában ez lesz a harmadik legnagyobb kiadás, gyakran a teljes AWS számla 18–30%-a. Egy Dataflow pipeline optimalizálása közben ütköztem bele először abba, hogy a job nem is a compute-tal, hanem cross-region adatátvitellel égette a pénzt: napi 2 TB-ot mozgattunk európai és amerikai régiók között havi közel 5 000 USD-ért, teljesen feleslegesen.

Az egress költség azért különleges probléma, mert három tulajdonsága van egyszerre. Egy: láthatatlan. Nem tétele az EC2 vagy S3 sornak, hanem elszórva jelenik meg az „Data Transfer" alatt, gyakran szolgáltatás-specifikus alkategóriákban. Kettő: lineárisan skálázódik a forgalommal, tehát ha a felhasználóbázis megduplázódik, az egress költség is duplázódik, miközben a compute-ot még bereszervezhető foglalásokkal fedezhetjük. Három: vendor lock-in eszköz. Nem véletlen, hogy az inbound (befelé jövő) forgalom minden nagy szolgáltatónál ingyenes; a fájdalom mindig kilépéskor jön.

2026-ban két új tényező tetézi a helyzetet. Egyrészt az AI/LLM munkaterhelések gyakran petabyte-os embedding és training dataseteket mozgatnak régiók között; másrészt az IPv4 címek nyilvános használata után az AWS 2024 óta 0,005 USD/IP/óra díjat számít fel, ami egy közepes fiókban további több száz dollárt tesz a hálózati sorra havonta. A jó hír: a legnagyobb tételek strukturális, egyszer beállítható optimalizálásokkal 60–95%-kal csökkenthetők, és a legtöbbjük egyáltalán nem igényel alkalmazáskódot.

Mennyibe kerül az adatkilépés az AWS, Azure és GCP esetén 2026-ban?

Az árlisták 2026 közepére kiszámíthatóan alakultak, és a három nagy szolgáltató között kisebb, de fontos különbségek vannak. Az alábbi táblázat a leggyakoribb szcenáriókat foglalja össze (konkrét számla-részletet mindig a hivatalos árakról érdemes ellenőrizni).

Forgalmi típusAWSAzureGCP (Premium Tier)
Ingyenes havi keret100 GB internet-egress100 GB200 GB (régiótól függő)
Internet egress (1–10 TB)0,09 USD/GB0,087 USD/GB0,12 USD/GB
Internet egress (10–50 TB)0,085 USD/GB0,083 USD/GB0,11 USD/GB
Cross-AZ (ugyanazon régió)0,01 USD/GB (kétirányú)0,01 USD/GB0,01 USD/GB
Cross-region (kontinensen belül)0,02 USD/GB0,02 USD/GB0,02–0,05 USD/GB
Cross-region (interkontinentális)0,05–0,09 USD/GB0,05–0,087 USD/GB0,08–0,12 USD/GB
CDN (globális egress)0,085 USD/GB (CloudFront)0,081 USD/GB (Front Door)0,08 USD/GB (Cloud CDN)
Storage → CDN azonos fiókIngyenes (S3→CloudFront)IngyenesIngyenes

Gyakorlati példa: 10 TB havi internet-egress puszta ár nélkül nagyjából 912,60 USD az AWS-en, 882 USD az Azure-on és 1 137 USD a GCP Premium Tier-en. Ugyanez a 10 TB Cloudflare R2-ből 0 USD, mert az R2 explicit egress-mentes S3-kompatibilis storage-t árul. Ha egy statikus asset-fájlok kiszolgálása a fő egress-tétel (mondjuk egy videó vagy dataset-download service), a bucket áthelyezése önmagában teljes tételt tud eltüntetni.

Hogyan működik az AWS NAT Gateway árazás és miért fáj

Ha ma egy AWS-fiókban a hálózati költség nagyobb, mint amit vártál, az esetek 80%-ában a NAT Gateway a bűnös. A NAT Gateway két árkomponensből áll: fix óradíj (2026-ban ~0,045 USD/óra AZ-nként, azaz ~32,85 USD/hó/AZ) és 0,045 USD/GB feldolgozási díj minden áthaladó bájtért. A trükkös rész az utóbbi: a feldolgozási díj nem helyettesíti az internet-egress költséget, hanem hozzáadódik.

Konkrét példa: egy privát alhálózatban futó konténer letölt 1 GB-nyi npm dependency-t az internetről. A számla:

  • NAT Gateway feldolgozás: 1 GB × 0,045 USD = 0,045 USD
  • Internet egress (ha inbound lenne visszairányba): ebben az irányban ingyenes, mert az AWS csak a kimenőt számolja

Most fordítsuk meg: ugyanaz a konténer küld 1 GB-ot egy külső webhook-nak.

  • NAT Gateway feldolgozás: 1 GB × 0,045 USD = 0,045 USD
  • Internet egress: 1 GB × 0,09 USD = 0,09 USD
  • Összesen: 0,135 USD/GB

Egy közepes forgalmú Kubernetes cluster napi 200 GB egress-e ilyen konstrukcióban 810 USD/hó, csak a NAT komponensre, mielőtt a puszta internet-egress hozzáadódna. Ez az a tétel, ami a legtöbb elemzésen döbbenetet vált ki.

A production architektúrák tipikusan három AZ-ban futtatnak külön NAT Gateway-t, hogy elkerüljék a cross-AZ díjat, ami már alapdíjként 98,55 USD/hó-t jelent, mielőtt egyetlen bájt is átment volna rajta. Dev környezetnél racionális egy AZ-ba tenni és elviselni a 0,01 USD/GB cross-AZ többletet.

VPC Gateway Endpoint vs Interface Endpoint vs NAT Gateway

A NAT Gateway probléma legfontosabb ellenszere a VPC Endpoint. Két típusa van, és ezt sokan összekeverik.

Gateway Endpoint, mindig ingyenes

A Gateway Endpoint kizárólag két AWS szolgáltatáshoz áll rendelkezésre: com.amazonaws.<region>.s3 és com.amazonaws.<region>.dynamodb. Cserébe teljesen ingyenes: sem óradíj, sem feldolgozási díj. Egyetlen route table bejegyzés a private subnetből, és az S3-hoz vagy DynamoDB-hez tartó forgalom többé nem érinti a NAT Gateway-t. A hivatalos leírás a Gateway VPC endpoints AWS dokumentációban részletezi a route table követelményeket és a bucket policy hatásokat.

# Terraform példa: S3 Gateway Endpoint mindhárom private subnethez
resource "aws_vpc_endpoint" "s3" {
  vpc_id            = aws_vpc.main.id
  service_name      = "com.amazonaws.eu-west-1.s3"
  vpc_endpoint_type = "Gateway"
  route_table_ids   = aws_route_table.private[*].id

  policy = jsonencode({
    Version = "2012-10-17"
    Statement = [{
      Effect    = "Allow"
      Principal = "*"
      Action    = ["s3:GetObject", "s3:PutObject", "s3:ListBucket"]
      Resource  = ["arn:aws:s3:::my-app-bucket", "arn:aws:s3:::my-app-bucket/*"]
    }]
  })

  tags = { Name = "s3-gateway-endpoint", CostCenter = "platform" }
}

A telepítés után az S3 GET/PUT forgalom NAT Gateway-t nem érinti; egy ECR-hez hasonló, S3-ra épülő szolgáltatásoknál a nagy image layer letöltések teljes költsége eltűnik. A production audit-jaimon ez az egyetlen változtatás átlagosan a NAT feldolgozási költség 40–70%-át törli le.

Interface Endpoint, fizetős, de 78%-kal olcsóbb, mint a NAT

Minden más AWS szolgáltatáshoz (ECR API és Docker layer, CloudWatch Logs, KMS, STS, Secrets Manager, SQS, SNS, stb.) az Interface Endpoint a megoldás. Árazás: ~0,01 USD/óra/AZ + 0,01 USD/GB feldolgozás. A töréspont pont-hoz-pont típusonként külön számolandó, de gyakorlati hüvelykujjszabály: 626 GB/hó/végpont felett már megtérül a puszta NAT feldolgozási árhoz képest.

SzempontGateway EndpointInterface EndpointNAT Gateway
Fedett szolgáltatásokS3, DynamoDBLegtöbb AWS szolgáltatásBármi (internet)
ÓradíjNincs~0,01 USD/óra/AZ~0,045 USD/óra/AZ
FeldolgozásIngyenes0,01 USD/GB0,045 USD/GB + egress
TörésspontAzonnal megtérül~626 GB/hón/a
Internet elérésNemNemIgen

A helyes sorrendezés: először Gateway Endpoint-okat telepíts S3 és DynamoDB alá (ingyenes), majd egy egyhetes forgalmi audit után határozd meg, melyik szolgáltatás jár át legalább 600 GB-ot a NAT-on. Ezekhez telepíts Interface Endpoint-ot. Ha a Kubernetes cluster ECR-ből húz konténer imageket, az szinte biztosan bőven az áttörési pont felett van.

# Boto3 script: hány GB megy a NAT Gateway-en át az elmúlt 30 napban?
import boto3
from datetime import datetime, timedelta

cw = boto3.client("cloudwatch", region_name="eu-west-1")
end = datetime.utcnow()
start = end - timedelta(days=30)

response = cw.get_metric_statistics(
    Namespace="AWS/NATGateway",
    MetricName="BytesOutToDestination",
    Dimensions=[{"Name": "NatGatewayId", "Value": "nat-0abc123def456"}],
    StartTime=start,
    EndTime=end,
    Period=86400,
    Statistics=["Sum"],
)

total_bytes = sum(dp["Sum"] for dp in response["Datapoints"])
total_gb = total_bytes / (1024 ** 3)
monthly_cost_usd = total_gb * 0.045  # feldolgozási díj

print(f"Elmúlt 30 nap NAT forgalom: {total_gb:,.1f} GB")
print(f"NAT feldolgozási költség: ${monthly_cost_usd:,.2f}")

CloudFront és a CDN alapú egress optimalizálás

A CDN nem csak sebesség: 2026-ban a legnagyobb egress megtakarítási eszköz internet felé történő kiszolgálás esetén. A CloudFront alapdíja 0,085 USD/GB az első 10 TB-ig USA/Kanada/EU régiókban (ami közel megegyezik az S3 egress árával), de 1 TB állandóan ingyenes havonta, és nagyobb volumeneknél lényegesen olcsóbb per-GB tarifa érvényes: 350 TB felett már 0,03 USD/GB, 5 PB felett 0,02 USD/GB.

Ennél is fontosabb: az S3 → CloudFront transzfer ingyenes, ha mindkét erőforrás ugyanabban a fiókban van. Ez azt jelenti, hogy egy klasszikus „S3 bucket + CloudFront distribution" statikus asset architektúránál a teljes 0,09 USD/GB S3 egress kiiktatható; csak a CloudFront díja marad, de mivel a CDN cache 60–90%-át fedi a request-eknek, az origin-hit forgalom a töredékére csökken.

A protokoll-oldali optimalizáció külön nyerő. Gzip vagy Brotli tömörítés a text-alapú válaszok (HTML, JSON, JS, CSS) méretét 60–80%-kal csökkenti; ha a CloudFront distribution Compress objects automatically beállítása aktív, ez ingyen jár. HTTP/2 és HTTP/3 protokollal a fejléc-tömörítés (HPACK/QPACK) további néhány százalékot lefarag magas request-per-second workload esetén.

Cross-AZ és cross-region forgalom: a rejtett költségek

A NAT Gateway és az internet-egress kézzelfogható; a cross-AZ forgalom láthatatlan és a mikroszolgáltatás-architektúrák csendes vámszedője. A díj kétirányú: küldő oldalon 0,01 USD/GB, fogadó oldalon 0,01 USD/GB, azaz effektíven 0,02 USD/GB egy AZ-k közötti kör-út.

Egy multi-AZ Kafka cluster, ahol a producer AZ-A-ban, a broker AZ-B-ben, a consumer AZ-C-ben ül, minden üzenetet háromszor lát viszont. Egy napi 500 GB business event-et generáló pipeline így havi ~300 USD cross-AZ díjat termel, ami a compute költség egy negyede is lehet, pusztán azért, mert nem használunk topológia-tudatos routing-ot. A Kubernetes költségoptimalizálás útmutatónkban részletezett topologyKeys és Topology Aware Hints funkciók pontosan ezt a problémát célozzák: a service-mesh a szolgáltatás-hívást előnyben részesíti azonos AZ-n belül.

A cross-region tétel egy nagyságrenddel drágább. EU-Central-1 és US-East-1 között 0,02–0,09 USD/GB az árazás, kontinensközi útvonalon. Ha egy adattó (data lake) replikációja napi 1 TB, az havi ~2 700 USD. A gyakori architektúra-hiba az, hogy production és analytics adatot ugyanannak a régiónak a két másolatában tartanak; a régió-választás a design fázisban egyszeri döntés, de az egress-díj élete végéig fizet.

# AWS CLI: cross-AZ EC2 → EC2 forgalom kimutatása VPC Flow Logs-ból
aws logs start-query \
  --log-group-name "/aws/vpc/flow-logs" \
  --start-time $(date -d '30 days ago' +%s) \
  --end-time $(date +%s) \
  --query-string '
    fields @timestamp, srcAddr, dstAddr, bytes
    | filter action = "ACCEPT"
    | stats sum(bytes) as total_bytes by srcAddr, dstAddr
    | sort total_bytes desc
    | limit 20'

Multi-cloud és hibrid egress: R2, Direct Connect és a „kilépési adóból" való szabadulás

A multi-cloud architektúra egyik legdrágább kellemetlensége a szolgáltatók közötti adatmozgás. Ha egy AWS-en tárolt dataset-et napi 1 TB-ban olvas egy GCP BigQuery job, a havi bill ~2 700 USD, csak a szolgáltatók közötti internet-egress miatt. Ezen három szinten lehet enyhíteni.

Először: Cloudflare R2, Backblaze B2 vagy Wasabi mint object storage. Ezek mindegyike S3-kompatibilis, tényleges egress díjat nem számítanak fel (R2), vagy csak a tárolt adat 100–300%-áig (B2). Ha egy adatkészletet több felhőből is olvasnak, ezekre való áthelyezés egy tétel eltüntetését jelenti.

Másodszor: dedikált interconnect. AWS Direct Connect, Azure ExpressRoute és Google Cloud Interconnect a nyilvános internet helyett dedikált fizikai vagy virtuális vonalat kínálnak. Az árazás ~0,02 USD/GB, ami a 0,09 USD/GB egress ~78%-os megtakarítása. A töréspont ~3–4 TB/hó forgalomnál található (a port-havidíjat is beleszámolva); a Monzo BigQuery pipeline áthelyezésekor a Google Cloud Interconnect döntő tényező volt a havi ~11 000 USD egress-tétel kiiktatásában.

Harmadszor: AWS „free egress when leaving" politika. Az AWS 2024 márciusában bevezette azt a szabályt, hogy ha egy ügyfél teljesen átköltözteti workloadjait az AWS-ről, kérésre elengedi a végleges migrációs egress-díjat. Ez nem alkalmazható folyamatos multi-cloud replikációra (dokumentálni kell a szolgáltatás lezárását), de egy régió-elhagyás vagy platformmigráció esetén komoly összeg tud lenni. Az Azure és GCP 2024–2025-ben követte hasonló, ügyfélbaráttá tett szabályokkal.

2026-os változások: Regional NAT Gateway, IPv6 és az AWS ingyenes kilépési programja

Három jelentős változás történt a hálózati költség fronton 2025 vége és 2026 közepe között, és mindhárom érdemi hatással van a bill-re.

Regional NAT Gateway (2025. Q4)

Az AWS által 2025 vége felé bevezetett Regional NAT Gateway egyetlen gateway-jel szolgál ki minden AZ-t egy régióban, kiiktatva az AZ-nkénti telepítés igényét. A hatás: három AZ-s telepítésnél az órabérleti díj 97,20 USD/hó helyett 32,40 USD/hó, azaz 66%-os csökkenés. A feldolgozási díj (0,045 USD/GB) változatlan, tehát nagy forgalomnál csak a fix költség csökken, de kis fiókoknál ez a rész dominál. Új production account-oknál 2026-ban ez a default.

IPv6 mint hosszútávú NAT-megkerülés

A NAT Gateway létezésének oka az IPv4-cím szűkösség. Egy tisztán IPv6 alapú VPC-ben minden erőforrás globálisan routable, tehát nincs szükség címfordításra, és a NAT Gateway feldolgozási díj nulla. A gyakorlati akadály: nem minden third-party service beszél még IPv6-ot 2026-ban (a fő IaaS-ok igen; egyes SaaS API-k még nem). A megoldás a DNS64/NAT64 gateway, ami IPv6 kimenőt konvertál IPv4-re csak azoknál a hívásoknál, ahol tényleg szükséges, így a forgalom nagy része IPv6-on marad. Új projekteknél 2026-ban érdemes dual-stack-kel indulni.

Public IPv4 díj kiegészítés

Az AWS 2024 februárja óta 0,005 USD/IP/óra díjat számít fel minden nyilvános IPv4 címért, akár használatban van, akár nem. Egy közepes fiókban 50 EIP plusz 100 használatban lévő public IP könnyen összejön; ez havi ~540 USD csak azért, mert IPv4-en operálunk. Az IPv6 migráció itt is nyer. A legfrissebb árakat és minden AWS hálózati díjat érdemes az AWS hivatalos árkalkulátorán ellenőrizni.

Gyakorlati checklist: 30 napos egress költség audit

Ha holnaptól szeretnéd látni a saját fiókod egress helyzetét, ez a checklist strukturáltan végigvisz rajta. A tapasztalatom szerint egy hétvégi átfutásra ~40–60%-os megtakarítási lehetőség kerül elő egy első alkalommal auditált fióknál.

  1. 1. hét — Láthatóság: Cost Explorer-ben csoportosítsd az utolsó 90 napot „Usage Type Group" szerint. Filter: „EC2: Data Transfer", „S3: Data Transfer", „NAT Gateway". Exportáld CSV-be, majd a top-5 tételre bontsd le tovább „Usage Type" szerint.
  2. 1. hét vége, Flow Logs: Kapcsold be a VPC Flow Logs-ot minden production VPC-re (S3-ba mentés olcsóbb, mint CloudWatch). Egy hét múlva már látható a top-talkers lista IP párokkal.
  3. 2. hét, gyors győzelmek: Telepíts S3 és DynamoDB Gateway Endpoint-ot minden VPC-be, ahol ez hiányzik. Nulla downtime, nulla költség, azonnali NAT feldolgozási megtakarítás.
  4. 2. hét vége, Interface Endpoint audit: A CloudWatch NATGateway/BytesOutToDestination metrikából csoportosítsd, melyik destination IP-k tartoznak AWS szolgáltatásokhoz. Amelyik szolgáltatás > 600 GB/hó, oda tegyél Interface Endpoint-ot.
  5. 3. hét, cross-AZ: Vizsgáld át a Kafka/Kinesis/service-to-service mikroszolgáltatás forgalmat. Ahol multi-AZ replikáció fut, gondold végig, hogy egy AZ-consumer topológia elfogadható-e a SLO szempontjából.
  6. 3. hét vége, CloudFront: Minden internet felé kiszolgált S3 bucket elé rakj CloudFront distribution-t. Az S3 → CloudFront transzfer ingyenes; egy sablonos Terraform modul 30 perc alatt kigördíthető.
  7. 4. hét, multicloud és backup: Vizsgáld át a snapshot / backup replikáció útvonalait. A cross-region snapshot replication tipikusan felesleges kettős másolatot csinál; sok esetben elég egy régió és object storage cross-region replication policy-vel.
  8. 4. hét vége, riporting: Állíts be AWS Budget-eket a top-3 egress kategóriára, Slack/Email értesítéssel 80% és 100% küszöbön. A foglalt instanciák vs Savings Plans összehasonlításunkban tárgyalt discount stratégiák nem érintik a hálózati díjat, ezért az egress-t külön kell figyelni.

Ez a checklist a saját FinOps gyakorlatomból származik és a Monzo-korszakomban minden fiók auditját ezzel a struktúrával csináltam végig. A GCP oldalán ugyanez a séma működik, csak a szolgáltatás-nevek változnak; a Google Cloud hálózati árazási dokumentációja minden itt tárgyalt komponensre kínál GCP-specifikus párt (Private Google Access = Gateway Endpoint, Cloud NAT = NAT Gateway, Cloud CDN = CloudFront).

Gyakran ismételt kérdések

Miért olyan drága az AWS adatátvitel?

Az egress-díj strukturálisan magas árat kínál, mert a szolgáltatók vendor lock-in eszközként használják: az inbound forgalom ingyenes, a kilépés viszont 0,09 USD/GB. Egy tipikus disztribúált architektúrában a hálózati tétel a compute és storage után harmadik legnagyobb kiadás lesz, gyakran a teljes bill 18–30%-a.

Van olyan mód, ahogy elkerülhetők a felhő egress-díjak?

Teljesen elkerülni nem lehet, de 60–95%-kal csökkenthetők három lépéssel: (1) S3/DynamoDB Gateway Endpoint minden VPC-hez (ingyenes), (2) Interface Endpoint minden nagy forgalmú AWS szolgáltatáshoz (78% olcsóbb a NAT-nál), (3) CloudFront minden internet-facing bucket elé (S3 → CloudFront ingyenes).

Mennyibe kerül a NAT Gateway az AWS-en 2026-ban?

~0,045 USD/óra/AZ (~32,85 USD/hó/AZ) fix díj plusz 0,045 USD/GB feldolgozási díj minden áthaladó bájtért. Egy három AZ-s production telepítés alapdíja tehát ~98,55 USD/hó, mielőtt egyetlen bájt is átment volna rajta. A 2025 végén bevezetett Regional NAT Gateway ezt 32,40 USD/hó-ra csökkenti.

Mi a különbség a Gateway és az Interface VPC Endpoint között?

A Gateway Endpoint kizárólag S3-hoz és DynamoDB-hez érhető el, teljesen ingyenes, és route table bejegyzésként működik. Az Interface Endpoint bármely AWS szolgáltatáshoz elérhető (ECR, CloudWatch, KMS, stb.), Elastic Network Interface-ként fut a subnetben, és ~0,01 USD/óra/AZ + 0,01 USD/GB árazású, tehát 78%-kal olcsóbb, mint a NAT Gateway.

Hogyan csökkenthetők a Kubernetes cluster egress-költségei?

Két fő eszköz: (1) topológia-tudatos routing (Topology Aware Hints, service.kubernetes.io/topology-aware-hints), ami a szolgáltatás-hívásokat azonos AZ-n belül tartja és eltünteti a cross-AZ díjat, (2) VPC Endpoint az ECR API-hoz és Docker layer letöltéshez, ami átveszi a konténer image pull forgalmat a NAT Gateway-ről.

Igaz, hogy az AWS elengedi a kilépési díjat, ha elhagyom a platformot?

Igen. Az AWS 2024 márciusa óta kérésre elengedi a végleges migrációs egress-díjat, ha az ügyfél teljesen átköltözik egy másik platformra. Nem alkalmazható folyamatos multi-cloud replikációra (a szolgáltatás lezárását dokumentálni kell), és a hivatalos ügyfélszolgálati kéréssel indul a folyamat. Az Azure és GCP hasonló programokat vezetett be 2024–2025-ben.

A Szerzőről Marcus Okafor

Marcus ran the cloud platform team at Monzo for three years, where he cut the bank's GCP spend by 38% after migrating BigQuery workloads from on-demand to slot reservations and rewriting a Dataflow job that was quietly burning $14k/month on idle workers. Before Monzo he was a site reliability engineer at Zalando in Berlin, working on Kubernetes capacity planning across 1,400+ namespaces. He is GCP Professional Cloud Architect certified, CKA certified, and has nine years of operational experience across GKE, EKS, and a brief, regrettable stint with AKS in 2019. He maintains a small open-source tool called `kube-waste` that flags overprovisioned requests/limits across a cluster. Marcus writes about Kubernetes cost attribution, BigQuery query optimization, and the specific kind of organizational pain that shows up when finance and engineering both think they own the cloud bill. Based in London.