[AWS] Public IPv4 Address 이용 과금 및 대안

shinny·2024년 3월 29일

AWS

목록 보기
4/5

Status Quo

2024년 2월 1일부터 AWS는 $0.005 per IP per hour for all public IPv4 addresses 정책을 실시했다. AWS 모든 지역에서 EC2, RDS, Amazon EKS 및 다른 서비스들에서 public IPv4 주소를 할당받고 사용하고 있다면, 모두 비용이 청구된다. 하지만 프리티어 사용기간동안 EC2에서 사용하는 public IPv4 주소는 750 시간동안 무료로 사용 가능하다.

Why?

점점 사용가능한 IPv4 주소 갯수는 줄어들고 있고, 공개 IPv4 주소를 얻는 비용은 최근 5년동안 300% 증가했다. 그래서 이러한 추세를 반영하여, 공개 IPv4 주소 사용을 줄이고, IPv6의 사용을 적극적으로 독려하고 있다.

Found Problem

하지만 aws cost explorer에서 청구서에 보면 Virtual Private Cloud 항목에 다음과 같이 적혀있다.

  • $0.00 per In-use public IPv4 address per hour for EC2 Free Tier
  • $0.005 per In-use public IPv4 address per hour

EC2 말고 다른 곳에서 청구가 되고 있다.

Found Reason

RDS에 public IPv4 주소를 할당해서 사용하고 있었다.

Possible Options

  1. 돈을 내면서 public IPv4 사용하기.
  2. IPv6를 적용하고 돈을 내지 않기.
  3. public 엑세스 불가능으로 변경하기.

1번은 기존의 방식을 유지하는 것이다.

2번을 사용하게 되면, 과금을 피할 수 있다.
2022년부터 Amazon RDS에서 IPv6 주소를 사용할 수 있게 해준다.
하지만 아직까지 AWS에서 IPv6를 지원하지 않는 서비스들이 많아서, 서비스 간 통신에 문제가 생길 수 있다.

3번을 사용하게 되면, 같은 VPC 내에서만 RDS에서 접근가능하게 된다.
현재 Local에서 RDS endpoint와 username, password를 사용해서, DBeaver로 DB에 직접 접근하고 있다. 이 부분이 불가능해진다.

완전히 불가능한 것은 아니고, 아래의 방식으로 RDS에 접근할 수 있다.
1. SSH 터널링 (SSH Tunneling): 로컬 머신에서 SSH를 사용하여 EC2 인스턴스에 연결하고, 해당 EC2 인스턴스를 경유하여 RDS에 접근한다.
2. VPN 연결: VPN (Virtual Private Network)을 사용하여 로컬 네트워크와 AWS VPC 간의 연결을 설정하고, 이를 통해 RDS에 접근한다.
3. AWS Direct Connect: AWS Direct Connect를 사용하여 로컬 데이터 센터나 온프레미스 환경과 AWS의 전용 네트워크를 연결하고, 이를 통해 RDS에 접근한다.

실질적으로 해본 방식은 2번 VPN 연결이다.

Reference

  • Amazon RDS, 이제 Internet Protocol Version 6(IPv6) 지원 (링크)
  • [해결] AWS 퍼블릭 IPv4 유료화: 프리티어인데 과금되었다면 (링크)
  • New – AWS Public IPv4 Address Charge + Public IP Insights (링크)
profile
꾸준히, 성실하게, 탁월하게 매일 한다

0개의 댓글