すべてのプロダクト
Search
ドキュメントセンター

NAT Gateway:シングルゾーン NAT Gateway

最終更新日:Aug 04, 2026

NAT Gateway は、クロスゾーンとシングルゾーンの 2 つのデプロイモードを提供します。クロスゾーンモードでは、NAT Gateway が 2 つのアベイラリティーゾーンにまたがって冗長にデプロイされ、自動フェイルオーバーが行われます。シングルゾーンモードでは、NAT Gateway が特定の 1 つのアベイラリティーゾーンにデプロイされ、そのゾーン内でデバイスレベルの高可用性が提供されます。ワークロードの分散やディザスタリカバリ戦略に合わせてモードを選択してください。パブリック NAT Gateway と VPC NAT Gateway の両方がこれらのモードをサポートしています。

シングルゾーンモードは、NAT Gateway をサポートするすべてのリージョンで利用可能です。有効化については、アカウントマネージャーにお問い合わせください。

シナリオ

  • 障害ドメインの分離:ゾーンレベルで障害ドメインを封じ込め、ゾーン間の連鎖的な障害を防ぐ必要がある場合。

  • ゾーンごとのトラフィック分離:異なるゾーンのワークロードが、それぞれ独立した NAT Gateway を使用してトラフィックを転送する場合。

  • コスト削減:ワークロードが単一ゾーンで実行されており、クロスゾーンの冗長性が不要な場合、シングルゾーンモードではインスタンス料金が約 50%、キャパシティーユニット (CU) 料金が約 20% 節約できます。

アプリケーションレイヤーで、複数のゾーンにシングルゾーン NAT Gateway をデプロイすることを推奨します。これにより、各ゾーンが独立してトラフィックを転送できるようになり、単一ゾーンの障害がサービス全体を停止させることを防ぎます。

クロスゾーンディザスタリカバリ

NAT Gateway は 2 つのゾーンにまたがって冗長にデプロイされ、自動フェイルオーバーが行われます。ECS インスタンスやその他のリソースが複数のゾーンにまたがり、単一の NAT Gateway を共有してインターネットにアクセスする場合に最適です。

image

シングルゾーンディザスタリカバリ

NAT Gateway は 1 つのゾーンにデプロイされ、そのゾーン内でのみ高可用性が提供されます。ワークロードが単一ゾーンに集中し、専用の NAT Gateway を使用する場合に最適です。

image

シングルゾーン NAT Gateway の作成

パブリック NAT Gateway と VPC NAT Gateway の両方がシングルゾーンモードをサポートしています。このトピックでは、パブリック NAT Gateway を例に説明します。VPC NAT Gateway を作成するには、「VPC NAT Gateway インスタンスの作成」をご参照ください。

コンソール

  1. NAT Gateway - パブリック NAT Gateway 購入ページに移動し、シングルゾーン NAT Gateway を作成します。

    • [課金方法]: 従量課金 を選択します。

    • [リージョン]: NAT Gateway を作成するリージョンを選択します。

    • [ネットワーク & ゾーン]: NAT Gateway は、選択した vSwitch のゾーンにデプロイされます。これは作成後に変更できません。EIP をバインドすると vSwitch からプライベート IP が 1 つ消費されるため、vSwitch に十分な利用可能 IP があることを確認してください。

    • [ディザスタリカバリタイプ]: シングルゾーンディザスタリカバリ を選択します。

      購入ページに ディザスタリカバリタイプ が表示されない場合は、アカウントマネージャーに連絡してシングルゾーンモードを有効にしてください。
    • [EIP]: 既存の EIP を使用するか、新しい EIP を購入するか、または後でバインドするかを選択します。

      • [EIP の選択]:インスタンスにバインドされていない EIP を選択します。

      • [EIP の購入]:利用可能な EIP がない場合に選択します。デフォルトでは、トラフィック課金の [BGP (Multi-ISP)] EIP が作成されます。必要に応じて 最大帯域幅 を設定します。

        BGP (マルチライン) Premium EIP やその他の課金方法を使用するには、まず「EIP の申請」を行い、次に EIP の選択 を選択してバインドします。
      • [後で設定]:作成された NAT Gateway は、EIP をバインドするまでインターネットにアクセスできません。

        作成後、対象の NAT Gateway の行にある Elastic IP アドレス をクリックして、既存または新規購入した EIP をバインドします。

  2. エントリとルートの設定:インターネットアクセス用の「SNAT エントリ」と、インバウンドサービス用の「DNAT エントリの設定」を設定します。その後、ルートテーブルに NAT Gateway を指す 0.0.0.0/0 の「ルートエントリ」を追加します。

API

  1. CreateNatGateway を呼び出して NAT Gateway を作成し、AvailabilityMode を Singlezone に設定します。

  2. CreateSnatEntry を呼び出して SNAT エントリを作成します。

  3. CreateForwardEntry を呼び出して DNAT エントリを作成します。

  4. AssociateEipAddress を呼び出して EIP をバインドします。

ルートターゲットグループを使用したアクティブ/スタンバイ高可用性

シングルゾーンモードでは、障害ドメインが 1 つのゾーンに限定されます。クロスゾーンの高可用性を実現するには、同じ VPC の 2 つのゾーンにシングルゾーン NAT Gateway をデプロイし、「ルートターゲットグループ」を使用してアクティブ/スタンバイモードでペアリングします。ルートターゲットグループは両方の NAT Gateway に対してヘルスチェックを実行し、プライマリ側のゾーンがダウンした場合、30 秒以内にスタンバイインスタンスにトラフィックを自動的にフェイルオーバーします。

ネットワークのジッターによるフラッピングを避けるため、プライマリインスタンスが復旧してもトラフィックは自動的に切り戻されません。オフピーク時に手動で切り戻してください。
image

クロスゾーン NAT Gateway との違い

クロスゾーン NAT Gateway と、ルートターゲットグループとペアになったシングルゾーン NAT Gateway は、どちらもクロスゾーンディザスタリカバリを実現できます。しかし、フェイルオーバーのメカニズム、障害ドメインの粒度、および制御性の点で根本的に異なります。

比較項目

クロスゾーンモード

ルートターゲットグループを使用したシングルゾーン

デプロイ

単一のインスタンスが 2 つのゾーンにまたがり、リソースのスケジューリングはシステムによって管理されます。

異なるゾーンにある 2 つの独立したインスタンスが、VPC ルートターゲットグループを介してアクティブ/スタンバイとしてペアリングされます。

フェイルオーバーのメカニズム

自動的かつユーザーに対してトランスペアレントに行われます。

ヘルスチェックによる自動フェイルオーバーと、手動での切り戻しをサポートします。

フェイルオーバー時間

自動フェイルオーバーと復旧: 10 分未満。

フェイルオーバー: 30 秒未満 (ヘルスチェックによるトリガー)

切り戻し: 10 秒未満 (手動)

障害ドメイン

両方のゾーンが同じインスタンスを共有します。障害ドメインはインスタンスレベルです。

インスタンスは完全に独立しています。障害ドメインはゾーンごとに厳密に分離されます。

制御性

追加の設定は不要ですぐに使用できます。ただし、どのゾーンがトラフィックを処理するかを制御することはできません。

プライマリゾーンとスタンバイゾーンを完全に制御でき、DR 訓練やオンデマンドの切り戻しをサポートします。

適用シナリオ

シンプルなセットアップで、フェイルオーバーの制御が不要な場合。

厳密な障害ドメインの分離、予測可能なトラフィックパス、および DR 訓練機能が必要な場合。

ルートベースのディザスタリカバリの設定

  • 同じ VPC の異なるゾーンにシングルゾーン NAT Gateway が作成されていること。

  • ルートターゲットグループがヘルスチェックを行えるように、両方の NAT Gateway で ICMP 応答が有効になっていること。

    ICMP 応答はデフォルトで有効になっています。NAT Gateway の詳細ページで ICMP 応答代行 を確認してください。

コンソール

  1. ルートターゲットグループの作成: VPC - ルートターゲットグループページに移動し、上部メニューから NAT Gateway のリージョンを選択し、ルートターゲットグループの作成 をクリックします。

    • [VPC]: 両方の NAT Gateway が属する VPC を選択します。

    • [設定モード]: アクティブ/スタンバイモード を選択します。

    • [ターゲットメンバータイプ]: [NAT Gateway] を選択します。

    • [ターゲットメンバー設定]:

      • プライマリインスタンス: ゾーンを選択し、対応するシングルゾーン NAT Gateway を選択します。重みは 100 に固定されます。通常時はすべてのトラフィックを処理します。

      • スタンバイインスタンス: 別のゾーンを選択し、対応するシングルゾーン NAT Gateway を選択します。重みは 0 に固定されます。プライマリに障害が発生した場合、自動的にトラフィックを引き継ぎます。

    • [インスタンス名]と [所属するリソースグループとタグ]:オプション。リソース管理を容易にするために設定します。

  2. ルートエントリのネクストホップをルートターゲットグループに設定: VPC - ルートテーブルページに移動し、対象のルートテーブル ID をクリックします。次のいずれかを選択します。

    • 新しいルートエントリを作成: NAT Gateway を指すルートがない場合は、カスタムルート タブに移動し、ルートエントリの追加 をクリックします。宛先として 0.0.0.0/0 を入力し、ネクストホップの種類 を ルートターゲットグループ に設定し、ルートターゲットグループを選択します。

    • 既存のルートエントリを変更: カスタムルート タブでルートエントリを見つけ、編集 をクリックし、ネクストホップの種類 を ルートターゲットグループ に変更し、ルートターゲットグループを選択します。

API

  1. CreateRouteTargetGroup を呼び出してルートターゲットグループを作成します。

  2. CreateRouteEntry を呼び出してカスタムルートエントリを作成し、NextHopType を RouteTargetGroup に設定します。

  3. ModifyRouteEntry を呼び出してカスタムルートエントリのネクストホップを変更し、NextHopType を RouteTargetGroup に設定します。

手動でのアクティブ/スタンバイ切り替え (オプション)

DR 訓練や計画メンテナンスのために、プライマリインスタンスとスタンバイインスタンス間で手動でトラフィックの切り替えをトリガーします。インスタンスが異常な状態の場合、切り替えはブロックされます。

コンソール

  1. VPC - ルートターゲットグループページに移動し、ルートターゲットグループ ID をクリックします。

  2. 右上隅の ターゲットメンバーの切り替え をクリックします。

API

SwitchActiveRouteTarget を呼び出してアクティブ/スタンバイの切り替えをトリガーします。

リソースのクリーンアップ

アクティブ/スタンバイのセットアップが不要になった場合は、次の順序でリソースをクリーンアップします。ルートターゲットグループによって参照されている NAT Gateway は直接削除できません。まずルートエントリとルートターゲットグループを削除してください。

コンソール

  1. ルートエントリの削除: VPC - ルートテーブルページに移動し、対象のルートテーブル ID をクリックし、カスタムルート タブでネクストホップがルートターゲットグループであるルートエントリを見つけ、削除 をクリックします。

  2. ルートターゲットグループの削除: VPC - ルートターゲットグループページに移動し、対象のグループを見つけ、[操作] 列の 削除 をクリックします。

  3. NAT ゲートウェイの削除: NAT Gateway リストページに移動し、対象の NAT Gateway を見つけ、インスタンス ID をクリックして詳細ページを開きます。

    • 設定したエントリの削除: SNAT の管理 タブと DNAT の管理 タブで設定したエントリを削除します。

    • EIP のバインド解除とリリース: EIP タブで EIP のバインドを解除します。バインド解除は関連付けを削除するだけで、EIP の料金は引き続き請求されます。EIP ページに移動してリリースしてください。

      エントリが削除されていない場合でも、関連付けの解除 は実行可能です。

    • NAT ゲートウェイの削除:対象の NAT Gateway インスタンスの 操作 をクリックし、削除 をクリックします。

      EIP のバインドを解除していない場合やエントリを削除していない場合は、削除 (NAT Gateway とリソースの削除) を選択して、システムにインスタンスと関連リソースを削除させることができます。

      削除保護は誤った削除を防ぎます。インスタンスを削除する前に無効にしてください。

API

  1. DeleteRouteEntry を呼び出して、ネクストホップがルートターゲットグループであるルートエントリを削除します。

  2. DeleteRouteTargetGroup を呼び出してルートターゲットグループを削除します。

  3. DeleteSnatEntry および DeleteDnatEntry を呼び出して SNAT および DNAT エントリを削除します。

  4. UnassociateEipAddress を呼び出して EIP のバインドを解除します。

  5. DeleteNatGateway を呼び出して NAT Gateway を削除します。

パフォーマンスメトリクス

デプロイモード

パフォーマンスメトリクス

秒間新規接続数 (CPS)

スループット

同時接続数

パケット処理速度 (PPS)

クロスゾーン

ベースライン

20,000

5 GBps

500,000

800,000

エラスティック上限

100,000

15 GBps

2,000,000

2,500,000

シングルゾーン

ベースライン

20,000

10 GBps

500,000

800,000

エラスティック上限

100,000

20 GBps

2,000,000

2,500,000

シングルゾーンモードは、クロスゾーンモードよりも高いスループットを提供します。クロスゾーンモードでは、プライマリインスタンスとスタンバイインスタンスがスループット容量を共有しますが、シングルゾーンモードではすべてのリソースが 1 つのゾーンに集中するためです。その他のメトリクス (CPS、同時接続数、PPS) は両方のモードで同じです。

課金

シングルゾーン NAT Gateway は、従量課金 (インスタンス料金 + CU 料金) のみサポートしています。サブスクリプションおよびリソースパックはサポートされていません。

インスタンス料金

インスタンス料金 = 単価 (USD/時間) × 使用時間 (時間)

リージョン

クロスゾーンインスタンス単価 (USD/時間)

シングルゾーンインスタンス単価 (USD/時間)

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)

0.034

0.017

中国 (香港)、日本 (東京)、韓国 (ソウル)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、タイ (バンコク)、マレーシア (ジョホール)、ドイツ (フランクフルト)、英国 (ロンドン)、米国 (シリコンバレー)、米国 (バージニア)、UAE (ドバイ)

0.043

0.0215

サウジアラビア (リヤド) - パートナー

0.052

0.026

記載の価格は参考用です。実際の価格については、購入ページをご参照ください。

キャパシティーユニット (CU) 料金

時間単位の CU 料金 = CU 単価 (USD/CU/時間) × 1 時間に消費された CU

1 CU は、1 時間あたり 1 GB のデータ処理量に相当します。

リージョン

クロスゾーン CU 単価 (USD/CU/時間)

シングルゾーン CU 単価 (USD/CU/時間)

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)

0.034

0-1,000,000 CU: 0.027
1,000,000 CU 超: 0.016

中国 (香港)、日本 (東京)、韓国 (ソウル)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、タイ (バンコク)、マレーシア (ジョホール)、ドイツ (フランクフルト)、英国 (ロンドン)、米国 (シリコンバレー)、米国 (バージニア)、UAE (ドバイ)

0.043

0-1,000,000 CU: 0.034
1,000,000 CU 超: 0.021

サウジアラビア (リヤド) - パートナー

0.052

0-1,000,000 CU: 0.042
1,000,000 CU 超: 0.025

記載の価格は参考用です。実際の価格については、購入ページをご参照ください。