AWS, Azure, Google: Was Egress, AZ und Exit wirklich kosten
Ingress gratis, Egress teuer: Free Tiers, Exit-Waiver und AZ-Kosten bei AWS, Azure und Google Cloud - was Architektur und Einkauf im DACH-Raum wissen müssen.
100 GB Data Transfer Out stellt Amazon Web Services (AWS) monatlich kostenfrei bereit – und dennoch laufen bei Multi-AZ-, NAT- und Cross-Region-Mustern oft die stillen Netzwerkposten auf, die Budgets und Architekturentscheidungen spürbar belasten.
Das Wichtigste in Kürze
- Ingress gratis, Egress teuer. Daten rein in die großen Clouds sind in den Standardfällen unentgeltlich. Kosten entstehen typischerweise beim Verlassen der Provider-Grenzen und bei Transfers über AZ- oder Regionsgrenzen.
- Exit-Waiver der Hyperscaler. AWS, Microsoft Azure und Google Cloud erlassen unter definierten Bedingungen Data-Transfer-Out-Gebühren beim vollständigen Verlassen der Plattform. Azure und AWS bieten zudem standardmäßig je 100 GB Egress pro Monat gratis.
- Interne Transfers zählen. Cross-AZ-Peering bei AWS und zonenübergreifender VM-Traffic bei Google Cloud liegen jeweils im Cent-pro-Gigabyte-Bereich laut US-Preisliste – und zwar oft in beide Richtungen bzw. pro Richtung des Flows.
Verwandt:Cursor Cloud-Agents: Coden, auch wenn der Laptop zu ist / Zum ersten Mal kann man einer KI beim Denken zusehen
Daten rein sind frei, Daten raus und über Grenzen kosten
Laut Branchenauswertung von CloudOptimo ist Daten-Ingress in die großen Public Clouds in den Standardfällen unentgeltlich. Kosten entstehen typischerweise, wenn Traffic die Provider-Grenzen verlässt oder intern Availability Zones bzw. Regionen überschreitet. Für Architekten und Einkauf heißt das: Der teure Posten sitzt selten am Upload, sondern an Egress, Multi-AZ-Kommunikation und Cross-Region-Replication.
Amazon Web Services bestätigt das Muster in der eigenen Dokumentation. Inbound Data Transfer ist bei Amazon EC2 in allen Regionen unentgeltlich. Outbound zum Internet ist region- und service-spezifisch. Azure folgt einem verwandten Schema: Zwischen Azure-Services innerhalb derselben Region fällt laut FAQ der offiziellen Bandwidth-Preisseite kein zusätzlicher Data Transfer an. Outbound zwischen Regionen ist kostenpflichtig, Inbound bleibt frei.
CloudOptimo ordnet typische Internet-Egress-Raten der Hyperscaler grob im Bereich von etwa fünf bis neun Cent pro Gigabyte ein und warnt vor stiller Kostenentwicklung bei Cross-Region-Replication und Multi-Cloud. Die Zahl ist sekundär und nicht repräsentativ für jedes Konto – als Größenordnung für Budget-Szenarien taugt sie dennoch.
Was ist Egress? Egress bezeichnet den Datenverkehr, der eine Cloud-Region oder Verfügbarkeitszone in Richtung Internet oder in Richtung eines anderen Netzes verlässt. Eingehender Verkehr ist bei den großen Anbietern in der Regel kostenfrei, ausgehender Verkehr wird nach Volumen berechnet. Die Preise unterscheiden sich nach Zielort, nach Region und danach, ob der Verkehr innerhalb des Anbieternetzes bleibt.
Free-Kontingente und Exit-Waiver bei AWS, Azure und Google Cloud
AWS stellt monatlich 100 GB Data Transfer Out aus AWS-Regionen zum Internet kostenfrei bereit. Das Kontingent gilt aggregiert über Services und Regionen. China und GovCloud sind ausgenommen. Microsoft Azure liefert standardmäßig ebenfalls die ersten 100 GB Egress pro Monat gratis und ergänzt Free Egress beim vollständigen Verlassen von Azure über das Internet.
Google Cloud verzichtet seit Januar 2024 auf Netzwerk-Data-Transfer-Gebühren, wenn Kunden Google Cloud verlassen und Daten zu einem anderen Cloud-Anbieter oder On-Premises migrieren. AWS erlässt Data-Transfer-Out-Gebühren zum Internet, wenn Kunden alle Daten von AWS bzw. einem Service abziehen. Die Freigabe läuft über Support und Credits, gilt global und steht im Bezug zum European Data Act. Für EU-Kunden weist AWS zusätzlich auf mögliche reduzierte Data-Transfer-Raten unter dem European Data Act hin – Kontaktweg ist der Customer Support.
Für den laufenden Betrieb jenseits der Free-Kontingente bleiben gestaffelte Internet-Egress-Preise relevant. Bei Azure Internet Egress über das Microsoft Premium Global Network nennt die Preisseite für die Zone mit Nordamerika und Europa nach dem Free-Kontingent unter anderem im Cent-pro-GB-Bereich für die nächsten 10 TB laut aktueller Bandwidth-Preisseite. Google Cloud Premium Tier Internet Data Transfer Out Richtung Europa startet nach 1 GiB Free pro Monat und Account im Cent-pro-GiB-Bereich für 1 bis 1.024 GiB laut Network-Pricing; danach sinken die Stufen weiter im Cent-Bereich.
AZ-Grenzen, Peering und NAT erzeugen laufende Kosten
Die teuren Posten entstehen oft innerhalb der eigenen Architektur. Bei AWS kostet Data Transfer über VPC Peering, der eine Availability Zone innerhalb derselben Region überschreitet, im Cent-pro-GB-Bereich laut US-Preisliste in beide Richtungen – In und Out. Google Cloud berechnet bei VM-zu-VM-Traffic zwischen verschiedenen Zonen derselben Region ebenfalls im Cent-pro-GiB-Bereich laut Preisliste, bezogen auf interne bzw. externe IPs in derselben VPC.
Hinzu kommt das NAT Gateway. AWS erhebt stündliche Gebühren und Data-Processing pro GB. Im offiziellen US-East-(Ohio)-Listenbeispiel liegen Stundenpreis und Data-Processing jeweils im Cent-Bereich pro Stunde bzw. pro GB laut aktueller US-Preisliste. Zusätzlich können Standard-Data-Transfer-Gebühren anfallen. Im offiziellen Beispiel für ein Regional NAT Gateway setzt AWS Data Transfer Out zum Internet im Cent-pro-GB-Bereich laut US-Preisliste an.
Wer Workloads über mehrere Zonen verteilt, Replikationen quer durch Regionen fährt oder Outbound-Traffic über NAT bündelt, multipliziert diese Cent-Beträge. Für Plattform-Teams im DACH-Raum lohnt sich deshalb die getrennte Sicht auf Free Tier, internen Cross-AZ-Traffic und Internet-Egress – drei Kostenlogiken, die in einer Monatsrechnung leicht vermischt werden.
VPC Endpoints und Traffic-Lokalität senken die Rechnung
AWS empfiehlt architektonisch konkrete Hebel: VPC Endpoints statt Internet oder NAT für den Zugriff auf AWS-Services, Direct Connect statt Internet für On-Premises-Anbindung, Traffic möglichst in der lokalen Availability Zone halten und Cross-Region nur bei klarem Business-Case. Gateway-Type VPC Endpoints zu Amazon S3 und Amazon DynamoDB ermöglichen den Same-Region-Zugriff ohne Data-Transfer-Gebühren. Interface Endpoints hingegen haben stündliche und Data-Transfer-Gebühren.
Für Einkauf und Architektur bedeutet das: Endpoint-Strategie, AZ-Affinität und die Frage, ob NAT Gateway wirklich nötig ist, gehören in jedes FinOps-Review. Die Entscheidung ist selten rein technisch. Wer S3 und DynamoDB über Gateway Endpoints in derselben Region anspricht, vermeidet Egress-ähnliche Posten. Wer denselben Traffic über NAT und Internet-Pfad leitet, zahlt Stundenpreis, Processing und möglicherweise Outbound.
Azure entlastet innerhalb einer Region durch den Verzicht auf zusätzlichen Data Transfer zwischen Azure-Services. Der Hebel sitzt dort vor allem bei Cross-Region-Outbound und Internet-Egress. Google Cloud spiegelt die AZ-Thematik mit den Zonenpreisen wider: Traffic innerhalb derselben Zone mit internen IPv4-Adressen folgt anderen Regeln als zonenübergreifender Traffic – der Preisunterschied liegt im Cent-pro-GiB-Bereich, skaliert aber mit jedem replizierten Terabyte.
Egress-Waiver erleichtert den Exit, löst aber nicht jedes Lock-in
Die Exit-Regelungen der drei Hyperscaler adressieren den klassischen Vorwurf, Egress-Preise würden den Wechsel künstlich verteuern. AWS verknüpft den Data-Transfer-Out-Waiver ausdrücklich mit dem vollständigen Abzug und dem European Data Act. Google Cloud und Microsoft Azure haben vergleichbare Free-Egress-Logiken beim vollständigen Verlassen der Plattform.
Google Cloud formuliert dazu eine Gegenposition. Amit Zavery, GM/VP und Head of Platform bei Google Cloud, argumentierte im Blog vom 11. Januar 2024, freier Data Transfer beim Cloud-Wechsel erleichtere den Exit, adressiere aber nicht die aus Sicht von Google Cloud zentrale Lock-in-Ursache: restriktive On-Premises-Softwarelizenzen mit Preisaufschlägen und Interoperabilitätsgrenzen. Ein Egress-Waiver allein sei daher kein hinreichendes Wettbewerbskorrektiv.
Für IT-Einkauf im DACH-Raum folgt daraus eine doppelte Due Diligence. Netzwerk-Exit-Kosten sind verhandelbar und teils regulatorisch unterfüttert. Lizenzklauseln, Support-Pfade und die technische Portabilität von Workloads bleiben separate Prüfpunkte. Wer nur den Egress-Preis optimiert, unterschätzt den Gesamtaufwand eines Provider-Wechsels.
Häufige Fragen
Ist Daten-Ingress in AWS, Azure und Google Cloud wirklich kostenlos?
In den Standardfällen ja. Laut CloudOptimo und den Hyperscaler-Preisseiten ist Inbound Data Transfer typischerweise unentgeltlich. Kosten entstehen vor allem beim Verlassen der Provider-Grenzen und bei Transfers über AZ- oder Regionsgrenzen. Bei AWS gilt Inbound Data Transfer über Services und Regionen hinweg als unentgeltlich.
Wie viel Internet-Egress ist bei AWS und Azure gratis?
AWS stellt monatlich 100 GB Data Transfer Out aus AWS-Regionen zum Internet kostenfrei bereit, aggregiert über Services und Regionen, mit Ausnahme von China und GovCloud. Azure bietet standardmäßig die ersten 100 GB Egress pro Monat gratis und Free Egress beim vollständigen Verlassen von Azure über das Internet.
Wann erlassen die Hyperscaler Egress-Gebühren beim Cloud-Wechsel?
Google Cloud verzichtet seit Januar 2024 auf Netzwerk-Data-Transfer-Gebühren, wenn Kunden die Plattform verlassen und Daten zu einem anderen Cloud-Anbieter oder On-Premises migrieren. AWS erlässt Data-Transfer-Out zum Internet beim vollständigen Abzug über Support und Credits, global und mit Bezug zum European Data Act. Azure bietet Free Egress beim vollständigen Verlassen über das Internet.
Welche internen Transfers kosten besonders schnell Geld?
Bei AWS liegt VPC-Peering-Traffic über AZ-Grenzen in derselben Region im Cent-pro-GB-Bereich laut US-Preisliste in beide Richtungen. Google Cloud berechnet zonenübergreifenden VM-zu-VM-Traffic in derselben Region im Cent-pro-GiB-Bereich laut Preisliste. AWS NAT Gateways addieren Stundenpreis und Data-Processing pro GB – im offiziellen US-East-Ohio-Listenbeispiel jeweils im Cent-Bereich laut aktueller US-Preisliste – plus mögliche Standard-Data-Transfer-Gebühren.
Senken VPC Endpoints die Data-Transfer-Kosten bei AWS?
Gateway-Type VPC Endpoints zu Amazon S3 und Amazon DynamoDB ermöglichen den Same-Region-Zugriff ohne Data-Transfer-Gebühren. Interface Endpoints haben stündliche und Data-Transfer-Gebühren. AWS empfiehlt VPC Endpoints statt Internet oder NAT für AWS-Services und Traffic möglichst in der lokalen Availability Zone zu halten.
Lesetipps der Redaktion
cloudmagazinFrontier Labs fressen ihre besten KundencloudmagazinEdge ohne Träger? Starlink Business hält Cloud am LebencloudmagazinDuckDB und MotherDuck killen das Warehouse-TheaterMehr aus dem MBF Media Netzwerk
MyBusinessFutureSamsung-Q2: Memory bleibt knapper als gedachtDigital ChiefsIhr zahlt die R&D des nächsten KonkurrentenSecurityTodayAnthropic: Claude knackte drei FirmenBildquelle: KI-generiert (August 2026)

