API Gateway 料金 計算ツール|AWS/Azure/GCP/Cloudflare/Kong 月額と1Mリクエスト単価
API Gateway の月額料金を、AWS・Azure・GCP・Cloudflare・Kong の主要5サービス横断で即算出。REST API / HTTP API / WebSocket 別料金、無料枠、データ転送コスト、キャッシュ・認証・レートリミット追加課金を統合したリアル月額を算定。マイクロサービス・BFF・IoTバックエンド・生成AI PoCなどユースケース別の設計指針まで、各社公式料金表と実運用ノウハウに基づいて解説します。
API Gateway 月額料金 計算
API Gateway の役割と料金構造
API Gateway とは
API Gatewayは、複数のバックエンドサービス(Lambda・ECS・EKS・VM・SaaS)への入口として機能するマネージド型のリバースプロキシです。認証・レートリミット・変換・ロギング・監視・CORS・キャッシュを一元管理し、マイクロサービスやBFF(Backend For Frontend)パターンで標準採用されています。
料金の3要素
月額料金 = リクエスト料金 + データ転送料金 + オプション料金
リクエスト料金は「1Mリクエストあたり $X」の単価型が主流で、AWS REST API は $3.50/M、HTTP APIは $1.00/M。データ転送料金はアウトバウンド帯域幅で $0.08〜0.14/GB。オプション料金はキャッシュ・WAF・カスタムドメイン・WebSocket接続時間などで、実運用ではオプション部分が総額の20〜40%を占めます。
無料枠
AWS はアカウント作成後12か月間、REST API は月100万リクエストまで無料。GCP は月200万リクエストまで永続無料枠あり。Cloudflare は Free プランで月10万リクエスト、Pro プランで月1000万リクエスト。小規模なPoC・個人開発は無料枠内で完結できるケースが多いです。
主要サービス料金早見(2026年時点、東京リージョン基準)
| サービス | 1Mリクエスト単価 | データ転送 | 特徴 |
|---|---|---|---|
| AWS API Gateway REST | $3.50 | $0.09/GB | フル機能・Lambdaオーソライザ・SDK生成 |
| AWS API Gateway HTTP | $1.00 | $0.09/GB | 高速・低コスト・OpenID Connect対応 |
| AWS API Gateway WebSocket | $1.00 + 接続時間 $0.25/M分 | $0.09/GB | 双方向通信・チャット・ゲーム |
| Azure API Management Consumption | $3.50 | $0.087/GB | 従量課金・小規模向け |
| Azure API Management Basic | 月額 $147〜 | $0.087/GB | 固定料金・SLA 99.9% |
| Azure API Management Standard | 月額 $736〜 | $0.087/GB | 本番用・VNet統合 |
| Azure API Management Premium | 月額 $2,943〜 | $0.087/GB | マルチリージョン・エンタープライズ |
| GCP API Gateway | $3.00 | $0.12/GB | Cloud Run/Functions統合 |
| Cloudflare API Shield | Pro $20/月〜(1000万req) | 無料枠内 | WAF・DDoS防御込み・エッジ配信 |
| Kong Enterprise(自己ホスト) | 従業員数課金 or 契約 | 自己負担 | OSS版無料・エンタープライズ有償 |
※価格は2026年7月時点の各社公式ドキュメント基準。為替・キャンペーン・契約規模で変動します。
REST API vs HTTP API vs WebSocket
AWS API Gateway には3種類のAPIタイプがあり、機能・料金・パフォーマンスが異なります。適材適所の選択がコスト最適化の鍵です。
REST API($3.50/M)
フル機能版。SDK自動生成、Lambdaオーソライザ、リクエスト/レスポンス変換、キャッシュ、詳細アクセスログ、API Key管理、Usage Plan によるレートリミットが揃う。オンプレ・レガシー統合、公開API、開発者ポータル運営向け。
HTTP API($1.00/M)
REST APIの1/3.5価格で、モダンなJWT/OIDC認証、CORS簡易設定、低レイテンシに特化。SDK生成・キャッシュ機能なし。マイクロサービス間通信、モバイルアプリBFF、シンプルなREST公開向け。新規プロジェクトはHTTP APIから始めるのが定石。
WebSocket API($1.00/M + 接続時間 $0.25/M分)
双方向・長時間接続向け。チャットアプリ・オンラインゲーム・株価配信・IoT リアルタイム制御で採用。長時間接続を維持するため、接続時間料金が総額を支配することが多く、Lambda接続数上限(10,000/リージョンデフォルト)にも注意。
GraphQL API(AppSync 別サービス)
AWSではAPI Gatewayではなく別サービス「AppSync」でGraphQL提供。$4/Mクエリ+リアルタイム$2/M接続分。複雑なクライアント要求のあるモバイル・SPAアプリで採用が広がっており、Apollo Federation との統合も可能。
Private API
VPC内部のみ公開するモード。社内マイクロサービス・オンプレとのVPN接続APIで採用。REST/HTTP API どちらも Private 化可能。VPCエンドポイント料金($0.01/時 + $0.01/GB)が別途必要。
Edge-optimized vs Regional
REST API は Edge-optimized(CloudFront経由)が既定。グローバル配信で低レイテンシ。国内のみサービスなら Regional にすることでCloudFront料金を節約可能。運用場所を明確化して選択します。
ユースケース別の設計指針
🚀 スタートアップ・MVP
AWS HTTP API または Cloudflare Workers。月100万リクエストまで無料枠内。Lambdaバックエンドとの統合で完全サーバレス化。認証はCognito or Auth0 with JWT。初期コスト月$0〜10で本番運用可能。
🏢 エンタープライズ・SLA重視
Azure API Management Standard/Premium または AWS REST API + WAF。SLA 99.95%以上、VNet統合、開発者ポータル、詳細監査ログ。月額$736〜3,000+の固定コスト帯だが、大量トラフィックでは従量制より安くなる分岐点あり。
🌐 公開API・SaaS販売
AWS REST API + API Key + Usage Plan または Kong Enterprise。API Key発行・Usage Plan によるレートリミット・請求連携が要件。Stripe/RevenueCat との統合で従量課金モデル構築。
🎮 リアルタイム通信
AWS WebSocket API + DynamoDB接続情報管理 または PubNub/Pusher SaaS。同時接続数が数千〜数万規模ならWebSocket、数十万〜なら Amazon MQ / Kafka も選択肢。接続時間料金が支配的。
📱 モバイルアプリBFF
AWS HTTP API + Cognito + Lambda または GraphQL (AppSync)。iOS/Android で API呼出しパターンが異なる場合はGraphQLでオーバーフェッチ回避。JWT トークンで認証統一。
🤖 生成AI・LLM統合
AWS HTTP API + Lambda + Bedrock/OpenAI。長時間実行(30秒+)のためAPI Gatewayタイムアウト(29秒)を超えるケースは Lambda Streaming or WebSocket で解決。Server-Sent Events(SSE)でストリーミング応答も普及。
コスト最適化のテクニック
1. HTTP API への移行
既存REST APIを HTTP API に移行するだけでリクエスト料金を1/3.5に削減。ただしSDK自動生成・キャッシュ・API Key機能を使っている場合は移行判断慎重に。
2. キャッシュ活用
読取り主体APIはAPI Gateway キャッシュ + CloudFront で二段キャッシュ。オリジン負荷とレイテンシを70〜95%削減。ただしキャッシュサイズと料金のバランス設計が重要。
3. 圧縮(gzip/Brotli)
JSONレスポンスの圧縮でデータ転送料金を60〜80%削減。API Gateway は自動的にgzip対応(Accept-Encoding見て判定)。JSON API の実務では圧縮効果が最も大きい最適化ポイント。
4. Reserved Concurrency(Lambda側)
バックエンドLambdaのRCUを固定してコールドスタート回避 + 予約割引で15〜30%削減。ただし予約超過分は制限されるためピーク見積り必要。
5. Cloudflare へのオフロード
グローバル配信・DDoS防御・WAF が必要な場合、Cloudflare 前段+AWS/GCP後段のハイブリッド構成で $20/月の Pro プランで済むケースも。エッジで完結可能なリクエストはWorkersで処理。
6. GraphQLでオーバーフェッチ削減
モバイルアプリの複数エンドポイント呼出しを、GraphQL の一括問合せに集約。データ転送量とリクエスト数の両方を削減できます。
よくある間違い・注意点
- REST API を無自覚採用 — 新規プロジェクトはHTTP APIが3.5倍安く、機能も十分。「業界標準だからREST」で選ぶと本番で高額請求が来ます。
- キャッシュ料金の膨張 — キャッシュはサイズ単位の時間課金。使わない時間帯も課金されるため、キャッシュヒット率が低いAPIでは無効化が正解。
- タイムアウト29秒制限の見落とし — API Gateway統合レスポンスは29秒でタイムアウト。長時間処理はSNS/SQS/Step Functionsに逃がし、WebSocket/SSEで進捗返却する設計に。
- ペイロード上限 — REST API は 10 MB、HTTP API は 6 MB のペイロード上限あり。大容量ファイルは S3 Presigned URL に直接アップロード/ダウンロード。
- データ転送費の想定漏れ — 動画・画像配信の月間TB級 Egress は $100/TB オーダー。API GatewayではなくCloudFront・S3直接配信の方が圧倒的に安いケースが多い。
- スロットリング設計不足 — 既定10,000 req/sの上限に達すると429エラー。爆発的トラフィックを想定した Usage Plan とバーストキャパシティ設計が必要。
- コスト監視の欠如 — CloudWatch Billing Alert / Cost Anomaly Detection を設定しないと、想定外のスパイクを月末請求で初めて認識することに。
関連する標準・仕様
- OpenAPI Specification 3.1 ― REST/HTTP API記述の業界標準。API Gateway と Swagger UI/Postman/Stoplight 統合の基盤。
- AsyncAPI 3.0 ― WebSocket・Kafka・MQTT等の非同期API記述標準。
- GraphQL Spec ― Meta策定のGraphQLクエリ言語仕様。
- OAuth 2.1 / OpenID Connect ― 認証認可の業界標準。API Gateway のJWTオーソライザで採用。
- RFC 9110(HTTP Semantics) ― HTTPプロトコルの最新標準(旧RFC 7230-7235統合)。
- ISO/IEC 27001・SOC 2 Type II ― 情報セキュリティ管理システム。エンタープライズAPIサービスの認証。
- PCI DSS 4.0 ― カード決済関連APIのセキュリティ要件。
参考文献・公的資料
最新料金・仕様は各社公式ドキュメントを、業界動向はアナリスト調査を参照してください。
- AWS API Gateway 料金 公式ページ ― REST/HTTP/WebSocket それぞれの単価とリージョン別料金の一次資料。
- Azure API Management 料金 公式ページ ― Consumption/Basic/Standard/Premium 各プランの月額と含まれるリソース。
- GCP API Gateway 料金 公式ページ ― Google Cloud の料金体系。
- Cloudflare プラン比較 公式ページ ― Free/Pro/Business/Enterprise の機能とAPI Shield仕様。
- Kong 料金ページ ― OSS Kong Gateway と Kong Enterprise の比較。
- OpenAPI Initiative ― OpenAPI Specification の公式サイト。
- AsyncAPI Initiative ― 非同期API仕様の公式サイト。
- GraphQL 公式サイト ― 仕様書・実装ガイド。
- OAuth 2.1 仕様 ― OAuthワーキンググループの最新仕様。
- OpenID Connect 仕様 ― OpenID Foundation の公式仕様。
よくある質問(FAQ)
REST APIとHTTP APIどちらを選ぶべき?
新規プロジェクトはHTTP APIから始めるのが定石。REST APIの1/3.5価格で、JWT/OIDC認証・CORS・低レイテンシに対応。SDK自動生成・キャッシュ・API Key管理が必要な公開API・SaaS販売用途のみREST API。エンタープライズ既存資産との統合もREST APIが有利。
WebSocket API はいつ使う?
双方向・長時間接続が必要な用途:チャットアプリ・オンラインゲーム・株価/為替配信・IoTデバイス制御・リアルタイム協業ツール。REST/HTTP APIのポーリングよりレイテンシが劇的に低く、サーバプッシュも可能。ただし接続時間課金が支配的になるため、常時接続クライアント数の見積りが重要。
無料枠はどれくらい使える?
AWS はアカウント作成後12か月間、REST API 月100万リクエスト無料。GCP は月200万リクエストまで永続無料枠。Cloudflare は Free プランで月10万リクエスト。個人開発・PoC・スタートアップ初期は無料枠で完結可能。ただし12か月経過後の料金発生に注意。
データ転送料金を抑える方法は?
①gzip/Brotli圧縮でJSONを60-80%削減、②CloudFront/CDN前段配置でエッジキャッシュ活用、③GraphQLでオーバーフェッチ削減、④大容量ファイルはS3 Presigned URLで直接転送。API Gatewayを経由させないのが最適解。
スロットリング(レートリミット)の設定は?
AWS API Gateway 既定10,000 req/秒 & バースト5,000。Usage Plan で API Key ごとに個別設定可能。Auth必須APIは1ユーザー100 req/秒、公開APIは1IP 10 req/秒が実務目安。DDoS防御は Cloudflare / AWS Shield / Azure DDoS Protection の併用が定石。
API Gatewayのタイムアウトは変更できる?
AWS API Gateway 統合レスポンスは29秒固定で変更不可。長時間処理は Lambda Streaming、SNS/SQS 非同期化、Step Functions、WebSocket 経由の進捗返却に設計変更が必要。生成AI(LLM)応答はServer-Sent Events(SSE)でストリーミング返却が主流。
認証はどう実装する?
①Cognito / Auth0 / Firebase Auth によるJWT検証(HTTP API標準サポート)、②Lambda オーソライザでカスタム認可ロジック、③API Key + Usage Planで機械間認証(REST API)、④IAM ロールでAWS内部呼出。JWT+OIDCが2020年代のデファクトです。
Kongなどの自己ホスト製品と比較すると?
OSS Kong Gateway は無料で機能豊富だが、k8s運用工数・SLA自己責任。中〜大規模で運用チームがある場合は自己ホスト、小規模やスタートアップはマネージド(AWS/Azure/GCP/Cloudflare)が総コスト有利。ハイブリッドで社内APIをKong、公開APIをCloudflareという構成も。
Cloudflare API Shield の位置づけは?
WAF・DDoS防御・Bot管理・レートリミット・APIスキーマ検証を統合したエッジ配信型API Gateway。Pro プラン $20/月〜で月1000万リクエスト。オリジンは AWS/GCP/オンプレいずれでも可。グローバル配信とセキュリティ強化を同時に狙う構成の第一選択肢。
マイクロサービス間通信もAPI Gateway経由?
外部公開は必ずAPI Gateway経由、内部サービス間は Service Mesh(Istio/Linkerd/AWS App Mesh)が定石。API Gateway 経由だとレイテンシと料金が積み重なるため、内部通信は VPC内直接通信 or サービスメッシュに分けます。
コスト見積りツールは?
AWS Pricing Calculator(calculator.aws)、Azure 料金計算ツール(azure.microsoft.com/pricing/calculator/)、GCP 料金計算機(cloud.google.com/products/calculator/)が公式。実運用開始後は CloudWatch Cost Anomaly Detection・Azure Cost Management・GCP Billing Reports で追跡。
移行・マルチクラウド戦略のポイントは?
API Gateway 実装はプロバイダ固有機能に依存しやすくロックインが発生。マルチクラウド前提なら OpenAPI仕様準拠のAPI設計・共通認証(OIDC)・可搬性の高い OSS Kong を挟むなどの対策。実務では「アプリはマルチクラウド、API Gatewayは各リージョンで最適サービス選択」が現実的。