Si può usare DynamoDB fuori da AWS?
Sì. DynamoDB è raggiungibile da ovunque via HTTPS — il tuo codice non deve girare su AWS. Qualsiasi applicazione con credenziali AWS può chiamare l'endpoint regionale tramite un SDK o una richiesta firmata, che giri sul tuo laptop, su un server on-premise o su un altro cloud. Solo il database vive in AWS.
Come funziona l'accesso
DynamoDB è un'API, non un socket che ospiti tu: i client parlano con un endpoint HTTPS regionale con richieste firmate da credenziali AWS e autorizzate tramite IAM. Gli AWS SDK (JavaScript, Python, Java, Go e altri), la CLI e la console usano tutti quella stessa API pubblica — a nessuno di loro importa dove gira.
Puoi vederlo con curl e senza alcun account AWS. Invia un body ListTables vuoto all'endpoint di una regione e risponde:
{
"__type": "com.amazon.coral.service#MissingAuthenticationTokenException",
"message": "Request is missing Authentication Token"
}Una richiesta rifiutata, ma una richiesta che il servizio ha accettato, analizzato e a cui ha risposto da un laptop che non è su AWS. Aggiungi una firma SigV4 e la stessa chiamata riesce.
Quanto ti costa la rete
L'endpoint è raggiungibile da ovunque; la latenza non è la stessa da ovunque. L'abbiamo misurata da una connessione domestica in Spagna il 2026-07-28: dieci POST ListTables non firmati per regione su un'unica connessione HTTPS riutilizzata, leggendo il time_starttransfer di curl.
| Regione | Prima richiesta (TCP + TLS) | Mediana a caldo |
|---|---|---|
eu-central-1 (Francoforte) | 232 ms | 50 ms |
eu-west-1 (Irlanda) | 204 ms | 59 ms |
us-east-1 (N. Virginia) | 456 ms | 118 ms |
us-west-2 (Oregon) | 577 ms | 182 ms |
sa-east-1 (San Paolo) | 743 ms | 247 ms |
ap-northeast-1 (Tokyo) | 905 ms | 263 ms |
Una macchina, un giorno, un percorso: leggi i rapporti anziché i millisecondi assoluti.
DynamoDB risponde in millisecondi a una cifra lato server. Dalla Spagna a Tokyo la rete aggiunge circa 250 ms sopra, cioè da 25 a 50 volte il lavoro che fa il database. Un loop di letture che sembra istantaneo dentro la regione diventa la cosa più lenta del tuo programma fuori da essa.
La prima richiesta costa da tre a quattro volte una a caldo, ed è tutta configurazione TCP e TLS. I processi di lunga durata la pagano una volta. Uno di breve durata — un cron job, uno script CLI, una funzione che crea un client nuovo a ogni invocazione — la paga ogni volta. Riusa il client.
Cos'altro cambia fuori da AWS
- Trasferimento dati — il traffico che esce da AWS è soggetto a costi di trasferimento dati, e la quota gratuita è condivisa, non per servizio: "AWS customers receive 100 GB of free data transfer out to the internet free each month, aggregated across all AWS Services and Regions (except China and GovCloud)."
- Credenziali — il codice fuori da AWS non può usare i ruoli delle istanze, quindi gestirai chiavi di accesso o credenziali federate in modo esplicito.
Sviluppare senza AWS del tutto
Per lo sviluppo non ti serve nemmeno un account AWS: DynamoDB Local esegue l'API sulla tua macchina, offline e gratis. Quando sei pronto, cambi l'endpoint e lo stesso codice punta al servizio web.
Approfondisci
I client desktop sono la prova quotidiana di tutto questo: DynoTable gira sul tuo Mac o PC — interamente fuori da AWS — e si connette sia alle regioni AWS sia agli endpoint locali. Costruisci le query che invia con il generatore di espressioni.
Riferimenti
- What is Amazon DynamoDB? — Amazon DynamoDB Developer Guide
- Accessing DynamoDB — Amazon DynamoDB Developer Guide
- Setting up DynamoDB local (downloadable version) — Amazon DynamoDB Developer Guide
- Amazon DynamoDB on-demand pricing
Ultima verifica 2026-07-13 rispetto alla documentazione ufficiale AWS collegata sopra.
Latenza misurata il 2026-07-28 da una connessione residenziale in Spagna, dieci richieste per regione su un'unica connessione riutilizzata. I tuoi numeri saranno diversi; il punto è il divario tra le regioni.