BYOIP – Breng uw eigen IP-adressen mee – is een IP-subnet-onboardingproces in Amazon EC2.
U kunt openbaar routeerbare IPv4- of IPv6-adressen van uw netwerk naar uw AWS-account brengen. U blijft het IP-subnet beheren, maar standaard kondigt AWS dit aan via zijn eigen ASN op internet.
BYOIP AWS Vereisten voor IPv4/IPv6-subnetten
Het IP-adresbereik moet zijn geregistreerd bij uw regionale internetregister (RIR), zoals ARIN, RIPE NCC, APNIC. Het moet worden geregistreerd bij een zakelijke entiteit en kan niet worden geregistreerd bij een natuurlijke persoon. We helpen u graag bij het kiezen van het juiste subnet voor uw behoeften, rekening houdend met uw RIR.
De meest specifieke IPv4 CIDR die u kunt huren om deze te gebruiken voor AWS BYOIP is /24
Het meest specifieke IPv6-subnet dat u kunt huren om het voor AWS BYOIP te gebruiken, is /48 voor CIDR’s die publiekelijk zijn aangekondigd.
RPKI/ROA-records zijn niet vereist voor CIDR-bereiken die niet openbaar worden aangekondigd, maar de RDAP-records moeten nog steeds worden bijgewerkt. – Ter informatie: we voegen standaard altijd ROA (RPKI) en routes (RDAP-records) toe aan alle IP-bereiken in lease.
U kunt in totaal vijf BYOIP IPv4- en IPv6-adresbereiken per regio toevoegen aan uw AWS-account.
De adressen in het IP-adresbereik moeten een schone geschiedenis hebben. AWS kan de reputatie van het IP-adresbereik onderzoeken en behoudt zich het recht voor om een IP-adresbereik te weigeren als het een IP-adres bevat dat een slechte reputatie heeft. Laat ons daarom bij het plaatsen van de bestelling het doel van het gebruik weten, zodat we kan u de beste oplossing bieden die voldoet aan de BYOIP AWS-vereisten.
BYOIP AWS accepteert geen Legacy IPv4-subnetten. – kies alstublieft niet voor huur Legacy IPv4 /24 tijdens het plaatsen van de bestelling en u zult geen problemen ondervinden met deze optie.
BYOIP AWS-INSTELLING
Nadat u het gehuurde subnet heeft bevestigd en betaald, volgt u de onderstaande stappen om de installatie te voltooien:
1. Maak een RSA-sleutelpaar en gebruik dit om een zelfondertekend X.509-certificaat te genereren voor authenticatiedoeleinden.
2. Kopieer het zelfondertekende certificaat en stuur het naar ip-reg@voldeta.com, waarbij u het IP-bereik opgeeft dat u door ons wilt laten updaten. Vervolgens voegen we het toe aan het DESCR-veld in de RIR-database om de opdracht te voltooien.
Zodra we hebben bevestigd dat de toewijzing van het IP-bereik is voltooid en het RSA-sleutelpaar is toegevoegd, voltooit u het onboardingproces van uw kant met behulp van de volgende officiële AWS-instructies.
Volg ons voor de laatste artikelen en nieuws: