BYOIP – Traga seus próprios endereços IP – é um processo de integração de sub-rede IP no Amazon EC2.
Você pode trazer endereços IPv4 ou IPv6 publicamente roteáveis de sua rede para sua conta da AWS. Você continua a controlar a sub-rede IP, mas, por padrão, a AWS a anuncia por seu próprio ASN na Internet.
Requisitos BYOIP da AWS para sub-redes IPv4/IPv6
O intervalo de endereços IP deve ser registrado no registro regional da Internet (RIR), como ARIN, RIPE, APNIC. Deve ser registrado para uma entidade comercial e não pode ser registrado para uma pessoa física. Teremos o maior prazer em ajudá-lo a escolher a sub-rede certa para suas necessidades, levando em consideração seu RIR.
O CIDR IPv4 mais específico que você pode alugar para usá-lo para AWS BYOIP é /24
A sub-rede IPv6 mais específica que você pode alugar para usar para AWS BYOIP é /48 para CIDRs anunciados publicamente.
Os registros RPKI/ROA não são necessários para intervalos CIDR que não são anunciados publicamente, mas os registros RDAP ainda precisam ser atualizados. – Para sua informação, por padrão, sempre adicionamos ROA (RPKI) e rotas (registros RDAP) a todos os intervalos de IP em locação.
Você pode trazer um total de cinco intervalos de endereços IPv4 e IPv6 BYOIP por região para sua conta da AWS.
Os endereços no intervalo de endereços IP devem ter um histórico limpo. A AWS pode investigar a reputação do intervalo de endereços IP e reserva-se o direito de rejeitar um intervalo de endereços IP se ele contiver um endereço IP com má reputação – portanto, ao fazer o pedido, informe-nos a finalidade do uso, para que possamos pode oferecer a melhor solução para atender aos requisitos BYOIP da AWS.
BYOIP AWS não aceita sub-redes Legacy IPv4 . – por favor, não escolha para alugar Legacy IPv4 /24 ao fazer o pedido e você não terá problemas com esta opção.
BYOIP AWS SETUP
Depois de confirmar e pagar a sub-rede alugada, siga as etapas abaixo para concluir a configuração:
1. Crie um par de chaves RSA e use-o para gerar um certificado X.509 autoassinado para fins de autenticação.
2. Copie o certificado autoassinado e envie para ip-reg@voldeta.com, especificando o intervalo de IP que você gostaria que atualizássemos. Em seguida, vamos adicioná-lo ao campo DESCR no banco de dados RIR para concluir a atribuição.
Assim que confirmarmos que a atribuição do intervalo de IP foi concluída e o par de chaves RSA adicionado, conclua o processo de integração de sua parte usando as seguintes instruções oficiais da AWS.
Siga-nos para receber os últimos artigos e notícias: