BYOIP — Принесите ваши собственные IP-адреса — это процесс подключения IP-подсети в Amazon EC2.
Вы можете перенести публично маршрутизируемые адреса IPv4 или IPv6 из своей сети в свой аккаунт AWS. Вы продолжаете контролировать IP-подсеть, но по умолчанию AWS анонсирует ее своей собственной автономной системой (ASN) в Интернете.
Требования BYOIP AWS для подсетей IPv4/IPv6
Диапазон IP-адресов должен быть зарегистрирован в вашем региональном интернет-реестре (RIR), таком как ARIN, RIPE, APNIC. Он должен быть зарегистрирован на юридическое лицо и не может быть зарегистрирован на физическое лицо. Мы будем рады помочь вам выбрать нужную подсеть для ваших нужд с учетом вашего RIR.
Наиболее специфичный CIDR IPv4, который вы можете арендовать для использования в AWS BYOIP, — это /24.
Самая маленькая подсеть IPv6, которую вы можете арендовать для использования в AWS BYOIP, — это /48 .
Записи RPKI/ROA не требуются для диапазонов CIDR, которые не объявляются публично, но записи RDAP все равно необходимо обновлять. — К вашему сведению, по умолчанию мы всегда добавляем ROA (RPKI) и маршруты (записи RDAP) ко всем диапазонам IP-адресов в аренде.
Вы можете добавить в свою учетную запись AWS до пяти диапазонов адресов IPv4 и IPv6 BYOIP для каждого региона.
Адреса в диапазоне IP-адресов должны иметь чистую историю. AWS может исследовать репутацию диапазона IP-адресов и оставляет за собой право отклонить диапазон IP-адресов, если он содержит IP-адрес с плохой репутацией, поэтому при размещении заказа сообщите нам цель использования, чтобы мы могли предложить вам лучшее решение, соответствующее требованиям BYOIP AWS.
BYOIP AWS не поддерживает подсети legacy IPv4. — пожалуйста, не выбирайте аренду Legacy IPv4/24 при оформлении заказа и у вас не возникнет проблем с этим пунктом.
Настройка BYOIP AWS
После подтверждения и оплаты арендованной подсети выполните следующие действия, чтобы завершить настройку:
1. Создайте RSA key pair, и используйте его для создания самозаверяющего сертификата X.509 в целях аутентификации.
2. Скопируйте самоудостоверяющий сертификкат и отправьте его на ip-reg@voldeta.com, указав подсеть IP, которую вы хотите, чтобы мы обновили. Затем мы добавим его в поле DESCR в базе данных RIR для завершения назначения.
Как только мы подтвердим, что назначение диапазона IP-адресов завершено и пара ключей RSA добавлена, завершите процесс подключения с вашей стороны, следуя приведенным официальным инструкциям AWS.
Подпишитесь на нас, чтобы отслеживать последние статьи и новости: