يدعم Amazon VPC IPAM الآن مراقبة حماية مسار BGP وRPKI المفوض لبادئات BYOIP
يدعم مُدير عناوين IP (IPAM) من Amazon Virtual Private Cloud (VPC) الآن مراقبة حماية مسار BGP وإدارة "البنية التحتية للمفاتيح العامة للموارد (RPKI)" المفوضة لبادئات "أِحضر عنوان IP الخاص بك (BYOIP)". يمكن لمسؤولي الشبكة مراقبة حماية مسار BGP مركزيًا وأتمتة إدارة "مصادقة أصل المسار (ROA)" عبر مؤسستهم.
باستخدام مراقبة مسار BGP، يمكنك عرض حالة صلاحية RPKI وقوة ROA واكتشاف تداخل المسار لجميع بادئات BYOIP عبر الحسابات والمناطق من لوحة معلومات واحدة. يمكن للمسؤولين تحديد البادئات ذات ROA غير الصالحة أو الناقصة، واكتشاف تداخلات المسارات التي قد تشير إلى القرصنة، والتمييز بين تكوينات ROA الصارمة والمتساهلة. باستخدام RPKI المفوض، يقوم المسؤولون بإجراء إعداد لمرة واحدة باستخدام "سجل الإنترنت الإقليمي" لديهم (ARIN أو RIPE أو APNIC أو LACNIC)، وبعد ذلك يقوم IPAM تلقائيًا بإنشاء عناصر ROA أثناء توفير BYOIP وتجديدها قبل انتهاء صلاحيتها وإدارة عناصر ROA للبادئات المحلية. قبل هذه الميزة، كان يجب على العملاء إنشاء عناصر ROA وتجديدها يدويًا في "سجل الإنترنت الإقليمي (RIR)"، والتحقق من الملكية من خلال سجلات WHOIS أو DNS، والاعتماد على أدوات تابعة لجهات خارجية لمراقبة أمان المسار.
تتوفر هذه الميزة داخل Amazon VPC IPAM في جميع مناطق AWS التجارية، باستثناء مناطق AWS GovCloud (الولايات المتحدة) والصين (بكين، التي تديرها Sinnet) والصين (نينغشيا، التي تديرها NWCD). لبدء الاستخدام، المرجو الاطلاع على وثائق حماية مسار BGP. لمعرفة المزيد حول IPAM، اطّلع على وثائق IPAM . لمعرفة التفاصيل حول التسعير، ارجع إلى تبويب IPAM على صفحة تسعير Amazon VPC .