Amazon VPC IPAM 现支持对 BYOIP 前缀进行 BGP 路由保护监控和委派 RPKI 管理

发布于: 2026年8月7日

Amazon Virtual Private Cloud(VPC)IP 地址管理器(IPAM)现在支持对自带 IP(BYOIP)前缀进行 BGP 路由保护监控和委派资源公钥基础设施(RPKI)管理。网络管理员可以集中监控 BGP 路由保护,并在整个组织中自动执行路由源授权(ROA)管理。

借助 BGP 路由监控,您可以通过单个控制面板,跨账户和区域查看所有 BYOIP 前缀的 RPKI 有效性状态、ROA 强度以及路由重叠检测结果。管理员可以识别 ROA 无效或缺失的前缀,检测可能表明路由劫持的路由重叠,并区分严格和宽松的 ROA 配置。借助委派 RPKI,管理员只需向其所属的区域互联网注册管理机构(ARIN、RIPE、APNIC 或 LACNIC)进行一次设置,此后 IPAM 便会在 BYOIP 预置期间自动创建 ROA,在到期前自动续期,并对本地前缀执行 ROA 管理。在此功能推出之前,客户必须在其区域互联网注册管理机构(RIR)手动创建和续订 ROA,通过 WHOIS 或 DNS 记录验证所有权,并依赖第三方工具来监控路由安全性。

 

这项功能已在所有商用 AWS 区域的 Amazon VPC IPAM 中提供,但 AWS GovCloud(美国)区域、由光环新网运营的中国(北京)区域和由西云数据运营的中国(宁夏)区域除外。要开始使用,请参阅 BGP 路由保护文档。要了解有关 IPAM 的更多信息,请查看 IPAM 文档。有关定价的详细信息,请参阅 Amazon VPC 定价页面上的 IPAM 选项卡。