Amazon VPC IPAM kini mendukung pemantauan perlindungan rute BGP dan RPKI yang didelegasikan untuk prefiks BYOIP
Manajer Alamat IP (IPAM) Amazon Cloud Privat Virtual (VPC) kini mendukung pemantauan perlindungan rute BGP dan pengelolaan Resource Public Key Infrastructure (RPKI) yang didelegasikan untuk prefiks Bawa IP Anda Sendiri (BYOIP). Administrator jaringan dapat memantau perlindungan rute BGP secara terpusat dan mengotomatisasi pengelolaan Route Origin Authorization (ROA) di seluruh organisasi mereka.
Menggunakan pemantauan rute BGP, Anda dapat melihat status validitas RPKI, kekuatan ROA, dan deteksi tumpang tindih rute untuk semua prefiks BYOIP di berbagai akun dan region melalui satu dasbor. Administrator dapat mengidentifikasi prefiks dengan ROA yang tidak valid atau tidak ada, mendeteksi tumpang tindih rute yang mungkin mengindikasikan pembajakan, serta membedakan antara konfigurasi ROA yang ketat dan permisif. Dengan Delegated RPKI, administrator melakukan pengaturan satu kali dengan Regional Internet Registry (ARIN, RIPE, APNIC, atau LACNIC) mereka, setelah itu IPAM secara otomatis membuat ROA selama penyediaan BYOIP, memperbaruinya sebelum kedaluwarsa, dan mengelola ROA untuk prefiks on-premise. Sebelum fitur ini, pelanggan harus membuat dan memperbarui ROA secara manual di Regional Internet Registry (RIR) mereka, memvalidasi kepemilikan melalui catatan WHOIS atau DNS, serta mengandalkan tool pihak ketiga untuk memantau keamanan rute.
Fitur ini tersedia dalam Amazon VPC IPAM di semua AWS Region komersial, tidak termasuk Region AWS GovCloud (AS), dan Tiongkok (Beijing, dioperasikan oleh Sinnet) dan Tiongkok (Ningxia, dioperasikan oleh NWCD). Untuk memulai, silakan lihat dokumentasi perlindungan rute BGP. Untuk mempelajari lebih lanjut tentang IPAM, lihat dokumentasi IPAM. Untuk perincian mengenai harga, silakan lihat tab IPAM pada Halaman Harga Amazon VPC.