Amazon VPC IPAM, 이제 BYOIP 접두사에 대한 BGP 경로 보호 모니터링 및 위임된 RPKI 지원

게시된 날짜: 2026년 8월 7일

Amazon 가상 프라이빗 클라우드(VPC) IP Address Manager(IPAM)가 이제 Bring Your Own IP(BYOIP) 접두사에 대한 BGP 경로 보호 모니터링과 위임된 Resource Public Key Infrastructure(RPKI) 관리를 지원합니다. 네트워크 관리자는 BGP 경로 보호를 중앙에서 모니터링하고 조직 전체의 Route Origin Authorization(ROA) 관리를 자동화할 수 있습니다.

BGP 경로 모니터링을 사용하면 단일 대시보드에서 모든 계정과 리전의 BYOIP 접두사에 대한 RPKI 유효성 상태, ROA 강도, 경로 중복 탐지를 확인할 수 있습니다. 관리자는 유효하지 않거나 누락된 ROA가 있는 접두사를 파악하고, 하이재킹을 나타낼 수 있는 경로 중복을 탐지하고, 엄격한 ROA 구성과 허용적인 ROA 구성을 구분할 수 있습니다. 위임된 RPKI를 사용할 경우, 관리자가 Regional Internet Registry(ARIN, RIPE, APNIC 또는 LACNIC)에서 한 번 설정하면 IPAM이 BYOIP 프로비저닝 중에 ROA를 자동으로 생성하고, 만료 전에 갱신하고, 온프레미스 접두사에 대한 ROA를 관리합니다. 이 기능이 도입되기 전에는 고객이 Regional Internet Registry(RIR)에서 ROA를 수동으로 생성하여 갱신하고, WHOIS 또는 DNS 레코드를 통해 소유권을 검증하고, 경로 보안 모니터링을 위해 타사 도구에 의존해야 했습니다.

 

이 기능은 AWS GovCloud(미국) 리전, Sinnet에서 운영하는 중국(베이징) 및 NWCD에서 운영하는 중국(닝샤)을 제외한 모든 상용 AWS 리전의 Amazon VPC IPAM에서 이용 가능합니다. 시작하려면 BGP 경로 보호 설명서를 참조하세요. IPAM에 대해 자세히 알아보려면 IPAM 설명서를 참조하세요. 요금 세부 정보는 Amazon VPC 요금 페이지의 IPAM 탭에서 확인하세요.