O Amazon VPC IPAM agora oferece suporte ao monitoramento da proteção de rotas do BGP e ao RPKI delegado para prefixos BYOIP
O Gerenciador de Endereços IP (IPAM) do Amazon Virtual Private Cloud (VPC) agora oferece suporte ao monitoramento de proteção de rotas BGP e ao gerenciamento delegado de infraestrutura de chave pública de recursos (RPKI) para prefixos Bring Your Own IP (BYOIP). Os administradores de rede podem monitorar centralmente a proteção de rotas do BGP e automatizar o gerenciamento da Autorização de Origem de Rota (ROA) em toda a organização.
Usando o monitoramento de rotas do BGP, você pode visualizar o status de validade do RPKI, a força do ROA e a detecção de sobreposição de rotas para todos os prefixos BYOIP em contas e regiões em um único painel. Os administradores podem identificar prefixos com ROAs inválidos ou ausentes, detectar sobreposições de rotas que possam indicar sequestro e distinguir entre configurações de ROA estritas e permissivas. Com o RPKI delegado, os administradores realizam uma configuração única com seu Registro Regional da Internet (ARIN, RIPE, APNIC ou LACNIC), após o qual o IPAM cria automaticamente ROAs durante o provisionamento do BYOIP, os renova antes da expiração e gerencia os ROAs para prefixos on-premises. Antes desse recurso, os clientes precisavam criar e renovar manualmente os ROAs no Registro Regional da Internet (RIR), validar a propriedade por meio de registros WHOIS ou DNS e confiar em ferramentas de terceiros para monitorar a segurança das rotas.
O atributo está disponível no Amazon VPC IPAM em todas as regiões comerciais da AWS, excluindo as regiões AWS GovCloud (EUA), China (Pequim, operada pela Sinnet) e China (Ningxia, operada pela NWCD). Para começar a usar, consulte a documentação de proteção de rotas do BGP. Para saber mais sobre o IPAM, consulte a documentação do IPAM. Para obter detalhes sobre preços, consulte a guia IPAM na página de preços da Amazon VPC.