Amazon VPC IPAM теперь поддерживает мониторинг защиты маршрутов BGP и делегированный RPKI для префиксов BYOIP
Диспетчер IP-адресов (IPAM) виртуального частного облака (VPC) Amazon теперь поддерживает мониторинг защиты маршрутов BGP и управление делегированной инфраструктурой открытых ключей ресурсов (RPKI) для префиксов собственного IP (BYOIP). Сетевые администраторы могут централизованно контролировать защиту маршрутов BGP и автоматизировать управление авторизацией источника маршрута (ROA) в своей организации.
Используя мониторинг маршрутов BGP, вы можете просматривать статус валидности RPKI, уровень рентабельности инвестиций и обнаружение перекрытий маршрутов для всех префиксов BYOIP в разных аккаунтах и регионах с единой панели мониторинга. Администраторы могут идентифицировать префиксы с недействительными или отсутствующими ROA, обнаруживать перекрытия маршрутов, которые могут указывать на перехват, и различать строгие и разрешительные конфигурации ROA. При использовании делегированного RPKI администраторы один раз настраивают свой региональный интернет-реестр (ARIN, RIPE, APNIC или LACNIC), после чего IPAM автоматически создает ROA во время выделения ресурсов BYOIP, обновляет их до истечения срока действия и управляет ROA для локальных префиксов. До появления этой функции клиентам приходилось вручную создавать и продлевать ROA в своем региональном реестре Интернета (RIR), подтверждать право собственности с помощью записей WHOIS или DNS и полагаться на сторонние инструменты для мониторинга безопасности маршрутов.
Эта функция доступна в IPAM для Amazon VPC во всех коммерческих регионах AWS, кроме регионов AWS GovCloud (США) и Китай (Пекин, оператор Sinnet) и Китай (Нинся, оператор NWCD). Для начала работы ознакомьтесь с документацией по защите маршрутов BGP. Чтобы узнать больше об IPAM, ознакомьтесь с документацией по IPAM. Сведения о стоимости см. на вкладке IPAM на странице цен на Amazon VPC.