Amazon VPC IPAM รองรับการติดตามตรวจสอบการป้องกันเส้นทาง BGP และ RPKI ที่ได้รับมอบหมายสำหรับพรีฟิกซ์ BYOIP แล้ว

โพสต์บน: 7 ส.ค. 2026

ขณะนี้ ตัวจัดการที่อยู่ IP (IPAM) ของ Amazon Virtual Private Cloud (VPC) รองรับการติดตามตรวจสอบการป้องกันเส้นทาง BGP และการจัดการ Resource Public Key Infrastructure (RPKI) ที่ได้รับมอบหมายสำหรับพรีฟิกซ์ Bring Your Own IP (BYOIP) ผู้ดูแลระบบเครือข่ายสามารถติดตามตรวจสอบการป้องกันเส้นทาง BGP จากส่วนกลางและทำให้การจัดการ Route Origin Authorization (ROA) เป็นระบบอัตโนมัติทั่วทั้งองค์กร

เมื่อใช้การติดตามตรวจสอบเส้นทาง BGP คุณสามารถดูสถานะความถูกต้องของ RPKI, ความแข็งแกร่งของ ROA และการตรวจจับการทับซ้อนของเส้นทางสำหรับพรีฟิกซ์ BYOIP ทั้งหมดในบัญชีและรีเจี้ยนต่าง ๆ ได้จากแดชบอร์ดเดียว ผู้ดูแลระบบสามารถระบุพรีฟิกซ์ที่มี ROA ที่ไม่ถูกต้องหรือไม่มี ROA, ตรวจจับการทับซ้อนของเส้นทางที่อาจบ่งชี้ถึงการจี้เส้นทาง และแยกความแตกต่างระหว่างการกำหนดค่า ROA แบบเข้มงวดและแบบผ่อนปรน ด้วย RPKI ที่ได้รับมอบหมาย ผู้ดูแลระบบจะดำเนินการตั้งค่าเพียงครั้งเดียวกับ Regional Internet Registry (ARIN, RIPE, APNIC หรือ LACNIC) หลังจากนั้น IPAM จะสร้าง ROA โดยอัตโนมัติระหว่างการจัดสรร BYOIP, ต่ออายุ ROA ก่อนหมดอายุ และจัดการ ROA สำหรับพรีฟิกซ์ในองค์กร ก่อนมีฟีเจอร์นี้ ลูกค้าต้องสร้างและต่ออายุ ROA ด้วยตนเองที่ Regional Internet Registry (RIR), ตรวจสอบความเป็นเจ้าของผ่านระเบียน WHOIS หรือ DNS และใช้เครื่องมือของบุคคลภายนอกในการติดตามตรวจสอบการรักษาความปลอดภัยของเส้นทาง

 

ฟีเจอร์นี้มีอยู่ภายใน Amazon VPC IPAM ใน AWS Region เชิงพาณิชย์ทั้งหมด ยกเว้นรีเจี้ยน AWS GovCloud (สหรัฐฯ) และจีน (ปักกิ่ง ดำเนินการโดย Sinnet) และจีน (หนิงเซี่ยดำเนินการโดย NWCD) ในการเริ่มต้นใช้งาน โปรดดูเอกสารประกอบการป้องกันเส้นทาง BGP หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ IPAM โปรดดูเอกสารประกอบ IPAM สำหรับรายละเอียดเกี่ยวกับค่าบริการ โปรดดูแท็บ IPAM ในหน้าค่าบริการ Amazon VPC