Amazon VPC IPAM artık BGP rota koruması izlemeyi ve BYOIP ön ekleri için devredilen RPKI'yi destekliyor
Amazon Sanal Özel Bulut (VPC) IP Adresi Yöneticisi (IPAM) artık Kendi IP'ni Getir (BYOIP) ön ekleri için BGP rota koruması izlemeyi ve devredilen Kaynak Ortak Anahtar Altyapısı (RPKI) yönetimini destekliyor. Ağ yöneticileri, BGP rota korumasını merkezi olarak izleyebilir ve kuruluşları genelinde Route Origin Authorization (ROA) yönetimini otomatikleştirebilir.
BGP rota izleme özelliğini kullanarak, hesaplar ve bölgeler arasındaki tüm BYOIP ön ekleri için RPKI geçerlilik durumunu, ROA gücünü ve rota çakışması algılamasını tek bir panodan görüntüleyebilirsiniz. Yöneticiler geçersiz veya eksik ROA'lara sahip ön ekleri belirleyebilir, ele geçirme denemelerini gösterebilecek rota çakışmalarını tespit edebilir ve katı ve hoşgörülü ROA yapılandırmaları arasında ayrım yapabilir. Yetkilendirilmiş RPKI ile yöneticiler; Bölgesel İnternet Kayıt Defterleri (ARIN, RIPE, APNIC veya LACNIC) ile tek seferlik bir kurulum gerçekleştirir, ardından IPAM, BYOIP sağlama sırasında otomatik olarak ROA'lar oluşturur, geçerlilik süresi dolmadan önce bunları yeniler ve şirket içi ön ekler için ROA'ları yönetir. Bu özellikten önce müşterilerin Bölgesel İnternet Kayıt Defterleri'nde (RIR) ROA'ları manuel olarak oluşturmaları ve yenilemeleri, WHOIS veya DNS kayıtları aracılığıyla sahipliği doğrulamaları ve rota güvenliğini izlemek için üçüncü taraf araçlara güvenmeleri gerekirdi.
Bu özellik, AWS GovCloud (ABD) Bölgeleri ve Çin (Sinnet tarafından işletilen Pekin) ve Çin (NWCD tarafından işletilen Ningksia) hariç tüm ticari AWS Bölgelerinde Amazon VPC IPAM'de kullanılabilir. Başlamak için lütfen BGP rota koruması belgelerine bakın. IPAM hakkında daha fazla bilgi için IPAM belgelerini görüntüleyin. Fiyatlandırmayla ilgili ayrıntılar için Amazon VPC Fiyatlandırma sayfasındaki IPAM sekmesine bakın.