Amazon VPC IPAM 現在支援 BGP 路由保護監控,以及以 BYOIP 為前綴的委派 RPKI
Amazon Virtual Private Cloud (VPC) IP 位址管理器 (IPAM) 現在支援 BGP 路由保護監控,以及以自備 IP (BYOIP) 為前綴的委派 Resource Public Key Infrastructure (RPKI) 管理。網路管理員可以集中監控 BGP 路由保護,並自動化其組織內的 Route Origin Authorization (ROA) 管理。
使用 BGP 路由監控時,您可以從單一儀表板檢視所有帳戶和 AWS 區域中以 BYOIP 為前綴的 RPKI 有效性狀態、ROA 強度及路由重疊偵測結果。管理員可以識別具有無效或遺失 ROA 的前綴、偵測可能表示遭到劫持的路由重疊,並區分嚴格與寬鬆的 ROA 設定。使用 Delegated RPKI 時,管理員只需向其 Regional Internet Registry (ARIN、RIPE、APNIC 或 LACNIC) 進行一次性設定,之後 IPAM 會在 BYOIP 佈建期間自動建立 ROA、在過期前更新 ROA,並管理內部部署前綴的 ROA。在此功能推出前,客戶必須在其 Regional Internet Registry (RIR) 手動建立及更新 ROA,透過 WHOIS 或 DNS 紀錄驗證擁有權,並依賴第三方工具監控路由安全性。
此功能適用於所有商業 AWS 區域中的 Amazon VPC IPAM,AWS GovCloud (美國) 區域及中國 (北京,由 Sinnet 運營) 和中國 (寧夏,由 NWCD 經營) 除外。若要開始使用,請參閱 BGP 路由保護文件。若要進一步了解 IPAM,請參閱 IPAM 文件。如需定價詳細資訊,請參閱 Amazon VPC 定價頁面上的 IPAM 索引標籤。