Amazon VPC IPAM hiện hỗ trợ giám sát bảo vệ định tuyến BGP và RPKI được ủy quyền cho tiền tố BYOIP
Trình quản lý địa chỉ IP (IPAM) của Đám mây riêng ảo (VPC) Amazon hiện hỗ trợ giám sát bảo vệ định tuyến BGP và quản lý Cơ sở hạ tầng khóa công khai tài nguyên (RPKI) được ủy quyền cho tiền tố Sử dụng IP riêng (BYOIP). Quản trị viên mạng có thể giám sát tập trung bảo vệ định tuyến BGP và tự động hóa quản lý Ủy quyền nguồn gốc định tuyến (ROA) trên toàn tổ chức của họ.
Khi sử dụng giám sát định tuyến BGP, bạn có thể xem trạng thái hợp lệ RPKI, cường độ ROA và phát hiện trùng lặp định tuyến cho tất cả các tiền tố BYOIP trên các tài khoản và khu vực từ một bảng điều khiển duy nhất. Quản trị viên có thể xác định các tiền tố có ROA không hợp lệ hoặc bị thiếu, phát hiện trùng lặp định tuyến có thể cho biết hiện tượng chiếm quyền, đồng thời phân biệt giữa các cấu hình ROA nghiêm ngặt và linh hoạt. Với RPKI được ủy quyền, quản trị viên thực hiện thiết lập một lần với Cơ quan đăng ký Internet khu vực (ARIN, RIPE, APNIC hoặc LACNIC), sau đó IPAM tự động tạo ROA trong quá trình cung cấp BYOIP, gia hạn trước khi hết hạn và quản lý ROA cho các tiền tố tại chỗ. Trước khi có tính năng này, khách hàng phải tạo và gia hạn ROA tại Cơ quan đăng ký Internet khu vực (RIR) theo cách thủ công, xác thực quyền sở hữu thông qua các bản ghi WHOIS hoặc DNS và dựa vào các công cụ của bên thứ ba để giám sát bảo mật định tuyến.
Tính năng này được cung cấp trong IPAM Amazon VPC ở tất cả các Khu vực AWS thương mại, ngoại trừ Khu vực AWS GovCloud (Hoa Kỳ) và Trung Quốc (Bắc Kinh, do Sinnet điều hành) và Trung Quốc (Ninh Hạ, do NWCD điều hành). Để bắt đầu, vui lòng xem tài liệu về bảo vệ định tuyến BGP. Để tìm hiểu thêm về IPAM, hãy xem tài liệu về IPAM . Để biết chi tiết về mức giá, hãy tham khảo tab IPAM trên Trang định giá Amazon VPC .