View a markdown version of this page

Apportez vos propres adresses IP (BYOIP) à Amazon EC2 - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Apportez vos propres adresses IP (BYOIP) à Amazon EC2

Vous pouvez fournir tout ou partie de votre plage d’adresses IPv4 ou IPv6 publiques depuis votre réseau sur site vers votre Compte AWS. Vous continuez à contrôler la plage d'adresses et vous pouvez la publier sur Internet via AWS. Une fois que vous avez transféré la plage d'adresses à Amazon EC2, elle apparaît dans votre Compte AWS pool d'adresses.

Note

Cette documentation décrit comment créer votre propre plage d'adresses IP pour une utilisation dans Amazon EC2 uniquement. Pour utiliser votre propre plage d'adresses IP AWS Global Accelerator, consultez la section Bring your own IP addresses (BYOIP) dans le Guide du AWS Global Accelerator développeur. Pour utiliser votre propre plage d'adresses IP Amazon VPC IP Address Manager, consultez le didacticiel : Transférer vos adresses IP vers IPAM dans le guide de l'utilisateur Amazon VPC IPAM.

Lorsque vous attribuez une plage d'adresses IP à AWS, cela AWS confirme que vous contrôlez la plage d'adresses IP. Vous pouvez utiliser deux méthodes pour montrer que vous contrôlez la plage :

  • Si votre plage d'adresses IP est enregistrée auprès d'un registre Internet qui prend en charge le protocole RDAP (tel que ARIN, RIPE et APNIC), vous pouvez vérifier le contrôle de votre domaine à l'aide d'un X.509 certificat en suivant le processus décrit sur cette page. Le certificat ne doit être valable que pour la durée du processus de provisionnement. Vous pouvez supprimer le certificat de l'enregistrement de votre RIR une fois le provisionnement terminé.

  • Que votre registre Internet prenne ou non en charge RDAP, vous pouvez utiliser Amazon VPC IPAM pour vérifier le contrôle de votre domaine à l'aide d'un enregistrement DNS TXT. Ce processus est décrit dans Tutoriel : apportez vos adresses IP à l'IPAM dans le guide de l'utilisateur Amazon VPC IPAM.

Pour plus d'informations, consultez la discussion technique AWS en ligne Deep Dive sur Bring Your Own IP.

Définitions BYOIP

  • X.509 Self-sign certificat  : norme de certificat la plus couramment utilisée pour chiffrer et authentifier les données au sein d'un réseau. Il s'agit d'un certificat utilisé AWS pour valider le contrôle de l'espace IP à partir d'un enregistrement RDAP. Pour plus d'informations sur les X.509 certificats, consultez la RFC 3280.

  • Numéro de système autonome (ASN) : identifiant unique au monde qui définit un groupe de préfixes IP gérés par un ou plusieurs opérateurs réseau qui appliquent une politique de routage unique et clairement définie.

  • Registre Internet régional (RIR) : organisation qui gère l’attribution et l’enregistrement des adresses IP et des ASN dans une région du monde.

  • Protocole d’accès aux données de registre (RDAP) : protocole en lecture seule permettant d’interroger les données d’enregistrement actuelles dans un RIR. Les entrées de la base de données RIR interrogée sont appelées « enregistrements RDAP ». Certains types d'enregistrements doivent être mis à jour par les clients via un RIR-provided mécanisme. Ces enregistrements sont interrogés AWS pour vérifier le contrôle d'un espace d'adressage dans le RIR.

  • Autorisation d’origine d’itinéraire (ROA) : objet créé par les RIR pour que les clients authentifient la publicité IP, en particulier les systèmes autonomes. Pour obtenir une présentation, consultez Autorisation d’origine d’itinéraire (ROA) sur le site web d’ARIN.

  • Registre Internet local (LIR) : organisations telles que les fournisseurs de services Internet qui allouent un bloc d’adresses IP à partir d’un RIR à leurs clients.

Exigences et quotas

  • La plage d'adresses doit être enregistrée auprès de votre registre Internet régional (RIR). Consultez votre RIR pour connaître les politiques relatives aux régions géographiques. BYOIP prend actuellement en charge l'enregistrement au Registre américain des numéros Internet (ARIN), au Centre de coordination du réseau des Réseaux IP Européens (RIPE) ou au Asia-Pacific Network Information Centre (APNIC). Elle doit être enregistrée pour une entreprise ou une entité institutionnelle et ne peut pas être enregistrée pour une personne individuelle.

  • La plage d’adresses IPv4 la plus spécifique que vous pouvez apporter est /24.

  • La plage d'adresses IPv6 la plus spécifique que vous pouvez apporter est /48 pour les CIDR qui font l'objet d'une publicité publique et /60 pour les CIDR qui ne font pas l'objet d'une publicité publique. Allocation d’une plage d’adresses IPv6 qui n’est pas publiquement publiée

  • Les ROA ne sont pas nécessaires pour les plages CIDR qui ne sont pas publiquement publiées, mais les registres RDAP doivent toujours être mis à jour.

  • Vous pouvez attribuer chaque plage d'adresses à une AWS région à la fois.

  • Vous pouvez ajouter à votre compte un total de cinq plages d'adresses IPv4 et IPv6 BYOIP par AWS région. AWS Vous ne pouvez pas ajuster les quotas pour les CIDR BYOIP à l'aide de la console Service Quotas, mais vous pouvez demander une augmentation de quota en contactant le centre de AWS support comme décrit dans les quotas de AWS service du. Références générales AWS

  • Vous ne pouvez pas partager votre plage d'adresses IP avec d'autres comptes à AWS RAM moins d'utiliser Amazon VPC IP Address Manager (IPAM) et d'intégrer l'IPAM aux organisations. AWS Pour plus d'informations, consultez la section Intégrer l'IPAM aux AWS organisations dans le guide de l'utilisateur Amazon VPC IPAM.

  • L’historique des adresses de la plage d’adresses IP doit être propre. Nous pouvons enquêter sur la réputation de la plage d’adresses IP et nous réserver le droit de rejeter une plage d’adresses IP si elle contient une adresse IP qui a une mauvaise réputation ou qui est associée à un comportement malveillant.

  • L’espace d’adressage hérité IPv4 qui était distribué par le registre central de l’IANA (Internet Assigned Numbers Authority) avant la création du système de registre Internet régional (RIR), nécessite toujours un objet ROA correspondant.

  • Il est courant que les LIR utilisent un processus manuel pour mettre à jour leurs registres. Ce déploiement peut prendre plusieurs jours en fonction de la LIR.

  • Un seul objet ROA et un registre RDAP sont nécessaires pour un bloc d’adresse CIDR volumineux. Vous pouvez transférer plusieurs blocs CIDR plus petits de cette plage vers AWS, même dans plusieurs AWS régions, en utilisant un seul objet et un seul enregistrement.

  • Le BYOIP n'est pas pris en charge pour les zones de longueur d'onde ou activées. AWS Outposts

  • N’apportez aucune modification manuelle à BYOIP dans RADb ou dans tout autre IRR. BYOIP mettra automatiquement à jour RADb. Toute modification manuelle incluant l’ASN de BYOIP entraînera l’échec de l’opération de mise à disposition de BYOIP.

  • Une fois que vous avez attribué une plage d'adresses IPv4 à AWS, vous pouvez utiliser toutes les adresses IP de la plage, y compris la première adresse (adresse réseau) et la dernière adresse (adresse de diffusion).

Disponibilité par région

La fonctionnalité BYOIP est actuellement disponible dans toutes les régions AWS  commerciales à l’exception des régions chinoises.

Disponibilité de la zone locale

Une zone locale est une extension d'une AWS région située à proximité géographique de vos utilisateurs. Les Zones Locales sont regroupées en « groupes de frontières réseau ». Dans AWS, un groupe de frontières de réseau est un ensemble de zones de disponibilité (AZ), de zones locales ou de zones de longueur d'onde à partir desquelles AWS une adresse IP publique est publiée. Les zones locales peuvent avoir des groupes de frontières de réseau différents de ceux des AZ d'une AWS région afin de garantir une latence minimale ou une distance physique entre le AWS réseau et les clients accédant aux ressources de ces zones.

Vous pouvez fournir des plages d’adresses BYOIPv4 et les publier dans les groupes frontaliers du réseau de zone locale suivants à l’aide de l’option --network-border-group :

  • af-sud-1-los-1

  • ap-nord-est-1-tpe-1

  • ap-sud-1-ccu-1

  • ap-sud-1-del-1

  • ap-sud-est-1-bkk-1

  • ap-sud-est-1-mnl-1

  • ap-sud-est-2-akl-1

  • ap-sud-est-2-per-1

  • eu-central-1-ham-1

  • eu-central-1-ist-1

  • eu-central-1-waw-1

  • eu-nord-1-cph-1

  • eu-nord-1-hel-1

  • me-sud-1-mct-1

  • us-est-1-atl-2

  • us-est-1-bos-1

  • us-est-1-bue-1

  • us-est-1-chi-2

  • us-east-1-dfw-2

  • us-est-1-iah-2

  • us-est-1-lim-1

  • us-est-1-mci-1

  • us-est-1-mia-2

  • us-est-1-msp-1

  • us-est-1-nyc-1

  • us-east-1-nyc-2

  • us-est-1-phl-1

  • us-est-1-qro-1

  • us-est-1-scl-1

  • us-ouest-2-den-1

  • us-west-2-hnl-1

  • us-ouest-2-lax-1

  • us-west-2-lax-1

  • us-ouest-2-pdx-1

  • us-west-2-phx-2

  • us-ouest-2-sea-1

Si vous avez des zones locales activées (voir Enable a Local Zone), vous pouvez choisir un groupe de frontières réseau pour les zones locales lorsque vous allouez et publiez un CIDR BYOIPv4. Choisissez le groupe de bordure de réseau avec soin car l'EIP et la AWS ressource à laquelle il est associé doivent résider dans le même groupe de limites de réseau.

Note

Vous ne pouvez pas provisionner ni publier de plages d'adresses BYOIv6 dans les zones locales pour le moment, à l'exception de celles-cieu-central-1-ist-1, qui prend en charge à la fois BYOIpv4 et BYOIv6.

Dans la zone eu-central-1-ist-1 locale, la publicité et le retrait sont des opérations asynchrones qui peuvent prendre jusqu'à cinq jours ouvrables. Lorsque vous publiez une plage d'adresses, son statut passe de provisioned àpending-advertising, puis à une advertised fois l'opération terminée. Lorsque vous le retirez, son statut passe de advertised àpending-withdrawal, puis revient àprovisioned. Vous pouvez suivre la progression de ces opérations via la AWS console ou l'interface de ligne de commande.

Si vous utilisez votre propre ASN (BYOASN), vous pouvez le spécifier lors de la publicité de votre plage d'adresses. Vous ne pouvez pas modifier l'ASN associé au CIDR après la publication. Pour modifier l'ASN, retirez le CIDR et relancez la publicité.

Important

Vous ne pouvez pas annuler une annonce en attente ni annuler un retrait. Vous devez attendre la fin de l'opération avant de lancer l'opération suivante.