View a markdown version of this page

Bawa alamat IP Anda sendiri (BYOIP) ke Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bawa alamat IP Anda sendiri (BYOIP) ke Amazon EC2

Anda dapat membawa sebagian atau semua rentang alamat IPv4 atau IPv6 yang dapat dirutekan secara publik dari jaringan lokal Anda ke jaringan Anda. Akun AWS Anda terus mengontrol rentang alamat dan Anda dapat mengiklankan rentang alamat di internet melalui AWS. Setelah Anda membawa rentang alamat ke Amazon EC2, itu muncul di Akun AWS sebagai kumpulan alamat Anda.

catatan

Dokumentasi ini menjelaskan cara membawa rentang alamat IP Anda sendiri untuk digunakan di Amazon EC2 saja. Untuk membawa rentang alamat IP Anda sendiri untuk digunakan AWS Global Accelerator, lihat Mem bawa alamat IP Anda sendiri (BYOIP) di Panduan Peng AWS Global Accelerator embang. Untuk membawa rentang alamat IP Anda sendiri untuk digunakan Amazon VPC IP Address Manager, lihat Tutorial: Membawa alamat IP Anda ke IPAM di Panduan Pengguna Amazon VPC IPAM.

Saat Anda membawa rentang alamat IP ke AWS, AWS memvalidasi bahwa Anda mengontrol rentang alamat IP. Ada dua metode yang dapat Anda gunakan untuk menunjukkan bahwa Anda mengontrol rentang:

  • Jika rentang alamat IP Anda terdaftar dengan Registry Internet yang mendukung RDAP (seperti ARIN, RIPE, dan APNIC), Anda dapat memverifikasi kontrol domain Anda dengan X.509 sertifikat dengan menggunakan proses di halaman ini. Sertifikat hanya boleh valid selama durasi proses penyediaan. Anda dapat menghapus sertifikat dari catatan RIR Anda setelah penyediaan selesai.

  • Terlepas dari apakah Registry Internet Anda mendukung RDAP, Anda dapat menggunakan Amazon VPC IPAM untuk memverifikasi kontrol domain Anda dengan catatan DNS TXT. Proses itu didokumentasikan dalam Tutorial: Bawa alamat IP Anda ke IPAM di Panduan Pengguna Amazon VPC IPAM.

Untuk informasi lebih lanjut, lihat pembicar AWS aan Teknologi Online Deep Dive on Bring Your Own IP.

Definisi BYOIP

  • X.509 Self-sign sertifikat — Standar sertifikat yang paling umum digunakan untuk mengenkripsi dan mengotentikasi data dalam jaringan. Ini adalah sertifikat yang digunakan oleh AWS untuk memvalidasi kontrol atas ruang IP dari catatan RDAP. Untuk informasi selengkapnya tentang X.509 sertifikat, lihat RFC 32 80.

  • Nomor Sistem Otonom (ASN) — Pengidentifikasi unik global yang menentukan sekelompok prefiks IP yang dijalankan oleh satu atau lebih operator jaringan yang mempertahankan satu kebijakan perutean yang ditentukan dengan jelas.

  • Regional Internet Registry (RIR) — Organisasi yang mengelola alokasi dan pendaftaran alamat IP serta ASN di wilayah dunia.

  • Registry Data Access Protocol (RDAP) — Protokol read-only untuk menanyakan data registrasi saat ini dalam RIR. Entri dalam basis data RIR yang ditanyakan disebut sebagai “catatan RDAP”. Jenis catatan tertentu perlu diperbarui oleh pelanggan melalui RIR-provided mekanisme. Catatan ini ditanyakan oleh AWS untuk memverifikasi kontrol ruang alamat di RIR.

  • Route Origin Authorization (ROA) — Objek yang dibuat oleh RIR bagi pelanggan untuk mengautentikasi iklan IP dalam sistem otonom tertentu. Untuk ikhtisar, lihat Route Origin Authorization (ROA) di situs web ARIN.

  • Local Internet Registry (LIR) — Organisasi seperti penyedia layanan internet yang mengalokasikan blok alamat IP dari RIR untuk pelanggan mereka.

Persyaratan dan kuota

  • Rentang alamat harus terdaftar di Regional Internet Registry (RIR) Anda. Lihat RIR Anda untuk kebijakan apa pun mengenai wilayah geografis. BYOIP saat ini mendukung pendaftaran di American Registry for Internet Numbers (ARIN), Réseaux IP Européens Network Coordination Centre (RIPE), atau Asia-Pacific Pusat Informasi Jaringan (APNIC). Rentang alamat ini harus didaftarkan untuk entitas bisnis atau kelembagaan dan tidak dapat didaftarkan untuk perorangan.

  • Rentang alamat IPv4 paling spesifik yang dapat Anda bawa adalah /24.

  • Rentang alamat IPv6 paling spesifik yang dapat Anda bawa adalah /48 untuk CIDR yang dapat diiklankan secara publik dan /60 untuk CIDR yang tidak dapat diiklankan secara publik. Menyediakan rentang alamat IPv6 yang tidak dapat diiklankan secara publik

  • ROA tidak diperlukan untuk rentang CIDR yang tidak dapat diiklankan secara publik, tetapi catatan RDAP masih perlu diperbarui.

  • Anda dapat membawa setiap rentang alamat ke satu AWS Wilayah pada satu waktu.

  • Anda dapat membawa total lima rentang alamat BYOIP IPv4 dan IPv6 per Wil AWS ayah ke akun Anda. AWS Anda tidak dapat menyesuaikan kuota untuk CIDR BYOIP menggunakan konsol Kuota Layanan, tetapi Anda dapat meminta peningkatan kuota dengan menghubungi Pusat AWS Dukungan seperti yang dijelaskan dalam kuota AWS layanan di. Referensi Umum AWS

  • Anda tidak dapat membagikan rentang alamat IP Anda dengan akun lain menggunakan AWS RAM kecuali Anda menggunakan Amazon VPC IP Address Manager (IPAM) dan mengintegrasikan IPAM dengan Organisasi. AWS Untuk informasi selengkapnya, lihat Mengintegrasikan IPAM dengan AWS Organisasi di Panduan Pengguna Amazon VPC IPAM.

  • Alamat dalam rentang alamat IP harus memiliki riwayat yang bersih. Kami mungkin menginvestigasi reputasi rentang alamat IP dan berhak menolak rentang alamat IP jika berisi alamat IP yang memiliki reputasi buruk atau terkait dengan perilaku jahat.

  • Ruang alamat warisan, ruang alamat IPv4 yang didistribusikan oleh registri pusat Internet Assigned Numbers Authority (IANA) sebelum pembentukan sistem Regional Internet Registry (RIR), masih membutuhkan objek ROA yang sesuai.

  • Untuk LIR, biasanya mereka menggunakan proses manual untuk memperbarui catatan mereka. Deployment bisa memakan waktu berhari-hari, tergantung pada LIR.

  • Objek ROA tunggal dan catatan RDAP diperlukan untuk blok CIDR yang besar. Anda dapat membawa beberapa blok CIDR yang lebih kecil dari rentang itu ke AWS, bahkan di beberapa AWS Wilayah, menggunakan objek dan catatan tunggal.

  • BYOIP tidak didukung untuk Zona Panjang Gelombang atau aktif. AWS Outposts

  • Jangan membuat perubahan manual untuk BYOIP di RADB atau IRR lainnya. BYOIP akan secara otomatis memperbarui RADB. Setiap perubahan manual yang menyertakan ASN BYOIP akan menyebabkan operasi penyediaan BYOIP gagal.

  • Setelah Anda membawa rentang alamat IPv4 ke AWS, Anda dapat menggunakan semua alamat IP dalam rentang, termasuk alamat pertama (alamat jaringan) dan alamat terakhir (alamat siaran).

Ketersediaan wilayah

Fitur BYOIP saat ini tersedia di semua Wilayah AWS komersial kecuali untuk Wilayah Tiongkok.

Ketersediaan Local Zone

Zona Lokal adalah perpanjangan dari Wil AWS ayah dalam kedekatan geografis dengan pengguna Anda. Local Zones dikelompokkan ke dalam “grup perbatasan jaringan”. Di dalam AWS, grup perbatasan jaringan adalah kumpulan Zona Ketersediaan (AZ), Zona Lokal, atau Zona Panjang Gelombang yang mengik AWS lankan alamat IP publik. Zona Lokal mungkin memiliki grup perbatasan jaringan yang berbeda dari AZ di Wil AWS ayah untuk memastikan latensi minimum atau jarak fisik antara AWS jaringan dan pelanggan yang mengakses sumber daya di Zona ini.

Anda dapat menyediakan rentang alamat BYOIPv4 dan mengiklankannya di grup perbatasan jaringan Local Zone berikut menggunakan opsi --network-border-group:

  • af-selatan-1-los-1

  • ap-timur laut-1-tpe-1

  • ap-selatan-1-ccu-1

  • ap-selatan-1-del-1

  • ap-South-1-bkk-1

  • ap-South-1-mnl-1

  • ap-South-2-akl-1

  • ap-Southeast-2-per-1

  • eu-central-1-ham-1

  • eu-central-1-ist-1

  • eu-central-1-waw-1

  • eu-utara-1-cph-1

  • eu-utara-1-hel-1

  • saya-selatan-1-mct-1

  • us-timur-1-atl-2

  • us-timur-1-bos-1

  • us-timur-1-bue-1

  • us-timur-1-chi-2

  • us-east-1-dfw-2

  • us-timur-1-iah-2

  • us-timur-1-lim-1

  • us-timur-1-mci-1

  • us-timur-1-mia-2

  • us-timur-1-msp-1

  • us-timur-1-nyc-1

  • us-timur-1-nyc-2

  • us-timur-1-phl-1

  • us-timur-1-qro-1

  • us-timur-1-scl-1

  • us-barat-2-den-1

  • us-barat-2-hnl-1

  • us-barat-2-las-1

  • us-west-2-lax-1

  • us-barat-2-pdx-1

  • us-west-2-phx-2

  • us-barat-2-laut-1

Jika Local Zones diaktifkan (lihat Mengaktifkan Local Zone), Anda dapat memilih grup perbatasan jaringan untuk Local Zones saat menyediakan dan mengiklankan CIDR BYOIPv4. Pilih grup perbatasan jaringan dengan hati-hati karena EIP dan AWS sumber daya yang terkait dengannya harus berada di grup perbatasan jaringan yang sama.

catatan

Anda tidak dapat menyediakan atau mengiklankan rentang alamat BYOIPv6 di Zona Lokal saat ini, kecuali untukeu-central-1-ist-1, yang mendukung BYOIPv4 dan BYOIPv6.

Di Zona eu-central-1-ist-1 Lokal, iklan dan penarikan adalah operasi asinkron yang dapat memakan waktu hingga lima hari kerja untuk menyelesaikannya. Saat Anda mengiklankan rentang alamat, statusnya provisioned berubah dari kepending-advertising, lalu ke advertised setelah operasi selesai. Saat Anda menariknya, status berubah dari advertised kepending-withdrawal, lalu kembali keprovisioned. Anda dapat memantau kemajuan operasi ini melalui Kon AWS sol atau CLI.

Jika Anda menggunakan ASN Anda sendiri (BYOASN), Anda dapat menentukannya saat mengiklankan rentang alamat Anda. Anda tidak dapat mengubah ASN yang terkait dengan CIDR setelah iklan. Untuk mengubah ASN, tarik CIDR dan beriklan kembali.

penting

Anda tidak dapat membatalkan iklan atau penarikan yang tertunda. Anda harus menunggu operasi selesai sebelum memulai operasi berikutnya.