

# Trazer seus próprios endereços IP (BYOIP) no Global Accelerator
<a name="using-byoip"></a>

É possível trazer parte ou todo o seu intervalo de endereços IPv4 públicos da rede on-premises para sua conta da AWS para usar com o AWS Global Accelerator. Você continua a ter os intervalos de endereços, mas a AWS os anuncia na Internet. O BYOIP com IPv6 não é compatível no momento.

O Global Accelerator usa endereços IP estáticos como pontos de entrada para seus aceleradores. Esses endereços IP são anycast a partir de locais da borda da AWS. Por padrão, o Global Accelerator fornece endereços IP estáticos do [grupo de endereços IP da Amazon](https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html). Em vez de usar os endereços IP fornecidos pelo Global Accelerator, você pode configurar esses pontos de entrada para serem endereços IPv4 de seus próprios intervalos de endereços. Este tópico explica como usar seus próprios intervalos de endereços IP com o Global Accelerator.

Você não pode usar os endereços IP que você traz para a AWS para um serviço da AWS com outro serviço. As etapas nesse capítulo descrevem como trazer seu próprio intervalo de endereços IP para uso somente no AWS Global Accelerator. Para conhecer as etapas para trazer seus próprios intervalos de endereços de IP para serem usados no Amazon EC2, consulte [Traga seus próprios endereços IP (BYOIP)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html) no Guia do usuário do Amazon EC2.

**Importante**  
Você deve parar de anunciar seu intervalo de endereços IP em outros locais antes de anunciá-lo por meio da AWS. Se um intervalo de endereços IP tiver hospedagem múltipla (ou seja, o intervalo for anunciado por vários provedores de serviços ao mesmo tempo), não podemos garantir que o tráfego para o intervalo de endereços entrará em nossa rede ou que seu fluxo de trabalho de anúncio do BYOIP será concluído com êxito.

Depois de levar o intervalo de endereços para a AWS, ele aparece em sua conta como um grupo de endereços. Ao criar um acelerador, você pode atribuir a ele um endereço IP do seu intervalo. O Global Accelerator atribui a você um segundo endereço IP estático de um intervalo de endereços IP da Amazon. Se você trouxer dois intervalos de endereços IP para a AWS, poderá atribuir um endereço IP de cada intervalo ao seu acelerador. Essa restrição ocorre porque o Global Accelerator atribui cada intervalo de endereços a uma zona da rede diferente, para alta disponibilidade.

Para usar seu próprio intervalo de endereços IP com o Global Accelerator, revise os requisitos e siga as etapas fornecidas neste tópico.

**Topics**
+ [Requisitos](using-byoip.requirements.md)
+ [Prepare-se para levar seu intervalo de endereços IP para sua conta da AWS: autorização](using-byoip.prepare.md)
+ [Provisionar o intervalo de endereços para uso com o Global Accelerator](using-byoip.provision.md)
+ [Anunciar o intervalo de endereços por meio da AWS](using-byoip.advertise.md)
+ [Desprovisionar o intervalo de endereços](using-byoip.deprovision.md)
+ [Use seu endereço BYOIP com um acelerador no Global Accelerator](using-byoip.create-accelerator.md)
+ [Atualize um acelerador para alterar seus endereços IP](using-byoip.update-accelerator.md)

# Requisitos
<a name="using-byoip.requirements"></a>

Você pode aumentar até dois intervalos de endereços IP qualificados para o AWS Global Accelerator por conta da AWS.

Para se qualificar, seu intervalo de endereços IP deve atender aos seguintes requisitos:
+ O intervalo de endereços IP deve ser registrado com um dos seguintes registros de Internet regional (RIRs, regional internet registries): o American Registry for Internet Numbers (ARIN), o Réseaux IP Européens Network Coordination Centre (RIPE) ou o Asia-Pacific Network Information Centre (APNIC). O intervalo de endereços deve ser registrado para uma entidade empresarial ou institucional. Ele não pode ser registrado para uma pessoa física.
+ O único intervalo de endereços que é possível trazer é /24. Os primeiros 24 bits do endereço IP especificam o número da rede. Por exemplo, 198.51.100 é o número da rede para o endereço IP 198.51.100.0.
+ Os endereços IP no intervalo de endereços devem ter um histórico limpo. Ou seja, eles não podem ter uma reputação ruim ou estar associados a comportamentos maliciosos. Reservamo-nos o direito de rejeitar o intervalo de endereços IP se investigarmos a reputação do intervalo de endereços IP e descobrirmos que ele contém um endereço IP que não tem um histórico limpo. 

Além disso, exigimos os seguintes tipos ou status de rede de alocação e atribuição, dependendo de onde você registrou seu intervalo de endereços IP:
+ ARIN: tipos de rede `Direct Allocation` e `Direct Assignment`
+ RIPE: status de alocação `ALLOCATED PA`, `LEGACY` e `ASSIGNED PI`
+ APNIC: status de alocação `ALLOCATED PORTABLE` e `ASSIGNED PORTABLE`

# Prepare-se para levar seu intervalo de endereços IP para sua conta da AWS: autorização
<a name="using-byoip.prepare"></a>

Para garantir que somente você possa levar seu espaço de endereço IP para a Amazon, exigimos duas autorizações:
+ Você deve autorizar a Amazon a anunciar o intervalo de endereços IP.
+ Você deve fornecer prova de que possui o intervalo de endereços IP e, portanto, tem autoridade para trazê-lo para a AWS.
**nota**  
Quando você usa o BYOIP para trazer um intervalo de endereços IP para a AWS, você não pode transferir a propriedade desse intervalo de endereços para uma conta ou empresa diferente enquanto o anunciamos. Você também não pode transferir diretamente um intervalo de endereços IP de uma conta da AWS para outra. Para transferir a propriedade ou transferir entre contas da AWS, você deve desprovisionar o intervalo de endereços e, em seguida, o novo proprietário deve seguir as etapas para adicionar o intervalo de endereços à conta da AWS.

Para autorizar a Amazon a anunciar o intervalo de endereços IP, você fornece à Amazon uma mensagem de autorização assinada. Use uma Autorização de Origem de Rota (ROA) para fornecer essa autorização. Uma ROA é uma declaração de criptografia sobre anúncios de sua rota que podem ser criados por meio de seu Registro Regional de Internet (RIR). Uma ROA contém o intervalo de endereços IP, os números de sistema autônomo (ASN) com permissão para anunciar o intervalo de endereços IP e uma data de expiração. A ROA autoriza a Amazon a anunciar um intervalo de endereços IP em um Sistema Autônomo (AS) específico. 

Uma ROA não autoriza sua conta da AWS a levar o intervalo de endereços IP para a AWS. Para fornecer essa autorização, você deve publicar um certificado X.509 autoassinado nas observações do protocolo de acesso de dados de registro (RDAP) para o intervalo de endereços IP. O certificado contém uma chave pública, que a AWS usa para verificar a assinatura do contexto de autorização que você fornece. Mantenha sua chave privada segura e use-a para assinar a mensagem em contexto de autorização.

As seções a seguir fornecem etapas detalhadas para concluir essas tarefas de autorização. Os comandos nestas etapas são compatíveis com o Linux. Se você usa o Windows, é possível usar o [Subsistema Windows para Linux](https://docs.microsoft.com/en-us/windows/wsl/about) para executar comandos do Linux.

## Etapas para fornecer autorização
<a name="using-byoip.prepare-steps"></a>
+ [Etapa 1: criar um objeto ROA](#using-byoip.prepare-steps-1)
+ [Etapa 2: Criar um certificado X.509 autoassinado](#using-byoip.prepare-steps-2)
+ [Etapa 3: criar uma mensagem de autorização assinada](#using-byoip.prepare-steps-3)

## Etapa 1: criar um objeto ROA
<a name="using-byoip.prepare-steps-1"></a>

Crie um objeto ROA para autorizar o Amazon ASNs 16509 a anunciar o intervalo de endereços IP, bem como os ASNs atualmente autorizados a anunciar o intervalo de endereços IP. A ROA deve conter o endereço IP /24 que você deseja levar para a AWS e deve definir o tamanho máximo como /24. 

Para obter mais informações sobre como criar uma solicitação de ROA, consulte as seções a seguir, dependendo de onde você registrou seu intervalo de endereços IP:
+ ARIN: [solicitações de ROA](https://www.arin.net/resources/rpki/roarequest.html)
+ RIPE: [gerenciamento de ROAs](https://www.ripe.net/manage-ips-and-asns/resource-management/certification/resource-certification-roa-management)
+ APNIC: [gerenciamento de rota](https://www.apnic.net/wp-content/uploads/2017/01/route-roa-management-guide.pdf)

## Etapa 2: Criar um certificado X.509 autoassinado
<a name="using-byoip.prepare-steps-2"></a>

Crie um par de chaves e um certificado X.509 autoassinado e, em seguida, adicione o certificado ao registro RDAP para seu RIR. As etapas a seguir descrevem como executar essas tarefas.

**nota**  
Os comandos `openssl` nessas etapas requerem o OpenSSL versão 1.0.2 ou posterior.

## Para criar e adicionar um certificado X.509


1. Gere um par de chaves RSA de 2048 bits usando o comando a seguir.

   ```
   openssl genrsa -out private.key 2048
   ```

1. Crie um certificado X.509 público a partir do par de chaves usando o seguinte comando.

   ```
   openssl req -new -x509 -key private.key -days 365 | tr -d "\n" > publickey.cer
   ```

   Neste exemplo, o certificado expira em 365 dias, após o qual ele não é mais confiável. Ao executar o comando, certifique-se de definir a opção `–days` com o valor desejado para a expiração correta. Quando forem solicitadas outras informações, você pode aceitar os valores padrão.

1. Atualize o registro RDAP para seu RIR com o certificado X.509 usando as etapas a seguir, dependendo do seu RIR.

   1. Visualize seu certificado executando o seguinte comando.

      ```
      cat publickey.cer
      ```

   1. Adicione o certificado criado anteriormente ao registro RDAP do RIR. Certifique-se de incluir as strings `-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----` antes e depois da parte codificada. Todo esse conteúdo deve estar em uma única e longa linha. O procedimento para atualizar o RDAP depende do RIR:
      + Para o ARIN, use o [portal do Account Manager](https://account.arin.net/public/secure/dashboard) para adicionar o certificado na seção “Comentários públicos” para o objeto “Informações de rede” que representa seu intervalo de endereços. Não o adicione à seção de comentários da sua organização.
      + Para o RIPE, adicione o certificado como um novo campo “descr” ao objeto “inetnum” ou “inet6num” que representa seu intervalo de endereços. Geralmente, eles podem ser encontrados na seção “Meus recursos” do [portal do banco de dados RIPE](https://apps.db.ripe.net/db-web-ui/myresources/overview). Não o adicione à seção de comentários da sua organização ou ao campo “comentários” dos objetos acima.
      + Para o APNIC, envie o certificado por e-mail para [helpdesk@apnic.net](mailto:helpdesk@apnic.net) para adicioná-lo manualmente ao campo “remarks” (observações) do intervalo de endereços. Envie o e-mail usando o contato autorizado do APNIC para os endereços IP.

      É possível remover o certificado do seu registro do RIR após a conclusão da etapa de provisionamento abaixo. 

## Etapa 3: criar uma mensagem de autorização assinada
<a name="using-byoip.prepare-steps-3"></a>

Crie uma mensagem de autorização assinada para permitir que a Amazon anuncie seu intervalo de endereços IP. 

O formato da mensagem é o seguinte, em que a data `YYYYMMDD` é a data de expiração da mensagem.

```
1|aws|aws-account|address-range|YYYYMMDD|SHA256|RSAPSS
```

## Para criar uma mensagem de autorização assinada


1. Crie uma mensagem de autorização de texto não criptografado e armazene-a em uma variável chamada `text_message`, conforme mostrado no exemplo a seguir. Substitua o número de conta, o intervalo de endereços IP e a data de expiração de exemplo por seus próprios valores.

   ```
   text_message="1|aws|123456789012|203.0.113.0/24|20191201|SHA256|RSAPSS"
   ```

1. Assine a mensagem de autorização em `text_message` usando o par de chaves criado na seção anterior.

1. Armazene a mensagem em uma variável chamada `signed_message`, conforme mostrado no exemplo a seguir.

   ```
   signed_message=$(echo $text_message | tr -d "\n" | openssl dgst -sha256 -sigopt 
   						rsa_padding_mode:pss -sigopt rsa_pss_saltlen:-1 -sign private.key -keyform PEM | openssl base64 | 
   						tr -- '+=/' '-_~' | tr -d "\n")
   ```

# Provisionar o intervalo de endereços para uso com o Global Accelerator
<a name="using-byoip.provision"></a>

Ao provisionar um intervalo de endereços para uso com a AWS, você está confirmando que é o proprietário do intervalo de endereços e autorizando a Amazon a anunciá-lo. Verificaremos se você possui o intervalo de endereços.

Você deve provisionar seu intervalo de endereços usando as operações da CLI ou da API do Global Accelerator. Essa funcionalidade não está disponível no console da AWS.

Para provisionar o intervalo de endereços, use o seguinte comando [ProvisionByoipCidr](https://docs.aws.amazon.com/global-accelerator/latest/api/API_ProvisionByoipCidr.html). O parâmetro `--cidr-authorization-context` usa as variáveis que você criou na seção anterior, não a mensagem de ROA.

```
aws globalaccelerator --region us-west-2 provision-byoip-cidr --cidr address-range --cidr-authorization-context Message="$text_message",Signature="$signed_message"
```

Veja a seguir um exemplo de provisionamento de um intervalo de endereços.

```
aws globalaccelerator --region us-west-2 provision-byoip-cidr 
    --cidr 203.0.113.0/24
    --cidr-authorization-context Message="$text_message",Signature="$signed_message"
```

O provisionamento de um intervalo de endereços é uma operação assíncrona, de modo que a chamada retorna imediatamente. No entanto, o intervalo de endereços não está pronto para uso até que seu estado mude de `PENDING_PROVISIONING` para `READY`. Pode levar até 3 semanas para concluir o processo de provisionamento. Para monitorar o estado dos intervalos de endereços provisionados por você, use o seguinte comando [ListByoipCidrs](https://docs.aws.amazon.com/global-accelerator/latest/api/API_ListByoipCidrs.html):

```
aws globalaccelerator --region us-west-2 list-byoip-cidrs
```

Para ver uma lista dos estados de um intervalo de endereços IP, consulte [ByoipCidr](https://docs.aws.amazon.com/global-accelerator/latest/api/API_ByoipCidr.html). 

Quando seu intervalo de endereços IP é provisionado, o `State` retornado por `list-byoip-cidrs` é `READY`. Por exemplo:

```
{
    "ByoipCidrs": [
        {
            "Cidr": "203.0.113.0/24",
            "State": "READY"
        }
    ]
}
```

# Anunciar o intervalo de endereços por meio da AWS
<a name="using-byoip.advertise"></a>

Após ser provisionado, o intervalo de endereços estará pronto para ser anunciado. É necessário anunciar o intervalo de endereço exato que você provisionou. Não é possível anunciar apenas uma parte do intervalo de endereço provisionado. Além disso, você deve parar de anunciar seu intervalo de endereços IP em outros locais antes de anunciá-lo por meio da AWS.

Você deve anunciar (ou parar de anunciar) seu intervalo de endereços usando as operações da CLI ou da API Global Accelerator. Essa funcionalidade não está disponível no console da AWS.

**Importante**  
Certifique-se de que seu intervalo de endereços IP seja anunciado pela AWS antes de usar um endereço IP do seu grupo com o Global Accelerator.

Para anunciar o intervalo de endereços, use o seguinte comando [AdvertiseByoipCidr](https://docs.aws.amazon.com/global-accelerator/latest/api/API_AdvertiseByoipCidr.html).

```
aws globalaccelerator --region us-west-2 advertise-byoip-cidr --cidr address-range
```

Veja a seguir um exemplo de solicitação ao Global Accelerator para anunciar um intervalo de endereços.

```
aws globalaccelerator --region us-west-2 advertise-byoip-cidr --cidr 203.0.113.0/24
```

Para monitorar o estado dos intervalos de endereços anunciados por você, use o seguinte comando [ListByoipCidrs](https://docs.aws.amazon.com/global-accelerator/latest/api/API_ListByoipCidrs.html).

```
aws globalaccelerator --region us-west-2 list-byoip-cidrs
```

Quando seu intervalo de endereços IP é anunciado, o `State` retornado por `list-byoip-cidrs` é `ADVERTISING`. Por exemplo:

```
{
    "ByoipCidrs": [
        {
            "Cidr": "203.0.113.0/24",
            "State": "ADVERTISING"
        }
    ]
}
```

Para interromper o anúncio do intervalo de endereços, use o seguinte comando `withdraw-byoip-cidr`.

**Importante**  
Para parar de anunciar seu intervalo de endereços, primeiro você deve remover todos os aceleradores que tenham endereços IP estáticos alocados do grupo de endereços. Para excluir um acelerador usando o console ou usando operações de API, consulte [Excluir acelerador](about-accelerators.deleting.md).

```
aws globalaccelerator --region us-west-2 withdraw-byoip-cidr --cidr address-range
```

Veja a seguir um exemplo de solicitação ao Global Accelerator para retirar um intervalo de endereços.

```
aws globalaccelerator --region us-west-2 withdraw-byoip-cidr 
    --cidr 203.0.113.0/24
```

# Desprovisionar o intervalo de endereços
<a name="using-byoip.deprovision"></a>

Para interromper o uso do intervalo de endereços com a AWS, primeiro remova todos os aceleradores que tenham endereços IP estáticos alocados do grupo de endereços e interrompa o anúncio do intervalo de endereços. Depois de concluir essas etapas, você pode desprovisionar o intervalo de endereços.

Você deve parar de anunciar e desprovisionar seu intervalo de endereços usando as operações da CLI ou da API do Global Accelerator. Essa funcionalidade não está disponível no console da AWS.

**Etapa 1: excluir todos os aceleradores associados.**Para excluir um acelerador usando o console ou usando operações de API, consulte [Excluir acelerador](about-accelerators.deleting.md).

**Etapa 2. Pare de anunciar o intervalo de endereços.** Para interromper o anúncio do intervalo, use o seguinte comando [WithdrawByoipCidr](https://docs.aws.amazon.com/global-accelerator/latest/api/API_WithdrawByoipCidr.html).

```
aws globalaccelerator --region us-west-2 withdraw-byoip-cidr --cidr address-range
```

**Etapa 3. Desprovisionar o intervalo de endereços.** Para desprovisionar o intervalo, use o seguinte comando [DeprovisionByoipCidr](https://docs.aws.amazon.com/global-accelerator/latest/api/API_DeprovisionByoipCidr.html).

```
aws globalaccelerator --region us-west-2 deprovision-byoip-cidr --cidr address-range
```

# Use seu endereço BYOIP com um acelerador no Global Accelerator
<a name="using-byoip.create-accelerator"></a>

Depois de concluir as etapas para adicionar um intervalo de endereços com BYOIP, você pode criar um acelerador com seus endereços IP BYOIP ou usar seus endereços IP BYOIP com um acelerador existente. Se você trouxe um intervalo de endereços para a AWS, você pode atribuir um endereço IP ao seu acelerador. Se você trouxe dois intervalos de endereços, você pode atribuir um endereço IP de cada intervalo de endereços ao seu acelerador.

Você também pode atualizar um acelerador existente para usar um ou mais dos seus endereços IP BYOIP. Para ter mais informações, consulte [Atualize um acelerador para alterar seus endereços IP](using-byoip.update-accelerator.md).

Outra opção é usar um endereço BYOIP compartilhado. Se um ou mais endereços CIDR adicionais tiverem sido compartilhados com você de outra conta, você poderá escolher entre um CIDR BYOIP compartilhado ao selecionar um ou ambos os endereços IP BYOIP. Observe que, se você optar por usar dois endereços BYOIP compartilhados, ambos devem vir de CIDRs pertencentes à mesma conta. Para ter mais informações, consulte [Configurar o acesso entre contas no Global Accelerator](cross-account-resources.md).

Você tem várias opções para criar um acelerador usando seus próprios endereços IP para os endereços IP estáticos: 
+ **Use o console do Global Accelerator para criar um acelerador.** Para obter mais informações, consulte as informações a seguir.
  + [Criar acelerador](about-accelerators.creating-editing.md)
  + [Criar um acelerador de roteamento personalizado no Global Accelerator](about-custom-routing-accelerators.creating-editing.md)
  + [Adicionar endpoint entre contas no AWS Global Accelerator](cross-account-resources.add-endpoints.md)
+ **Use a API do Global Accelerator para criar um acelerador.** Para obter mais informações, incluindo exemplos de uso da CLI, consulte Referência da API do AWS Global Accelerator:
  + [CreateAccelerator](https://docs.aws.amazon.com/global-accelerator/latest/api/API_CreateAccelerator.html)
  + [CreateCustomRoutingAccelerator](https://docs.aws.amazon.com/global-accelerator/latest/api/API_CreateCustomRoutingAccelerator.html)

# Atualize um acelerador para alterar seus endereços IP
<a name="using-byoip.update-accelerator"></a>

Depois de atribuir endereços BYOIP como endereços IP estáticos para um acelerador no AWS Global Accelerator, você pode atualizar o acelerador posteriormente para usar endereços IP diferentes dos seus intervalos de endereços. Você também pode atualizar um acelerador que usa seus próprios endereços IP para, em vez disso, usar os endereços IP fornecidos pelo AWS Global Accelerator. 

Depois que um endereço IP estático de propriedade da Amazon for alterado, você poderá reverter para o endereço IP estático original, mas deverá fazer isso *dentro de 10 dias* após a alteração. Após 10 dias, o endereço IP estático original é retornado ao grupo de endereços IP da Amazon e reutilizado. Depois disso, se você atualizar seu acelerador para alterar um endereço BYOIP para um endereço IP atribuído pelo Global Accelerator, você receberá um novo endereço IP do grupo de endereços IP da Amazon. Para saber mais sobre como reverter seu endereço IP, consulte [Reverter uma alteração de endereço IP estático](#AGAUpdateAddressRevert).

As seções a seguir fornecem informações sobre como alterar endereços IP ao usar traga seu próprio endereço IP (BYOIP) com o Global Accelerator e listam os requisitos e o que você deve saber ao alterar endereços IP estáticos.

## Como atualizar um acelerador para alterar um endereço IP
<a name="using-byoip.update-accelerator.how-to"></a>

Para alterar um endereço IP para um acelerador, edite o acelerador e, em **Endereços IP**, selecione um novo endereço IP. As opções para selecionar um endereço do seu próprio grupo de endereços BYOIP ou do grupo de endereços IP da Amazon dependem do que seu acelerador já tem para endereços IP estáticos e de outros fatores.

Certifique-se de revisar os [requisitos e os itens que você deve conhecer](#AGAUpdateAccRequirements) para alterar os endereços IP estáticos do acelerador antes de começar.

Os tópicos a seguir fornecem procedimentos para atualizar aceleradores.
+ **Use o console do Global Accelerator para atualizar um acelerador.** Para obter mais informações, consulte as informações a seguir.
  + [Atualizar acelerador](about-accelerators.editing.md)
  + [Editar um acelerador de roteamento personalizado no Global Accelerator](about-custom-routing-accelerators.editing.md)
+ **Use a API do Global Accelerator para atualizar um acelerador.** Para obter mais informações, incluindo exemplos de uso da CLI, consulte Referência da API do AWS Global Accelerator:
  + [UpdateAccelerator](https://docs.aws.amazon.com/global-accelerator/latest/api/API_UpdateAccelerator.html)
  + [UpdateCustomRoutingAccelerator](https://docs.aws.amazon.com/global-accelerator/latest/api/API_UpdateCustomRoutingAccelerator.html)

## Requisitos ao atualizar um acelerador para alterar endereços IP
<a name="using-byoip.update-accelerator.requirements"></a>

Ao atualizar um acelerador para alterar um ou ambos os endereços IP estáticos, lembre-se do seguinte:
+ Você pode alterar o endereço BYOIP para aceleradores padrão e aceleradores de roteamento personalizados. Depois de criar um acelerador com um ou dois endereços BYOIP, esse acelerador deve sempre ter pelo menos um endereço BYOIP. No entanto, você pode atualizar o acelerador para alterar um ou ambos os endereços IP estáticos, usar endereços BYOIP ou alterar o endereço BYOIP.
+ Se você tiver um acelerador com dois endereços IP estáticos BYOIP, poderá alterar somente um deles para usar um endereço IP estático atribuído pelo Global Accelerator. Observe o seguinte sobre a alteração de um endereço IP estático BYOIP de um acelerador para um endereço IP estático atribuído pelo Global Accelerator:
  + Você só pode alterar o endereço de volta para um dos endereços IP estáticos originais do Global Accelerator se fizer a alteração *dentro de 10 dias* após a alteração para um endereço BYOIP. Após 10 dias, o endereço IP estático original é retornado ao grupo de endereços IP do Global Accelerator e reutilizado. Depois disso, se você atualizar seu acelerador para alterar um endereço BYOIP para um endereço IP atribuído pelo Global Accelerator, você receberá um novo endereço IP do grupo de endereços IP do Global Accelerator.
  + Você não pode alterar os dois endereços IP estáticos do BYOIP para usar os endereços IP estáticos do Global Accelerator. Para usar dois endereços IP estáticos atribuídos pelo Global Accelerator com um acelerador, crie um novo acelerador.
+ Se você tiver um acelerador usando dois endereços BYOIP, poderá alterar qualquer um deles para um endereço BYOIP diferente. No entanto, as mesmas restrições se aplicam quando você adiciona endereços BYOIP ao criar um acelerador. Por exemplo, se você atualizar um acelerador para usar dois endereços BYOIP diferentes, os endereços devem ser de intervalos de endereços BYOIP diferentes que você adicionou ao Global Accelerator. 
+ Se você configurou endereços BYOIP entre contas, ao atualizar os endereços IP estáticos para um acelerador, você pode usar um endereço entre contas.
+ Em um cenário específico, quando você atualiza um endereço BYOIP, o Global Accelerator pode precisar alterar seu endereço IP estático da Amazon para que possa concluir a atualização com sucesso. O endereço IP estático da Amazon só pode ser afetado quando 1) você atualiza um endereço IPv4 estático BYOIP para que seu acelerador use um endereço BYOIP de outra conta (ou seja, um endereço BYOIP entre contas) e 2) seu segundo endereço IP estático no acelerador é do grupo da Amazon.

  Se você não quiser que o endereço IP estático da Amazon mude, você pode reverter para o endereço IP anterior da Amazon, mas somente se não tiverem passado mais de 10 dias desde que você fez a atualização. Quando você reverte a alteração, o endereço IP original da Amazon é restaurado para o seu acelerador. No entanto, após 10 dias, o endereço IP da Amazon é liberado de volta para o grupo de endereços IP disponíveis e não pode ser restaurado.

## Reverter uma alteração de endereço IP estático
<a name="using-byoip.update-accelerator.revert"></a>

Para reverter para o endereço IP original da Amazon para seu acelerador, faça o seguinte:
+ Atualize o acelerador com o endereço IP estático BYOIP original que você alterou para um novo endereço.

Quando você fizer essa atualização, o Global Accelerator também restaurará o endereço IP estático original da Amazon.