ENTRDEESFRPTIT
AWS BYOIP Leitfaden

AWS BYOIP — Eigene IP-Adressen mitbringen zu Amazon Web Services

Eliminieren Sie die AWS-Gebühren für öffentliche IPv4-Adressen, indem Sie Ihre eigenen IP-Adressen mitbringen. Sparen Sie bis zu 86 % im Vergleich zur nativen AWS IPv4-Preisgestaltung mit unserem umfassenden BYOIP-Einrichtungsleitfaden.

Was ist AWS BYOIP?

AWS BYOIP (Bring Your Own IP) ist eine EC2-Funktion, mit der Sie Ihre eigenen öffentlichen IPv4-Adressbereiche in Ihr AWS-Konto einbringen und im Internet ankündigen können. Seit Februar 2024 berechnet AWS $0,005 pro öffentlicher IPv4-Adresse pro Stunde für alle genutzten und ungenutzten Elastic IPs. Durch die Nutzung von BYOIP mit geleasten Adressen können Sie diese Gebühr vollständig umgehen und Ihre Cloud-Netzwerkkosten drastisch senken.

Die meisten AWS-Regionen unterstützen BYOIP, darunter US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) und South America (São Paulo). GovCloud-Regionen unterstützen BYOIP ebenfalls mit zusätzlichen Compliance-Anforderungen.

AS16509
Ziel-ASN
/24
Min. Prefix
~24 Stunden
Einrichtungszeit
86 %
Ersparnis

AWS BYOIP Anforderungen

Stellen Sie vor der Bereitstellung Ihrer IP-Adressen in AWS sicher, dass Sie alle folgenden Anforderungen erfüllen.

Minimale /24 Prefix-Größe

AWS erfordert mindestens einen /24-Prefix (256 IP-Adressen) für BYOIP. Kleinere Präfixe können nicht über EC2 bereitgestellt oder angekündigt werden.

RIR-Registrierung

Ihr IP-Adressbereich muss bei einer Regional Internet Registry (RIR) wie ARIN, RIPE NCC oder APNIC registriert sein. Die Registrierung muss aktuell und überprüfbar sein.

ROA mit AS16509

In Ihrem RIR-Konto muss eine Route Origin Authorization (ROA) erstellt werden, die AS16509 (Amazon) autorisiert, Ihren Prefix anzukündigen. Die ROA muss die exakte Prefix-Länge enthalten, die Sie einbringen möchten.

Selbstsigniertes X.509-Zertifikat

Sie müssen ein RSA-2048-Bit-Schlüsselpaar generieren und ein selbstsigniertes X.509-Zertifikat erstellen. Dieses Zertifikat wird in den RDAP/Whois-Eintrag Ihrer RIR hochgeladen, um den Besitz des Adressbereichs zu verifizieren.

Saubere IP-Reputation

Ihr IP-Adressbereich muss eine saubere Reputation ohne aktive Blacklist-Einträge aufweisen. AWS überprüft die IP-Reputation während der Bereitstellung und kann Bereiche mit Missbrauchshistorie ablehnen.

Schritt-für-Schritt AWS BYOIP Einrichtung

Befolgen Sie diese Schritte, um Ihre eigenen IP-Adressen in AWS bereitzustellen und anzukündigen.

1

RSA-Schlüsselpaar erstellen

15 Min.

Generieren Sie ein 2048-Bit-RSA-Schlüsselpaar mit OpenSSL. Dieses Schlüsselpaar wird verwendet, um das X.509-Zertifikat zu erstellen, das den Besitz Ihres IP-Bereichs nachweist. Bewahren Sie den privaten Schlüssel sicher auf — Sie benötigen ihn zum Signieren der Autorisierungsnachricht.

2

X.509-Zertifikat generieren

15 Min.

Erstellen Sie ein selbstsigniertes X.509-Zertifikat aus Ihrem RSA-Schlüsselpaar. Das Zertifikat sollte eine Gültigkeitsdauer von mindestens 365 Tagen haben. Verwenden Sie den OpenSSL-x509-Befehl mit Ihrem Schlüsselpaar, um das Zertifikat im PEM-Format zu generieren.

3

Zertifikat bei der RIR hochladen

1–2 Stunden

Fügen Sie das X.509-Zertifikat zum RDAP/Whois-Eintrag Ihres IP-Bereichs bei Ihrer RIR (ARIN, RIPE NCC oder APNIC) hinzu. Bei ARIN fügen Sie es dem Feld "Public Comments" des Netzwerkobjekts hinzu. Bei RIPE erstellen Sie ein "descr"-Attribut am inetnum-Objekt.

4

ROA mit AS16509 erstellen

2–4 Stunden

Erstellen Sie eine Route Origin Authorization in Ihrem RIR-Portal, die AS16509 (Amazon) autorisiert, Ihren Prefix anzukündigen. Setzen Sie die maximale Prefix-Länge passend zu Ihrem CIDR. Warten Sie 2–4 Stunden auf die globale RPKI-Propagation, bevor Sie fortfahren.

5

CIDR in AWS bereitstellen

1–2 Stunden

Verwenden Sie den AWS-CLI-Befehl `aws ec2 provision-byoip-cidr` oder die AWS-Konsole, um Ihren Adressbereich bereitzustellen. Geben Sie die signierte Autorisierungsnachricht zusammen mit Ihrem CIDR an. AWS überprüft in diesem Schritt den Besitz und die ROA-Gültigkeit.

6

Adressbereich ankündigen

1–2 Stunden

Sobald die Bereitstellung abgeschlossen ist, verwenden Sie `aws ec2 advertise-byoip-cidr`, um Ihren IP-Bereich über AWS im Internet anzukündigen. Nach der Ankündigung können Sie Elastic IPs aus Ihrem BYOIP-Pool zuweisen und sie EC2-Instanzen, ELBs oder NLBs zuordnen.

Gesamt: Ungefähr 24 Stunden (einschließlich ROA-Propagation)

AWS BYOIP Preisvergleich

Sehen Sie, wie viel Sie sparen können, indem Sie Ihre eigenen IP-Adressen zu AWS mitbringen, anstatt native öffentliche IPv4-Adressen zu verwenden.

AWS Native öffentliche IPv4

Pro IP/Stunde$0,005
Pro IP/Monat$3,60
/24 Monatlich$922/Mo.

Seit Februar 2024 berechnet AWS $0,005 pro öffentlicher IPv4-Adresse pro Stunde für alle genutzten und ungenutzten Elastic IPs, gültig für EC2, RDS, ELB und andere Dienste.

BYOIP mit IPv4Center-Leasing

Pro IP/Monat$0,50
/24 Monatlich$128/Mo.

Leasen Sie einen /24-Block von IPv4Center und bringen Sie ihn über BYOIP zu AWS. Für Ihre eigenen Adressen fällt kein AWS-IPv4-Zuschlag an — Sie zahlen nur die Leasingkosten.

Ihre Ersparnis

86 %
Kostensenkung
/24 Monatlich$794/Mo.
/24 Jährlich$9.528/Jahr

Vorteile von AWS BYOIP

Die wichtigsten Vorteile, wenn Sie Ihre eigenen IP-Adressen zu Amazon Web Services mitbringen.

Keine AWS IPv4-Gebühren

Eliminieren Sie den im Februar 2024 eingeführten Zuschlag von $0,005/IP/Stunde für öffentliche IPv4 vollständig. BYOIP-Adressen sind von dieser Gebühr befreit, was zu Kosteneinsparungen von bis zu 86 % führt.

IP-Reputationserhaltung

Bewahren Sie Ihre etablierte IP-Reputation, Sender-Scores und Allowlist-Einträge bei der Migration zu AWS. Entscheidend für die E-Mail-Zustellbarkeit und Dienste, die auf IP-basiertes Vertrauen angewiesen sind.

Multi-Region-Flexibilität

Kündigen Sie Ihren BYOIP-Bereich gleichzeitig in mehreren AWS-Regionen an. Verschieben Sie Ihre Adressen zwischen Regionen, wenn sich Ihre Infrastrukturanforderungen ändern, ohne neue IPs beschaffen zu müssen.

Global Accelerator Integration

Verwenden Sie Ihre BYOIP-Adressen mit AWS Global Accelerator für Anycast-Routing und ermöglichen Sie einen latenzarmen Zugriff auf Ihre Anwendungen über AWS-Edge-Standorte weltweit.

EC2 / ELB / NLB Kompatibilität

BYOIP-Adressen funktionieren nahtlos mit EC2 Elastic IPs, Application Load Balancers, Network Load Balancers und NAT Gateways — keine Änderungen an Ihrer Architektur erforderlich.

Was IPv4Center für AWS BYOIP bereitstellt

Alles, was Sie brauchen, um Ihre eigenen IPv4-Adressen zu AWS mitzubringen — von der IP-Beschaffung bis zur vollständigen Bereitstellung.

BYOIP-bereiter IPv4-Block

Saubere, über 300 Blacklists geprüfte /24+-Blöcke mit ordnungsgemäßer RIR-Registrierung und verifizierten WHOIS-Einträgen — bereit für die AWS-Bereitstellung ab dem ersten Tag.

ROA für AS16509

Wir erstellen RPKI-ROA-Einträge, die AWS AS16509 für Ihren Prefix anvisieren, und stellen sicher, dass die RPKI-Validierung bestanden wird, bevor Sie provision-byoip-cidr ausführen.

X.509-Zertifikat & RDAP-Einrichtung

Wir übernehmen die Erstellung des selbstsignierten X.509-Zertifikats und die von AWS geforderten RDAP-Datensatzaktualisierungen — der fehleranfälligste Schritt der BYOIP-Bereitstellung.

Reverse DNS & Geofeed

Dual-Mode-rDNS-Delegation und automatische Geofeed-Konfiguration für korrekte Geolokalisierung und Zustellbarkeit Ihrer Adressen auf AWS.

Blacklist-Monitoring nach der Einrichtung

Kostenloses 1-jähriges Monitoring gegen über 300 Blacklist-Datenbanken. Sofortige Benachrichtigung, wenn eine Ihrer BYOIP-Adressen nach der Bereitstellung auf einer Blockliste erscheint.

Dedizierter BYOIP-Support

Fachkundige Unterstützung während des gesamten Prozesses — von der Prefix-Auswahl und Zertifikatserstellung bis zur finalen Elastic-IP-Zuweisung in Ihrem AWS-Konto.

AWS BYOIP FAQ

Häufig gestellte Fragen zu Bring Your Own IP auf AWS.

Berechnet AWS Gebühren für BYOIP-Adressen?

Nein. AWS berechnet die Gebühr von $0,005/IP/Stunde für öffentliche IPv4 nicht für BYOIP-Adressen. Sie zahlen nur für die Adressen selbst (z. B. Leasingkosten) und Standard-Datenübertragungsgebühren. Dadurch ist BYOIP deutlich günstiger als die Nutzung von AWS-eigenen öffentlichen IPv4-Adressen.

Kann ich BYOIP-Adressen mit EC2-Instanzen verwenden?

Ja. Sobald Ihr BYOIP-Bereich bereitgestellt und angekündigt ist, können Sie Elastic-IP-Adressen aus Ihrem BYOIP-Pool zuweisen und sie mit EC2-Instanzen verknüpfen, genau wie Standard-Elastic-IPs. Sie sind vollständig mit allen EC2-Instanztypen kompatibel.

Welche AWS-Regionen unterstützen BYOIP?

Die meisten AWS-Regionen unterstützen BYOIP, einschließlich aller US-, EU- und Asien-Pazifik-Handelsregionen. GovCloud-Regionen unterstützen BYOIP ebenfalls mit zusätzlichen Compliance-Anforderungen. Prüfen Sie die AWS-Dokumentation für die aktuelle Liste unterstützter Regionen.

Unterstützt AWS IPv6 BYOIP?

Ja. AWS unterstützt sowohl IPv4- als auch IPv6-BYOIP. Für IPv6 können Sie einen /48-Prefix (die Mindestgröße) mitbringen. IPv6-BYOIP folgt einem ähnlichen Bereitstellungsprozess, erfordert jedoch bei den meisten RIRs nicht den X.509-Zertifikatsschritt.

Kann ich BYOIP mit AWS Global Accelerator verwenden?

Ja. Sie können Ihre BYOIP-Adressen mit AWS Global Accelerator verwenden, um Anycast-Endpunkte zu erstellen. Dies ist besonders nützlich für latenzempfindliche Anwendungen, die eine globale Reichweite mit konsistenten IP-Adressen benötigen.

Was ist die minimale Prefix-Größe für AWS BYOIP?

Die minimale Prefix-Größe für IPv4-BYOIP auf AWS ist /24 (256 Adressen). Für IPv6 beträgt das Minimum /48. Der Adressbereich muss bei einer Regional Internet Registry (ARIN, RIPE NCC oder APNIC) registriert sein und eine gültige ROA für AS16509 besitzen.

Wie weise ich Elastic IPs aus meinem BYOIP-Pool zu?

Nachdem Ihr BYOIP-Bereich bereitgestellt und angekündigt ist, verwenden Sie den AWS-CLI-Befehl `aws ec2 allocate-address --domain vpc --address <IP>` mit Angabe einer IP aus Ihrem Bereich oder verwenden Sie `--public-ipv4-pool` mit Ihrer BYOIP-Pool-ID. Sie können auch in der EC2-Konsole unter Elastic IPs aus dem BYOIP-Pool zuweisen. Diese Elastic IPs verhalten sich identisch zu AWS-eigenen, verursachen aber keine stündliche öffentliche IPv4-Gebühr.

Kann ich BYOIP-Adressen mit EKS und Elastic Load Balancers verwenden?

Ja. BYOIP-Elastic-IPs können Network Load Balancers (NLBs), die von EKS-Ingress-Controllern verwendet werden, und Application Load Balancers (ALBs) über AWS Global Accelerator zugewiesen werden. Für NLBs können Sie bei der Erstellung BYOIP-Elastic-IPs pro Subnetz angeben. Dies ermöglicht es, Ihre Kubernetes-Dienste über Ihre eigenen IP-Adressen bereitzustellen.

Kann ich meinen BYOIP-Bereich gleichzeitig in mehreren AWS-Regionen ankündigen?

Ja. AWS ermöglicht es, dasselbe BYOIP-CIDR in mehreren Regionen anzukündigen. Sie können den Bereich in jeder Zielregion bereitstellen und unabhängig ankündigen, um Multi-Region-Architekturen mit konsistenten IP-Adressen zu ermöglichen. Verwenden Sie das `--region`-Flag mit der CLI, um die Bereitstellung und Ankündigung pro Region zu verwalten.

Was passiert mit meinen BYOIP-Adressen, wenn ich die Ankündigung beende?

Wenn Sie die Ankündigung mit `aws ec2 withdraw-byoip-cidr` zurückziehen, stoppt AWS die BGP-Ankündigung und die Adressen werden aus dem Internet unerreichbar. Bestehende Elastic-IP-Zuordnungen bleiben intakt, sodass Sie später erneut ankündigen können, ohne IPs neu zuzuweisen. Das CIDR bleibt in Ihrem Konto bereitgestellt, bis Sie es explizit aufheben.

Bereit, Ihre IPs zu AWS mitzubringen?

Erhalten Sie saubere, RIR-registrierte IPv4-Adressen, die für die AWS BYOIP-Bereitstellung bereit sind. Unser Team übernimmt die ROA-Erstellung und bietet vollständige Einrichtungsunterstützung.

Kostenlose Beratung — keine Verpflichtung erforderlich