AWS BYOIP — Trae tus propias direcciones IP a Amazon Web Services
Elimina los cargos por IPv4 pública de AWS trayendo tus propias direcciones IP. Ahorra hasta un 86 % en comparación con los precios nativos de IPv4 de AWS con nuestra guía completa de configuración BYOIP.
¿Qué es AWS BYOIP?
AWS BYOIP (Bring Your Own IP) es una función de EC2 que te permite traer tus propios rangos de direcciones IPv4 públicas a tu cuenta de AWS y anunciarlos en internet. Desde febrero de 2024, AWS cobra $0,005 por dirección IPv4 pública por hora para todas las Elastic IPs en uso y sin uso. Al usar BYOIP con direcciones arrendadas, puedes eludir completamente este cargo y reducir drásticamente los costos de red en la nube.
La mayoría de las regiones de AWS soportan BYOIP, incluyendo US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) y South America (São Paulo). Las regiones GovCloud también soportan BYOIP con requisitos adicionales de cumplimiento.
Requisitos de AWS BYOIP
Antes de aprovisionar tus direcciones IP en AWS, asegúrate de cumplir con todos los siguientes requisitos.
Tamaño mínimo de prefijo /24
AWS requiere un prefijo mínimo de /24 (256 direcciones IP) para BYOIP. Los prefijos más pequeños no se pueden aprovisionar ni anunciar a través de EC2.
Registro en RIR
Tu rango de direcciones IP debe estar registrado en un Registro Regional de Internet (RIR) como ARIN, RIPE NCC o APNIC. El registro debe estar actualizado y ser verificable.
ROA con AS16509
Se debe crear una Autorización de Origen de Ruta (ROA) en tu cuenta RIR autorizando a AS16509 (Amazon) a anunciar tu prefijo. La ROA debe incluir la longitud exacta del prefijo que pretendes traer.
Certificado X.509 autofirmado
Debes generar un par de claves RSA de 2048 bits y crear un certificado X.509 autofirmado. Este certificado se sube al registro RDAP/Whois de tu RIR para verificar la propiedad del rango de direcciones.
Reputación IP limpia
Tu rango de direcciones IP debe tener una reputación limpia sin entradas activas en listas negras. AWS verifica la reputación IP durante el aprovisionamiento y puede rechazar rangos con historial de abuso.
Configuración paso a paso de AWS BYOIP
Sigue estos pasos para aprovisionar y anunciar tus propias direcciones IP en AWS.
Crear par de claves RSA
15 minGenera un par de claves RSA de 2048 bits usando OpenSSL. Este par de claves se utilizará para crear el certificado X.509 que demuestra la propiedad de tu rango de IP. Almacena la clave privada de forma segura — la necesitarás para firmar el mensaje de autorización.
Generar certificado X.509
15 minCrea un certificado X.509 autofirmado a partir de tu par de claves RSA. El certificado debe tener un período de validez de al menos 365 días. Usa el comando OpenSSL x509 con tu par de claves para generar el certificado en formato PEM.
Subir certificado al RIR
1-2 horasAgrega el certificado X.509 al registro RDAP/Whois de tu rango de IP en tu RIR (ARIN, RIPE NCC o APNIC). Para ARIN, agrégalo al campo "Public Comments" del objeto de red. Para RIPE, crea un atributo "descr" en el objeto inetnum.
Crear ROA con AS16509
2-4 horasCrea una Autorización de Origen de Ruta en tu portal RIR autorizando a AS16509 (Amazon) a anunciar tu prefijo. Establece la longitud máxima del prefijo para que coincida con tu CIDR. Espera 2-4 horas para la propagación global de RPKI antes de continuar.
Aprovisionar CIDR en AWS
1-2 horasUsa el comando de AWS CLI `aws ec2 provision-byoip-cidr` o la consola de AWS para aprovisionar tu rango de direcciones. Proporciona el mensaje de autorización firmado junto con tu CIDR. AWS verificará la propiedad y la validez de la ROA durante este paso.
Anunciar el rango de direcciones
1-2 horasUna vez completado el aprovisionamiento, usa `aws ec2 advertise-byoip-cidr` para comenzar a anunciar tu rango de IP en internet a través de AWS. Después del anuncio, puedes asignar Elastic IPs desde tu pool BYOIP y asignarlas a instancias EC2, ELBs o NLBs.
Total: Aproximadamente 24 horas (incluyendo propagación de ROA)
Comparación de precios de AWS BYOIP
Descubre cuánto puedes ahorrar trayendo tus propias direcciones IP a AWS en lugar de usar direcciones IPv4 públicas nativas.
AWS IPv4 pública nativa
Desde febrero de 2024, AWS cobra $0,005 por dirección IPv4 pública por hora para todas las Elastic IPs en uso y sin uso, aplicable a EC2, RDS, ELB y otros servicios.
BYOIP con arrendamiento de IPv4Center
Arrienda un bloque /24 de IPv4Center y tráelo a AWS mediante BYOIP. No se aplica el recargo por IPv4 pública de AWS a tus propias direcciones, por lo que solo pagas el costo del arrendamiento.
Tu Ahorro
Ventajas de AWS BYOIP
Principales beneficios de traer tus propias direcciones IP a Amazon Web Services.
Sin cargos de IPv4 de AWS
Elimina completamente el recargo de $0,005/IP/hora por IPv4 pública introducido en febrero de 2024. Las direcciones BYOIP están exentas de esta tarifa, lo que resulta en ahorros de hasta un 86 %.
Preservación de la reputación IP
Mantén tu reputación IP establecida, puntuaciones de remitente y entradas en listas de permitidos al migrar a AWS. Crítico para la entregabilidad del correo electrónico y servicios que dependen de la confianza basada en IP.
Flexibilidad multirregión
Anuncia tu rango BYOIP en múltiples regiones de AWS simultáneamente. Mueve tus direcciones entre regiones según cambien tus necesidades de infraestructura sin necesidad de obtener nuevas IPs.
Integración con Global Accelerator
Usa tus direcciones BYOIP con AWS Global Accelerator para enrutamiento anycast, proporcionando acceso de baja latencia a tus aplicaciones a través de las ubicaciones de borde de AWS en todo el mundo.
Compatibilidad con EC2 / ELB / NLB
Las direcciones BYOIP funcionan perfectamente con EC2 Elastic IPs, Application Load Balancers, Network Load Balancers y NAT Gateways — no se requieren cambios en tu arquitectura.
Lo que IPv4Center ofrece para AWS BYOIP
Todo lo que necesitas para traer tus propias direcciones IPv4 a AWS — desde la obtención de IPs hasta el despliegue completo.
Bloque IPv4 listo para BYOIP
Bloques /24+ limpios, verificados contra más de 300 listas negras, con registro RIR adecuado y registros WHOIS verificados — listos para el aprovisionamiento en AWS desde el primer día.
ROA para AS16509
Creamos registros RPKI ROA apuntando a AWS AS16509 para tu prefijo, asegurando que la validación RPKI pase antes de ejecutar provision-byoip-cidr.
Certificado X.509 y configuración RDAP
Nos encargamos de la generación del certificado X.509 autofirmado y las actualizaciones de registros RDAP requeridas por AWS — el paso más propenso a errores del aprovisionamiento BYOIP.
DNS inverso y Geofeed
Delegación rDNS de modo dual y configuración automática de geofeed para garantizar una geolocalización correcta y entregabilidad de tus direcciones en AWS.
Monitoreo de listas negras post-configuración
Monitoreo gratuito de 1 año contra más de 300 bases de datos de listas negras. Alertas instantáneas si alguna de tus direcciones BYOIP aparece en una lista de bloqueo después del despliegue.
Soporte BYOIP dedicado
Asistencia experta durante todo el proceso — desde la selección del prefijo y la generación del certificado hasta la asignación final de Elastic IP en tu cuenta de AWS.
Preguntas frecuentes sobre AWS BYOIP
Preguntas frecuentes sobre Bring Your Own IP en AWS.
¿AWS cobra por las direcciones BYOIP?
¿Puedo usar direcciones BYOIP con instancias EC2?
¿Qué regiones de AWS soportan BYOIP?
¿AWS soporta IPv6 BYOIP?
¿Puedo usar BYOIP con AWS Global Accelerator?
¿Cuál es el tamaño mínimo de prefijo para AWS BYOIP?
¿Cómo asigno Elastic IPs desde mi pool BYOIP?
¿Puedo usar direcciones BYOIP con EKS y Elastic Load Balancers?
¿Puedo anunciar mi rango BYOIP en múltiples regiones de AWS simultáneamente?
¿Qué sucede con mis direcciones BYOIP si dejo de anunciarlas?
¿Listo para traer tus IPs a AWS?
Obtén direcciones IPv4 limpias y registradas en RIR, listas para el aprovisionamiento AWS BYOIP. Nuestro equipo se encarga de la creación de ROA y brinda soporte completo de configuración.
Consulta gratuita — sin compromiso