ENTRDEESFRPTIT
Guide AWS BYOIP

AWS BYOIP — Apportez vos propres adresses IP à Amazon Web Services

Éliminez les frais AWS pour les IPv4 publiques en apportant vos propres adresses IP. Économisez jusqu'à 86 % par rapport aux tarifs IPv4 natifs d'AWS grâce à notre guide complet de configuration BYOIP.

Qu'est-ce que AWS BYOIP ?

AWS BYOIP (Bring Your Own IP) est une fonctionnalité EC2 qui vous permet d'importer vos propres plages d'adresses IPv4 publiques dans votre compte AWS et de les annoncer sur internet. Depuis février 2024, AWS facture $0,005 par adresse IPv4 publique par heure pour toutes les Elastic IPs utilisées et inutilisées. En utilisant BYOIP avec des adresses louées, vous pouvez contourner entièrement ces frais et réduire considérablement vos coûts réseau dans le cloud.

La plupart des régions AWS prennent en charge BYOIP, notamment US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) et South America (São Paulo). Les régions GovCloud prennent également en charge BYOIP avec des exigences de conformité supplémentaires.

AS16509
ASN cible
/24
Préfixe min.
~24 heures
Temps de config.
86 %
Économies

Prérequis AWS BYOIP

Avant de provisionner vos adresses IP dans AWS, assurez-vous de remplir toutes les conditions suivantes.

Taille de préfixe minimale /24

AWS exige un préfixe minimum de /24 (256 adresses IP) pour BYOIP. Les préfixes plus petits ne peuvent être provisionnés ni annoncés via EC2.

Enregistrement RIR

Votre plage d'adresses IP doit être enregistrée auprès d'un Registre Internet Régional (RIR) tel que ARIN, RIPE NCC ou APNIC. L'enregistrement doit être à jour et vérifiable.

ROA avec AS16509

Une Route Origin Authorization (ROA) doit être créée dans votre compte RIR autorisant AS16509 (Amazon) à annoncer votre préfixe. La ROA doit inclure la longueur exacte du préfixe que vous souhaitez apporter.

Certificat X.509 auto-signé

Vous devez générer une paire de clés RSA de 2048 bits et créer un certificat X.509 auto-signé. Ce certificat est téléchargé dans l'enregistrement RDAP/Whois de votre RIR pour vérifier la propriété de la plage d'adresses.

Réputation IP propre

Votre plage d'adresses IP doit avoir une réputation propre sans entrées actives dans les listes noires. AWS vérifie la réputation IP lors du provisionnement et peut rejeter les plages ayant un historique d'abus.

Configuration AWS BYOIP étape par étape

Suivez ces étapes pour provisionner et annoncer vos propres adresses IP dans AWS.

1

Créer une paire de clés RSA

15 min

Générez une paire de clés RSA de 2048 bits à l'aide d'OpenSSL. Cette paire de clés sera utilisée pour créer le certificat X.509 qui prouve la propriété de votre plage d'IP. Conservez la clé privée en lieu sûr — vous en aurez besoin pour signer le message d'autorisation.

2

Générer le certificat X.509

15 min

Créez un certificat X.509 auto-signé à partir de votre paire de clés RSA. Le certificat doit avoir une période de validité d'au moins 365 jours. Utilisez la commande OpenSSL x509 avec votre paire de clés pour générer le certificat au format PEM.

3

Télécharger le certificat au RIR

1-2 heures

Ajoutez le certificat X.509 à l'enregistrement RDAP/Whois de votre plage d'IP auprès de votre RIR (ARIN, RIPE NCC ou APNIC). Pour ARIN, ajoutez-le au champ « Public Comments » de l'objet réseau. Pour RIPE, créez un attribut « descr » sur l'objet inetnum.

4

Créer la ROA avec AS16509

2-4 heures

Créez une Route Origin Authorization dans votre portail RIR autorisant AS16509 (Amazon) à annoncer votre préfixe. Définissez la longueur maximale du préfixe pour correspondre à votre CIDR. Attendez 2 à 4 heures pour la propagation RPKI mondiale avant de continuer.

5

Provisionner le CIDR dans AWS

1-2 heures

Utilisez la commande AWS CLI `aws ec2 provision-byoip-cidr` ou la console AWS pour provisionner votre plage d'adresses. Fournissez le message d'autorisation signé avec votre CIDR. AWS vérifiera la propriété et la validité de la ROA lors de cette étape.

6

Annoncer la plage d'adresses

1-2 heures

Une fois le provisionnement terminé, utilisez `aws ec2 advertise-byoip-cidr` pour commencer à annoncer votre plage d'IP sur internet via AWS. Après l'annonce, vous pouvez allouer des Elastic IPs depuis votre pool BYOIP et les attribuer à des instances EC2, des ELB ou des NLB.

Total : Environ 24 heures (propagation ROA incluse)

Comparaison des prix AWS BYOIP

Découvrez combien vous pouvez économiser en apportant vos propres adresses IP à AWS au lieu d'utiliser des adresses IPv4 publiques natives.

IPv4 publique native AWS

Par IP/heure$0,005
Par IP/mois$3,60
/24 Mensuel$922/mois

Depuis février 2024, AWS facture $0,005 par adresse IPv4 publique par heure pour toutes les Elastic IPs utilisées et inutilisées, s'appliquant à EC2, RDS, ELB et autres services.

BYOIP avec location IPv4Center

Par IP/mois$0,50
/24 Mensuel$128/mois

Louez un bloc /24 chez IPv4Center et apportez-le à AWS via BYOIP. Aucun supplément AWS pour IPv4 publique ne s'applique à vos propres adresses — vous ne payez que le coût de la location.

Vos Économies

86 %
réduction des coûts
/24 Mensuel$794/mois
/24 Annuel$9 528/an

Avantages d'AWS BYOIP

Les principaux avantages d'apporter vos propres adresses IP à Amazon Web Services.

Aucun frais IPv4 AWS

Éliminez complètement le supplément de $0,005/IP/heure pour les IPv4 publiques introduit en février 2024. Les adresses BYOIP sont exonérées de ces frais, ce qui permet des économies allant jusqu'à 86 %.

Préservation de la réputation IP

Conservez votre réputation IP établie, vos scores d'expéditeur et vos entrées dans les listes blanches lors de la migration vers AWS. Essentiel pour la délivrabilité des e-mails et les services reposant sur la confiance basée sur l'IP.

Flexibilité multirégion

Annoncez votre plage BYOIP dans plusieurs régions AWS simultanément. Déplacez vos adresses entre les régions au fur et à mesure que vos besoins d'infrastructure évoluent, sans avoir à obtenir de nouvelles IPs.

Intégration Global Accelerator

Utilisez vos adresses BYOIP avec AWS Global Accelerator pour le routage anycast, offrant un accès à faible latence à vos applications via les points de présence AWS dans le monde entier.

Compatibilité EC2 / ELB / NLB

Les adresses BYOIP fonctionnent parfaitement avec les Elastic IPs EC2, les Application Load Balancers, les Network Load Balancers et les NAT Gateways — aucune modification de votre architecture n'est nécessaire.

Ce que IPv4Center fournit pour AWS BYOIP

Tout ce dont vous avez besoin pour apporter vos propres adresses IPv4 à AWS — de l'approvisionnement en IP au déploiement complet.

Bloc IPv4 prêt pour BYOIP

Blocs /24+ propres, vérifiés contre plus de 300 listes noires, avec un enregistrement RIR approprié et des enregistrements WHOIS vérifiés — prêts pour le provisionnement AWS dès le premier jour.

ROA ciblant AS16509

Nous créons des enregistrements RPKI ROA ciblant AWS AS16509 pour votre préfixe, garantissant que la validation RPKI réussit avant l'exécution de provision-byoip-cidr.

Certificat X.509 et configuration RDAP

Nous gérons la génération du certificat X.509 auto-signé et les mises à jour des enregistrements RDAP requises par AWS — l'étape la plus sujette aux erreurs du provisionnement BYOIP.

DNS inverse et Geofeed

Délégation rDNS en mode double et configuration automatique de geofeed pour garantir une géolocalisation correcte et la délivrabilité de vos adresses sur AWS.

Surveillance des listes noires post-configuration

Surveillance gratuite pendant 1 an contre plus de 300 bases de données de listes noires. Alertes instantanées si l'une de vos adresses BYOIP apparaît sur une liste de blocage après le déploiement.

Support BYOIP dédié

Assistance experte tout au long du processus — de la sélection du préfixe et la génération du certificat à l'allocation finale d'Elastic IP dans votre compte AWS.

FAQ AWS BYOIP

Questions fréquemment posées sur Bring Your Own IP sur AWS.

AWS facture-t-il les adresses BYOIP ?

Non. AWS ne facture pas les frais de $0,005/IP/heure pour les IPv4 publiques sur les adresses BYOIP. Vous ne payez que les adresses elles-mêmes (par exemple, le coût de location) et les frais standard de transfert de données. Cela rend BYOIP nettement moins cher que l'utilisation d'adresses IPv4 publiques appartenant à AWS.

Puis-je utiliser des adresses BYOIP avec des instances EC2 ?

Oui. Une fois votre plage BYOIP provisionnée et annoncée, vous pouvez allouer des adresses Elastic IP depuis votre pool BYOIP et les associer à des instances EC2, exactement comme les Elastic IPs standard. Elles sont entièrement compatibles avec tous les types d'instances EC2.

Quelles régions AWS prennent en charge BYOIP ?

La plupart des régions AWS prennent en charge BYOIP, y compris toutes les régions commerciales US, UE et Asie-Pacifique. Les régions GovCloud prennent également en charge BYOIP avec des exigences de conformité supplémentaires. Consultez la documentation AWS pour la liste actualisée des régions prises en charge.

AWS prend-il en charge IPv6 BYOIP ?

Oui. AWS prend en charge BYOIP pour IPv4 et IPv6. Pour IPv6, vous pouvez apporter un préfixe /48 (la taille minimale). Le processus IPv6 BYOIP est similaire au provisionnement IPv4 mais ne nécessite pas l'étape du certificat X.509 pour la plupart des RIR.

Puis-je utiliser BYOIP avec AWS Global Accelerator ?

Oui. Vous pouvez utiliser vos adresses BYOIP avec AWS Global Accelerator pour créer des points de terminaison anycast. C'est particulièrement utile pour les applications sensibles à la latence nécessitant une portée mondiale avec des adresses IP cohérentes.

Quelle est la taille de préfixe minimale pour AWS BYOIP ?

La taille de préfixe minimale pour IPv4 BYOIP sur AWS est /24 (256 adresses). Pour IPv6, le minimum est /48. La plage d'adresses doit être enregistrée auprès d'un Registre Internet Régional (ARIN, RIPE NCC ou APNIC) et doit avoir une ROA valide pour AS16509.

Comment allouer des Elastic IPs depuis mon pool BYOIP ?

Après le provisionnement et l'annonce de votre plage BYOIP, utilisez la commande AWS CLI `aws ec2 allocate-address --domain vpc --address <IP>` en spécifiant une IP de votre plage, ou utilisez `--public-ipv4-pool` avec l'ID de votre pool BYOIP. Vous pouvez également allouer depuis le pool BYOIP dans la console EC2 sous Elastic IPs. Ces Elastic IPs se comportent de manière identique à celles d'AWS mais n'engendrent aucun frais horaire pour IPv4 publique.

Puis-je utiliser des adresses BYOIP avec EKS et les Elastic Load Balancers ?

Oui. Les Elastic IPs BYOIP peuvent être attribuées aux Network Load Balancers (NLB) utilisés par les contrôleurs Ingress EKS et aux Application Load Balancers (ALB) via AWS Global Accelerator. Pour les NLB, vous pouvez spécifier des Elastic IPs BYOIP par sous-réseau lors de la création. Cela permet d'exposer vos services Kubernetes sur vos propres adresses IP.

Puis-je annoncer ma plage BYOIP dans plusieurs régions AWS simultanément ?

Oui. AWS permet d'annoncer le même CIDR BYOIP dans plusieurs régions. Vous pouvez provisionner la plage dans chaque région cible et annoncer indépendamment, permettant des architectures multirégions avec des adresses IP cohérentes. Utilisez le flag `--region` avec le CLI pour gérer le provisionnement et l'annonce par région.

Que se passe-t-il si j'arrête d'annoncer mes adresses BYOIP ?

Lorsque vous retirez l'annonce avec `aws ec2 withdraw-byoip-cidr`, AWS arrête l'annonce BGP et les adresses deviennent inaccessibles depuis internet. Les associations Elastic IP existantes restent intactes, vous pouvez donc ré-annoncer ultérieurement sans réattribuer les IPs. Le CIDR reste provisionné dans votre compte jusqu'à ce que vous le déprovisionniez explicitement.

Prêt à apporter vos IPs à AWS ?

Obtenez des adresses IPv4 propres et enregistrées auprès d'un RIR, prêtes pour le provisionnement AWS BYOIP. Notre équipe gère la création de la ROA et fournit un support complet de configuration.

Consultation gratuite — sans engagement