ENTRDEESFRPTIT
Guida AWS BYOIP

AWS BYOIP — Porta i tuoi indirizzi IP su Amazon Web Services

Elimina gli addebiti AWS per IPv4 pubblici portando i tuoi indirizzi IP. Risparmia fino all'86% rispetto ai prezzi nativi IPv4 di AWS con la nostra guida completa alla configurazione BYOIP.

Cos'è AWS BYOIP?

AWS BYOIP (Bring Your Own IP) è una funzionalità di EC2 che consente di importare i propri intervalli di indirizzi IPv4 pubblici nel proprio account AWS e annunciarli su internet. Da febbraio 2024, AWS addebita $0,005 per indirizzo IPv4 pubblico all'ora per tutti gli Elastic IP in uso e inattivi. Utilizzando BYOIP con indirizzi noleggiati, è possibile aggirare completamente questo addebito e ridurre drasticamente i costi di rete nel cloud.

La maggior parte delle regioni AWS supporta BYOIP, tra cui US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) e South America (São Paulo). Le regioni GovCloud supportano BYOIP con requisiti di conformità aggiuntivi.

AS16509
ASN target
/24
Prefisso min.
~24 ore
Tempo di config.
86%
Risparmio

Requisiti AWS BYOIP

Prima di effettuare il provisioning dei tuoi indirizzi IP in AWS, assicurati di soddisfare tutti i seguenti requisiti.

Dimensione minima del prefisso /24

AWS richiede un prefisso minimo di /24 (256 indirizzi IP) per BYOIP. Prefissi più piccoli non possono essere sottoposti a provisioning o annunciati tramite EC2.

Registrazione RIR

Il tuo intervallo di indirizzi IP deve essere registrato presso un Registro Internet Regionale (RIR) come ARIN, RIPE NCC o APNIC. La registrazione deve essere aggiornata e verificabile.

ROA con AS16509

Nel tuo account RIR deve essere creata una Route Origin Authorization (ROA) che autorizzi AS16509 (Amazon) ad annunciare il tuo prefisso. La ROA deve includere la lunghezza esatta del prefisso che intendi portare.

Certificato X.509 autofirmato

È necessario generare una coppia di chiavi RSA a 2048 bit e creare un certificato X.509 autofirmato. Questo certificato viene caricato nel record RDAP/Whois del tuo RIR per verificare la proprietà dell'intervallo di indirizzi.

Reputazione IP pulita

Il tuo intervallo di indirizzi IP deve avere una reputazione pulita, senza voci attive nelle blacklist. AWS verifica la reputazione IP durante il provisioning e può rifiutare intervalli con precedenti di abuso.

Configurazione AWS BYOIP passo per passo

Segui questi passaggi per effettuare il provisioning e annunciare i tuoi indirizzi IP in AWS.

1

Creare la coppia di chiavi RSA

15 min

Genera una coppia di chiavi RSA a 2048 bit usando OpenSSL. Questa coppia di chiavi verrà utilizzata per creare il certificato X.509 che dimostra la proprietà del tuo intervallo IP. Conserva la chiave privata in modo sicuro — ti servirà per firmare il messaggio di autorizzazione.

2

Generare il certificato X.509

15 min

Crea un certificato X.509 autofirmato dalla tua coppia di chiavi RSA. Il certificato deve avere un periodo di validità di almeno 365 giorni. Usa il comando OpenSSL x509 con la tua coppia di chiavi per generare il certificato in formato PEM.

3

Caricare il certificato nel RIR

1-2 ore

Aggiungi il certificato X.509 al record RDAP/Whois del tuo intervallo IP presso il tuo RIR (ARIN, RIPE NCC o APNIC). Per ARIN, aggiungilo al campo "Public Comments" dell'oggetto di rete. Per RIPE, crea un attributo "descr" sull'oggetto inetnum.

4

Creare la ROA con AS16509

2-4 ore

Crea una Route Origin Authorization nel portale del tuo RIR che autorizzi AS16509 (Amazon) ad annunciare il tuo prefisso. Imposta la lunghezza massima del prefisso in modo che corrisponda al tuo CIDR. Attendi 2-4 ore per la propagazione globale RPKI prima di procedere.

5

Provisioning del CIDR in AWS

1-2 ore

Usa il comando AWS CLI `aws ec2 provision-byoip-cidr` o la console AWS per effettuare il provisioning del tuo intervallo di indirizzi. Fornisci il messaggio di autorizzazione firmato insieme al tuo CIDR. AWS verificherà la proprietà e la validità della ROA durante questo passaggio.

6

Annunciare l'intervallo di indirizzi

1-2 ore

Una volta completato il provisioning, usa `aws ec2 advertise-byoip-cidr` per iniziare ad annunciare il tuo intervallo IP su internet tramite AWS. Dopo l'annuncio, puoi allocare Elastic IP dal tuo pool BYOIP e assegnarli a istanze EC2, ELB o NLB.

Totale: Circa 24 ore (inclusa la propagazione ROA)

Confronto prezzi AWS BYOIP

Scopri quanto puoi risparmiare portando i tuoi indirizzi IP su AWS invece di utilizzare indirizzi IPv4 pubblici nativi.

IPv4 pubblico nativo AWS

Per IP/ora$0,005
Per IP/mese$3,60
/24 Mensile$922/mese

Da febbraio 2024, AWS addebita $0,005 per indirizzo IPv4 pubblico all'ora per tutti gli Elastic IP in uso e inattivi, applicabile a EC2, RDS, ELB e altri servizi.

BYOIP con noleggio IPv4Center

Per IP/mese$0,50
/24 Mensile$128/mese

Noleggia un blocco /24 da IPv4Center e portalo su AWS tramite BYOIP. Nessun sovrapprezzo AWS per IPv4 pubblici si applica ai tuoi indirizzi — paghi solo il costo del noleggio.

Il Tuo Risparmio

86%
riduzione dei costi
/24 Mensile$794/mese
/24 Annuale$9.528/anno

Vantaggi di AWS BYOIP

I principali vantaggi di portare i propri indirizzi IP su Amazon Web Services.

Nessun addebito IPv4 AWS

Elimina completamente il sovrapprezzo di $0,005/IP/ora per IPv4 pubblici introdotto a febbraio 2024. Gli indirizzi BYOIP sono esenti da questa tariffa, con un risparmio fino all'86%.

Preservazione della reputazione IP

Mantieni la tua reputazione IP consolidata, i punteggi del mittente e le voci nelle whitelist durante la migrazione ad AWS. Fondamentale per la deliverability delle email e i servizi basati sulla fiducia IP.

Flessibilità multiregione

Annuncia il tuo intervallo BYOIP in più regioni AWS contemporaneamente. Sposta i tuoi indirizzi tra le regioni al variare delle esigenze infrastrutturali senza dover ottenere nuovi IP.

Integrazione Global Accelerator

Usa i tuoi indirizzi BYOIP con AWS Global Accelerator per il routing anycast, offrendo accesso a bassa latenza alle tue applicazioni attraverso i punti di presenza AWS in tutto il mondo.

Compatibilità EC2 / ELB / NLB

Gli indirizzi BYOIP funzionano perfettamente con EC2 Elastic IP, Application Load Balancer, Network Load Balancer e NAT Gateway — nessuna modifica alla tua architettura è necessaria.

Cosa offre IPv4Center per AWS BYOIP

Tutto ciò di cui hai bisogno per portare i tuoi indirizzi IPv4 su AWS — dall'approvvigionamento IP al deployment completo.

Blocco IPv4 pronto per BYOIP

Blocchi /24+ puliti, verificati contro oltre 300 blacklist, con registrazione RIR corretta e record WHOIS verificati — pronti per il provisioning AWS dal primo giorno.

ROA per AS16509

Creiamo record RPKI ROA mirati ad AWS AS16509 per il tuo prefisso, assicurando che la validazione RPKI venga superata prima di eseguire provision-byoip-cidr.

Certificato X.509 e configurazione RDAP

Gestiamo la generazione del certificato X.509 autofirmato e gli aggiornamenti dei record RDAP richiesti da AWS — il passaggio più soggetto a errori del provisioning BYOIP.

DNS inverso e Geofeed

Delega rDNS in doppia modalità e configurazione automatica del geofeed per garantire geolocalizzazione corretta e deliverability dei tuoi indirizzi su AWS.

Monitoraggio blacklist post-configurazione

Monitoraggio gratuito per 1 anno contro oltre 300 database di blacklist. Avvisi istantanei se uno dei tuoi indirizzi BYOIP compare in una blocklist dopo il deployment.

Supporto BYOIP dedicato

Assistenza esperta durante l'intero processo — dalla selezione del prefisso e generazione del certificato all'allocazione finale degli Elastic IP nel tuo account AWS.

FAQ AWS BYOIP

Domande frequenti su Bring Your Own IP su AWS.

AWS addebita gli indirizzi BYOIP?

No. AWS non applica la tariffa di $0,005/IP/ora per IPv4 pubblici agli indirizzi BYOIP. Paghi solo per gli indirizzi stessi (ad esempio, costo di noleggio) e le tariffe standard di trasferimento dati. Questo rende BYOIP significativamente più economico rispetto all'uso di indirizzi IPv4 pubblici di proprietà di AWS.

Posso usare gli indirizzi BYOIP con le istanze EC2?

Sì. Una volta effettuato il provisioning e l'annuncio del tuo intervallo BYOIP, puoi allocare indirizzi Elastic IP dal tuo pool BYOIP e associarli alle istanze EC2, proprio come gli Elastic IP standard. Sono completamente compatibili con tutti i tipi di istanze EC2.

Quali regioni AWS supportano BYOIP?

La maggior parte delle regioni AWS supporta BYOIP, incluse tutte le regioni commerciali US, UE e Asia-Pacifico. Le regioni GovCloud supportano BYOIP con requisiti di conformità aggiuntivi. Consulta la documentazione AWS per l'elenco aggiornato delle regioni supportate.

AWS supporta IPv6 BYOIP?

Sì. AWS supporta sia IPv4 che IPv6 BYOIP. Per IPv6, puoi portare un prefisso /48 (la dimensione minima). IPv6 BYOIP segue un processo di provisioning simile ma non richiede il passaggio del certificato X.509 per la maggior parte dei RIR.

Posso usare BYOIP con AWS Global Accelerator?

Sì. Puoi utilizzare i tuoi indirizzi BYOIP con AWS Global Accelerator per creare endpoint anycast. Questo è particolarmente utile per applicazioni sensibili alla latenza che necessitano di copertura globale con indirizzi IP coerenti.

Qual è la dimensione minima del prefisso per AWS BYOIP?

La dimensione minima del prefisso per IPv4 BYOIP su AWS è /24 (256 indirizzi). Per IPv6, il minimo è /48. L'intervallo di indirizzi deve essere registrato presso un Registro Internet Regionale (ARIN, RIPE NCC o APNIC) e deve avere una ROA valida per AS16509.

Come alloco gli Elastic IP dal mio pool BYOIP?

Dopo il provisioning e l'annuncio del tuo intervallo BYOIP, usa il comando AWS CLI `aws ec2 allocate-address --domain vpc --address <IP>` specificando un IP dal tuo intervallo, oppure usa `--public-ipv4-pool` con l'ID del tuo pool BYOIP. Puoi anche allocare dal pool BYOIP nella console EC2 sotto Elastic IP. Questi Elastic IP si comportano in modo identico a quelli di AWS ma non generano addebiti orari per IPv4 pubblici.

Posso usare gli indirizzi BYOIP con EKS ed Elastic Load Balancer?

Sì. Gli Elastic IP BYOIP possono essere assegnati ai Network Load Balancer (NLB) utilizzati dai controller Ingress di EKS e agli Application Load Balancer (ALB) tramite AWS Global Accelerator. Per i NLB, puoi specificare Elastic IP BYOIP per sottorete durante la creazione. Questo consente di esporre i servizi Kubernetes sui tuoi indirizzi IP.

Posso annunciare il mio intervallo BYOIP in più regioni AWS contemporaneamente?

Sì. AWS consente di annunciare lo stesso CIDR BYOIP in più regioni. Puoi effettuare il provisioning dell'intervallo in ogni regione target e annunciare indipendentemente, abilitando architetture multiregione con indirizzi IP coerenti. Usa il flag `--region` con il CLI per gestire il provisioning e l'annuncio per regione.

Cosa succede ai miei indirizzi BYOIP se smetto di annunciarli?

Quando ritiri l'annuncio con `aws ec2 withdraw-byoip-cidr`, AWS interrompe l'annuncio BGP e gli indirizzi diventano irraggiungibili da internet. Le associazioni Elastic IP esistenti rimangono intatte, quindi puoi riannunciare in seguito senza riassegnare gli IP. Il CIDR rimane provisionato nel tuo account finché non lo deprovisionirai esplicitamente.

Pronto a portare i tuoi IP su AWS?

Ottieni indirizzi IPv4 puliti e registrati presso un RIR, pronti per il provisioning AWS BYOIP. Il nostro team gestisce la creazione della ROA e fornisce supporto completo alla configurazione.

Consulenza gratuita — nessun impegno richiesto