AWS BYOIP — Porta i tuoi indirizzi IP su Amazon Web Services
Elimina gli addebiti AWS per IPv4 pubblici portando i tuoi indirizzi IP. Risparmia fino all'86% rispetto ai prezzi nativi IPv4 di AWS con la nostra guida completa alla configurazione BYOIP.
Cos'è AWS BYOIP?
AWS BYOIP (Bring Your Own IP) è una funzionalità di EC2 che consente di importare i propri intervalli di indirizzi IPv4 pubblici nel proprio account AWS e annunciarli su internet. Da febbraio 2024, AWS addebita $0,005 per indirizzo IPv4 pubblico all'ora per tutti gli Elastic IP in uso e inattivi. Utilizzando BYOIP con indirizzi noleggiati, è possibile aggirare completamente questo addebito e ridurre drasticamente i costi di rete nel cloud.
La maggior parte delle regioni AWS supporta BYOIP, tra cui US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) e South America (São Paulo). Le regioni GovCloud supportano BYOIP con requisiti di conformità aggiuntivi.
Requisiti AWS BYOIP
Prima di effettuare il provisioning dei tuoi indirizzi IP in AWS, assicurati di soddisfare tutti i seguenti requisiti.
Dimensione minima del prefisso /24
AWS richiede un prefisso minimo di /24 (256 indirizzi IP) per BYOIP. Prefissi più piccoli non possono essere sottoposti a provisioning o annunciati tramite EC2.
Registrazione RIR
Il tuo intervallo di indirizzi IP deve essere registrato presso un Registro Internet Regionale (RIR) come ARIN, RIPE NCC o APNIC. La registrazione deve essere aggiornata e verificabile.
ROA con AS16509
Nel tuo account RIR deve essere creata una Route Origin Authorization (ROA) che autorizzi AS16509 (Amazon) ad annunciare il tuo prefisso. La ROA deve includere la lunghezza esatta del prefisso che intendi portare.
Certificato X.509 autofirmato
È necessario generare una coppia di chiavi RSA a 2048 bit e creare un certificato X.509 autofirmato. Questo certificato viene caricato nel record RDAP/Whois del tuo RIR per verificare la proprietà dell'intervallo di indirizzi.
Reputazione IP pulita
Il tuo intervallo di indirizzi IP deve avere una reputazione pulita, senza voci attive nelle blacklist. AWS verifica la reputazione IP durante il provisioning e può rifiutare intervalli con precedenti di abuso.
Configurazione AWS BYOIP passo per passo
Segui questi passaggi per effettuare il provisioning e annunciare i tuoi indirizzi IP in AWS.
Creare la coppia di chiavi RSA
15 minGenera una coppia di chiavi RSA a 2048 bit usando OpenSSL. Questa coppia di chiavi verrà utilizzata per creare il certificato X.509 che dimostra la proprietà del tuo intervallo IP. Conserva la chiave privata in modo sicuro — ti servirà per firmare il messaggio di autorizzazione.
Generare il certificato X.509
15 minCrea un certificato X.509 autofirmato dalla tua coppia di chiavi RSA. Il certificato deve avere un periodo di validità di almeno 365 giorni. Usa il comando OpenSSL x509 con la tua coppia di chiavi per generare il certificato in formato PEM.
Caricare il certificato nel RIR
1-2 oreAggiungi il certificato X.509 al record RDAP/Whois del tuo intervallo IP presso il tuo RIR (ARIN, RIPE NCC o APNIC). Per ARIN, aggiungilo al campo "Public Comments" dell'oggetto di rete. Per RIPE, crea un attributo "descr" sull'oggetto inetnum.
Creare la ROA con AS16509
2-4 oreCrea una Route Origin Authorization nel portale del tuo RIR che autorizzi AS16509 (Amazon) ad annunciare il tuo prefisso. Imposta la lunghezza massima del prefisso in modo che corrisponda al tuo CIDR. Attendi 2-4 ore per la propagazione globale RPKI prima di procedere.
Provisioning del CIDR in AWS
1-2 oreUsa il comando AWS CLI `aws ec2 provision-byoip-cidr` o la console AWS per effettuare il provisioning del tuo intervallo di indirizzi. Fornisci il messaggio di autorizzazione firmato insieme al tuo CIDR. AWS verificherà la proprietà e la validità della ROA durante questo passaggio.
Annunciare l'intervallo di indirizzi
1-2 oreUna volta completato il provisioning, usa `aws ec2 advertise-byoip-cidr` per iniziare ad annunciare il tuo intervallo IP su internet tramite AWS. Dopo l'annuncio, puoi allocare Elastic IP dal tuo pool BYOIP e assegnarli a istanze EC2, ELB o NLB.
Totale: Circa 24 ore (inclusa la propagazione ROA)
Confronto prezzi AWS BYOIP
Scopri quanto puoi risparmiare portando i tuoi indirizzi IP su AWS invece di utilizzare indirizzi IPv4 pubblici nativi.
IPv4 pubblico nativo AWS
Da febbraio 2024, AWS addebita $0,005 per indirizzo IPv4 pubblico all'ora per tutti gli Elastic IP in uso e inattivi, applicabile a EC2, RDS, ELB e altri servizi.
BYOIP con noleggio IPv4Center
Noleggia un blocco /24 da IPv4Center e portalo su AWS tramite BYOIP. Nessun sovrapprezzo AWS per IPv4 pubblici si applica ai tuoi indirizzi — paghi solo il costo del noleggio.
Il Tuo Risparmio
Vantaggi di AWS BYOIP
I principali vantaggi di portare i propri indirizzi IP su Amazon Web Services.
Nessun addebito IPv4 AWS
Elimina completamente il sovrapprezzo di $0,005/IP/ora per IPv4 pubblici introdotto a febbraio 2024. Gli indirizzi BYOIP sono esenti da questa tariffa, con un risparmio fino all'86%.
Preservazione della reputazione IP
Mantieni la tua reputazione IP consolidata, i punteggi del mittente e le voci nelle whitelist durante la migrazione ad AWS. Fondamentale per la deliverability delle email e i servizi basati sulla fiducia IP.
Flessibilità multiregione
Annuncia il tuo intervallo BYOIP in più regioni AWS contemporaneamente. Sposta i tuoi indirizzi tra le regioni al variare delle esigenze infrastrutturali senza dover ottenere nuovi IP.
Integrazione Global Accelerator
Usa i tuoi indirizzi BYOIP con AWS Global Accelerator per il routing anycast, offrendo accesso a bassa latenza alle tue applicazioni attraverso i punti di presenza AWS in tutto il mondo.
Compatibilità EC2 / ELB / NLB
Gli indirizzi BYOIP funzionano perfettamente con EC2 Elastic IP, Application Load Balancer, Network Load Balancer e NAT Gateway — nessuna modifica alla tua architettura è necessaria.
Cosa offre IPv4Center per AWS BYOIP
Tutto ciò di cui hai bisogno per portare i tuoi indirizzi IPv4 su AWS — dall'approvvigionamento IP al deployment completo.
Blocco IPv4 pronto per BYOIP
Blocchi /24+ puliti, verificati contro oltre 300 blacklist, con registrazione RIR corretta e record WHOIS verificati — pronti per il provisioning AWS dal primo giorno.
ROA per AS16509
Creiamo record RPKI ROA mirati ad AWS AS16509 per il tuo prefisso, assicurando che la validazione RPKI venga superata prima di eseguire provision-byoip-cidr.
Certificato X.509 e configurazione RDAP
Gestiamo la generazione del certificato X.509 autofirmato e gli aggiornamenti dei record RDAP richiesti da AWS — il passaggio più soggetto a errori del provisioning BYOIP.
DNS inverso e Geofeed
Delega rDNS in doppia modalità e configurazione automatica del geofeed per garantire geolocalizzazione corretta e deliverability dei tuoi indirizzi su AWS.
Monitoraggio blacklist post-configurazione
Monitoraggio gratuito per 1 anno contro oltre 300 database di blacklist. Avvisi istantanei se uno dei tuoi indirizzi BYOIP compare in una blocklist dopo il deployment.
Supporto BYOIP dedicato
Assistenza esperta durante l'intero processo — dalla selezione del prefisso e generazione del certificato all'allocazione finale degli Elastic IP nel tuo account AWS.
FAQ AWS BYOIP
Domande frequenti su Bring Your Own IP su AWS.
AWS addebita gli indirizzi BYOIP?
Posso usare gli indirizzi BYOIP con le istanze EC2?
Quali regioni AWS supportano BYOIP?
AWS supporta IPv6 BYOIP?
Posso usare BYOIP con AWS Global Accelerator?
Qual è la dimensione minima del prefisso per AWS BYOIP?
Come alloco gli Elastic IP dal mio pool BYOIP?
Posso usare gli indirizzi BYOIP con EKS ed Elastic Load Balancer?
Posso annunciare il mio intervallo BYOIP in più regioni AWS contemporaneamente?
Cosa succede ai miei indirizzi BYOIP se smetto di annunciarli?
Pronto a portare i tuoi IP su AWS?
Ottieni indirizzi IPv4 puliti e registrati presso un RIR, pronti per il provisioning AWS BYOIP. Il nostro team gestisce la creazione della ROA e fornisce supporto completo alla configurazione.
Consulenza gratuita — nessun impegno richiesto