AWS BYOIP — Traga seus próprios endereços IP para a Amazon Web Services
Elimine as cobranças de IPv4 público da AWS trazendo seus próprios endereços IP. Economize até 86% em comparação com os preços nativos de IPv4 da AWS com nosso guia completo de configuração BYOIP.
O que é AWS BYOIP?
AWS BYOIP (Bring Your Own IP) é um recurso do EC2 que permite trazer suas próprias faixas de endereços IPv4 públicos para sua conta AWS e anunciá-las na internet. Desde fevereiro de 2024, a AWS cobra $0,005 por endereço IPv4 público por hora para todos os Elastic IPs em uso e ociosos. Usando BYOIP com endereços alugados, você pode contornar completamente essa cobrança e reduzir drasticamente os custos de rede na nuvem.
A maioria das regiões AWS suporta BYOIP, incluindo US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) e South America (São Paulo). As regiões GovCloud também suportam BYOIP com requisitos adicionais de conformidade.
Requisitos do AWS BYOIP
Antes de provisionar seus endereços IP na AWS, certifique-se de atender a todos os seguintes requisitos.
Tamanho mínimo de prefixo /24
A AWS exige um prefixo mínimo de /24 (256 endereços IP) para BYOIP. Prefixos menores não podem ser provisionados ou anunciados pelo EC2.
Registro no RIR
Sua faixa de endereços IP deve estar registrada em um Registro Regional de Internet (RIR) como ARIN, RIPE NCC ou APNIC. O registro deve estar atualizado e verificável.
ROA com AS16509
Uma Route Origin Authorization (ROA) deve ser criada na sua conta RIR autorizando o AS16509 (Amazon) a anunciar seu prefixo. A ROA deve incluir o comprimento exato do prefixo que você pretende trazer.
Certificado X.509 autoassinado
Você deve gerar um par de chaves RSA de 2048 bits e criar um certificado X.509 autoassinado. Este certificado é carregado no registro RDAP/Whois do seu RIR para verificar a propriedade da faixa de endereços.
Reputação IP limpa
Sua faixa de endereços IP deve ter uma reputação limpa, sem entradas ativas em listas negras. A AWS verifica a reputação IP durante o provisionamento e pode rejeitar faixas com histórico de abuso.
Configuração AWS BYOIP passo a passo
Siga estes passos para provisionar e anunciar seus próprios endereços IP na AWS.
Criar par de chaves RSA
15 minGere um par de chaves RSA de 2048 bits usando OpenSSL. Este par de chaves será usado para criar o certificado X.509 que comprova a propriedade da sua faixa de IP. Armazene a chave privada com segurança — você precisará dela para assinar a mensagem de autorização.
Gerar certificado X.509
15 minCrie um certificado X.509 autoassinado a partir do seu par de chaves RSA. O certificado deve ter um período de validade de pelo menos 365 dias. Use o comando OpenSSL x509 com seu par de chaves para gerar o certificado no formato PEM.
Carregar certificado no RIR
1-2 horasAdicione o certificado X.509 ao registro RDAP/Whois da sua faixa de IP no seu RIR (ARIN, RIPE NCC ou APNIC). Para o ARIN, adicione ao campo "Public Comments" do objeto de rede. Para o RIPE, crie um atributo "descr" no objeto inetnum.
Criar ROA com AS16509
2-4 horasCrie uma Route Origin Authorization no portal do seu RIR autorizando o AS16509 (Amazon) a anunciar seu prefixo. Defina o comprimento máximo do prefixo para corresponder ao seu CIDR. Aguarde 2-4 horas para a propagação global do RPKI antes de prosseguir.
Provisionar CIDR na AWS
1-2 horasUse o comando AWS CLI `aws ec2 provision-byoip-cidr` ou o console AWS para provisionar sua faixa de endereços. Forneça a mensagem de autorização assinada junto com seu CIDR. A AWS verificará a propriedade e a validade da ROA durante esta etapa.
Anunciar faixa de endereços
1-2 horasApós a conclusão do provisionamento, use `aws ec2 advertise-byoip-cidr` para começar a anunciar sua faixa de IP na internet via AWS. Após o anúncio, você pode alocar Elastic IPs do seu pool BYOIP e atribuí-los a instâncias EC2, ELBs ou NLBs.
Total: Aproximadamente 24 horas (incluindo propagação de ROA)
Comparação de preços AWS BYOIP
Veja quanto você pode economizar trazendo seus próprios endereços IP para a AWS em vez de usar endereços IPv4 públicos nativos.
IPv4 público nativo da AWS
Desde fevereiro de 2024, a AWS cobra $0,005 por endereço IPv4 público por hora para todos os Elastic IPs em uso e ociosos, aplicável ao EC2, RDS, ELB e outros serviços.
BYOIP com aluguel IPv4Center
Alugue um bloco /24 da IPv4Center e traga-o para a AWS via BYOIP. Nenhuma sobretaxa de IPv4 público da AWS se aplica aos seus próprios endereços — você paga apenas o custo do aluguel.
Sua Economia
Vantagens do AWS BYOIP
Principais benefícios de trazer seus próprios endereços IP para a Amazon Web Services.
Sem cobranças de IPv4 da AWS
Elimine completamente a sobretaxa de $0,005/IP/hora por IPv4 público introduzida em fevereiro de 2024. Os endereços BYOIP estão isentos dessa tarifa, resultando em economias de até 86%.
Preservação da reputação IP
Mantenha sua reputação IP estabelecida, pontuações de remetente e entradas em listas de permissão ao migrar para a AWS. Essencial para a entregabilidade de e-mails e serviços que dependem de confiança baseada em IP.
Flexibilidade multirregião
Anuncie sua faixa BYOIP em múltiplas regiões AWS simultaneamente. Mova seus endereços entre regiões conforme suas necessidades de infraestrutura mudam, sem precisar obter novos IPs.
Integração com Global Accelerator
Use seus endereços BYOIP com o AWS Global Accelerator para roteamento anycast, proporcionando acesso de baixa latência às suas aplicações através dos pontos de presença AWS em todo o mundo.
Compatibilidade com EC2 / ELB / NLB
Os endereços BYOIP funcionam perfeitamente com EC2 Elastic IPs, Application Load Balancers, Network Load Balancers e NAT Gateways — nenhuma alteração na sua arquitetura é necessária.
O que a IPv4Center oferece para AWS BYOIP
Tudo o que você precisa para trazer seus próprios endereços IPv4 para a AWS — desde a obtenção de IPs até a implantação completa.
Bloco IPv4 pronto para BYOIP
Blocos /24+ limpos, verificados contra mais de 300 listas negras, com registro RIR adequado e registros WHOIS verificados — prontos para provisionamento AWS desde o primeiro dia.
ROA direcionada ao AS16509
Criamos registros RPKI ROA direcionados ao AWS AS16509 para o seu prefixo, garantindo que a validação RPKI passe antes de executar provision-byoip-cidr.
Certificado X.509 e configuração RDAP
Cuidamos da geração do certificado X.509 autoassinado e das atualizações de registros RDAP exigidas pela AWS — a etapa mais propensa a erros do provisionamento BYOIP.
DNS reverso e Geofeed
Delegação rDNS em modo duplo e configuração automática de geofeed para garantir geolocalização correta e entregabilidade dos seus endereços na AWS.
Monitoramento de listas negras pós-configuração
Monitoramento gratuito por 1 ano contra mais de 300 bancos de dados de listas negras. Alertas instantâneos se algum dos seus endereços BYOIP aparecer em uma lista de bloqueio após a implantação.
Suporte BYOIP dedicado
Assistência especializada durante todo o processo — desde a seleção do prefixo e geração do certificado até a alocação final de Elastic IP na sua conta AWS.
FAQ AWS BYOIP
Perguntas frequentes sobre Bring Your Own IP na AWS.
A AWS cobra pelos endereços BYOIP?
Posso usar endereços BYOIP com instâncias EC2?
Quais regiões AWS suportam BYOIP?
A AWS suporta IPv6 BYOIP?
Posso usar BYOIP com o AWS Global Accelerator?
Qual é o tamanho mínimo de prefixo para AWS BYOIP?
Como aloco Elastic IPs do meu pool BYOIP?
Posso usar endereços BYOIP com EKS e Elastic Load Balancers?
Posso anunciar minha faixa BYOIP em múltiplas regiões AWS simultaneamente?
O que acontece com meus endereços BYOIP se eu parar de anunciá-los?
Pronto para trazer seus IPs para a AWS?
Obtenha endereços IPv4 limpos e registrados em RIR, prontos para provisionamento AWS BYOIP. Nossa equipe cuida da criação da ROA e fornece suporte completo de configuração.
Consulta gratuita — sem compromisso