ENTRDEESFRPTIT
Guia AWS BYOIP

AWS BYOIP — Traga seus próprios endereços IP para a Amazon Web Services

Elimine as cobranças de IPv4 público da AWS trazendo seus próprios endereços IP. Economize até 86% em comparação com os preços nativos de IPv4 da AWS com nosso guia completo de configuração BYOIP.

O que é AWS BYOIP?

AWS BYOIP (Bring Your Own IP) é um recurso do EC2 que permite trazer suas próprias faixas de endereços IPv4 públicos para sua conta AWS e anunciá-las na internet. Desde fevereiro de 2024, a AWS cobra $0,005 por endereço IPv4 público por hora para todos os Elastic IPs em uso e ociosos. Usando BYOIP com endereços alugados, você pode contornar completamente essa cobrança e reduzir drasticamente os custos de rede na nuvem.

A maioria das regiões AWS suporta BYOIP, incluindo US East (N. Virginia, Ohio), US West (Oregon, N. California), EU (Ireland, Frankfurt, London, Paris, Stockholm), Asia Pacific (Tokyo, Seoul, Singapore, Sydney, Mumbai), Canada (Central) e South America (São Paulo). As regiões GovCloud também suportam BYOIP com requisitos adicionais de conformidade.

AS16509
ASN alvo
/24
Prefixo mín.
~24 horas
Tempo de config.
86%
Economia

Requisitos do AWS BYOIP

Antes de provisionar seus endereços IP na AWS, certifique-se de atender a todos os seguintes requisitos.

Tamanho mínimo de prefixo /24

A AWS exige um prefixo mínimo de /24 (256 endereços IP) para BYOIP. Prefixos menores não podem ser provisionados ou anunciados pelo EC2.

Registro no RIR

Sua faixa de endereços IP deve estar registrada em um Registro Regional de Internet (RIR) como ARIN, RIPE NCC ou APNIC. O registro deve estar atualizado e verificável.

ROA com AS16509

Uma Route Origin Authorization (ROA) deve ser criada na sua conta RIR autorizando o AS16509 (Amazon) a anunciar seu prefixo. A ROA deve incluir o comprimento exato do prefixo que você pretende trazer.

Certificado X.509 autoassinado

Você deve gerar um par de chaves RSA de 2048 bits e criar um certificado X.509 autoassinado. Este certificado é carregado no registro RDAP/Whois do seu RIR para verificar a propriedade da faixa de endereços.

Reputação IP limpa

Sua faixa de endereços IP deve ter uma reputação limpa, sem entradas ativas em listas negras. A AWS verifica a reputação IP durante o provisionamento e pode rejeitar faixas com histórico de abuso.

Configuração AWS BYOIP passo a passo

Siga estes passos para provisionar e anunciar seus próprios endereços IP na AWS.

1

Criar par de chaves RSA

15 min

Gere um par de chaves RSA de 2048 bits usando OpenSSL. Este par de chaves será usado para criar o certificado X.509 que comprova a propriedade da sua faixa de IP. Armazene a chave privada com segurança — você precisará dela para assinar a mensagem de autorização.

2

Gerar certificado X.509

15 min

Crie um certificado X.509 autoassinado a partir do seu par de chaves RSA. O certificado deve ter um período de validade de pelo menos 365 dias. Use o comando OpenSSL x509 com seu par de chaves para gerar o certificado no formato PEM.

3

Carregar certificado no RIR

1-2 horas

Adicione o certificado X.509 ao registro RDAP/Whois da sua faixa de IP no seu RIR (ARIN, RIPE NCC ou APNIC). Para o ARIN, adicione ao campo "Public Comments" do objeto de rede. Para o RIPE, crie um atributo "descr" no objeto inetnum.

4

Criar ROA com AS16509

2-4 horas

Crie uma Route Origin Authorization no portal do seu RIR autorizando o AS16509 (Amazon) a anunciar seu prefixo. Defina o comprimento máximo do prefixo para corresponder ao seu CIDR. Aguarde 2-4 horas para a propagação global do RPKI antes de prosseguir.

5

Provisionar CIDR na AWS

1-2 horas

Use o comando AWS CLI `aws ec2 provision-byoip-cidr` ou o console AWS para provisionar sua faixa de endereços. Forneça a mensagem de autorização assinada junto com seu CIDR. A AWS verificará a propriedade e a validade da ROA durante esta etapa.

6

Anunciar faixa de endereços

1-2 horas

Após a conclusão do provisionamento, use `aws ec2 advertise-byoip-cidr` para começar a anunciar sua faixa de IP na internet via AWS. Após o anúncio, você pode alocar Elastic IPs do seu pool BYOIP e atribuí-los a instâncias EC2, ELBs ou NLBs.

Total: Aproximadamente 24 horas (incluindo propagação de ROA)

Comparação de preços AWS BYOIP

Veja quanto você pode economizar trazendo seus próprios endereços IP para a AWS em vez de usar endereços IPv4 públicos nativos.

IPv4 público nativo da AWS

Por IP/hora$0,005
Por IP/mês$3,60
/24 Mensal$922/mês

Desde fevereiro de 2024, a AWS cobra $0,005 por endereço IPv4 público por hora para todos os Elastic IPs em uso e ociosos, aplicável ao EC2, RDS, ELB e outros serviços.

BYOIP com aluguel IPv4Center

Por IP/mês$0,50
/24 Mensal$128/mês

Alugue um bloco /24 da IPv4Center e traga-o para a AWS via BYOIP. Nenhuma sobretaxa de IPv4 público da AWS se aplica aos seus próprios endereços — você paga apenas o custo do aluguel.

Sua Economia

86%
redução de custos
/24 Mensal$794/mês
/24 Anual$9.528/ano

Vantagens do AWS BYOIP

Principais benefícios de trazer seus próprios endereços IP para a Amazon Web Services.

Sem cobranças de IPv4 da AWS

Elimine completamente a sobretaxa de $0,005/IP/hora por IPv4 público introduzida em fevereiro de 2024. Os endereços BYOIP estão isentos dessa tarifa, resultando em economias de até 86%.

Preservação da reputação IP

Mantenha sua reputação IP estabelecida, pontuações de remetente e entradas em listas de permissão ao migrar para a AWS. Essencial para a entregabilidade de e-mails e serviços que dependem de confiança baseada em IP.

Flexibilidade multirregião

Anuncie sua faixa BYOIP em múltiplas regiões AWS simultaneamente. Mova seus endereços entre regiões conforme suas necessidades de infraestrutura mudam, sem precisar obter novos IPs.

Integração com Global Accelerator

Use seus endereços BYOIP com o AWS Global Accelerator para roteamento anycast, proporcionando acesso de baixa latência às suas aplicações através dos pontos de presença AWS em todo o mundo.

Compatibilidade com EC2 / ELB / NLB

Os endereços BYOIP funcionam perfeitamente com EC2 Elastic IPs, Application Load Balancers, Network Load Balancers e NAT Gateways — nenhuma alteração na sua arquitetura é necessária.

O que a IPv4Center oferece para AWS BYOIP

Tudo o que você precisa para trazer seus próprios endereços IPv4 para a AWS — desde a obtenção de IPs até a implantação completa.

Bloco IPv4 pronto para BYOIP

Blocos /24+ limpos, verificados contra mais de 300 listas negras, com registro RIR adequado e registros WHOIS verificados — prontos para provisionamento AWS desde o primeiro dia.

ROA direcionada ao AS16509

Criamos registros RPKI ROA direcionados ao AWS AS16509 para o seu prefixo, garantindo que a validação RPKI passe antes de executar provision-byoip-cidr.

Certificado X.509 e configuração RDAP

Cuidamos da geração do certificado X.509 autoassinado e das atualizações de registros RDAP exigidas pela AWS — a etapa mais propensa a erros do provisionamento BYOIP.

DNS reverso e Geofeed

Delegação rDNS em modo duplo e configuração automática de geofeed para garantir geolocalização correta e entregabilidade dos seus endereços na AWS.

Monitoramento de listas negras pós-configuração

Monitoramento gratuito por 1 ano contra mais de 300 bancos de dados de listas negras. Alertas instantâneos se algum dos seus endereços BYOIP aparecer em uma lista de bloqueio após a implantação.

Suporte BYOIP dedicado

Assistência especializada durante todo o processo — desde a seleção do prefixo e geração do certificado até a alocação final de Elastic IP na sua conta AWS.

FAQ AWS BYOIP

Perguntas frequentes sobre Bring Your Own IP na AWS.

A AWS cobra pelos endereços BYOIP?

Não. A AWS não cobra a tarifa de $0,005/IP/hora por IPv4 público para endereços BYOIP. Você paga apenas pelos endereços em si (por exemplo, custo de aluguel) e taxas padrão de transferência de dados. Isso torna o BYOIP significativamente mais barato do que usar endereços IPv4 públicos pertencentes à AWS.

Posso usar endereços BYOIP com instâncias EC2?

Sim. Após o provisionamento e anúncio da sua faixa BYOIP, você pode alocar endereços Elastic IP do seu pool BYOIP e associá-los a instâncias EC2, assim como Elastic IPs padrão. Eles são totalmente compatíveis com todos os tipos de instâncias EC2.

Quais regiões AWS suportam BYOIP?

A maioria das regiões AWS suporta BYOIP, incluindo todas as regiões comerciais dos EUA, UE e Ásia-Pacífico. As regiões GovCloud também suportam BYOIP com requisitos adicionais de conformidade. Consulte a documentação da AWS para a lista mais atualizada de regiões suportadas.

A AWS suporta IPv6 BYOIP?

Sim. A AWS suporta tanto IPv4 quanto IPv6 BYOIP. Para IPv6, você pode trazer um prefixo /48 (o tamanho mínimo). O IPv6 BYOIP segue um processo de provisionamento semelhante, mas não exige a etapa do certificado X.509 para a maioria dos RIRs.

Posso usar BYOIP com o AWS Global Accelerator?

Sim. Você pode usar seus endereços BYOIP com o AWS Global Accelerator para criar endpoints anycast. Isso é especialmente útil para aplicações sensíveis à latência que precisam de alcance global com endereços IP consistentes.

Qual é o tamanho mínimo de prefixo para AWS BYOIP?

O tamanho mínimo de prefixo para IPv4 BYOIP na AWS é /24 (256 endereços). Para IPv6, o mínimo é /48. A faixa de endereços deve estar registrada em um Registro Regional de Internet (ARIN, RIPE NCC ou APNIC) e deve ter uma ROA válida para o AS16509.

Como aloco Elastic IPs do meu pool BYOIP?

Após o provisionamento e anúncio da sua faixa BYOIP, use o comando AWS CLI `aws ec2 allocate-address --domain vpc --address <IP>` especificando um IP da sua faixa, ou use `--public-ipv4-pool` com o ID do seu pool BYOIP. Você também pode alocar do pool BYOIP no console EC2 em Elastic IPs. Esses Elastic IPs se comportam de forma idêntica aos da AWS, mas não geram cobranças horárias por IPv4 público.

Posso usar endereços BYOIP com EKS e Elastic Load Balancers?

Sim. Os Elastic IPs BYOIP podem ser atribuídos a Network Load Balancers (NLBs) usados por controladores de Ingress do EKS e a Application Load Balancers (ALBs) via AWS Global Accelerator. Para NLBs, você pode especificar Elastic IPs BYOIP por sub-rede durante a criação. Isso permite que seus serviços Kubernetes sejam expostos nos seus próprios endereços IP.

Posso anunciar minha faixa BYOIP em múltiplas regiões AWS simultaneamente?

Sim. A AWS permite anunciar o mesmo CIDR BYOIP em múltiplas regiões. Você pode provisionar a faixa em cada região alvo e anunciar independentemente, permitindo arquiteturas multirregião com endereços IP consistentes. Use a flag `--region` com o CLI para gerenciar o provisionamento e anúncio por região.

O que acontece com meus endereços BYOIP se eu parar de anunciá-los?

Quando você retira o anúncio usando `aws ec2 withdraw-byoip-cidr`, a AWS interrompe o anúncio BGP e os endereços ficam inacessíveis pela internet. As associações de Elastic IP existentes permanecem intactas, então você pode reanunciar mais tarde sem reatribuir IPs. O CIDR permanece provisionado na sua conta até que você o desprovisione explicitamente.

Pronto para trazer seus IPs para a AWS?

Obtenha endereços IPv4 limpos e registrados em RIR, prontos para provisionamento AWS BYOIP. Nossa equipe cuida da criação da ROA e fornece suporte completo de configuração.

Consulta gratuita — sem compromisso