O que foi anunciado
A AWS anunciou que o Gerenciador de Endereços IP (IPAM) da Amazon Virtual Private Cloud (VPC) passou a oferecer suporte a duas novas capacidades voltadas para segurança de roteamento: o monitoramento de proteção de rotas BGP e o gerenciamento de Infraestrutura de Chave Pública de Recursos delegada (RPKI) para prefixos Traga Seu Próprio IP (BYOIP). A atualização foi publicada em 7 de agosto de 2026.
O problema que essa novidade resolve
Antes desse recurso, quem utilizava prefixos BYOIP na AWS precisava realizar manualmente uma série de tarefas trabalhosas: criar e renovar as Autorizações de Origem de Rota (ROA) diretamente no Registro Regional de Internet (RIR) correspondente, validar a propriedade dos prefixos via registros WHOIS ou DNS, e ainda depender de ferramentas de terceiros para monitorar a segurança das rotas. Com a nova funcionalidade, boa parte desse trabalho passa a ser automatizado e centralizado dentro do próprio IPAM.
O que os administradores de rede ganham
Monitoramento de proteção de rotas BGP
Com o monitoramento BGP integrado ao IPAM, os administradores de rede conseguem, a partir de um único painel, visualizar:
- O status de validade RPKI de todos os prefixos BYOIP, em todas as contas e regiões da organização;
- A robustez das ROAs configuradas, diferenciando entre configurações estritas e permissivas;
- A detecção de sobreposição de rotas, que pode indicar tentativas de sequestro de prefixos (route hijacking);
- Prefixos com ROAs inválidas ou ausentes, permitindo ação corretiva antes que problemas ocorram.
RPKI Delegado
Com o RPKI Delegado, o processo de integração com o RIR — seja ele ARIN, RIPE, APNIC ou LACNIC — é realizado uma única vez. A partir daí, o IPAM assume automaticamente as seguintes responsabilidades:
- Criação das ROAs durante o provisionamento de novos prefixos BYOIP;
- Renovação automática das ROAs antes do vencimento;
- Gerenciamento das ROAs para prefixos utilizados em ambientes on-premises.
Disponibilidade
O recurso está disponível no Amazon VPC IPAM em todas as regiões comerciais da AWS, com exceção das regiões AWS GovCloud (US) e das regiões da China (Beijing, operada pela Sinnet, e Ningxia, operada pela NWCD).
Como começar
Para dar os primeiros passos, a AWS disponibiliza a documentação de proteção de rotas BGP. Para entender mais sobre o funcionamento geral do serviço, consulte a documentação do IPAM. Informações sobre preços estão disponíveis na aba IPAM da Página de Preços do Amazon VPC.
Fonte
Amazon VPC IPAM now supports BGP route protection monitoring and delegated RPKI for BYOIP prefixes (https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-vpc-ipam-bgp-rpki-byoip/)
Leave a Reply