Amazon VPC IPAM agora suporta monitoramento de proteção de rotas BGP e RPKI delegado para prefixos BYOIP

O que foi anunciado

A AWS anunciou que o Gerenciador de Endereços IP (IPAM) da Amazon Virtual Private Cloud (VPC) passou a oferecer suporte a duas novas capacidades voltadas para segurança de roteamento: o monitoramento de proteção de rotas BGP e o gerenciamento de Infraestrutura de Chave Pública de Recursos delegada (RPKI) para prefixos Traga Seu Próprio IP (BYOIP). A atualização foi publicada em 7 de agosto de 2026.

O problema que essa novidade resolve

Antes desse recurso, quem utilizava prefixos BYOIP na AWS precisava realizar manualmente uma série de tarefas trabalhosas: criar e renovar as Autorizações de Origem de Rota (ROA) diretamente no Registro Regional de Internet (RIR) correspondente, validar a propriedade dos prefixos via registros WHOIS ou DNS, e ainda depender de ferramentas de terceiros para monitorar a segurança das rotas. Com a nova funcionalidade, boa parte desse trabalho passa a ser automatizado e centralizado dentro do próprio IPAM.

O que os administradores de rede ganham

Monitoramento de proteção de rotas BGP

Com o monitoramento BGP integrado ao IPAM, os administradores de rede conseguem, a partir de um único painel, visualizar:

  • O status de validade RPKI de todos os prefixos BYOIP, em todas as contas e regiões da organização;
  • A robustez das ROAs configuradas, diferenciando entre configurações estritas e permissivas;
  • A detecção de sobreposição de rotas, que pode indicar tentativas de sequestro de prefixos (route hijacking);
  • Prefixos com ROAs inválidas ou ausentes, permitindo ação corretiva antes que problemas ocorram.

RPKI Delegado

Com o RPKI Delegado, o processo de integração com o RIR — seja ele ARIN, RIPE, APNIC ou LACNIC — é realizado uma única vez. A partir daí, o IPAM assume automaticamente as seguintes responsabilidades:

  • Criação das ROAs durante o provisionamento de novos prefixos BYOIP;
  • Renovação automática das ROAs antes do vencimento;
  • Gerenciamento das ROAs para prefixos utilizados em ambientes on-premises.

Disponibilidade

O recurso está disponível no Amazon VPC IPAM em todas as regiões comerciais da AWS, com exceção das regiões AWS GovCloud (US) e das regiões da China (Beijing, operada pela Sinnet, e Ningxia, operada pela NWCD).

Como começar

Para dar os primeiros passos, a AWS disponibiliza a documentação de proteção de rotas BGP. Para entender mais sobre o funcionamento geral do serviço, consulte a documentação do IPAM. Informações sobre preços estão disponíveis na aba IPAM da Página de Preços do Amazon VPC.

Fonte

Amazon VPC IPAM now supports BGP route protection monitoring and delegated RPKI for BYOIP prefixes (https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-vpc-ipam-bgp-rpki-byoip/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *