

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tutorial: Bawa ASN Anda ke IPAM
<a name="tutorials-byoasn"></a>

Jika aplikasi Anda menggunakan alamat IP tepercaya dan Nomor Sistem Otonom (ASN) yang diizinkan oleh mitra atau pelanggan Anda terdaftar di jaringan mereka, Anda dapat menjalankan aplikasi ini. AWS Mitra atau pelanggan Anda tidak perlu mengubah daftar izin mereka.

Nomor Sistem Otonom (ASN) adalah nomor unik global yang memungkinkan sekelompok jaringan untuk diidentifikasi melalui internet dan bertukar data routing dengan jaringan lain secara dinamis menggunakan B [ order Gateway Protocol](https://aws.amazon.com/what-is/border-gateway-protocol/). Penyedia layanan Internet (ISP), misalnya, menggunakan ASN untuk mengidentifikasi sumber lalu lintas jaringan. Tidak semua organisasi membeli ASN mereka sendiri, tetapi untuk organisasi yang melakukannya, mereka dapat membawa ASN mereka ke. AWS

Bawa nomor sistem otonom Anda sendiri (BYOASN) memungkinkan Anda untuk mengiklankan alamat IPv4 atau IPv6 yang Anda bawa AWS dengan ASN publik Anda sendiri, bukan ASN. AWS Ketika Anda menggunakan BYOASN, lalu lintas yang berasal dari alamat IP Anda membawa ASN Anda, bukan AWS ASN, dan beban kerja Anda dapat dijangkau oleh pelanggan atau mitra yang telah mengizinkan lalu lintas terdaftar berdasarkan alamat IP dan ASN Anda.

**penting**  
Selesaikan tutorial ini menggunakan akun admin IPAM di Wilayah asal IPAM Anda.
Tutorial ini mengasumsikan Anda memiliki ASN publik yang ingin Anda bawa ke IPAM dan bahwa Anda telah membawa BYOIP CIDR ke AWS dan menyediakannya ke kumpulan dalam lingkup publik Anda. Anda dapat membawa ASN ke IPAM kapan saja, tetapi untuk menggunakannya, Anda harus mengaitkan dengan CIDR yang telah Anda bawa ke akun Anda. AWS Tutorial ini mengasumsikan bahwa Anda telah melakukannya. Untuk informasi selengkapnya, lihat [Tutorial: Bawa alamat IP Anda ke IPAM](tutorials-byoip-ipam.md).
Anda dapat mengubah antara iklan Anda ASN Anda sendiri atau AWS ASN tanpa penundaan, tetapi Anda terbatas untuk mengubah dari ASN ke AWS ASN Anda sendiri sekali per jam.
Jika BYOIP CIDR Anda saat ini diiklankan, Anda tidak perlu menariknya dari iklan untuk dikaitkan dengan ASN Anda.

## Prasyarat orientasi untuk ASN Anda
<a name="tutorials-byoasn-prereqs"></a>

Anda akan membutuhkan yang berikut untuk menyelesaikan tutorial ini:
+ ASN publik 2-byte atau 4-byte Anda.
+ Jika Anda telah membawa rentang alamat IP ke AWS with[Tutorial: Bawa alamat IP Anda ke IPAM](tutorials-byoip-ipam.md), Anda memerlukan rentang CIDR alamat IP. Anda juga akan membutuhkan kunci pribadi. Anda dapat menggunakan kunci pribadi yang Anda buat saat membawa rentang CIDR alamat IP AWS atau Anda dapat membuat kunci pribadi baru seperti yang dijelaskan dalam [ Membuat kunci pribadi dan membuat X.509 sertifikat ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/prepare-for-byoip.html#byoip-certificate) di Panduan Pengguna * Amazon EC2. *
+ Saat Anda membawa rentang alamat IPv4 atau IPv6 ke AWS with[Tutorial: Bawa alamat IP Anda ke IPAM](tutorials-byoip-ipam.md), Anda [ membuat X.509 sertifikat ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html#byoip-add-certificate) dan [ mengunggah X.509 sertifikat ke catatan RDAP di RIR Anda. ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html#byoip-add-certificate) Anda harus mengunggah sertifikat yang sama yang Anda buat ke catatan RDAP di RIR Anda untuk ASN. Pastikan untuk memasukkan string `-----BEGIN CERTIFICATE-----` dan `-----END CERTIFICATE-----` sebelum dan sesudah bagian yang dikodekan. Semua konten ini harus dalam satu baris panjang. Prosedur untuk memperbarui RDAP tergantung pada RIR Anda:
  + Untuk ARIN, gunakan portal [ Account Manager ](https://account.arin.net/public/secure/dashboard) untuk menambahkan sertifikat di bagian “Komentar Publik” untuk objek “Informasi Jaringan” yang mewakili ASN Anda dengan menggunakan opsi “Ubah ASN”. Jangan menambahkannya ke bagian komentar untuk organisasi Anda.
  + Untuk RIPE, tambahkan sertifikat sebagai bidang “descr” baru ke objek “aut-num” yang mewakili ASN Anda. Ini biasanya dapat ditemukan di bagian “Sumber Daya Saya” di

    [Portal Basis Data RIPE](https://apps.db.ripe.net/db-web-ui/myresources/overview). Jangan menambahkannya ke bagian komentar untuk organisasi Anda atau bidang “komentar” dari objek “aut-num”.
  + Untuk APNIC, kirimkan sertifikat ke [ helpdesk@apnic.net ](mailto:helpdesk@apnic.net) untuk menambahkannya secara manual ke bidang “komentar” untuk ASN Anda. Kirim email menggunakan kontak resmi APNIC untuk ASN.
+ Saat Anda membawa rentang alamat IP ke IPAM, Anda membuat ROA untuk memverifikasi bahwa Anda mengontrol ruang alamat IP yang Anda bawa ke IPAM. Selain ROA itu, Anda harus memiliki ROA kedua di RIR Anda dengan ASN yang Anda bawa ke IPAM. Jika Anda tidak memiliki ROA kedua ini untuk ASN di RIR Anda, selesaikan 3. [ Buat objek ROA](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/prepare-for-byoip.html#byoip-create-roa-object) di RIR Anda. Abaikan langkah-langkah lainnya.

## Langkah-langkah tutorial
<a name="tutorials-byoasn-process"></a>

Selesaikan langkah-langkah di bawah ini menggunakan AWS konsol atau AWS CLI.

------
#### [ AWS Management Console ]

1. Buka konsol IPAM di [ https://console.aws.amazon.com/ipam/](https://console.aws.amazon.com/ipam/). 

1. Di panel navigasi kiri, pilih ** iPams**.

1. Pilih IPAM Anda.

1. Pilih ** tab ** BYoASNS dan pilih Provision ByOasns**. **

1. Masukkan ** ASN**. Akibatnya, ** bidang ** Pesan secara otomatis diisi dengan pesan yang Anda perlukan untuk masuk langkah berikutnya.
   + Format pesan adalah sebagai berikut, di mana AKUN adalah nomor AWS akun Anda, ASN adalah ASN yang Anda bawa ke IPAM, dan YYYYMMDD adalah tanggal kedaluwarsa pesan (yang default ke hari terakhir bulan berikutnya). Contoh:

     ```
     text_message="1|aws|ACCOUNT|ASN|YYYYMMDD|SHA256|RSAPSS"
     ```

1. Salin pesan dan ganti tanggal kedaluwarsa dengan nilai Anda sendiri jika Anda mau.

1. Tanda tangani pesan menggunakan kunci pribadi. Contoh:

   ```
   signed_message=$( echo -n $text_message | openssl dgst -sha256 -sigopt rsa_padding_mode:pss -sigopt rsa_pss_saltlen:-1 -sign private-key.pem -keyform PEM | openssl base64 | tr -- '+=/' '-_~' | tr -d "\n")
   ```

1. Di bawah ** T ** anda tangan, masukkan tanda tangan.

1. (Opsional) Untuk menyediakan ASN lain, pilih ** Penyediaan AS ** N lain. Anda dapat menyediakan hingga 5 ASN. Untuk menambah kuota ini, lihat[Kuota untuk IPAM Anda](quotas-ipam.md).

1. Pilih ** Ketentuan**.

1. Lihat proses penyediaan di tab ** BYOASNS**. Tunggu hingga ** Negara berubah dari ** * Pending-provision * ke * Provisioned*. BYOASNS dalam * Failed-provision * keadaan dihapus secara otomatis setelah 7 hari. Setelah ASN berhasil disediakan, Anda dapat mengaitkannya dengan BYOIP CIDR.

1. Di panel navigasi kiri, pilih ** Pools**.

1. Pilih ruang lingkup publik Anda. Untuk informasi selengkapnya tentang cakupan, lihat[Cara kerja IPAM](how-it-works-ipam.md).

1. Pilih kumpulan regional yang memiliki BYOIP CIDR yang disediakan untuknya. Kumpulan harus memiliki ** Layanan dis ** etel ke ** EC2 ** dan harus memiliki lokal yang dipilih.

1. Pilih ** tab ** CIDRs dan pilih BYOIP CIDR.

1. Pilih Tind ** akan ** > Kel ** ola asosiasi BYOASN. **

1. Di bawah ** Associated byOASNS**, pilih ASN yang Anda bawa. AWS Jika Anda memiliki beberapa ASN, Anda dapat mengaitkan beberapa ASN ke BYOIP CIDR. Anda dapat mengasosiasikan sebanyak ASN yang dapat Anda bawa ke IPAM. Perhatikan bahwa Anda dapat membawa hingga 5 ASN ke IPAM secara default. Untuk informasi selengkapnya, lihat [Kuota untuk IPAM Anda](quotas-ipam.md).

1. Pilih **Kaitkan**.

1. Tunggu asosiasi ASN selesai. Setelah ASN berhasil dikaitkan dengan BYOIP CIDR, Anda dapat mengiklankan BYOIP CIDR lagi.

1. Pilih ** tab ** CIDR kolam.

1. Pilih BYOIP CIDR dan pilih Actions > Advertising**. ** ** ** Akibatnya, opsi ASN Anda ditampilkan: Amazon ASN dan ASN apa pun yang Anda bawa ke IPAM.

1. Pilih ASN yang Anda bawa ke IPAM dan pilih Iklan CIDR**. ** Akibatnya, BYOIP CIDR diiklankan dan nilai di ** kolom Iklan berubah dari Ditarik ** ke Diiklankan. **Kol ** om Nomor Sistem Otonom menampilkan ASN yang terkait dengan CIDR. 

1. (opsional) Jika Anda memutuskan ingin mengubah asosiasi ASN kembali ke Amazon ASN, pilih BYOIP CIDR dan pilih ** Tindakan > Iklan lagi. ** ** ** Kali ini, pilih Amazon ASN. Anda dapat bertukar kembali ke Amazon ASN kapan saja, tetapi Anda hanya dapat mengubah ke ASN khusus setiap jam sekali.

Tutorial sudah selesai.

**Pembersihan**

1. Pisahkan ASN dari BYOIP CIDR
   + Untuk menarik BYOIP CIDR dari iklan, di kumpulan Anda di ruang lingkup publik, pilih BYOIP CIDR dan pilih ** Tindakan > Tarik dari iklan. ** ** **
   + Untuk melepaskan ASN dari CIDR, pilih Tindakan ** > Kel ** ola asosiasi ** BYOASN. **

1. Membatalkan penyediaan ASN
   + Untuk menonaktifkan ASN, di tab BYoASNS, pilih ASN dan pilih Deprovision ASN. ** ** Akibatnya, ASN tidak disediakan. BYOASNS dalam status Tidak * disediakan secara otomatis dihapus * setelah 7 hari.

Pembersihan selesai.

------
#### [ Command line ]

1. Berikan ASN Anda dengan menyertakan ASN dan pesan otorisasi Anda. Tanda tangan adalah pesan yang ditandatangani dengan kunci pribadi Anda.

   ```
   aws ec2 provision-ipam-byoasn --ipam-id $ipam_id --asn 12345 --asn-authorization-context Message="$text_message",Signature="$signed_message"
   ```

1. Jelaskan ASN Anda untuk melacak proses penyediaan. Jika permintaan berhasil, Anda akan melihat * ProvisionStatus * set ke disediakan * * setelah beberapa menit.

   ```
   aws ec2 describe-ipam-byoasn 
   ```

1. Asosiasikan ASN Anda dengan BYOIP CIDR Anda. Setiap ASN khusus yang ingin Anda iklankan harus terlebih dahulu dikaitkan dengan CIDR Anda.

   ```
   aws ec2 associate-ipam-byoasn --asn 12345 --cidr xxx.xxx.xxx.xxx/n
   ```

1. Jelaskan CIDR Anda untuk melacak proses asosiasi.

   ```
   aws ec2 describe-byoip-cidrs --max-results 10
   ```

1. Iklankan CIDR Anda dengan ASN Anda. Jika CIDR sudah diiklankan, ini akan menukar ASN asal dari Amazon ke milik Anda.

   ```
   aws ec2 advertise-byoip-cidr --asn 12345 --cidr xxx.xxx.xxx.xxx/n
   ```

1. Jelaskan CIDR Anda untuk melihat perubahan status ASN dari * terkait * ke * yang diiklankan. *

   ```
   aws ec2 describe-byoip-cidrs --max-results 10
   ```

Tutorial sudah selesai.

**Pembersihan**

1. Lakukan salah satu tindakan berikut:
   + Untuk menarik hanya iklan ASN Anda dan kembali menggunakan ASN Amazon sambil mempertahankan CIDR yang diiklankan, Anda harus memanggil iklan byoip-cidr dengan nilai khusus untuk parameter asn. AWS Anda dapat bertukar kembali ke Amazon ASN kapan saja, tetapi Anda hanya dapat mengubah ke ASN khusus setiap jam sekali.

     ```
     aws ec2 advertise-byoip-cidr --asn AWS --cidr xxx.xxx.xxx.xxx/n 
     ```
   + Untuk menarik iklan CIDR dan ASN Anda secara bersamaan, Anda dapat menghubungi -byoip-cidr.

     ```
     aws ec2 withdraw-byoip-cidr --cidr xxx.xxx.xxx.xxx/n
     ```

1. Untuk membersihkan ASN Anda, Anda harus terlebih dahulu memisahkannya dari BYOIP CIDR Anda.

   ```
   aws ec2 disassociate-ipam-byoasn --asn 12345 --cidr xxx.xxx.xxx.xxx/n
   ```

1. Setelah ASN Anda dipisahkan dari semua CIDR BYOIP yang Anda kaitkan, Anda dapat menghapus penyediaannya.

   ```
   aws ec2 deprovision-ipam-byoasn --ipam-id $ipam_id --asn 12345 
   ```

1. BYOIP CIDR juga dapat dihapus setelah semua asosiasi ASN dihapus.

   ```
   aws ec2 deprovision-ipam-pool-cidr --ipam-pool-id ipam-pool-1234567890abcdef0 --cidr xxx.xxx.xxx.xxx/n
   ```

1. Konfirmasikan deprovisioning.

   ```
   aws ec2 get-ipam-pool-cidrs --ipam-pool-id ipam-pool-1234567890abcdef0
   ```

Pembersihan selesai.

------

## Langkah selanjutnya
<a name="tutorials-byoasn-next-steps"></a>

Untuk mengotomatiskan manajemen ROA untuk ASN dan prefiks IP Anda, lihat. [Pantau perlindungan rute BGP](monitor-bgp-route-security.md)