תמיכה ב-IPv6 ב Google Cloud

במסמך הזה מתואר אילו שירותים ב- Google Cloud כוללים תמיכה ב-IPv6.

ל-IPv6 יש מרחב כתובות גדול בהרבה מ-IPv4, עם 128 ביטים לכל כתובת. ב-IPv6 יש הרבה יותר כתובות זמינות מאשר ב-IPv4, מה שעוזר לצמצם את המחסור הגובר בכתובות IPv4.

התמיכה ב-IPv6 זמינה באופן נרחב ב- Google Cloud באמצעות סטאק כפול (IPv4 ו-IPv6) ושירותי מחשוב ורשתות IPv6 בלבד. אתם יכולים לפרוס תת-רשתות עם פרוטוקול כפול ועם IPv6 בלבד, וכך לפרוס עומסי עבודה של IPv6.

אפשר לשלוט בהגדרות של IPv6 באמצעות אילוצים של מדיניות הארגון, כמו שמתואר בקטע אילוצים של מדיניות הארגון במאמר בנושא סקירה כללית של רשתות VPC.

שירותי ליבה של מחשוב ורישות

בטבלה הבאה מפורט סיכום של התמיכה ב-IPv6 בשירותי ליבה של מחשוב ורשת ב- Google Cloud.

אם לשירות יש אפשרות הגדרה של סוג מחסנית IP, בטבלה מפורטים סוגי המחסניות הנתמכים. סוג הערימה IPv6-only זמין לחלק מהשירותים, כפי שמסומן בטבלה. אם לשירות אין אפשרות להגדרת סוג מחסנית, בטבלה יופיע הערך לא רלוונטי (N/A).

למידע נוסף על שירות מסוים, אפשר לעיין במסמכי התיעוד הרלוונטיים.

שירות תמיכה ב-IPv6 סוגי מחסניות נתמכים מאמרי עזרה
Compute
מכונות Compute Engine1 Dual-stack,‏
IPv6-only
תבניות למכונות ב-Compute Engine Dual-stack,‏
IPv6-only
קבוצות של מופעי מכונה מנוהלים (MIG) ב-Compute Engine2 Dual-stack,‏
IPv6-only
ממשקי רשת דינמיים (NIC) Dual-stack,‏
IPv6-only
צמתים ותאים (pods) ב-Google Kubernetes Engine‏ (GKE) מערך כפול
שירותים ומשימות ב-Cloud Run (IPv6 פנימי)
מערך כפול
Networking
רשתות VPC
תת-רשתות Dual-stack,‏
IPv6-only
קישור בין רשתות VPC שכנות (peering)3 מערך כפול
שמירת כתובת IP סטטית לא רלוונטי
מסלולים סטטיים לא רלוונטי
ניתובים על סמך מדיניות לא רלוונטי
אבטחת רשת
Cloud Next Generation Firewall לא רלוונטי
רפליקציה של חבילות נתונים לא רלוונטי
קישוריות רשת
Cloud Router לא רלוונטי
Network Connectivity Center לא רלוונטי
  • אפשר להגדיר רשתות VPC מסוג Hub and Spoke כך שיחליפו רק טווחי תת-רשתות של IPv4, טווחי תת-רשתות של IPv4 ו-IPv6 או רק טווחי תת-רשתות של IPv6. פרטים נוספים מופיעים במאמר:
צירופים ל-VLAN ב-Dedicated Interconnect3 מערך כפול
צירופים ל-VLAN ב-Partner Interconnect3 מערך כפול
HA VPN Dual-stack,‏
IPv6-only
VPN קלאסי לא רלוונטי
DNS
Cloud DNS4 לא רלוונטי
NAT
Cloud NAT 5 לא רלוונטי
Cloud Load Balancing
מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) מערך כפול
מאזן עומסי רשת גלובלי חיצוני בשרת proxy מערך כפול
מאזן עומסים חיצוני אזורי של אפליקציות (ALB) מערך כפול
מאזן עומסים פנימי אזורי של אפליקציות (ALB) מערך כפול
מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים מערך כפול
מאזן עומסי רשת אזורי חיצוני בשרת proxy מערך כפול
מאזן עומסי רשת אזורי פנימי בשרת proxy מערך כפול
מאזן עומסי רשת פנימי בשרת proxy שפועל בכמה אזורים מערך כפול
מאזן עומסים קלאסי של אפליקציות (ALB) לא רלוונטי
מאזן עומסי רשת קלאסי בשרת proxy לא רלוונטי
מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי6 Dual-stack,‏
IPv6-only
מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי6 Dual-stack,‏
IPv6-only
גישה פרטית לשירותים
שירותים שפורסמו ב-Private Service Connect לא רלוונטי
נקודות קצה של Private Service Connect לשירותים שפורסמו לא רלוונטי
ממשקי Private Service Connect Dual-stack,‏
IPv6-only
בק-אנדים של Private Service Connect לא רלוונטי
1 שימו לב למגבלות הבאות:
  • במופעים עם IPv6 בלבד יש תמיכה רק במערכות ההפעלה Debian,‏ Red Hat ו-Ubuntu.
  • מכונות עם IPv6 בלבד לא תומכות ב-DNS פנימי של Compute Engine.
2 במאמר תרחישים בסיסיים ליצירת קבוצות MIG מפורטות המגבלות על הכללת מכונות עם כתובות IPv6 בקבוצות MIG.
3 אי אפשר להגדיר קישור בין רשתות שכנות (peering) של VPC וצירופי VLAN של Cloud Interconnect כ-IPv6 בלבד, אלא רק כסטאק כפול. עם זאת, כשהן מוגדרות כ-dual-stack, הן תואמות למשאבים מסוג IPv6 בלבד, כמו רשתות משנה ומופעים.
4 Cloud DNS לא תומך ב-IPv6 להעברה נכנסת.
5 ב-NAT64, ‏ Public NAT תומך במכונות וירטואליות מהדור השני או מגרסאות קודמות ובמכונות וירטואליות מסוג M3. למידע נוסף, אפשר לעיין בטרמינולוגיה של Compute Engine.
6 התמיכה ב-IPv6 בלבד מוגבלת לעורפי קצה של קבוצות מופעים ולהעברת פרוטוקולים עם מופעי יעד של IPv6 בלבד.

שירותי אפליקציות

בטבלה הבאה מופיע סיכום של התמיכה ב-IPv6 בשירותים ובממשקי API נפוצים של Google.

בשירותים שתומכים בגישה פרטית ל-IPv6, גישה פרטית ל-Google תומכת בגישה פרטית מלקוחות IPv6.

מידע נוסף זמין במאמר פרטים נוספים על שירותי אפליקציות ו-IPv6.

שירות גישה ציבורית ל-IPv6 גישה פרטית ל-IPv6
AlloyDB ל-PostgreSQL API
מכונות AlloyDB ל-PostgreSQL1
Bigtable
BigQuery
Dataflow
Managed Service for Apache Spark
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
Memorystore for Memcached API
מופעים של Memorystore for Memcached1
Memorystore for Redis API
מכונות Memorystore for Redis1
Cloud Monitoring
Pub/Sub
Spanner
Cloud SQL Admin API ל-MySQL
מכונות של Cloud SQL ל-MySQL1
Cloud SQL Admin API ל-PostgreSQL
מכונות Cloud SQL ל-PostgreSQL1
Cloud SQL Admin API ל-SQL Server
מכונות של Cloud SQL ל-SQL Server1
Cloud Storage
Cloud Tasks
Cloud Trace
תהליכי עבודה
Container Registry / Artifact Registry
Secret Manager
1 למוצרים מסוימים יש API אדמיניסטרטיבי שפועל בתשתית הייצור של Google, ולקוחות IPv6 יכולים לגשת אליו, אבל ה-API יוצר משאבים שמתארחים ב-VPC, ולקוחות IPv6 לא יכולים לגשת אליהם. לדוגמה, ל-Memorystore for Memcached יש API לניהול בכתובת memcache.googleapis.com. באמצעות ה-API הזה אפשר לבצע משימות ניהול מסוימות במכונות Memorystore for Memcached, אבל כדי לגשת למכונות Memorystore for Memcached צריך להשתמש בגישה לשירותים פרטיים.

פרטים נוספים על שירותי אפליקציות ו-IPv6

יש שני סוגים של ממשקי API ושירותים של Google:

  • שירותים שפועלים בתשתית הייצור של Google, כולל כל נקודות הקצה של השירותים *.googleapis.com.
  • שירותים שפועלים ברשתות VPC שמנוהלות על ידי Google (נקראים גם שירותים שמארחים VPC), כמו Cloud SQL ו-Filestore.

רוב השירותים שפועלים בתשתית הייצור של Google תומכים בגישה של לקוחות עם כתובות IPv6:

מידע נוסף על שירותים שפועלים בתשתית של Google זמין ב-Google APIs Explorer.

במקרה של שירותים שמארחים ב-VPC, התמיכה בגישה של לקוחות IPv6 תלויה באפשרות הגישה הפרטית שבה אתם משתמשים:

  • אתם יכולים ליצור נקודות קצה של Private Service Connect ב-IPv6 כדי לאפשר ללקוחות עם כתובות IPv6 לגשת לשירותים שפורסמו.
  • הגישה לשירותים פרטיים לא תומכת בגישה של לקוחות עם כתובות IPv6. מידע נוסף זמין במאמר שירותים נתמכים במסמכי העזרה בנושא גישה לשירותים פרטיים.