תמיכה ב-IPv6 ב Google Cloud

במסמך הזה מתואר אילו שירותים ב- Google Cloud כוללים תמיכה ב-IPv6.

ל-IPv6 יש מרחב כתובות גדול בהרבה מ-IPv4, עם 128 ביטים לכל כתובת. ב-IPv6 יש הרבה יותר כתובות זמינות מאשר ב-IPv4, מה שעוזר לצמצם את המחסור הגובר בכתובות IPv4.

התמיכה ב-IPv6 זמינה באופן נרחב ב- Google Cloud באמצעות שירותי מחשוב ורשתות עם תמיכה כפולה (IPv4 ו-IPv6) ו-IPv6 בלבד. אתם יכולים לפרוס תת-רשתות עם פרוטוקול כפול ועם IPv6 בלבד, וכך לפרוס עומסי עבודה של IPv6.

אפשר לשלוט בהגדרות של IPv6 באמצעות אילוצים על מדיניות הארגון, כמו שמתואר בקטע אילוצים על מדיניות הארגון במאמר בנושא סקירה כללית של רשתות VPC.

שירותי ליבה של מחשוב ורישות

בטבלה הבאה מפורט סיכום של התמיכה ב-IPv6 בשירותי ליבה של מחשוב ורשת ב- Google Cloud.

אם לשירות יש אפשרות הגדרה של סוג מחסנית IP, בטבלה מפורטים סוגי המחסניות הנתמכים. סוג ה-stack ‏IPv6-only זמין לחלק מהשירותים, כפי שמסומן בטבלה. אם לשירות אין אפשרות הגדרה של סוג המערכת, בטבלה יופיע הערך לא רלוונטי (N/A).

למידע נוסף על שירות מסוים, אפשר לעיין במסמכי התיעוד הרלוונטיים.

שירות תמיכה ב-IPv6 סוגי מחסניות נתמכים מסמכים
Compute
מכונות Compute Engine1 Dual-stack,‏
IPv6-only
תבניות למכונות ב-Compute Engine Dual-stack,‏
IPv6-only
קבוצות של מופעי מכונה מנוהלים (MIG) ב-Compute Engine2 Dual-stack,‏
IPv6-only
ממשקי רשת דינמיים (NIC) Dual-stack,‏
IPv6-only
צמתים ותאים (pods) ב-Google Kubernetes Engine‏ (GKE) מערך כפול
שירותים ומשימות ב-Cloud Run (IPv6 פנימי)
מערך כפול
Networking
רשתות VPC
תת-רשתות Dual-stack,‏
IPv6-only
קישור בין רשתות VPC שכנות (peering)3 מערך כפול
שמירה של כתובת IP סטטית לא רלוונטי
מסלולים סטטיים לא רלוונטי
מסלולים מבוססי-מדיניות לא רלוונטי
אבטחת רשת
Cloud Next Generation Firewall לא רלוונטי
רפליקציה של חבילות נתונים לא רלוונטי
קישוריות רשת
Cloud Router לא רלוונטי
Network Connectivity Center לא רלוונטי
  • אתם יכולים להגדיר את רשתות ה-VPC המשניות כך שיחליפו רק טווחי כתובות של תת-רשתות IPv4, טווחי כתובות של תת-רשתות IPv4 ו-IPv6, או רק טווחי כתובות של תת-רשתות IPv6. כדאי לעיין במאמר:
צירופים ל-VLAN של Dedicated Interconnect3 מערך כפול
צירופים ל-VLAN של Partner Interconnect3 מערך כפול
HA VPN Dual-stack,‏
IPv6-only
VPN קלאסי לא רלוונטי
DNS
Cloud DNS4 לא רלוונטי
NAT
Cloud NAT 5 לא רלוונטי
Cloud Load Balancing
מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) מערך כפול
מאזן עומסי רשת גלובלי חיצוני בשרת proxy מערך כפול
מאזן עומסים חיצוני אזורי של אפליקציות (ALB) מערך כפול
מאזן עומסים פנימי אזורי של אפליקציות (ALB) מערך כפול
מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים מערך כפול
מאזן עומסי רשת אזורי חיצוני בשרת proxy מערך כפול
מאזן עומסי רשת פנימי אזורי בשרת proxy מערך כפול
מאזן עומסי רשת פנימי בשרת proxy בין אזורים מערך כפול
מאזן עומסים קלאסי של אפליקציות (ALB) לא רלוונטי
מאזן עומסי רשת קלאסי בשרת proxy לא רלוונטי
מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי6 Dual-stack,‏
IPv6-only
מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי6 Dual-stack,‏
IPv6-only
גישה פרטית לשירותים
שירותים שפורסמו ב-Private Service Connect לא רלוונטי
נקודות קצה של Private Service Connect לשירותים שפורסמו לא רלוונטי
ממשקי Private Service Connect Dual-stack,‏
IPv6-only
קצוות עורפיים של Private Service Connect לא רלוונטי
1 שימו לב למגבלות הבאות:
  • במופעים עם IPv6 בלבד יש תמיכה רק במערכות ההפעלה Debian,‏ Red Hat ו-Ubuntu.
  • מכונות עם IPv6 בלבד לא תומכות ב-DNS פנימי של Compute Engine.
2 במאמר תרחישים בסיסיים ליצירת קבוצות MIG מפורטות המגבלות על הכללת מכונות עם כתובות IPv6 בקבוצות MIG.
3 קישור בין רשתות שכנות (peering) של רשת VPC וצירופים ל-VLAN של Cloud Interconnect יכולים להיות מוגדרים רק כדו-ערכיים ולא רק כ-IPv6. עם זאת, אם הן מוגדרות כ-dual-stack, הן תואמות למשאבים מסוג IPv6 בלבד, כמו רשתות משנה ומופעים.
4 Cloud DNS לא תומך ב-IPv6 להעברה של תנועה נכנסת.
5 ל-NAT64, ‏ Public NAT תומך במכונות וירטואליות (VM) מהדור השני או מגרסאות קודמות ובמכונות וירטואליות (VM) מסוג M3. מידע נוסף זמין במאמר בנושא טרמינולוגיה של Compute Engine.
6 התמיכה ב-IPv6 בלבד מוגבלת לעורפי קצה של קבוצות מופעים ולהעברת פרוטוקולים עם מופעי יעד של IPv6 בלבד.

שירותי אפליקציות

בטבלה הבאה מופיע סיכום של התמיכה ב-IPv6 בשירותים ובממשקי API נפוצים של Google.

שירותים שתומכים בגישה פרטית ל-IPv6, תומכים בגישה פרטית מלקוחות IPv6 דרך גישה פרטית ל-Google.

מידע נוסף זמין במאמר פרטים נוספים על שירותי אפליקציות ו-IPv6.

שירות גישה ציבורית ל-IPv6 גישה פרטית ל-IPv6
AlloyDB ל-PostgreSQL API
מכונות AlloyDB ל-PostgreSQL1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
Memorystore for Memcached API
מופעי Memorystore for Memcached1
Memorystore for Redis API
מכונות Memorystore for Redis1
Cloud Monitoring
Pub/Sub
Spanner
Cloud SQL Admin API ל-MySQL
מכונות של Cloud SQL ל-MySQL1
Cloud SQL Admin API ל-PostgreSQL
מכונות Cloud SQL ל-PostgreSQL1
Cloud SQL Admin API ל-SQL Server
מכונות של Cloud SQL ל-SQL Server1
Cloud Storage
Cloud Tasks
Cloud Trace
תהליכי עבודה
Container Registry / Artifact Registry
Secret Manager
1 למוצרים מסוימים יש API אדמיניסטרטיבי שפועל בתשתית הייצור של Google, ולקוחות IPv6 יכולים לגשת אליו, אבל ה-API יוצר משאבים שמתארחים ב-VPC, ולקוחות IPv6 לא יכולים לגשת אליהם. לדוגמה, ל-Memorystore for Memcached יש API לניהול בכתובת memcache.googleapis.com. באמצעות ה-API הזה אפשר לבצע משימות ניהול מסוימות במכונות Memorystore for Memcached, אבל כדי לגשת למכונות Memorystore for Memcached צריך להשתמש בגישה לשירותים פרטיים.

פרטים נוספים על שירותי אפליקציות ו-IPv6

יש שני סוגים של ממשקי API ושירותים של Google:

  • שירותים שפועלים בתשתית הייצור של Google, כולל כל נקודות הקצה של השירותים *.googleapis.com.
  • שירותים שפועלים ברשתות VPC שמנוהלות על ידי Google (נקראים גם שירותים שמארחים ב-VPC), כמו Cloud SQL ו-Filestore.

רוב השירותים שפועלים בתשתית הייצור של Google תומכים בגישה של לקוחות עם כתובות IPv6:

מידע נוסף על שירותים שפועלים בתשתית של Google זמין ב-Google APIs Explorer.

בשירותים שמארחים ב-VPC, התמיכה בגישה של לקוחות IPv6 תלויה באפשרות הגישה הפרטית שבה אתם משתמשים:

  • אתם יכולים ליצור נקודות קצה של Private Service Connect ‏(PSC) ב-IPv6 כדי לאפשר ללקוחות עם כתובות IPv6 גישה לשירותים שפורסמו.
  • הגישה לשירותים פרטיים לא תומכת בגישה של לקוחות עם כתובות IPv6. מידע נוסף זמין במאמר שירותים נתמכים במסמכי העזרה בנושא גישה לשירותים פרטיים.