Suporte de IPv6 em Google Cloud

Este documento descreve que serviços Google Cloud incluem suporte para IPv6.

O IPv6 tem um espaço de endereços muito maior do que o IPv4, com 128 bits por endereço. O IPv6 tem muito mais endereços disponíveis do que o IPv4, o que ajuda a mitigar a crescente escassez de endereços IPv4.

O suporte de IPv6 está amplamente disponível no Google Cloud através de pilha dupla (IPv4 e IPv6) e serviços de computação e rede apenas IPv6. Pode implementar sub-redes de pilha dupla e apenas IPv6, o que lhe permite implementar cargas de trabalho IPv6.

Pode controlar as configurações de IPv6 através de restrições de políticas organizacionais, conforme descrito na secção Restrições de políticas organizacionais da vista geral das redes VPC.

Serviços principais de computação e rede

A tabela seguinte resume o suporte para IPv6 nos serviços de computação e de rede principais no Google Cloud.

Se um serviço tiver uma opção de configuração do tipo de pilha de IP, a tabela apresenta os tipos de pilha suportados. O tipo de pilha apenas IPv6 está disponível para alguns serviços onde está marcado na tabela. Se um serviço não tiver uma opção de configuração do tipo de stack, a tabela indica não aplicável (N/A).

Para mais informações sobre um determinado serviço, consulte a documentação correspondente.

Serviço Suporte de IPv6 Tipos de pilhas suportados Documentação
Computação
Instâncias do Compute Engine1 Dupla pilha,
apenas IPv6
Modelos de instâncias do Compute Engine Dupla pilha,
apenas IPv6
Grupos de instâncias geridas (GIGs) do Compute Engine2 Dupla pilha
Interfaces de rede dinâmicas (NICs) (pré-visualização) Dupla pilha
Nós e pods do Google Kubernetes Engine (GKE) Dupla pilha
Serviços e trabalhos do Cloud Run (IPv6 interno)
Dupla pilha
Redes
Redes da VPC
Sub-redes Dupla pilha,
apenas IPv6
Intercâmbio da rede da VPC3 Dupla pilha
Reserva de endereço IP estático N/A
Rotas estáticas N/A
Rotas baseadas em políticas N/A
Segurança de redes
Cloud Next Generation Firewall N/A
Espelhamento de pacotes N/A
Conetividade de rede
Cloud Router N/A
Network Connectivity Center N/A
  • Pode configurar os raios da VPC para trocar apenas intervalos de sub-redes IPv4, intervalos de sub-redes IPv4 e IPv6 ou apenas intervalos de sub-redes IPv6. Veja:
Associações VLAN da Interligação dedicada3 Dupla pilha
Associações VLAN da Interligação de parceiro3 Dupla pilha
HA VPN Dupla pilha,
apenas IPv6
VPN clássica N/A
DNS
Cloud DNS4 N/A
NAT
NAT na nuvem 5 N/A
Cloud Load Balancing
Balanceador de carga de aplicações externo global Dupla pilha
Balanceador de carga de rede de proxy externo global Dupla pilha
Balanceador de carga de aplicações externo regional Dupla pilha
Balanceador de carga de aplicações interno regional Dupla pilha
Balanceador de carga de aplicações interno entre regiões Dupla pilha
Balanceador de carga de rede de proxy externo regional Dupla pilha
Balanceador de carga de rede de proxy interno regional Dupla pilha
Balanceador de carga de rede de proxy interno entre regiões Dupla pilha
Balanceador de carga de aplicações clássico N/A
Balanceador de carga de rede de proxy clássico N/A
Balanceador de carga de rede de passagem externo6 Dupla pilha,
apenas IPv6
Balanceador de carga de rede de encaminhamento interno6 Dupla pilha,
apenas IPv6
Acesso privado para serviços
Serviços publicados do Private Service Connect N/A
Pontos finais do Private Service Connect para serviços publicados N/A
Interfaces do Private Service Connect Dupla pilha
Back-ends do Private Service Connect N/A
1 Consulte as seguintes limitações:
  • As instâncias apenas IPv6 suportam apenas os sistemas operativos Debian e Ubuntu.
  • As instâncias apenas IPv6 não suportam o DNS interno do Compute Engine.
2 Para GIGs, o ponto final de autorreparação suporta apenas IPv4.
3 O peering de rede VPC e as associações de VLAN do Cloud Interconnect só podem ser configurados como pilha dupla e não apenas IPv6. No entanto, quando configuradas como pilha dupla, são compatíveis com recursos apenas IPv6, como sub-redes e instâncias.
4 O Cloud DNS não suporta IPv6 para o encaminhamento de entrada.
5 Para NAT64, o NAT público suporta instâncias de VM de segunda geração ou anteriores e instâncias de VM M3. Para mais informações, consulte o artigo Terminologia do Compute Engine.
6 O suporte apenas de IPv6 está limitado a back-ends de grupos de instâncias não geridos e encaminhamento de protocolos com instâncias de destino apenas IPv6.

Serviços de aplicações

A tabela seguinte resume o suporte para IPv6 nas APIs e nos serviços Google usados frequentemente.

Para serviços que suportam o acesso IPv6 privado, o acesso privado de clientes IPv6 é suportado pelo acesso privado da Google.

Para mais informações, consulte o artigo Detalhes adicionais sobre os serviços de aplicações e o IPv6.

Serviço Acesso IPv6 público Acesso IPv6 privado
API AlloyDB para PostgreSQL
Instâncias do AlloyDB para PostgreSQL1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud ID
Cloud Logging
API Memorystore for Memcached
Instâncias do Memorystore for Memcached1
API Memorystore for Redis
Instâncias do Memorystore for Redis1
Cloud Monitoring
Pub/Sub
Spanner
API Cloud SQL Admin para MySQL
Instâncias do Cloud SQL para MySQL1
API Cloud SQL Admin para PostgreSQL
Instâncias do Cloud SQL para PostgreSQL1
API Admin do Cloud SQL para SQL Server
Instâncias do Cloud SQL para SQL Server1
Cloud Storage
Cloud Tasks
Cloud Trace
Fluxos de trabalho
Container Registry / Artifact Registry
Secret Manager
1 Alguns produtos têm uma API administrativa que é executada na infraestrutura de produção da Google e que pode ser acedida por clientes IPv6, mas a API cria recursos alojados na VPC que não podem ser acedidos por clientes IPv6. Por exemplo, o Memorystore for Memcached tem uma API administrativa em memcache.googleapis.com. A utilização desta API permite-lhe realizar algumas tarefas administrativas para as suas instâncias do Memorystore for Memcached, mas tem de usar o acesso privado aos serviços para aceder às instâncias do Memorystore for Memcached.

Detalhes adicionais sobre os serviços de aplicações e o IPv6

Existem duas variedades de APIs e serviços Google:

  • Serviços executados na infraestrutura de produção da Google, incluindo todos os *.googleapis.com pontos finais de serviço.
  • Serviços executados em redes VPC executadas pela Google (também conhecidos como serviços alojados na VPC), como o Cloud SQL e o Filestore.

A maioria dos serviços executados na infraestrutura de produção da Google suporta o acesso por parte de clientes com endereços IPv6:

Para mais informações sobre os serviços executados na infraestrutura da Google, consulte o Google APIs Explorer.

Para serviços alojados na VPC, o suporte para acesso por parte de clientes IPv6 depende da opção de acesso privado que usa:

  • Pode criar pontos finais do Private Service Connect IPv6 para permitir que os clientes com endereços IPv6 acedam a serviços publicados.
  • O acesso privado aos serviços não suporta o acesso por parte de clientes com endereços IPv6. Para mais informações, consulte os serviços suportados na documentação de acesso a serviços privados.