IPv6-Unterstützung in Google Cloud

In diesem Dokument wird beschrieben, welche Dienste in Google Cloud Unterstützung für IPv6 enthalten.

IPv6 hat einen viel größeren Adressraum als IPv4, mit 128 Bit pro Adresse. IPv6 bietet viel mehr Adressen als IPv4, was dazu beiträgt, den wachsenden Mangel an IPv4-Adressen zu verringern.

IPv6-Unterstützung ist in Google Cloud über Dual-Stack-Rechen- und Netzwerkdienste (IPv4 und IPv6) weitgehend verfügbar. Sie können Dual-Stack-Subnetze bereitstellen, um IPv6-Arbeitslasten bereitzustellen.

Sie können IPv6-Konfigurationen mithilfe von Einschränkungen für Organisationsrichtlinien steuern, wie im Abschnitt Einschränkungen für Organisationsrichtlinien in der Übersicht über VPC-Netzwerke beschrieben.

Zentrale Computing- und Netzwerkdienste

In der folgenden Tabelle wird die Unterstützung für IPv6 in den wichtigsten Compute- und Netzwerkdiensten in Google Cloudzusammengefasst.

Wenn ein Dienst eine Konfigurationsoption für den IP-Stack-Typ hat, werden in der Tabelle die unterstützten Stack-Typen aufgeführt. Der IPv6-only-Stacktyp ist für einige Dienste verfügbar, die in der Tabelle entsprechend gekennzeichnet sind. Wenn ein Dienst keine Konfigurationsoption für den Stacktyp hat, wird in der Tabelle „Nicht zutreffend“ (N/A) aufgeführt.

Weitere Informationen zu einem bestimmten Dienst finden Sie in der entsprechenden Dokumentation.

Dienst IPv6-Unterstützung Unterstützte Stacktypen Dokumentation
Compute
Compute Engine-Instanzen1 Dual-Stack,
nur IPv6 (Vorschau)
Compute Engine-Instanzvorlagen Dual-Stack,
nur IPv6 (Vorschau)
Von Compute Engine verwaltete Instanzgruppen (MIGs)2 Dual-Stack
Dynamic Network Interfaces (NICs)
(Vorschau)
Dual-Stack
Google Kubernetes Engine-Knoten (GKE) und -Pods Dual-Stack
Cloud Run-Dienste und ‑Jobs (interne IPv6)
Dual-Stack
Netzwerk
VPC-Netzwerke
Subnetze Dual-Stack,
nur IPv6 (Vorschau)
VPC-Netzwerk-Peering3 Dual-Stack
Reservierung einer statischen IP-Adresse
Statische Routen4
Richtlinienbasierte Routen
Network Connectivity
Cloud Router
Network Connectivity Center
  • Sie können VPC-Spokes so konfigurieren, dass nur IPv4-Subnetzbereiche, sowohl IPv4- als auch IPv6-Subnetzbereiche oder nur IPv6-Subnetzbereiche ausgetauscht werden. Siehe:
Dedicated Interconnect-VLAN-Anhänge3 Dual-Stack
Partner Interconnect-VLAN-Anhänge3 Dual-Stack
HA VPN Dual-Stack,
nur IPv6
Klassisches VPN
Network Address Translation
Cloud NAT 5
(Vorschau)
Netzwerksicherheit
Firewall der nächsten Generation
Paketspiegelung
DNS
Cloud DNS6
Cloud Load Balancing
Globaler externer Application Load Balancer Dual-Stack
Globaler externer Proxy-Network Load Balancer Dual-Stack
Regionaler externer Application Load Balancer Dual-Stack
Regionaler interner Application Load Balancer Dual-Stack
Regionsübergreifender interner Application Load Balancer Dual-Stack
Regionaler externer Proxy-Network Load Balancer Dual-Stack
Regionaler interner Proxy-Network Load Balancer Dual-Stack
Regionsübergreifender interner Proxy-Network Load Balancer Dual-Stack
Klassischer Application Load Balancer
Klassischer Proxy-Network Load Balancer
Externer Passthrough-Network Load Balancer7 Dual-Stack,
nur IPv6 (Vorschau)
Interner Passthrough-Network Load Balancer7 Dual-Stack,
nur IPv6 (Vorschau)
Privater Zugriff für Dienste
Veröffentlichte Private Service Connect-Dienste8
Private Service Connect-Endpunkte für veröffentlichte Dienste
Private Service Connect-Schnittstellen Dual-Stack
Private Service Connect-Back-Ends
1 Beachten Sie die folgenden Einschränkungen:
2 Für MIGs unterstützt der Autohealing-Endpunkt nur IPv4.
3 VPC-Netzwerk-Peering und Cloud Interconnect-VLAN-Anhänge können nur als Dual-Stack und nicht als reines IPv6 konfiguriert werden. Wenn sie jedoch als Dual-Stack konfiguriert sind, sind sie mit reinen IPv6-Ressourcen wie Subnetzen und Instanzen kompatibel.
4 Bei statischen Routen unterstützen einige Typen von nächsten Hops IPv6 nicht. Die Unterstützung unterscheidet sich zwischen Dual-Stack und IPv6-only. Weitere Informationen finden Sie unter Next-Hops und Funktionen.
5  Für NAT64 unterstützt Public NAT VM-Instanzen der zweiten Generation oder früher sowie M3-VM-Instanzen. Weitere Informationen finden Sie unter Compute Engine-Terminologie.
6 Cloud DNS unterstützt IPv6 nicht für die eingehende oder ausgehende Weiterleitung.
7 Die reine IPv6-Unterstützung ist auf Back-Ends für nicht verwaltete Instanzgruppen und die Protokollweiterleitung mit reinen IPv6-Zielinstanzen beschränkt.
8 Private Service Connect unterstützt keine reinen IPv6-Subnetze für das NAT-Subnetz des Diensterstellers. Weitere Informationen finden Sie unter Subnetz für Private Service Connect erstellen.

Anwendungsdienste

In der folgenden Tabelle ist die Unterstützung für IPv6 in häufig verwendeten Google-APIs und -Diensten zusammengefasst.

Bei Diensten, die den privaten IPv6-Zugriff unterstützen, wird der private Zugriff von IPv6-Clients durch den privaten Google-Zugriff unterstützt.

Weitere Informationen finden Sie unter Zusätzliche Informationen zu Anwendungsdiensten und IPv6.

Dienst Öffentlicher IPv6-Zugriff Privater IPv6-Zugriff
AlloyDB for PostgreSQL API
AlloyDB for PostgreSQL-Instanzen1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
Memorystore for Memcached API
Memorystore for Memcached-Instanzen1
Memorystore for Redis API
Memorystore for Redis-Instanzen1
Cloud Monitoring
Pub/Sub
Cloud Spanner
Cloud SQL Admin API for MySQL
Cloud SQL for MySQL-Instanzen1
Cloud SQL Admin API for PostgreSQL
Cloud SQL for PostgreSQL-Instanzen1
Cloud SQL Admin API for SQL Server
Cloud SQL for SQL Server-Instanzen1
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry / Artifact Registry
Secret Manager
1 Einige Produkte haben eine administrative API, die in der Produktionsinfrastruktur von Google ausgeführt wird und von IPv6-Clients aufgerufen werden kann. Die API erstellt jedoch VPC-gehostete Ressourcen, die von IPv6-Clients nicht aufgerufen werden können. Memorystore for Memcached hat beispielsweise eine Verwaltungs-API unter memcache.googleapis.com. Mit dieser API können Sie einige Verwaltungsaufgaben für Ihre Memorystore for Memcached-Instanzen ausführen. Sie müssen jedoch den Zugriff auf private Dienste verwenden, um auf die Memorystore for Memcached-Instanzen zuzugreifen.

Zusätzliche Informationen zu Anwendungsdiensten und IPv6

Es gibt zwei Arten von Google APIs und ‑Diensten:

  • Dienste, die in der Produktionsinfrastruktur von Google ausgeführt werden, einschließlich aller *.googleapis.com-Dienstendpunkte.
  • Dienste, die in von Google betriebenen VPC-Netzwerken ausgeführt werden (auch als VPC-gehostete Dienste bezeichnet), z. B. Cloud SQL und Filestore.

Die meisten Dienste, die in der Produktionsinfrastruktur von Google ausgeführt werden, unterstützen den Zugriff durch Clients mit IPv6-Adressen:

  • Der öffentliche Zugriff von IPv6-Clients wird unterstützt.

  • Der private Zugriff von IPv6-Clients wird durch die folgenden Methoden unterstützt:

Weitere Informationen zu Diensten, die auf der Infrastruktur von Google ausgeführt werden, finden Sie im Google APIs Explorer.

Bei in der VPC gehosteten Diensten hängt die Unterstützung des Zugriffs durch IPv6-Clients von der verwendeten Option für den privaten Zugriff ab:

  • Sie können IPv6-Private Service Connect-Endpunkte erstellen, damit Clients mit IPv6-Adressen auf veröffentlichte Dienste zugreifen können.
  • Der Zugriff auf private Dienste unterstützt keinen Zugriff durch Clients mit IPv6-Adressen. Weitere Informationen finden Sie unter Unterstützte Dienste in der Dokumentation für den Zugriff auf private Dienste.