Google Cloud의 IPv6 지원

이 문서에서는 Google Cloud 서비스 중에서 IPv6 지원이 포함된 서비스에 대해 설명합니다.

IPv6의 주소 공간은 주소당 128비트로, IPv4보다 훨씬 큽니다. IPv6에는 IPv4보다 더 많은 주소를 사용할 수 있으므로 IPv4 주소 부족을 완화하는 데 도움이 됩니다.

IPv6 지원은 이중 스택(IPv4 및 IPv6) 컴퓨팅 및 네트워킹 서비스를 통해 Google Cloud 에서 널리 제공됩니다. 개발자는 이중 스택 서브넷을 배포하여 IPv6 워크로드를 배포할 수 있으며,

VPC 네트워크 개요의 조직 정책 제약조건 섹션에 설명된 대로 조직 정책 제약조건을 사용하여 IPv6 구성을 제어할 수 있습니다.

코어 컴퓨팅 및 네트워킹 서비스

다음 표에는 Google Cloud의 핵심 컴퓨팅 및 네트워킹 서비스에서 IPv6를 지원하는 기능이 요약되어 있습니다.

서비스에 IP 스택 유형 구성 옵션이 있는 경우 표에 지원되는 스택 유형이 나와 있습니다. IPv6 전용 스택 유형은 표에 표시된 일부 서비스에서 사용할 수 있습니다. 서비스에 스택 유형 구성 옵션이 없는 경우 표에 해당 사항 없음(N/A)이 표시됩니다.

특정 서비스에 대한 자세한 내용은 해당 문서를 참고하세요.

서비스 IPv6 지원 지원되는 스택 유형 문서
컴퓨팅
Compute Engine 인스턴스1 이중 스택,
IPv6 전용(프리뷰)
Compute Engine 인스턴스 템플릿 이중 스택,
IPv6 전용(프리뷰)
Compute Engine 관리형 인스턴스 그룹(MIG)2 이중 스택
Google Kubernetes Engine(GKE) 노드 및 포드 이중 스택
Cloud Run 서비스 및 작업(내부 IPv6)
이중 스택
네트워킹
VPC 네트워크
서브넷 이중 스택,
IPv6 전용(프리뷰)
VPC 네트워크 피어링3 이중 스택
고정 IP 주소 예약 해당 사항 없음
정적 경로4 해당 사항 없음
정책 기반 경로
(프리뷰)
해당 사항 없음
네트워크 연결
Cloud Router 해당 사항 없음
Network Connectivity Center 해당 사항 없음
  • IPv4 서브넷 범위만, IPv4 및 IPv6 서브넷 범위 모두 또는 IPv6 서브넷 범위만 교환하도록 VPC 스포크를 구성할 수 있습니다. 다음을 참고하세요.
Dedicated Interconnect VLAN 연결3 이중 스택
Partner Interconnect VLAN 연결3 이중 스택
HA VPN 이중 스택,
IPv6 전용
기본 VPN 해당 사항 없음
네트워크 주소 변환
Cloud NAT 5
(프리뷰)
해당 사항 없음
네트워크 보안
Cloud Next Generation Firewall 해당 사항 없음
패킷 미러링 해당 사항 없음
DNS
Cloud DNS6 해당 사항 없음
Cloud Load Balancing
전역 외부 애플리케이션 부하 분산기 이중 스택
전역 외부 프록시 네트워크 부하 분산기 이중 스택
리전 외부 애플리케이션 부하 분산기 이중 스택
리전 내부 애플리케이션 부하 분산기 이중 스택
리전 간 내부 애플리케이션 부하 분산기 이중 스택
리전 외부 프록시 네트워크 부하 분산기 이중 스택
리전 내부 프록시 네트워크 부하 분산기 이중 스택
리전 간 내부 프록시 네트워크 부하 분산기 이중 스택
기본 애플리케이션 부하 분산기 해당 사항 없음
기존 프록시 네트워크 부하 분산기 해당 사항 없음
외부 패스 스루 네트워크 부하 분산기7 이중 스택,
IPv6 전용(프리뷰)
내부 패스 스루 네트워크 부하 분산기7 이중 스택,
IPv6 전용(프리뷰)
서비스의 비공개 액세스
Private Service Connect의 게시된 서비스8 해당 사항 없음
게시된 서비스용 Private Service Connect 엔드포인트 해당 사항 없음
Private Service Connect 인터페이스 이중 스택
Private Service Connect 백엔드 해당 사항 없음
1 다음 제한사항을 참고하세요.
  • IPv6 전용 인스턴스는 Debian 및 Ubuntu 운영체제만 지원합니다.
  • IPv6 전용 인스턴스는 Compute Engine 내부 DNS를 지원하지 않습니다.
2 MIG의 경우 자동 복구 엔드포인트는 IPv4만 지원합니다.
3 VPC 네트워크 피어링 및 Cloud Interconnect VLAN 연결 자체는 IPv6 전용이 아닌 이중 스택으로만 구성할 수 있습니다. 그러나 이중 스택으로 구성하면 서브넷 및 인스턴스와 같은 IPv6 전용 리소스와 호환됩니다.
4 정적 경로의 경우 일부 다음 홉 유형은 IPv6를 지원하지 않으며, 지원은 이중 스택과 IPv6 전용 간에 다릅니다. 자세한 내용은 다음 홉과 기능을 참고하세요.
5 NAT64의 경우 Public NAT는 2세대 이하 VM 인스턴스 및 M3 VM 인스턴스를 지원합니다. 자세한 내용은 Compute Engine 용어를 참고하세요.
6 Cloud DNS는 인바운드 또는 아웃바운드 전달에 IPv6를 지원하지 않습니다.
7 IPv6 전용 지원은 관리되지 않는 인스턴스 그룹 백엔드 및 IPv6 전용 대상 인스턴스가 있는 프로토콜 전달로 제한됩니다.
8 Private Service Connect는 프로듀서의 NAT 서브넷에 IPv6 전용 서브넷을 지원하지 않습니다. 자세한 내용은 Private Service Connect의 서브넷 만들기를 참고하세요.

애플리케이션 서비스

다음 표에는 일반적으로 사용되는 Google API 및 서비스의 IPv6 지원이 요약되어 있습니다.

비공개 IPv6 액세스를 지원하는 서비스의 경우 비공개 Google 액세스를 통해 IPv6 클라이언트의 비공개 액세스가 지원됩니다.

자세한 내용은 애플리케이션 서비스 및 IPv6에 대한 추가 세부정보를 참고하세요.

서비스 공개 IPv6 액세스 비공개 IPv6 액세스
PostgreSQL용 AlloyDB API
PostgreSQL용 AlloyDB 인스턴스1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud ID
Cloud Logging
Memorystore for Memcached API
Memorystore for Memcached 인스턴스1
Memorystore for Redis API
Memorystore for Redis 인스턴스1
Cloud Monitoring
Pub/Sub
Spanner
MySQL용 Cloud SQL Admin API
MySQL용 Cloud SQL 인스턴스1
PostgreSQL용 Cloud SQL Admin API
PostgreSQL용 Cloud SQL 인스턴스1
SQL Server용 Cloud SQL Admin API
SQL Server용 Cloud SQL 인스턴스1
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry / Artifact Registry
Secret Manager
1 일부 제품에는 Google 프로덕션 인프라에서 실행되고 IPv6 클라이언트에서 액세스할 수 있는 관리 API가 있지만, API가 IPv6 클라이언트에서 액세스할 수 없는 VPC 호스팅 리소스를 만듭니다. 예를 들어 memcache.googleapis.com에는 Memorystore for Memcached의 관리 API가 있습니다. 이 API를 사용하면 Memorystore for Memcached 인스턴스에 대한 몇 가지 관리 태스크를 수행할 수 있지만 Memorystore for Memcached 인스턴스에 액세스하려면 비공개 서비스 액세스를 사용해야 합니다.

애플리케이션 서비스 및 IPv6에 대한 추가 세부정보

두 가지 유형의 Google API 및 서비스가 있습니다.

  • Google의 프로덕션 인프라에서 실행되는 서비스(모든 *.googleapis.com 서비스 엔드포인트 포함)
  • Cloud SQL 및 Filestore와 같이 Google에서 실행하는 VPC 네트워크에서 실행되는 서비스(VPC 호스팅 서비스라고도 함)

Google의 프로덕션 인프라에서 실행되는 대부분의 서비스는 IPv6 주소를 사용하는 클라이언트 액세스를 지원합니다.

Google의 인프라에서 실행되는 서비스에 대한 자세한 내용은 Google API 탐색기를 참고하세요.

VPC 호스팅 서비스의 경우 사용하는 비공개 액세스 옵션에 따라 IPv6 클라이언트의 액세스 지원이 달라집니다.

  • IPv6 주소를 사용하는 클라이언트가 게시된 서비스에 액세스하도록 허용하는 IPv6 Private Service Connect 엔드포인트를 만들 수 있습니다.
  • 비공개 서비스 액세스는 IPv6 주소를 사용하는 클라이언트의 액세스를 지원하지 않습니다. 자세한 내용은 비공개 서비스 액세스 문서에서 지원되는 서비스를 참고하세요.