Compatibilidad con IPv6 en Google Cloud

En este documento se describe qué servicios de Google Cloud incluyen compatibilidad con IPv6.

IPv6 tiene un espacio de direcciones mucho mayor que IPv4, con 128 bits por dirección. IPv6 tiene muchas más direcciones disponibles que IPv4, lo que ayuda a mitigar la creciente escasez de direcciones IPv4.

La compatibilidad con IPv6 está disponible en Google Cloud a través de la pila dual (IPv4 e IPv6) y de los servicios de computación y redes solo IPv6. Puedes desplegar subredes de doble pila y solo IPv6, lo que te permite desplegar cargas de trabajo IPv6.

Puedes controlar las configuraciones de IPv6 mediante las restricciones de políticas de la organización, tal como se describe en la sección Restricciones de políticas de la organización del artículo sobre las redes VPC.

Servicios principales de computación y redes

En la siguiente tabla se resume la compatibilidad con IPv6 en los servicios principales de computación y de redes de Google Cloud.

Si un servicio tiene una opción de configuración de tipo de pila de IP, en la tabla se indican los tipos de pila admitidos. El tipo de pila solo IPv6 está disponible en algunos servicios, tal como se indica en la tabla. Si un servicio no tiene una opción de configuración de tipo de pila, en la tabla se indica que no es aplicable.

Para obtener más información sobre un servicio concreto, consulta la documentación correspondiente.

Servicio Compatibilidad con IPv6 Tipos de pila admitidos Documentación
Computación
Instancias de Compute Engine1 Pila dual,
solo IPv6
Plantillas de instancias de Compute Engine Pila dual,
solo IPv6
Grupos de instancias gestionados (MIGs) de Compute Engine2 Pila dual
Interfaces de red dinámicas (NICs) (vista previa) Pila dual
Nodos y pods de Google Kubernetes Engine (GKE) Pila dual
Servicios y tareas de Cloud Run (IPv6 interno)
Pila dual
Redes
Redes de VPC
Subredes Pila dual,
solo IPv6
Emparejamiento entre redes de VPC3 Pila dual
Reserva de dirección IP estática N/A
Rutas estáticas N/A
Rutas basadas en políticas N/A
Seguridad de la red
Cloud Next Generation Firewall N/A
Replicación de paquetes N/A
Network Connectivity
Cloud Router N/A
Network Connectivity Center N/A
  • Puedes configurar las redes de VPC de radio para que intercambien solo intervalos de subredes IPv4, intervalos de subredes IPv4 e IPv6, o solo intervalos de subredes IPv6. Consulta:
Vinculaciones de VLAN de interconexión dedicada3 Pila dual
Vinculaciones de VLAN de Partner Interconnect3 Pila dual
VPN de alta disponibilidad Pila dual,
solo IPv6
VPN clásica N/A
DNS
Cloud DNS4 N/A
NAT
Cloud NAT 5 N/A
Cloud Load Balancing
Balanceador de carga de aplicación externo global Pila dual
Balanceador de carga de red con proxy externo global Pila dual
Balanceador de carga de aplicación externo regional Pila dual
Balanceador de carga de aplicación interno regional Pila dual
Balanceador de carga de aplicación interno entre regiones Pila dual
Balanceador de carga de red con proxy externo regional Pila dual
Balanceador de carga de red con proxy interno regional Pila dual
Balanceador de carga de red con proxy interno interregional Pila dual
Balanceador de carga de aplicación clásico N/A
Balanceador de carga de red de proxy clásico N/A
Balanceador de carga de red de paso a través externo6 Pila dual,
solo IPv6
Balanceador de carga de red de paso a través interno6 Pila dual,
solo IPv6
Acceso privado a servicios
Servicios publicados de Private Service Connect N/A
Endpoints de Private Service Connect para servicios publicados N/A
Interfaces de Private Service Connect Pila dual
Back-ends de Private Service Connect N/A
1 Consulta las siguientes limitaciones:
  • Las instancias solo IPv6 solo admiten los sistemas operativos Debian y Ubuntu.
  • Las instancias que solo usan IPv6 no admiten el DNS interno de Compute Engine.
2 En los grupos de instancias gestionados, el endpoint de reparación automática solo admite IPv4.
3 El emparejamiento entre redes de VPC y las vinculaciones de VLAN de Cloud Interconnect solo se pueden configurar como de doble pila, no solo con IPv6. Sin embargo, cuando se configuran como de doble pila, son compatibles con recursos solo IPv6, como subredes e instancias.
4 Cloud DNS no admite IPv6 para la redirección entrante.
5 En el caso de NAT64, NAT público admite instancias de máquina virtual de segunda generación o anteriores, así como instancias de máquina virtual M3. Para obtener más información, consulta la terminología de Compute Engine.
6 La compatibilidad solo con IPv6 se limita a los back-ends de grupos de instancias sin gestionar y al reenvío de protocolos con instancias de destino solo IPv6.

Servicios de aplicaciones

En la siguiente tabla se resume la compatibilidad con IPv6 en las APIs y los servicios de Google que se usan con frecuencia.

En los servicios que admiten el acceso IPv6 privado, el acceso privado de los clientes IPv6 se admite mediante Acceso privado de Google.

Para obtener más información, consulta Detalles adicionales sobre los servicios de aplicaciones e IPv6.

Servicio Acceso IPv6 público Acceso IPv6 privado
API de AlloyDB para PostgreSQL
Instancias de AlloyDB para PostgreSQL1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
API Memorystore para Memcached
Instancias de Memorystore para Memcached1
API Memorystore para Redis
Instancias de Memorystore para Redis1
Cloud Monitoring
Pub/Sub
Spanner
API Admin de Cloud SQL para MySQL
Instancias de Cloud SQL para MySQL1
API Admin de Cloud SQL para PostgreSQL
Instancias de Cloud SQL para PostgreSQL1
API Admin de Cloud SQL para SQL Server
Instancias de Cloud SQL para SQL Server1
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry o Artifact Registry
Secret Manager
1 Algunos productos tienen una API administrativa que se ejecuta en la infraestructura de producción de Google y a la que pueden acceder los clientes IPv6, pero la API crea recursos alojados en VPC a los que no pueden acceder los clientes IPv6. Por ejemplo, Memorystore para Memcached tiene una API administrativa en memcache.googleapis.com. Esta API te permite realizar algunas tareas administrativas en tus instancias de Memorystore para Memcached, pero debes usar el acceso a servicios privados para acceder a las instancias de Memorystore para Memcached.

Detalles adicionales sobre los servicios de aplicaciones e IPv6

Hay dos tipos de APIs y servicios de Google:

  • Servicios que se ejecutan en la infraestructura de producción de Google, incluidos todos los endpoints de servicio de *.googleapis.com.
  • Servicios que se ejecutan en redes de VPC gestionadas por Google (también conocidos como servicios alojados en VPC), como Cloud SQL y Filestore.

La mayoría de los servicios que se ejecutan en la infraestructura de producción de Google admiten el acceso de clientes con direcciones IPv6:

Para obtener más información sobre los servicios que se ejecutan en la infraestructura de Google, consulta el Explorador de APIs de Google.

En el caso de los servicios alojados en VPC, la compatibilidad con el acceso de clientes IPv6 depende de la opción de acceso privado que utilices:

  • Puedes crear puntos finales de Private Service Connect IPv6 para que los clientes con direcciones IPv6 accedan a los servicios publicados.
  • El acceso a servicios privados no admite el acceso de clientes que tengan direcciones IPv6. Para obtener más información, consulta la sección Servicios admitidos de la documentación sobre acceso a servicios privados.