IPv6-Unterstützung in Google Cloud

In diesem Dokument wird beschrieben, welche Google Cloud-Dienste IPv6 unterstützen.

IPv6 hat mit 128 Bit pro Adresse einen viel größeren Adressraum als IPv4. Bei IPv6 sind viel mehr Adressen verfügbar als bei IPv4. Dies trägt dazu bei, den zunehmenden Mangel an IPv4-Adressen zu lindern.

IPv6-Unterstützung ist in Google Cloud weit verbreitet und wird über Dual-Stack-Computing- und Netzwerkdienste (IPv4 und IPv6) bereitgestellt. Sie können Dual-Stack-Subnetze bereitstellen, mit denen Sie IPv6-Arbeitslasten bereitstellen können.

Sie können IPv6-Konfigurationen mithilfe von Einschränkungen für Organisationsrichtlinien steuern, wie im Abschnitt Einschränkungen für Organisationsrichtlinien der Übersicht zu VPC-Netzwerken beschrieben.

Zentrale Computing- und Netzwerkdienste

In der folgenden Tabelle wird die Unterstützung von Dual-Stack-IPv6 in den wichtigsten Compute- und Netzwerkdiensten in Google Cloud zusammengefasst.

Weitere Informationen zu einem bestimmten Dienst finden Sie in der entsprechenden Dokumentation.

Dienst Dual-Stack-IPv6-Unterstützung Dokumentation
Computing
Compute Engine-Instanzen
Compute Engine-Instanzvorlagen
Von der Compute Engine verwaltete Instanzgruppen (MIGs)*
Google Kubernetes Engine-Knoten und -Pods (GKE)
Netzwerk
Subnetze
VPC-Netzwerk-Peering
Statische Routen
Richtlinienbasierte Routen
(Vorschau)
Reservierung einer statischen IP-Adresse
Cloud Router
Dedicated Interconnect
Partner Interconnect
HA VPN
Klassisches VPN
Cloud DNS
Firewall der nächsten Generation
Klassischer Application Load Balancer (IPv6-Terminierung)
Globaler externer Application Load Balancer
Regionaler externer Application Load Balancer (IPv6-Backends)
Regionaler interner Application Load Balancer (IPv6-Backends)
Regionsübergreifender interner Application Load Balancer (IPv6-Backends)
Klassischer Proxy-Network Load Balancer (IPv6-Terminierung)
Globaler externer Proxy-Network Load Balancer
Regionaler externer Proxy-Network Load Balancer (IPv6-Backends)
Regionaler interner Proxy-Network Load Balancer (IPv6-Backends)
Regionsübergreifender interner Proxy-Network Load Balancer (IPv6-Backends)
Externer Passthrough-Network Load Balancer
Interner Passthrough-Network Load Balancer
Veröffentlichte Private Service Connect-Dienste
Private Service Connect-Endpunkte für veröffentlichte Dienste
Private Service Connect-Schnittstellen
Private Service Connect-Back-Ends
* Bei MIGs unterstützt der Endpunkt für die automatische Fehlerbehebung nur IPv4.
Bei statischen Routen unterstützen einige Typen von nächsten Hops IPv6 nicht. Weitere Informationen finden Sie unter Next-Hops und Funktionen.
Wenn die Kennzeichnung IPv6-Beendigung verwendet wird, beendet Cloud Load Balancing die IPv6-Verbindung und Backends mit IPv6-Adressen werden nicht unterstützt. Wenn sie mit IPv6-Backends gekennzeichnet sind, werden Backends mit IPv6-Adressen unterstützt, aber die IPv6-Terminierung nicht.

Anwendungsdienste

In der folgenden Tabelle wird die Unterstützung von IPv6 in gängigen Google APIs und Diensten zusammengefasst.

Bei Diensten, die den privaten IPv6-Zugriff unterstützen, wird der private Zugriff von IPv6-Clients durch den privaten Google-Zugriff unterstützt.

Weitere Informationen finden Sie unter Zusätzliche Informationen zu Anwendungsdiensten und IPv6.

Dienst Öffentlicher IPv6-Zugriff Privater IPv6-Zugriff
AlloyDB for PostgreSQL API
AlloyDB for PostgreSQL-Instanzen*
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
Memorystore for Memcached API
Memorystore for Memcached-Instanzen*
Memorystore for Redis API
Memorystore for Redis-Instanzen*
Cloud Monitoring
Pub/Sub
Cloud Spanner
Cloud SQL Admin API for MySQL
Cloud SQL for MySQL-Instanzen*
Cloud SQL Admin API for PostgreSQL
Cloud SQL for PostgreSQL-Instanzen*
Cloud SQL Admin API for SQL Server
Cloud SQL for SQL Server-Instanzen*
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry / Artifact Registry
Secret Manager
* Einige Produkte haben eine administrative API, die in der Produktionsinfrastruktur von Google ausgeführt wird und von IPv6-Clients aufgerufen werden kann. Die API erstellt jedoch VPC-gehostete Ressourcen, die von IPv6-Clients nicht aufgerufen werden können. Memorystore for Memcached hat beispielsweise eine Verwaltungs-API unter memcache.googleapis.com. Mit dieser API können Sie einige Verwaltungsaufgaben für Ihre Memorystore for Memcached-Instanzen ausführen. Sie müssen jedoch den Zugriff auf private Dienste verwenden, um auf Memorystore for Memcached-Instanzen zuzugreifen.

Weitere Informationen zu Anwendungsdiensten und IPv6

Es gibt zwei Arten von Google APIs und Google-Diensten:

  • Dienste, die in der Produktionsinfrastruktur von Google ausgeführt werden, einschließlich aller *.googleapis.com-Dienstendpunkte.
  • Dienste, die in von Google verwalteten VPC-Netzwerken ausgeführt werden (auch als von VPC gehostete Dienste bezeichnet), z. B. Cloud SQL und Filestore.

Die meisten Dienste, die in der Produktionsinfrastruktur von Google ausgeführt werden, unterstützen den Zugriff durch Clients mit IPv6-Adressen:

  • Der öffentliche Zugriff von IPv6-Clients wird unterstützt.
  • Der private Zugriff von IPv6-Clients wird vom privater Google-Zugriff unterstützt. Weitere Informationen zum privater Google-Zugriff und zu unterstützten Diensten finden Sie unter Domainoptionen. Sie können keine Private Service Connect-Endpunkte für globale Google APIs oder regionale Google APIs verwenden, um von IPV6-Clients auf Dienste zuzugreifen.

Weitere Informationen zu Diensten, die in der Google-Infrastruktur ausgeführt werden, finden Sie im Google APIs Explorer.

Bei in der VPC gehosteten Diensten hängt die Unterstützung des Zugriffs durch IPv6-Clients von der verwendeten Option für den privaten Zugriff ab:

  • Sie können IPv6-Private Service Connect-Endpunkte erstellen, damit Clients mit IPv6-Adressen auf veröffentlichte Dienste zugreifen können.
  • Der Zugriff auf private Dienste unterstützt keinen Zugriff durch Clients mit IPv6-Adressen. Weitere Informationen finden Sie unter Unterstützte Dienste in der Dokumentation zum Zugriff auf private Dienste.