Prise en charge d'IPv6 dans Google Cloud

Ce document décrit les services Google Cloud compatibles avec l'IPv6.

L'espace d'adressage IPv6 est beaucoup plus vaste que celui d'IPv4, avec 128 bits par adresse. L'IPv6 offre beaucoup plus d'adresses disponibles que l'IPv4, ce qui permet de réduire la pénurie croissante d'adresses IPv4.

La prise en charge de l'IPv6 est largement disponible dans Google Cloud via des services de calcul et de mise en réseau à double pile (IPv4 et IPv6). Vous pouvez déployer des sous-réseaux à double pile, ce qui vous permet de déployer des charges de travail IPv6.

Vous pouvez contrôler les configurations IPv6 à l'aide de contraintes de règles d'administration, comme décrit dans la section Contraintes de règles d'administration de la présentation des réseaux VPC.

Services de calcul et de mise en réseau principaux

Le tableau suivant récapitule la compatibilité avec IPv6 double pile dans les principaux services de calcul et de mise en réseau de Google Cloud.

Pour en savoir plus sur un service donné, consultez la documentation correspondante.

Service Compatibilité avec l'IPv6 à double pile Documentation
Calcul
Instances Compute Engine
Modèles d'instances Compute Engine
Groupes d'instances gérés (MIG) Compute Engine*
Nœuds et pods Google Kubernetes Engine (GKE)
Mise en réseau
Sous-réseaux
Appairage de réseaux VPC
Routes statiques
Routes basées sur des règles
(Preview)
Réservation d'une adresse IP statique
Cloud Router
Dedicated Interconnect
Interconnexion partenaire
VPN haute disponibilité
VPN classique
Cloud DNS
Pare-feu Cloud nouvelle génération
Équilibreur de charge d'application classique (terminaison IPv6)
Équilibreur de charge d'application externe mondial
Équilibreur de charge d'application externe régional (backends IPv6)
Équilibreur de charge d'application interne régional (backends IPv6)
Équilibreur de charge d'application interne interrégional (backends IPv6)
Équilibreur de charge réseau proxy classique (terminaison IPv6)
Équilibreur de charge réseau proxy externe mondial
Équilibreur de charge réseau proxy externe régional (backends IPv6)
Équilibreur de charge réseau proxy interne régional (backends IPv6)
Équilibreur de charge réseau proxy interne interrégional (backends IPv6)
Équilibreur de charge réseau passthrough externe
Équilibreur de charge réseau passthrough interne
Services Private Service Connect publiés
Points de terminaison Private Service Connect pour les services publiés
Interfaces Private Service Connect
Backends Private Service Connect
* Pour les MIG, le point de terminaison de réparation automatique n'est compatible qu'avec IPv4.
Pour les routes statiques, certains types de saut suivant ne sont pas compatibles avec IPv6. Pour en savoir plus, consultez la section Prochains sauts et caractéristiques.
Si la terminaison IPv6 est indiquée, Cloud Load Balancing arrête la connexion IPv6 et les backends avec des adresses IPv6 ne sont pas acceptés. Si le libellé est Backends IPv6, les backends avec des adresses IPv6 sont acceptés, mais la terminaison IPv6 n'est pas prise en charge.

Services applicatifs

Le tableau suivant récapitule la compatibilité avec IPv6 des API et services Google couramment utilisés.

Pour les services compatibles avec l'accès IPv6 privé, l'accès privé des clients IPv6 est compatible avec l'Accès privé à Google.

Pour en savoir plus, consultez la section Informations supplémentaires sur les services d'application et IPv6.

Service Accès IPv6 public Accès IPv6 privé
API AlloyDB pour PostgreSQL
Instances AlloyDB pour PostgreSQL*
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
API Memorystore pour Memcached
Instances Memorystore pour Memcached*
API Memorystore pour Redis
Instances Memorystore pour Redis*
Cloud Monitoring
Pub/Sub
Spanner
API Cloud SQL Admin pour MySQL
Instances Cloud SQL pour MySQL*
API Cloud SQL Admin pour PostgreSQL
Instances Cloud SQL pour PostgreSQL*
API Cloud SQL Admin pour SQL Server
Instances Cloud SQL pour SQL Server*
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry/Artifact Registry
Secret Manager
* Certains produits disposent d'une API d'administration qui s'exécute sur l'infrastructure de production de Google et est accessible aux clients IPv6, mais l'API crée des ressources hébergées sur le VPC qui, elles, ne sont pas accessibles aux clients IPv6. Par exemple, Memorystore for Memcached dispose d'une API d'administration à l'adresse memcache.googleapis.com. Cette API vous permet d'effectuer certaines tâches administratives pour vos instances Memorystore pour Memcached, mais vous devez utiliser l'accès aux services privés pour accéder aux instances Memorystore for Memcached.

Informations supplémentaires sur les services d'application et IPv6

Il existe deux types d'API et de services Google :

  • Services exécutés sur l'infrastructure de production de Google, y compris tous les points de terminaison de service *.googleapis.com.
  • Les services exécutés dans des réseaux VPC exécutés par Google (également appelés services hébergés sur VPC), tels que Cloud SQL et Filestore.

La plupart des services exécutés sur l'infrastructure de production de Google sont compatibles avec l'accès des clients disposant d'adresses IPv6 :

  • L'accès public des clients IPv6 est compatible.
  • L'accès privé des clients IPv6 est compatible avec l'accès privé à Google. Pour en savoir plus sur l'accès privé à Google et les services compatibles, consultez la section Options de domaine. Vous ne pouvez pas utiliser de points de terminaison Private Service Connect pour les API Google mondiales ni les API Google régionales pour accéder aux services à partir de clients IPv6.

Pour en savoir plus sur les services exécutés sur l'infrastructure de Google, consultez la page Utiliser Google APIs Explorer.

Pour les services hébergés sur VPC, la compatibilité d'accès des clients IPv6 dépend de l'option d'accès privé que vous utilisez :

  • Vous pouvez créer des points de terminaison IPv6 Private Service Connect pour permettre aux clients disposant d'adresses IPv6 d'accéder aux services publiés.
  • L'accès aux services privés ne prend pas en charge l'accès des clients disposant d'adresses IPv6. Pour en savoir plus, consultez la section Services compatibles dans la documentation sur l'accès aux services privés.