Suporte a IPv6 em Google Cloud

Este documento descreve quais serviços em Google Cloud incluem suporte para IPv6.

O IPv6 tem um espaço de endereços muito maior que o IPv4, com 128 bits por endereço. O IPv6 tem muito mais endereços disponíveis do que o IPv4, o que ajuda a reduzir a crescente escassez de endereços IPv4.

A compatibilidade com IPv6 está amplamente disponível no Google Cloud por meio de serviços de computação e rede de pilha dupla (IPv4 e IPv6). É possível implantar sub-redes de pilha dupla, o que permite implantar cargas de trabalho IPv6. Além disso, o suporte exclusivo para IPv6 está disponível para alguns serviços de computação e rede em Pré-lançamento.

É possível controlar as configurações do IPv6 usando as restrições da política da organização, conforme descrito na seção de restrições da política da organização na visão geral das redes VPC.

Principais serviços de computação e rede

A tabela a seguir resume o suporte a IPv6 nos principais serviços de computação e rede em Google Cloud.

Se um serviço tiver uma opção de configuração de tipo de pilha de IP, a tabela vai listar os tipos de pilha com suporte. O tipo de pilha somente IPv6 (Pré-lançamento) está disponível para alguns serviços, conforme indicado na tabela. Se um serviço não tiver uma opção de configuração de tipo de pilha, a tabela vai listar "não aplicável" (N/A).

Para mais informações sobre um determinado serviço, consulte a documentação correspondente.

Serviço Suporte ao IPv6 Tipos de pilha com suporte Documentação
Computação
Instâncias do Compute Engine1 Pilha dupla,
somente IPv6 (Pré-lançamento)
Modelos de instâncias do Compute Engine Pilha dupla,
somente IPv6 (Pré-lançamento)
Grupos gerenciados de instâncias (MIGs) do Compute Engine2 Pilha dupla
Nós e pods do Google Kubernetes Engine (GKE) Pilha dupla
Serviços e jobs do Cloud Run (IPv6 interno)
(Prévia)
Pilha dupla
Rede
Redes VPC
Sub-redes Pilha dupla,
somente IPv6 (Pré-lançamento)
Peering de rede VPC3 Pilha dupla
Reserva de endereço IP estático N/A
Rotas estáticas4 N/A
Rotas com base em políticas
(Prévia)
N/A
Conectividade de rede
Cloud Router N/A
Network Connectivity Center
(Prévia)
N/A
  • É possível configurar spokes da VPC para trocar apenas intervalos de sub-rede IPv4, intervalos de sub-rede IPv4 e IPv6 ou apenas intervalos de sub-rede IPv6. Consulte:
Anexos da VLAN da Interconexão dedicada3 Pilha dupla
Anexos da VLAN da Interconexão por parceiro3 Pilha dupla
VPN de alta disponibilidade Pilha dupla,
somente IPv6 (Pré-lançamento)
VPN clássica N/A
Segurança de rede
Firewall de Próxima Geração do Cloud N/A
Espelhamento de pacotes N/A
DNS
Cloud DNS5 N/A
Cloud Load Balancing
Balanceador de carga de aplicativo externo global Pilha dupla
Balanceador de carga de rede de proxy externo global Pilha dupla
Balanceador de carga de aplicativo externo regional Pilha dupla
Balanceador de carga de aplicativo interno regional Pilha dupla
Balanceador de carga de aplicativo interno entre regiões Pilha dupla
Balanceador de carga de rede de proxy externo regional Pilha dupla
Balanceador de carga de rede de proxy interno regional Pilha dupla
Balanceador de carga de rede de proxy interno entre regiões Pilha dupla
Balanceador de carga de aplicativo clássico N/A
Balanceador de carga de rede de proxy clássico N/A
Balanceador de carga de rede de passagem externo6 Pilha dupla,
somente IPv6 (Pré-lançamento)
Balanceador de carga de rede de passagem interno6 Pilha dupla,
somente IPv6 (Pré-lançamento)
Acesso particular a serviços
Serviços publicados do Private Service Connect7 N/A
Endpoints do Private Service Connect para serviços publicados N/A
Interfaces do Private Service Connect Pilha dupla
Back-ends do Private Service Connect N/A
1 Confira as seguintes limitações:
  • As instâncias somente IPv6 oferecem suporte apenas aos sistemas operacionais Debian e Ubuntu.
  • As instâncias somente IPv6 não oferecem suporte ao DNS interno do Compute Engine.
2 Para MIGs, o endpoint de recuperação automática aceita apenas IPv4.
3 Os anexos da VLAN do Cloud Interconnect e do peering de rede VPC só podem ser configurados como pilha dupla, e não apenas para IPv6. No entanto, quando configurados como pilha dupla, eles são compatíveis com recursos somente IPv6, como sub-redes e instâncias.
4 Para rotas estáticas, alguns tipos de próximo salto não são compatíveis com IPv6, e o suporte difere entre pilha dupla e somente IPv6. Para mais informações, consulte Próximos saltos e recursos.
5 O Cloud DNS não é compatível com IPv6 para encaminhamento de entrada ou saída.
6 O suporte somente IPv6 é limitado a back-ends de grupos de instâncias não gerenciados e encaminhamento de protocolo com instâncias de destino somente IPv6.
7 O Private Service Connect não oferece suporte a sub-redes somente IPv6 para a sub-rede NAT do produtor. Para mais informações, consulte Criar uma sub-rede para o Private Service Connect.

Serviços para aplicativos

A tabela a seguir resume o suporte para IPv6 nas APIs e serviços do Google mais usados.

Para serviços compatíveis com o acesso IPv6 particular, o acesso particular de clientes IPv6 é aceito pelo Acesso privado do Google.

Para mais informações, consulte Detalhes adicionais sobre serviços de aplicativo e IPv6.

Serviço Acesso IPv6 público Acesso IPv6 particular
API AlloyDB para PostgreSQL
Instâncias do AlloyDB para PostgreSQL1
Bigtable
BigQuery
Dataflow
Dataproc
Cloud Deploy
Firestore
Cloud Identity
Cloud Logging
API Memorystore for Memcached
Memorystore para instâncias do Memcached1
API Memorystore for Redis
Instâncias do Memorystore para Redis1
Cloud Monitoring
Pub/Sub
Spanner
API Cloud SQL Admin para MySQL
Instâncias do Cloud SQL para MySQL1
API Cloud SQL Admin para PostgreSQL
Instâncias do Cloud SQL para PostgreSQL1
API Cloud SQL Admin para SQL Server
Instâncias do Cloud SQL para SQL Server1
Cloud Storage
Cloud Tasks
Cloud Trace
Workflows
Container Registry / Artifact Registry
Secret Manager
1 Alguns produtos têm uma API administrativa que é executada na infraestrutura de produção do Google e podem ser acessados por clientes IPv6, mas a API cria recursos hospedados em VPC que não podem ser acessados por clientes IPv6. Por exemplo, o Memorystore para Memcached tem uma API administrativa em memcache.googleapis.com. Com essa API, é possível executar algumas tarefas administrativas nas instâncias do Memorystore for Memcached, mas é necessário usar o acesso a serviços particulares para acessar essas instâncias.

Mais detalhes sobre serviços de aplicativo e IPv6

Há duas variedades de APIs e serviços do Google:

  • Serviços executados na infraestrutura de produção do Google, incluindo todos os endpoints de serviço *.googleapis.com.
  • Serviços executados em redes VPC executadas pelo Google (também conhecidos como serviços hospedados na VPC), como Cloud SQL e Filestore.

A maioria dos serviços executados na infraestrutura de produção do Google dá suporte a acesso de clientes com endereços IPv6:

Para mais informações sobre serviços executados na infraestrutura do Google, consulte as APIs Explorer do Google.

Para serviços hospedados em VPC, o suporte para acesso por clientes IPv6 depende da opção de acesso privado que você usa:

  • É possível criar endpoints IPv6 do Private Service Connect para permitir que clientes com endereços IPv6 acessem serviços publicados.
  • O acesso a serviços particulares não dá suporte ao acesso de clientes com endereços IPv6. Para mais informações, consulte Serviços compatíveis na documentação de acesso a serviços particulares.