IPv6 Gateway mengarahkan lalu lintas IPv6 ke dan dari VPC. Secara default, alamat IPv6 hanya mendukung komunikasi privat dalam VPC. Aktifkan bandwidth Internet IPv6 untuk mengizinkan akses Internet publik, dan konfigurasikan aturan egress-only untuk membatasi lalu lintas hanya pada koneksi arah keluar.
Konsep dasar
Istilah | Deskripsi |
Alamat IPv6 | Ditetapkan oleh sistem atau secara manual. Contoh alamat IPv6: 2001:db8:1:1:1:1:1:1 Sistem juga dapat menetapkan awalan IPv6 (blok CIDR IPv6). Contoh awalan IPv6: fd02:XXXX:7:f900:6ce2::/80 |
IPv6 gateway | Menghubungkan instans Elastic Compute Service (ECS) di VPC ke Internet melalui IPv6. Kelola bandwidth Internet IPv6 dan konfigurasikan aturan egress-only melalui IPv6 gateway. |
Bandwidth Internet IPv6 | Mengontrol apakah alamat IPv6 dapat mengakses Internet. Aktifkan bandwidth Internet IPv6 untuk alamat IPv6 agar dapat berkomunikasi dengan Internet. |
Aturan egress-only | Mengontrol traffic IPv6 arah keluar melalui IPv6 gateway. Jika dikonfigurasi untuk alamat IPv6, hanya traffic Internet arah keluar yang diizinkan. Permintaan inbound dari Internet ditolak. |
Blok CIDR IPv6 VPC | Blok CIDR IPv6 /56 yang dialokasikan secara otomatis ke VPC saat IPv6 diaktifkan. |
Blok CIDR IPv6 vSwitch | Blok CIDR IPv6 /64 yang dialokasikan ke vSwitch secara default. Anda dapat menyesuaikan delapan bit terakhir saat mengaktifkan IPv6 untuk vSwitch tersebut. |
Fitur
IPv6 Gateway mendukung fitur-fitur berikut:
Komunikasi dalam VPC
Secara default, bandwidth Internet IPv6 adalah 0 Mbit/s. Alamat IPv6 hanya digunakan untuk komunikasi privat dalam VPC. Instans ECS dengan alamat IPv6 dapat berkomunikasi dengan instans lain yang mendukung IPv6 dalam VPC yang sama, tetapi tidak dapat mengakses atau diakses dari Internet.
Komunikasi melalui Internet
Beli bandwidth Internet IPv6 untuk alamat IPv6 agar mengaktifkan akses Internet inbound dan outbound melalui IPv6.
Atur bandwidth Internet IPv6 menjadi 0 Mbit/s untuk membatasi alamat tersebut hanya pada komunikasi dalam VPC.
Konfigurasikan aturan egress-only untuk mengizinkan akses Internet arah keluar sekaligus menolak permintaan inbound dari klien IPv6.
Hapus aturan egress-only untuk mengembalikan akses Internet dua arah penuh bagi alamat IPv6 yang telah diaktifkan bandwidth Internet IPv6-nya.
Tabel berikut menjelaskan bagaimana jenis jaringan, bandwidth Internet, dan aturan egress-only memengaruhi komunikasi IPv6.
Jenis jaringan | Apakah bandwidth Internet IPv6 diaktifkan | Apakah aturan egress-only dikonfigurasi | Kemampuan komunikasi |
VPC | Tidak | Tidak | Komunikasi dalam VPC |
Internet | Ya | Tidak | Komunikasi dalam VPC Komunikasi melalui Internet |
Ya | Komunikasi dalam VPC Akses Internet saja |
Skenario
Skenario 1: Bangun jaringan IPv6 terisolasi dalam VPC
Aktifkan IPv6 untuk VPC yang sudah ada guna mendukung dual-stack (IPv4 dan IPv6). Tetapkan alamat IPv6 ke instans ECS — setiap instans mempertahankan alamat IPv4-nya bersama alamat IPv6 baru. Secara default, alamat IPv6 hanya digunakan untuk komunikasi privat dalam VPC.
Instans ECS dual-stack dapat menggunakan IPv4 atau IPv6 untuk berkomunikasi dengan sumber daya VPC lainnya. Komunikasi IPv4 dan IPv6 bersifat independen.
Instans ECS tidak dapat menggunakan alamat IPv6 untuk mengakses atau diakses dari Internet.
Skenario 2: Aktifkan akses Internet melalui IPv6
Aktifkan bandwidth Internet IPv6 untuk instans ECS dalam VPC. Lalu lintas IPv6 antara instans ECS dan Internet melewati IPv6 Gateway, yang memproses lalu lintas inbound maupun outbound.
Instans ECS dalam VPC juga dapat berkomunikasi dengan klien IPv4 di Internet melalui alamat IP elastis, instans Server Load Balancer (SLB), dan gateway NAT.
Skenario 3: Izinkan akses IPv6 arah keluar saja
Konfigurasikan aturan egress-only untuk alamat IPv6 instans ECS agar mengizinkan akses arah keluar sekaligus menolak permintaan inbound.
Instans ECS dapat mengakses Internet melalui IPv6 tetapi tidak dapat dijangkau oleh klien IPv6 eksternal.
Manfaat
IPv6 Gateway memberikan manfaat-manfaat berikut:
Ketersediaan tinggi
Ketersediaan tinggi lintas zona untuk komunikasi Internet IPv6 yang stabil.
Kinerja tinggi
Satu IPv6 Gateway menyediakan throughput 10 Gbit/s untuk lalu lintas Internet IPv6.
Manajemen lalu lintas fleksibel
Atur bandwidth Internet IPv6 dan konfigurasikan aturan egress-only untuk mengontrol akses Internet.
Wilayah yang mendukung IPv6 gateway
Area | Wilayah |
Asia Pasifik – Tiongkok | Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Fuzhou - Local Region), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Zhongwei), Tiongkok (Hong Kong) |
Asia Pasifik – Lainnya | Filipina (Manila), Singapura, Jepang (Tokyo), Korea Selatan (Seoul), Indonesia (Jakarta), Malaysia (Kuala Lumpur), Malaysia (Johor), Thailand (Bangkok) |
Eropa & Amerika | AS (Virginia), AS (Silicon Valley), Jerman (Frankfurt), Inggris (London), Meksiko, Prancis (Paris) |
Timur Tengah | SAU (Riyadh - Partner Region) Penting Wilayah SAU (Riyadh - Partner Region) dioperasikan oleh mitra. |
Akses IPv6
Kelola IPv6 Gateway melalui metode-metode berikut:
Konsol IPv6 Gateway: antarmuka web untuk membuat, mengelola, dan menghapus IPv6 Gateway. Buat dan kelola IPv6 Gateway.
Alibaba Cloud SDKs: SDK untuk Java, Go, PHP, Python, dan bahasa pemrograman lainnya.
OpenAPI Explorer: cari dan panggil operasi API secara online, serta hasilkan kode contoh SDK.
Terraform: orkestrasi dan kendalikan versi sumber daya IPv6 Gateway sebagai infrastructure as code.