All Products
Search
Document Center

IPv6 Gateway:Aktifkan IPv6 untuk VPC

Last Updated:Aug 19, 2026

Secara default, saat Anda mengaktifkan IPv6 untuk Virtual Private Cloud (VPC) dan vSwitch-nya, komunikasi yang didukung hanya bersifat privat. Untuk akses internet, Anda dapat mengaktifkan bandwidth internet IPv6.

Aktifkan atau nonaktifkan IPv6

IPv6 hanya tersedia di wilayah yang mendukung IPv4/IPv6 dual stack.

Console

Aktifkan IPv6

  • Saat membuat VPC dan vSwitch, Anda dapat mengaktifkan IPv6 dengan salah satu metode berikut:

    • Pilih Allocated by system dan pilih BGP (Multi-ISP). Sistem secara otomatis membuat IPv6 Gateway dan menetapkan blok CIDR IPv6.

    • Untuk mengelola sumber daya alamat IP secara terpusat, pilih Allocated by IPAM. Pilih kolam alamat yang telah dikonfigurasi dengan blok CIDR IPv6 dan tentukan panjang mask atau blok CIDR untuk menetapkan blok CIDR IPv6 dari kolam alamat tersebut.

  • Untuk VPC yang sudah ada, pada kolom IPv6 CIDR, klik Enable IPv6. Kemudian, lakukan langkah-langkah berikut:

    • Pilih Allocated by system atau Allocated by IPAM.

    • Jika Anda memilih Automatically Enable IPv6 for All vSwitches, Anda juga dapat mencentang kotak centang Automatically Enable IPv6 for All vSwitches. Jika tidak mencentang kotak ini, atau jika Anda memilih IPv6 CIDR, Anda harus mengaktifkan IPv6 untuk setiap vSwitch secara individual. Untuk melakukannya, klik Enable IPv6 pada kolom IPv6 CIDR block untuk vSwitch yang dituju.

Nonaktifkan IPv6

Pada kolom IPv6 CIDR untuk VPC atau vSwitch yang dituju, klik Disable IPv6. Sebelum menonaktifkan IPv6 untuk VPC, Anda harus terlebih dahulu menonaktifkan IPv6 untuk semua vSwitch-nya dan menghapus IPv6 Gateway yang terkait.

API

Berbeda dengan Console, API tidak secara otomatis membuat IPv6 Gateway saat Anda mengaktifkan IPv6 untuk VPC dan vSwitch-nya. Anda harus memanggil operasi CreateIpv6Gateway untuk membuatnya.
  • Saat membuat VPC atau vSwitch, atur parameter EnableIPv6 dalam operasi CreateVpc dan CreateVSwitch untuk mengaktifkan IPv6. Untuk VPC, Anda juga dapat mengatur parameter Ipv6IpamPoolId dan Ipv6CidrMask untuk menetapkan blok CIDR IPv6 dari kolam alamat tertentu.

  • Untuk VPC atau vSwitch yang sudah ada, atur parameter EnableIPv6 dalam operasi ModifyVpcAttribute dan ModifyVSwitchAttribute untuk mengaktifkan atau menonaktifkan IPv6. Untuk menetapkan blok CIDR IPv6 ke VPC dari kolam alamat tertentu, panggil operasi AssociateVpcCidrBlock.

Periksa konfigurasi security group dan network ACL

Penting

Setelah Anda mengaktifkan IPv6 untuk VPC dan vSwitch-nya, security group ECS dan network ACL tidak secara otomatis mengizinkan traffic IPv6. Jika aturan grup keamanan masuk atau aturan network ACL tidak dikonfigurasi dengan benar, komunikasi IPv6 dapat gagal.

Periksa aturan security group

Secara default, security group tidak berisi aturan masuk yang mengizinkan traffic IPv6. Setelah Anda mengaktifkan IPv6, Anda harus menambahkan aturan IPv6 ke security group sesuai kebutuhan bisnis. Jika tidak, traffic IPv6 arah masuk akan ditolak.

  • Masuk ke ECS console. Di panel navigasi kiri, pilih Network & Security > Security Groups.

  • Temukan security group yang terkait dengan instans di VPC tersebut, klik Manage Rules pada kolom Operation, lalu periksa apakah tab Inbound berisi aturan terkait IPv6.

  • Jika tidak ada aturan IPv6, klik Add Rule dan tambahkan aturan sesuai kebutuhan bisnis. Berikut beberapa contoh konfigurasi umum:

    • Izinkan traffic ICMPv6 (digunakan oleh ping6 untuk menguji konektivitas): atur Protocol menjadi All ICMP-IPv6 dan Source menjadi ::/0.

    • Izinkan akses HTTP/HTTPS IPv6: atur Protocol menjadi Custom TCP, Destination (Current Instance) menjadi 80/80 atau 443/443, dan Source menjadi ::/0.

    • Izinkan akses SSH IPv6 (Linux): atur Protocol menjadi Custom TCP, Destination (Current Instance) menjadi 22/22, dan Source menjadi alamat IPv6 Anda atau ::/0.

Catatan

Objek otorisasi untuk IPv6 menggunakan format ::/0 (semua alamat IPv6) atau blok CIDR IPv6 tertentu (misalnya 2408:xxxx::/32). Jangan keliru dengan format IPv4 (misalnya 0.0.0.0/0).

Periksa aturan network ACL

Jika vSwitch di VPC dikaitkan dengan network ACL, Anda juga harus memastikan bahwa network ACL tersebut mengizinkan traffic IPv6. Network ACL berlaku untuk traffic IPv4 maupun IPv6 dan memiliki prioritas lebih tinggi daripada security group.

  • Masuk ke VPC console. Di panel navigasi kiri, klik Network ACL.

  • Temukan network ACL yang dikaitkan dengan vSwitch tersebut, klik ID instans untuk membuka halaman detail, lalu periksa apakah Inbound Rules dan Outbound Rules berisi aturan yang mengizinkan traffic IPv6.

  • Jika tidak ada aturan terkait IPv6, klik Manage Inbound Rule atau Manage Outbound Rule untuk menambahkan aturan yang mengizinkan traffic IPv6. Misalnya, tambahkan aturan dengan Policy diatur ke Allow, alamat sumber diatur ke ::/0, dan Protocol diatur ke ALL.