Secara default, saat Anda mengaktifkan IPv6 untuk Virtual Private Cloud (VPC) dan vSwitch-nya, komunikasi yang didukung hanya bersifat privat. Untuk akses internet, Anda dapat mengaktifkan bandwidth internet IPv6.
Aktifkan atau nonaktifkan IPv6
IPv6 hanya tersedia di wilayah yang mendukung IPv4/IPv6 dual stack.
Console
Aktifkan IPv6
Saat membuat VPC dan vSwitch, Anda dapat mengaktifkan IPv6 dengan salah satu metode berikut:
Pilih Allocated by system dan pilih BGP (Multi-ISP). Sistem secara otomatis membuat IPv6 Gateway dan menetapkan blok CIDR IPv6.
Untuk mengelola sumber daya alamat IP secara terpusat, pilih Allocated by IPAM. Pilih kolam alamat yang telah dikonfigurasi dengan blok CIDR IPv6 dan tentukan panjang mask atau blok CIDR untuk menetapkan blok CIDR IPv6 dari kolam alamat tersebut.
Untuk VPC yang sudah ada, pada kolom IPv6 CIDR, klik Enable IPv6. Kemudian, lakukan langkah-langkah berikut:
Pilih Allocated by system atau Allocated by IPAM.
Jika Anda memilih Automatically Enable IPv6 for All vSwitches, Anda juga dapat mencentang kotak centang Automatically Enable IPv6 for All vSwitches. Jika tidak mencentang kotak ini, atau jika Anda memilih IPv6 CIDR, Anda harus mengaktifkan IPv6 untuk setiap vSwitch secara individual. Untuk melakukannya, klik Enable IPv6 pada kolom IPv6 CIDR block untuk vSwitch yang dituju.
Nonaktifkan IPv6
Pada kolom IPv6 CIDR untuk VPC atau vSwitch yang dituju, klik Disable IPv6. Sebelum menonaktifkan IPv6 untuk VPC, Anda harus terlebih dahulu menonaktifkan IPv6 untuk semua vSwitch-nya dan menghapus IPv6 Gateway yang terkait.
API
Berbeda dengan Console, API tidak secara otomatis membuat IPv6 Gateway saat Anda mengaktifkan IPv6 untuk VPC dan vSwitch-nya. Anda harus memanggil operasi CreateIpv6Gateway untuk membuatnya.
Saat membuat VPC atau vSwitch, atur parameter
EnableIPv6dalam operasi CreateVpc dan CreateVSwitch untuk mengaktifkan IPv6. Untuk VPC, Anda juga dapat mengatur parameterIpv6IpamPoolIddanIpv6CidrMaskuntuk menetapkan blok CIDR IPv6 dari kolam alamat tertentu.Untuk VPC atau vSwitch yang sudah ada, atur parameter
EnableIPv6dalam operasi ModifyVpcAttribute dan ModifyVSwitchAttribute untuk mengaktifkan atau menonaktifkan IPv6. Untuk menetapkan blok CIDR IPv6 ke VPC dari kolam alamat tertentu, panggil operasi AssociateVpcCidrBlock.
Periksa konfigurasi security group dan network ACL
Setelah Anda mengaktifkan IPv6 untuk VPC dan vSwitch-nya, security group ECS dan network ACL tidak secara otomatis mengizinkan traffic IPv6. Jika aturan grup keamanan masuk atau aturan network ACL tidak dikonfigurasi dengan benar, komunikasi IPv6 dapat gagal.
Periksa aturan security group
Secara default, security group tidak berisi aturan masuk yang mengizinkan traffic IPv6. Setelah Anda mengaktifkan IPv6, Anda harus menambahkan aturan IPv6 ke security group sesuai kebutuhan bisnis. Jika tidak, traffic IPv6 arah masuk akan ditolak.
Masuk ke ECS console. Di panel navigasi kiri, pilih Network & Security > Security Groups.
Temukan security group yang terkait dengan instans di VPC tersebut, klik Manage Rules pada kolom Operation, lalu periksa apakah tab Inbound berisi aturan terkait IPv6.
Jika tidak ada aturan IPv6, klik Add Rule dan tambahkan aturan sesuai kebutuhan bisnis. Berikut beberapa contoh konfigurasi umum:
Izinkan traffic ICMPv6 (digunakan oleh ping6 untuk menguji konektivitas): atur Protocol menjadi All ICMP-IPv6 dan Source menjadi
::/0.Izinkan akses HTTP/HTTPS IPv6: atur Protocol menjadi Custom TCP, Destination (Current Instance) menjadi
80/80atau443/443, dan Source menjadi::/0.Izinkan akses SSH IPv6 (Linux): atur Protocol menjadi Custom TCP, Destination (Current Instance) menjadi
22/22, dan Source menjadi alamat IPv6 Anda atau::/0.
Objek otorisasi untuk IPv6 menggunakan format ::/0 (semua alamat IPv6) atau blok CIDR IPv6 tertentu (misalnya 2408:xxxx::/32). Jangan keliru dengan format IPv4 (misalnya 0.0.0.0/0).
Periksa aturan network ACL
Jika vSwitch di VPC dikaitkan dengan network ACL, Anda juga harus memastikan bahwa network ACL tersebut mengizinkan traffic IPv6. Network ACL berlaku untuk traffic IPv4 maupun IPv6 dan memiliki prioritas lebih tinggi daripada security group.
Masuk ke VPC console. Di panel navigasi kiri, klik Network ACL.
Temukan network ACL yang dikaitkan dengan vSwitch tersebut, klik ID instans untuk membuka halaman detail, lalu periksa apakah Inbound Rules dan Outbound Rules berisi aturan yang mengizinkan traffic IPv6.
Jika tidak ada aturan terkait IPv6, klik Manage Inbound Rule atau Manage Outbound Rule untuk menambahkan aturan yang mengizinkan traffic IPv6. Misalnya, tambahkan aturan dengan Policy diatur ke Allow, alamat sumber diatur ke
::/0, dan Protocol diatur ke ALL.