O IPv6 Gateway roteia o tráfego IPv6 de entrada e saída em uma VPC. Por padrão, os endereços IPv6 suportam apenas comunicação privada dentro das VPCs. Ative a largura de banda de Internet IPv6 para permitir o acesso à Internet pública e configure regras somente de saída para restringir o tráfego exclusivamente a conexões de saída.
Conceitos básicos
|
Termo |
Descrição |
|
Endereço IPv6 |
Atribuído pelo sistema ou manualmente. Exemplo de endereço IPv6: 2001:db8:1:1:1:1:1:1 O sistema também pode atribuir prefixos IPv6 (blocos CIDR IPv6). Exemplo de prefixo IPv6: fd02:XXXX:7:f900:6ce2::/80 |
|
IPv6 gateway |
Conecta instâncias do Elastic Compute Service (ECS) em VPCs à Internet via IPv6. Gerencie a largura de banda de Internet IPv6 e configure regras somente de saída por meio dos IPv6 gateways. |
|
Largura de banda de Internet IPv6 |
Controla se um endereço IPv6 pode acessar a Internet. Ative a largura de banda de Internet IPv6 para um endereço IPv6 a fim de permitir a comunicação com a Internet. |
|
Regra somente de saída |
Controla o tráfego IPv6 de saída pelo IPv6 gateway. Quando configurada para um endereço IPv6, permite apenas o tráfego de saída para a Internet. O sistema nega solicitações de entrada provenientes da Internet. |
|
Bloco CIDR IPv6 de uma VPC |
Um bloco CIDR IPv6 /56 alocado automaticamente a uma VPC quando o IPv6 é ativado. |
|
Bloco CIDR IPv6 de um vSwitch |
Um bloco CIDR IPv6 /64 alocado a um vSwitch por padrão. Personalize os últimos oito bits ao ativar o IPv6 para o vSwitch. |
Recursos
Os IPv6 gateways oferecem suporte aos seguintes recursos:
-
Comunicação dentro de VPCs
Por padrão, a largura de banda de Internet IPv6 é de 0 Mbit/s. Os endereços IPv6 são usados apenas para comunicação privada dentro das VPCs. Instâncias do ECS com endereços IPv6 podem se comunicar com outras instâncias habilitadas para IPv6 na mesma VPC, mas não podem acessar a Internet nem ser acessadas por ela.
-
Comunicação pela Internet
Adquira largura de banda de Internet IPv6 para um endereço IPv6 a fim de habilitar o acesso de entrada e saída à Internet via IPv6.
Defina a largura de banda de Internet IPv6 como 0 Mbit/s para restringir o endereço à comunicação exclusiva dentro da VPC.
Configure regras somente de saída para permitir o acesso de saída à Internet e negar solicitações de entrada de clientes IPv6.
Exclua uma regra somente de saída para restaurar o acesso bidirecional completo à Internet para um endereço IPv6 com largura de banda de Internet IPv6 ativada.
A tabela a seguir descreve como o tipo de rede, a largura de banda de Internet e as regras somente de saída afetam a comunicação IPv6.
|
Tipo de rede |
Largura de banda de Internet IPv6 ativada |
Regra somente de saída configurada |
Capacidade de comunicação |
|
VPC |
Não |
Não |
Comunicação dentro de VPCs |
|
Internet |
Sim |
Não |
Comunicação dentro de VPCs Comunicação pela Internet |
|
Sim |
Comunicação dentro de VPCs Acesso apenas de saída à Internet |
Cenários
Cenário 1: Crie uma rede IPv6 isolada em uma VPC
Ative o IPv6 em uma VPC existente para oferecer suporte a pilha dupla (IPv4 e IPv6). Atribua endereços IPv6 às instâncias do ECS — cada instância mantém seu endereço IPv4 junto com o novo endereço IPv6. Por padrão, os endereços IPv6 são usados apenas para comunicação privada dentro da VPC.
Instâncias do ECS com pilha dupla podem usar IPv4 ou IPv6 para se comunicar com outros recursos da VPC. As comunicações IPv4 e IPv6 são independentes.
As instâncias do ECS não podem usar endereços IPv6 para acessar a Internet nem ser acessadas por ela.
Cenário 2: Habilitar o acesso à Internet via IPv6
Ative a largura de banda de Internet IPv6 para instâncias do ECS em uma VPC. O tráfego IPv6 entre as instâncias do ECS e a Internet passa pelo IPv6 gateway, que processa tanto o tráfego de entrada quanto o de saída.
As instâncias do ECS na VPC também podem se comunicar com clientes IPv4 na Internet por meio de elastic IP addresses, instâncias do Server Load Balancer (SLB) e NAT gateways.
Cenário 3: Permitir acesso IPv6 apenas de saída
Configure uma regra somente de saída para o endereço IPv6 de uma instância do ECS a fim de permitir o acesso de saída e negar solicitações de entrada.
A instância do ECS pode acessar a Internet via IPv6, mas clientes IPv6 externos não podem alcançá-la.
Benefícios
Os IPv6 gateways oferecem os seguintes benefícios:
-
Alta disponibilidade
Alta disponibilidade entre zonas para garantir uma comunicação IPv6 estável com a Internet.
-
Alto desempenho
Um único IPv6 gateway fornece throughput de 10 Gbit/s para tráfego de Internet IPv6.
-
Gerenciamento flexível de tráfego
Ajuste a largura de banda de Internet IPv6 e configure regras somente de saída para controlar o acesso à Internet.
Regiões com suporte a IPv6 gateways
Área | Regiões |
Ásia-Pacífico - China | China (Qingdao), China (Pequim), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Hangzhou), China (Xangai), China (Fuzhou - Região Local), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu) e China (Hong Kong) |
Ásia-Pacífico - Outras | Filipinas (Manila), Singapura, Japão (Tóquio), Coreia do Sul (Seul), Indonésia (Jacarta), Malásia (Kuala Lumpur) e Tailândia (Bangkok) |
Europa e Américas | EUA (Virgínia), EUA (Vale do Silício), Alemanha (Frankfurt), Reino Unido (Londres) e México |
Oriente Médio | Arábia Saudita (Riade - Região Parceira) |
Acesso ao IPv6
Gerencie os IPv6 gateways pelos seguintes métodos:
Console do IPv6 Gateway: interface web para crie, gerencie e exclua IPv6 gateways. Criar e gerenciar IPv6 gateways.
SDKs da Alibaba Cloud: SDKs para Java, Go, PHP, Python e outras linguagens de programação.
OpenAPI Explorer: pesquise e chame operações de API online e gere códigos de exemplo de SDK.
Terraform: orquestre e controle versões de recursos do IPv6 gateway como infraestrutura como código.