Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tambahkan dukungan IPv6 untuk VPC Anda
Tabel berikut memberikan ikhtisar proses untuk mengaktifkan IPv6 untuk VPC Anda.
Daftar Isi
| Langkah | Catatan |
|---|---|
| Langkah 1: Tautkan blok CIDR IPv6 dengan VPC dan subnet Anda | Kaitkan blok CIDR IPv6 Amazon-provided atau BYOIP dengan VPC Anda dan dengan subnet Anda. |
| Langkah 2: Perbarui tabel rute VPC Anda | Memperbarui tabel rute Anda untuk rute lalu lintas IPv6 Anda. Untuk subnet publik, buat rute yang rute merutekan semua lalu lintas IPv6 dari subnet ke gateway internet. Untuk subnet privat, buat rute yang merutekan semua lalu lintas IPv6 yang terikat internet dari subnet ke gateway internet hanya keluar. |
| Langkah 3: Perbarui aturan grup keamanan Anda | Memperbarui aturan grup keamanan Anda untuk menyertakan aturan untuk alamat IPv6. Hal ini memungkinkan lalu lintas IPv6 mengalir ke dan dari instans Anda. Jika Anda telah membuat aturan ACL jaringan kustom untuk mengontrol aliran lalu lintas ke dan dari subnet Anda, Anda harus menyertakan aturan untuk lalu lintas IPv6. |
| Langkah 4: Tetapkan alamat IPv6 ke instans Anda | Anda menetapkan alamat IPv6 ke instans Anda dari rentang alamat IPv6 subnet Anda. |
Langkah 1: Tautkan blok CIDR IPv6 dengan VPC dan subnet Anda
Anda dapat mengaitkan blok CIDR IPv6 dengan VPC Anda, dan kemudian mengaitkan blok CIDR /64 dari rentang itu dengan masing-masing subnet.
Untuk mengaitkan Blok CIDR IPv6 dengan VPC
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih VPC Anda.
-
Pilih VPC Anda.
-
Pilih Actions, Edit CIDR dan kemudian pilih Add new IPv6 CIDR.
-
Pilih salah satu opsi berikut, lalu pilih Pilih CIDR:
-
Amazon-provided Blok IPv6 CIDR - Gunakan blok CIDR IPv6 dari kumpulan alamat IPv6 Amazon. Untuk Grup Perbatasan Jaringan, pilih grup tempat AWS mengiklankan alamat IP.
-
IPAM-allocated Blok IPv6 CIDR - Gunakan blok IPv6 CIDR dari kolam IPAM. Pilih kolam IPAM dan blok IPv6 CIDR.
-
IPv6 CIDR yang dimiliki oleh saya - Gunakan blok CIDR IPv6 dari kumpulan alamat IPv6 Anda (BYOIP). Pilih kumpulan alamat IPv6 dan blok IPv6 CIDR.
-
-
Pilih Tutup.
Untuk mengaitkan Blok CIDR IPv6 dengan subnet
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih Pengguna.
-
Pilih subnet.
-
Pilih Actions, Edit IPv6 CIDR dan kemudian pilih Add IPv6 CIDR.
-
Edit blok CIDR sesuai kebutuhan (misalnya, ganti
00). -
Pilih Simpan.
-
Ulangi prosedur ini untuk subnet lain di VPC Anda.
Untuk informasi selengkapnya, lihat Blok CIDR IPv6 VPC.
Langkah 2: Perbarui tabel rute VPC Anda
Saat Anda mengaitkan blok IPv6 CIDR dengan VPC Anda, kami secara otomatis menambahkan rute lokal ke setiap tabel rute untuk VPC untuk memungkinkan lalu lintas IPv6 dalam VPC.
Anda harus memperbarui tabel rute untuk subnet publik Anda untuk mengaktifkan instance (seperti server web) untuk menggunakan gateway internet untuk lalu lintas IPv6. Anda juga harus memperbarui tabel rute untuk subnet pribadi Anda untuk mengaktifkan instance (seperti instance database) untuk menggunakan gateway internet khusus egres untuk lalu lintas IPv6, karena gateway NAT tidak mendukung IPv6.
Untuk memperbarui tabel rute untuk subnet publik
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
Di panel navigasi, pilih Pengguna. Pilih subnet publik. Pada tab tabel Route, pilih ID tabel rute untuk membuka halaman detail untuk tabel rute.
-
Pilih tabel rute. Di tab Rute, pilih Edit rute.
-
Pilih Tambahkan rute. Pilih
::/0untuk tujuan. Pilih ID gateway internet untuk Target. -
Pilih Simpan perubahan.
Untuk memperbarui tabel rute untuk subnet pribadi
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih gateway Egress-only internet. Pilih Buat gateway internet hanya jalan keluar. Pilih VPC Anda dari VPC, lalu pilih Buat gateway internet hanya jalan keluar.
Untuk informasi selengkapnya, lihat Aktifkan lalu lintas IPv6 keluar menggunakan gateway internet khusus egres.
-
Di panel navigasi, pilih Pengguna. Pilih subnet pribadi. Pada tab tabel Route, pilih ID tabel rute untuk membuka halaman detail untuk tabel rute.
-
Pilih tabel rute. Di tab Rute, pilih Edit rute.
-
Pilih Tambahkan rute. Pilih
::/0untuk tujuan. Pilih ID gateway internet khusus egres untuk Target. -
Pilih Simpan perubahan.
catatan
Tabel rute tidak dapat memiliki tujuan yang sama (:: /0) yang menunjuk ke gateway internet dan gateway internet khusus egres secara bersamaan. Jika Anda menerima pesan kesalahan yang menyatakan “Ada rute ipv6 yang ada dengan lompatan berikutnya sebagai Gateway internet” saat mengonfigurasi gateway internet khusus egres, Anda harus terlebih dahulu menghapus rute IPv6 yang ada ke gateway internet sebelum menambahkan rute ke gateway internet khusus egres.
Untuk informasi selengkapnya, lihat Opsi perutean contoh.
Langkah 3: Perbarui aturan grup keamanan Anda
Untuk mengaktifkan instans Anda untuk mengirim dan menerima lalu lintas melalui IPv6, Anda harus memperbarui aturan grup keamanan untuk menyertakan aturan untuk alamat IPv6. Misalnya, dalam contoh di atas, Anda dapat memperbarui server web grup keamanan (sg-11aa22bb11aa22bb1) untuk menambahkan aturan yang mengizinkan akses HTTP, HTTPS, dan SSH masuk dari alamat IPv6. Anda tidak perlu membuat perubahan apa pun pada aturan masuk untuk grup keamanan database Anda; aturan yang memungkinkan semua komunikasi dari sg-11aa22bb11aa22bb1 mencakup komunikasi IPv6.
Untuk memperbarui aturan grup keamanan masuk
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
Di panel navigasi, pilih Grup keamanan dan pilih grup keamanan server web Anda.
-
Di tab Aturan masuk, pilih Edit aturan masuk.
-
Untuk setiap aturan yang memungkinkan lalu lintas IPv4, pilih Tambahkan aturan dan konfigurasikan aturan untuk mengizinkan lalu lintas IPv6 yang sesuai. Misalnya, untuk menambahkan aturan yang memungkinkan semua lalu lintas HTTP melalui IPv6, pilih HTTP untuk Jenis dan Sumber
::/0. -
Setelah selesai menambahkan aturan, pilih Simpan aturan.
Perbarui aturan grup keamanan keluar Anda
Saat Anda mengaitkan blok IPv6 CIDR dengan VPC Anda, kami secara otomatis menambahkan aturan keluar ke grup keamanan untuk VPC yang memungkinkan semua lalu lintas IPv6. Namun, jika Anda mengubah aturan keluar asal untuk grup keamanan Anda, aturan ini tidak secara otomatis ditambahkan, dan Anda harus menambahkan aturan keluar setara untuk lalu lintas IPv6.
Memperbarui aturan ACL jaringan Anda
Saat Anda mengaitkan blok IPv6 CIDR dengan VPC, kami secara otomatis menambahkan aturan ke ACL jaringan default untuk memungkinkan lalu lintas IPv6. Namun, jika Anda memodifikasi ACL jaringan default atau jika Anda telah membuat ACL jaringan khusus, Anda harus menambahkan aturan secara manual untuk lalu lintas IPv6. Untuk informasi selengkapnya, lihat Menambahkan dan menghapus aturan.
Langkah 4: Tetapkan alamat IPv6 ke instans Anda
Semua tipe instans generasi saat ini yang mendukung IPv6. Jika jenis instans Anda tidak mendukung IPv6, Anda harus mengubah ukuran instance menjadi tipe instans yang didukung sebelum dapat menetapkan alamat IPv6. Proses yang akan Anda gunakan bergantung pada apakah jenis instans baru yang Anda pilih kompatibel dengan jenis instans saat ini. Untuk informasi selengkapnya, lihat Mengubah jenis instans di Panduan Pengguna Amazon EC2. Jika Anda harus meluncurkan instance dari AMI baru untuk mendukung IPv6, Anda dapat menetapkan alamat IPv6 ke instans Anda selama peluncuran.
Setelah Anda memverifikasi apakah tipe instans Anda mendukung IPv6, Anda dapat menetapkan alamat IPv6 ke instans Anda menggunakan konsol Amazon EC2. Alamat IPv6 ditetapkan ke antarmuka jaringan utama (misalnya, eth0) untuk contoh. Untuk informasi selengkapnya, lihat Menetapkan alamat IPv6 ke instans di Panduan Pengguna Amazon EC2.
Anda dapat terhubung ke instans Windows menggunakan alamat IPv6-nya. Untuk informasi selengkapnya, lihat Connect ke instans Linux menggunakan klien SSH di Panduan Pengguna Amazon EC2.
Jika Anda meluncurkan instans menggunakan AMI untuk versi sistem operasi saat ini, instans Anda dikonfigurasi untuk IPv6. Jika Anda tidak dapat melakukan ping ke alamat IPv6 dari instans Anda, lihat dokumentasi untuk sistem operasi Anda untuk mengonfigurasi IPv6.