OCI CacheのIPv6サポート
OCI Cacheは、OCI Cache APIエンドポイントおよびキャッシュ・クラスタのプライベート・エンドポイントに対してIPv6をサポートしています。
IPv6対応のOCI Cacheクラスタを作成または接続する前に:
- IPv6対応のVCNを使用します。
- OCI CacheクラスタおよびOCI Cache IPv6サポートが使用可能なリージョンのクライアントには、IPv6専用またはデュアルスタックIPv4/IPv6サブネットを使用します。
- アプリケーション・ホストにIPv6アドレスとクラスタへのプライベート・ネットワーク・パスがあることを確認します。
- 必要なトラフィックを許可するようにルート表およびセキュリティ・ルールを構成します。
- アプリケーション・ネットワークからOCI Cacheへの宛先ポート6379でのステートフルTCPトラフィックを許可します。
- TLS対応のRedisまたはValkeyクライアントを使用します。
VCNs、サブネット、ルートおよびIPv6セキュリティ・ルールの詳細は、IPv6アドレスを参照してください。
IPv6を介したOCI Cache APIの使用
OCI Cache APIでは、IPv4専用エンドポイントとデュアルスタック・エンドポイントの両方がサポートされます。既存の IPv4専用エンドポイントは引き続き使用できます。デュアルスタック・エンドポイントのサポートは現在、OC1レルムでのみ使用可能です。
IPv6サポートは次の方法で使用できます。
- API: デュアルスタックAPIエンドポイント形式を使用します:
https://redis.<region>.ds.oci.<domain>dsラベルは、デュアルスタック・エンドポイントを識別します。
IPv4専用およびデュアルスタックOCIサービス・エンドポイントの詳細は、IPv6サポートを参照してください。
IPv6を介したキャッシュ・クラスタへの接続
IPv6を介してOCI Cacheクラスタに接続するには、IPv6対応の仮想クラウド・ネットワーク(VCN)およびサブネットに新しいクラスタを作成します。既存のキャッシュ・クラスタは、IPv6をサポートするようにアップグレードされません。
OCI Cacheは、IPv6専用およびデュアルスタック・クライアント・サブネットをサポートしています。
キャッシュクラスタで IPv6が有効になっている場合、次のエンドポイント完全修飾ドメイン名(FQDN)はAAAAレコードを公開します。
- プライマリ・エンドポイントのFQDN
- レプリカ・エンドポイントFQDN
- シャード・クラスタ・ノード・エンドポイントFQDN
- 検出エンドポイントFQDN
通常の接続およびトポロジ検出にOCI CacheエンドポイントFQDNを使用するようにアプリケーションを構成します。リテラルIPアドレスを使用してアプリケーションを構成しないでください。リテラルIPv6アドレスは、IPv6接続をテストする場合にのみ使用します。
エンドポイントFQDNのIPv6アドレスを検索するには、DNS AAAA問合せを使用します。次に例を示します:
dig AAAA <endpoint> +shortクライアントには、キャッシュ・クラスタへのプライベート・ネットワーク接続が必要です。IPv4に使用するのと同じプライベート・ルーティングおよびセキュリティ・モデルを使用し、必要に応じてIPv6固有のルールを追加します:
- クライアント・サブネットのIPv6 CIDRをキャッシュ・イングレス・ルールのソースとして追加します。
- ポート6379のキャッシュ・エンドポイントへのステートフルTCPイングレスを許可します。
- クライアント・サブネットからの対応するエグレスを許可します。
IPv6アドレス、VCNs、サブネット、ルーティングおよびセキュリティ・ルールの構成の詳細は、IPv6アドレスを参照してください。