【入門編】 IPv6 CIDRブロックのVPCへの導入とデュアルスタック構成 – クラウド&コンテナネットワーク実践ガイド

IPv6でVPCを「拡張」しよう!デュアルスタックネットワークの歩き方

こんにちは!クラウドの深淵を日々覗き込んでいるSREです。

皆さんはAWSやGCPでVPC(仮想プライベートクラウド)を構築する際、これまでずっとIPv4(10.0.0.0/16のようなお馴染みのアドレス)だけで運用していませんか?実は今、クラウド界隈では「IPv6」の導入が必須級のトレンドになっています。

「でも、IPv6って難しそう……」なんて思っていませんか?大丈夫です。今日は郵便配達の仕組みに例えながら、VPCでデュアルスタック(IPv4とIPv6の両方を使うこと)環境を作る旅に出かけましょう。

—

そもそもIPv6って何者?:住所の「拡張」と「整理」

IPv4は、世界中に増えすぎたデバイスのせいで、もう住所(IPアドレス)が足りません。そこで登場したのがIPv6です。

これを「郵便」で例えてみましょう。

  • IPv4: 昔ながらの「番地」管理。数が足りなくなって、マンションの部屋番号のような複雑な仕組みを後付けで頑張っている状態です。
  • IPv6: 宇宙規模の広大な土地に割り振られた、新しい「住所体系」。もう住所不足に悩むことはありません。

なぜ今、VPCでIPv6なのか

クラウドの負荷分散装置(ロードバランサー)やサーバーが、世界中のユーザーから直接アクセスされるとき、IPv6があると「近道」ができるケースが増えています。また、IPアドレス枯渇問題に頭を抱える必要もなくなります。

—

ステップ1:VPCに「IPv6の領土」を確保する

まずはVPCに「IPv6のブロック」を割り当てます。クラウドプロバイダーは、通常 /56 という単位で大きな土地(ブロック)を貸してくれます。

この /56 というのは、郵便番号の最初の3桁のようなものです。ここから、さらにサブネットごとに /64 という「町内会単位」の住所を切り出していくイメージです。

AWS CLIでIPv6を有効化する例

まずはVPCに対して、AWSから提供されるIPv6 CIDRを紐付けます。

# VPCにIPv6ブロックを関連付ける(AWSの例)
aws ec2 associate-vpc-cidr-block \
    --vpc-id vpc-0123456789abcdef0 \
    --amazon-provided-ipv6-cidr-block

このコマンドを打つと、VPCがIPv4の「郵便受け」だけでなく、IPv6の「郵便受け」も備えるようになります。

—

ステップ2:サブネットに「町内会(/64)」を割り当てる

次に、VPCの中にあるサブネット(個別の部屋のようなもの)に、/64 の住所を割り振ります。この /64 は、IPv6の世界では「ここから先は個人の持ち物ですよ」という最小単位の標準サイズです。

# サブネットを作成し、IPv6を割り当てる
aws ec2 create-subnet \
    --vpc-id vpc-0123456789abcdef0 \
    --cidr-block 10.0.1.0/24 \
    --ipv6-cidr-block 2001:db8:1234:1::/64 # ここで個別の町内会を割り当て

これで、このサブネットに属するサーバーは「IPv4の住所」と「IPv6の住所」の両方を持つ、いわゆる「デュアルスタック」な存在になれる準備が整いました。

—

ステップ3:郵便配達員(ルーティング)に道を教える

ここが一番重要です!住所が発行されても、郵便配達員(ネットワークのルーティング)に「この住所へ行くには、この道を通れ!」と教えてあげないと、パケットは迷子になります。

  • デフォルトルート(::/0): 「外の世界(インターネット)に行きたいときは、このゲートウェイを通ってください」という指示をルートテーブルに追加します。
# ルートテーブルのイメージ
宛先             ターゲット
0.0.0.0/0       igw-xxxxxxxx (インターネットゲートウェイ)
::/0            igw-xxxxxxxx (IPv6用のインターネットゲートウェイ)

この設定がないと、サーバーはせっかくIPv6を持っていても、外の世界と手紙のやり取りができません。

—

トラブルを未然に防ぐ:SREからのアドバイス

初めてIPv6を導入する際、初心者が陥りやすい罠が2つあります。

1. セキュリティグループを忘れる:
IPv4のセキュリティグループを設定したから安心、と思っていませんか?IPv6には「IPv6専用のインバウンド/アウトバウンドルール」が必要です。::/0 を許可しないと、通信はすべて遮断されます。
2. DNSの設定:
ドメイン名(例: example.com)が、IPv6アドレスを指す AAAA レコードを持っているか確認してください。これがないと、せっかくのデュアルスタック環境もIPv4だけで通信し続けてしまいます。

—

まとめ:ネットワークの未来へ一歩踏み出そう

IPv6の導入は、最初は「パケットがどこかへ消えてしまったらどうしよう」と不安になるものです。ですが、郵便配達の仕組みと同じで、「住所を割り当て、町内会を作り、配達員に道を教える」という基本原則はIPv4と変わりません。

まずはテスト用のVPCで、/56 を払い出し、/64 をサブネットに割り当てるところから始めてみてください。一度その仕組みが見えてしまえば、クラウドインフラの設計スキルが一段階上のステージへ進んだことを実感できるはずです。

もし途中で「繋がらない!」と悩んだら、それはパケットがどこかで「宛先不明」になっているだけです。一つずつルートテーブルとセキュリティグループを確認していきましょう。

それでは、素晴らしいデュアルスタックライフを!

コメント

タイトルとURLをコピーしました