4
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

オブジェクト・ストレージのIPv6対応エンドポイントを使ってみる。

4
Last updated at Posted at 2026-08-21

OCIのオブジェクト・ストレージで、IPv4/IPv6デュアルスタックのエンドポイントが利用可能になりました!

これまでのエンドポイントは特に変わらず利用可能で、新たなエンドポイントとしてデュアルスタックのエンドポイントが追加されました。このエンドポイントを使えば、IPv6が必須な場合や、クライアント側にIPv4とIPv6が混在するような場合でもオブジェクト・ストレージを使うことができそうですので、やってみたいと思います。

準備

まずはIPv6アドレスを持つインスタンスを用意します。
VCN内でのIPv6アドレスの仕組みや利用方法については、IPv6アドレスを参考にしてください。

  1. VCNとサブネットにIPv6接頭辞を割り当てておきます。今回はパブリックサブネットにインスタンスを配置して、インスタンスからインターネットゲートウェイ経由でオブジェクトストレージにアクセスする予定です。
    image-20260819111919453.pngimage-20260819111818407.png

  2. ルート表やセキュリティ・ルールも忘れずに設定しておきます。まず、サブネットのルート表にIPv6の宛先へのルート・ルールを追加します。
    image-20260819113332145.png

  3. サブネットのセキュリティ・リストにIPv6の宛先へのエグレス・ルールを追加します。image-20260819113507776.png

  4. このサブネットにインスタンスを配置します。インスタンス作成時にIPv6アドレスも割当てておきます。
    image-20260819112201020.png

  5. IPv6アドレスも持ったインスタンスができました。image-20260819112429470.png

  6. OS上からもIPv6アドレスが割り当てられていることが確認できます。
    image-20260819112614608.png

  7. のちほどOCI CLIで動作確認したいので、OCI CLIをセットアップしておきます。ここではCLIのインストールやセットアップの方法は割愛しますが、新機能を試すので現時点の最新バージョンをインストールしておきます。
    image-20260819141821683.png

  8. デフォルトの状態で通常のエンドポイント宛てに問題なくコマンド実行できることだけ確認しておきます。image-20260819142050579.png

使ってみる

デュアルスタックのエンドポイントは、<namespace>.objectstorage.<region>.ds.oci.customer-oci.com の形式になります。

  1. まずはcurlコマンド(curl -v -6)で、先ほど作成したインスタンスからIPv6ベースでエンドポイントにアクセス可能かを確認してみます。問題なさそうです!image-20260819113719874.pngimage-20260819113758956.png

  2. 続いて、CLIが利用するエンドポイントを変更します。ドキュメントによれば、以下の3つの指定方法があるようです。ここでは、わかりやすいようにコマンド単位でのオプションを使ってみます。

    1. セッション単位で指定
      • OCI_DUAL_STACK_ENDPOINT_ENABLED=trueOCI_REALM_SPECIFIC_SERVICE_ENDPOINT_TEMPLATE_ENABLED=true
    2. コマンド単位で指定
      • --enable-dual-stack オプションと、 --realm-specific-endpoint オプション
    3. エンドポイントを上書きするオプションで直接エンドポイントURLを指定(デュアルスタックのエンドポイント以外に他のエンドポイントを指定する場合でも使えます。)
      • --endpoint <dual-stack-url>オプション
  3. 先ほどと同様に問題なく結果が返ってきました。
    image-20260819142126630.png

  4. 本当にIPv6対応のエンドポイントが使われているのかがわからないので、--debug オプションを付けて実際にアクセスしているエンドポイントを表示してみます。"objectstorage.ap-tokyo-1.ds.oci.customer-oci.com" という形で"ds"が含まれたURLが見えるので、デュアルスタックのエンドポイントが使われていそうです。image-20260819142207316.png

  5. ただ、デュアルスタックなのでこれだけだとおそらくIPv4のアドレスを使って通信されていると思われます。そこで、iptablesを使って強制的にオブジェクトストレージのエンドポイントのIPv4アドレス向けの通信を拒否しておきます。image-20260819145306133.png

  6. IPv4アドレスへの通信を拒否してもデュアルスタックのエンドポイントであればCLI結果は返ってきました。逆に通常のエンドポイントへは疎通出来ないのでコマンドが返ってきませんでした。ということで、無事にデュアルスタックのエンドポイントでIPv6アドレスも使えることが確認できました。image-20260819145237161.png

4
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?