Migrez une instance ECS vers un autre VPC au sein de la même région et de la même zone pour isoler le réseau, repenser l'architecture ou résoudre des conflits d'adresses IP.
Le changement de VPC d'une instance ECS entraîne une interruption temporaire du service. Effectuez cette opération pendant les heures creuses. Avant de commencer, créez un snapshot pour sauvegarder vos données.
Impacts potentiels
Interruption de service : L'opération nécessite que l'instance soit à l'état Stopped, ce qui interrompt les services.
-
Modification de l'adresse IP privée :
L'adresse IP privée principale change pour devenir une nouvelle adresse issue du bloc CIDR du vSwitch de destination. Vous pouvez spécifier l'adresse ou laisser le système en attribuer une. Les applications dont l'adresse IP d'origine est codée en dur, telles que les chaînes de connexion aux bases de données, les listes d'autorisation de pare-feu ou d'autres configurations de service, ne fonctionneront plus. Mettez à jour ces configurations après avoir changé le VPC.
L'adresse IP publique reste inchangée.
Perte de connectivité réseau : L'instance perd sa connectivité au réseau privé avec toutes les ressources du VPC d'origine, telles que les instances RDS, les instances SLB et les autres instances ECS.
Configuration réseau du système d'exploitation : Si le système d'exploitation utilise une adresse IP statique, ses paramètres réseau (adresse IP, passerelle) ne correspondront pas au nouvel environnement après le changement de VPC, empêchant la communication réseau et la connexion à distance.
Procédure
Étape 1 : Préparer
Créer une sauvegarde par snapshot : Créez un snapshot du disque système et des disques de données de l'instance pour la sauvegarde et la restauration.
-
Arrêter l'instance
L'instance doit être à l'état Stopped. Le statut dans la console ne peut pas être Locked . Si l'instance est en cours d'exécution, arrêtez-la.
-
Vérifications préalables :
ENI secondaires : Détachez toutes les ENI secondaires de l'instance.
Adresses IP multiples : Annulez l'attribution des adresses IP privées secondaires et supprimez les adresses IPv6 de l'ENI principale.
Server Load Balancer (SLB) : Supprimez l'instance de tout groupe de serveurs backend SLB.
Entrées de routage personnalisées : Supprimez toutes les routes personnalisées qui utilisent l'instance comme prochain saut.
Adresse IP virtuelle haute disponibilité (HaVip) : Dissociez l'instance de toute HaVip.
**Global Accelerator (GA)** : Supprimez l'endpoint contenant l'instance de toute instance GA.
-
(Facultatif) Méthode d'acquisition d'adresse IP : Si le système d'exploitation de l'instance utilise une configuration IP statique, basculez vers DHCP avant de changer le VPC afin que le système d'exploitation récupère automatiquement la nouvelle adresse IP, le masque de sous-réseau et la passerelle.
Linux
Consultez la rubrique Configurer DHCP pour une image Linux.
Windows
Les étapes suivantes utilisent Windows Server 2022 à titre d'exemple :
-
Connectez-vous à l'instance Windows.
Pour obtenir des instructions, consultez la rubrique Se connecter à une instance Windows à l'aide de Workbench.
Ouvrez le Network and Sharing Center.
Cliquez sur change adapter settings.
-
Double-cliquez sur l'interface réseau principale, Ethernet. Dans la boîte de dialogue Ethernet Status, cliquez sur Type.
Ouvrez Control Panel > Network and Internet > Network Connections.
Dans la boîte de dialogue Ethernet Properties, double-cliquez sur Internet Protocol Version 4 (TCP/IPv4).
-
Dans la boîte de dialogue Internet Protocol Version 4 (TCP/IPv4) Properties, sélectionnez Obtain An IP Address Automatically.

-
-
Préparer les ressources réseau de destination :
VPC et vSwitch : Assurez-vous qu'un VPC et un vSwitch existent dans la même zone que l'instance.
Groupe de sécurité : Préparez un groupe de sécurité dans le VPC de destination. Vous pouvez cloner un groupe de sécurité pour copier les règles existantes.
Étape 2 : Changer le VPC
Console
Accédez à la console ECS. Sélectionnez le groupe de ressources et la région de l'instance.
Sur la page Instances, cliquez sur l'ID de l'instance pour ouvrir sa page de détails. Choisissez All Operations > Change VPC.
-
Changez le VPC :
Preparation : Consultez les informations réseau et les notes.
-
VPC : Définissez Destination VPC, Destination vSwitch et Destination Security Group.
Vous pouvez sélectionner entre un et cinq groupes de sécurité de destination. Les groupes de sécurité sélectionnés doivent être du même type : tous des groupes de sécurité de base ou tous des groupes de sécurité d'entreprise.
(Facultatif) Configure Primary Private IP : Spécifiez une adresse IP privée principale dans le bloc CIDR du vSwitch de destination. Si vous laissez le champ vide, le système en attribue une automatiquement.
-
Vérifiez les résultats :
Sur la page Instance Details, vérifiez le nouveau VPC et le nouveau vSwitch dans la section Configuration Information.
Après le changement de VPC, l'instance ne démarre pas automatiquement. Vous devez démarrer manuellement l'instance .
API
Appelez ModifyInstanceVpcAttribute pour changer le VPC.
Appelez DescribeInstances pour vérifier le nouveau VPC, le vSwitch et le groupe de sécurité.
L'instance ne démarre pas automatiquement après le changement de VPC. Appelez StartInstance pour la démarrer.
FAQ
-
Comment changer les VPC de plusieurs instances ECS par lot ?
Consultez la rubrique Effectuer des opérations par lot sur la page Instances. Vous pouvez changer les VPC de jusqu'à 20 instances à la fois.
-
Comment convertir un bloc CIDR en plage d'adresses IP ?
Consultez la rubrique Exemples de conversion de blocs CIDR en plages d'adresses IP. Vous pouvez également utiliser l'interface de ligne de commande
ipcalcsur une instance du vSwitch de destination pour afficher la plage d'adresses IP d'un bloc CIDR. -
Comment s'abonner aux notifications d'événements pour les résultats d'une opération de changement de VPC ?
Abonnez-vous aux événements système ECS via CloudMonitor. Après vous être abonné aux notifications d'événements système ECS, vous pouvez recevoir des notifications d'événements vSwitch.
Abonnez-vous aux événements ECS via EventBridge.
-
Comment résoudre l'erreur InvalidDependence.GrantAccess ?

Cause : L'instance est associée à un autre service cloud disposant d'un lien d'autorisation inverse.
Solution : Libérez le lien d'autorisation inverse. Supprimez l'autorisation pour les autres produits et réessayez.
Si un lien privé a été généré via Workbench, libérez-le comme suit :
Connectez-vous à la console Workbench. Sur la page Private Links, vérifiez si un lien d'autorisation inverse existe. Si c'est le cas, cliquez sur Release Link.
Cliquez sur OK pour libérer le lien, puis essayez à nouveau de changer le VPC.
-
Comment résoudre l'erreur InvalidDependence.NextHopOfCustomRouter ?

Cause : L'instance est le prochain saut dans une entrée de table de routage personnalisée.
Solution : Supprimez l'entrée de routage qui utilise l'instance comme prochain saut :
Connectez-vous à la console Route Table. Sélectionnez la région du VPC d'origine de l'instance.
-
Sur la page Route Tables, recherchez la route qui utilise l'instance comme prochain saut. Cliquez sur Delete pour la supprimer, puis essayez à nouveau de changer le VPC.

-
Comment résoudre l'erreur InvalidDependence.SLB ?

Cause : L'instance se trouve dans un groupe de serveurs SLB, même si elle ne sert pas activement le trafic.
Solution : Supprimez l'instance du groupe de serveurs backend SLB, puis réessayez. Consultez la rubrique Créer et gérer des groupes de serveurs.

-
Comment résoudre l'erreur EnterpriseGroupLimited.MutliGroupType ?

Cause : Les types des groupes de sécurité sélectionnés sont incohérents. Tous les groupes sélectionnés doivent être de type basic ou tous de type enterprise.
Solution : Sélectionnez des groupes de sécurité du même type.
-
Comment résoudre l'erreur Invalidinstance.AttachedEni ?

Cause : L'instance possède des ENI secondaires attachées.
Solution : Détachez toutes les ENI secondaires de l'instance.
-
Comment résoudre l'erreur PrimaryEniHasSubIp ?

Cause : L'ENI principale possède des adresses IP privées secondaires attribuées.
Solution : Annulez l'attribution des adresses IP privées secondaires de l'instance.
Références
Pour interconnecter des VPC entre différents comptes, utilisez une connexion d'appairage VPC ou Cloud Enterprise Network (CEN).
Pour migrer une instance vers une autre zone dans la même région, consultez la rubrique Migration inter-zones.
Pour migrer une instance entre des comptes ou des régions, consultez la rubrique Migrer des instances ECS entre différents comptes ou au sein du même compte.