全部产品
Search
文档中心

Elastic Compute Service:Mengubah VPC untuk instans ECS

更新时间:Sep 17, 2025

Anda mungkin perlu memigrasikan instans Elastic Compute Service (ECS) dari satu Virtual Private Cloud (VPC) ke VPC lain untuk memenuhi perubahan kebutuhan bisnis, restrukturisasi organisasi, atau pembaruan kebijakan keamanan. Operasi ini memungkinkan Anda untuk mencapai isolasi jaringan, mendesain ulang arsitektur jaringan, atau mengatasi konflik alamat IP. Anda dapat mengubah VPC sebuah instans tanpa mengubah wilayah atau zona ketersediaannya.

Penting

Mengubah VPC akan menyebabkan gangguan layanan sementara. Sebaiknya, lakukan operasi ini di luar jam sibuk. Sebelum memulai, buat snapshot untuk mencadangkan data Anda.

image

Dampak dan Risiko

  • Gangguan Layanan: Operasi ini memerlukan instans berada dalam status Stopped, yang mana akan menyebabkan gangguan pada layanan.

  • Perubahan Alamat IP Private:

    • Alamat IP private utama instans akan berubah menjadi alamat IP baru dari blok CIDR vSwitch tujuan. Anda dapat menentukan alamat IP baru secara manual atau membiarkan sistem menentukannya secara otomatis. Aplikasi atau layanan dengan alamat IP private asal yang di-hardcode (misalnya, dalam string koneksi database, allowlist firewall, atau konfigurasi layanan lainnya) tidak akan dapat berfungsi. Anda harus memperbarui konfigurasi tersebut secara manual setelah VPC diubah.

    • Alamat IP publik tetap tidak berubah.

  • Koneksi Jaringan Terputus: Instans akan kehilangan konektivitas jaringan private ke semua sumber daya lain di VPC asal, seperti instans ApsaraDB RDS, instans Server Load Balancer (SLB), dan instans ECS lainnya.

  • Konfigurasi Jaringan OS: Jika sistem operasi (OS) instans dikonfigurasi dengan alamat IP statis, konfigurasi jaringannya (alamat IP, gateway, DNS) tidak akan sesuai dengan lingkungan jaringan baru setelah VPC diubah. Hal ini akan menghalangi instans berkomunikasi melalui jaringan dan dapat memblokir akses jarak jauh.

Prosedur

Langkah 1: Persiapan

  1. Buat Cadangan Snapshot

    Untuk mencegah kehilangan data akibat kesalahan operasi, buat snapshot disk sistem dan data instans. Snapshot ini diperlukan untuk prosedur rollback.

  2. Hentikan Instans

    Instans harus dalam status Stopped. Di Konsol, statusnya tidak boleh Terkunci, . Jika instans sedang berjalan, hentikan instans tersebut.

  3. Lakukan Pemeriksaan Prasyarat

    • Elastic Network Interface (ENI) Sekunder: Lepaskan semua ENI sekunder yang terpasang pada instans.

    • Alamat IP Tambahan: Jika ENI primer memiliki alamat IP private sekunder atau alamat IPv6, Anda harus terlebih dahulu membatalkan penetapan alamat IP private sekunder atau hapus alamat IPv6 yang ditetapkan.

    • SLB: Hapus instansdari grup server SLB yang menjadi tempat keanggotaannya.

    • Entri Rute Kustom: Jika instans dikonfigurasi dalam tabel rute kustom, Anda harus hapus entri rute yang relevan.

    • High-availability virtual IP address (HaVip): Jika instans memiliki HaVip yang terkait, Anda harus memutuskan hubungannya.

    • Global Accelerator (GA): Jika instans berfungsi sebagai endpoint dalam instans GA, Anda harus hapus endpoint tersebut.

    • (Opsional) Metode akuisisi alamat IP di dalam instans: Jika OS instans menggunakan konfigurasi IP statis, sangat disarankan untuk mengonfigurasinya ulang untuk menggunakan Dynamic Host Configuration Protocol (DHCP) sebelum mengubah VPC. Hal ini memungkinkan OS secara otomatis mendapatkan alamat IP baru, subnet mask, dan gateway default dari VPC tujuan.

      Linux

      Untuk petunjuk, lihat Mengonfigurasi DHCP untuk instans Linux.

      Windows

      Langkah-langkah berikut menggunakan Windows Server 2022 sebagai contoh:

      1. Hubungkan ke instans Windows dari jarak jauh.

        Untuk informasi lebih lanjut, lihat Hubungkan ke instans Windows menggunakan kata sandi atau kunci.

      2. Buka Network and Sharing Center.

      3. Klik Change Adapter Settings.

      4. Klik dua kali ENI primer bernama Ethernet. Dalam kotak dialog Ethernet Status, klik Properties.

        image

      5. Dalam kotak dialog Ethernet Properties, klik dua kali Internet Protocol Version 4 (TCP/IPv4).

        image

      6. Dalam kotak dialog Internet Protocol Version 4 (TCP/IPv4) Properties, pilih Obtain an IP address automatically.

        image

  4. Siapkan Sumber Daya Jaringan Tujuan

    • VPC dan vSwitch: Di VPC tujuan, pastikan ada VPC dan vSwitch di zona ketersediaan yang sama dengan instans ECS.

    • Grup Keamanan: Di VPC tujuan, buat atau identifikasi grup keamanan yang ingin dikaitkan dengan instans. Anda bisa kloning grup keamanan ke VPC tujuan untuk menyalin aturan yang ada.

Langkah 2: Ubah VPC

Konsol

  1. Pergi ke Konsol ECS. Pada bilah navigasi atas, pilih wilayah dan grup sumber daya instans.

  2. Di halaman instans, klik ID instans untuk masuk ke halaman detailnya. Di sudut kanan atas halaman, pilih All Actions > Change VPC.

  3. Ubah VPC:

    1. Preparation: Tinjau informasi jaringan dan catatan sebelum melakukan perubahan.

    2. Select VPC: Atur Destination VPC, Destination vSwitch, dan Destination Security Group.

      Anda dapat memilih satu hingga lima grup keamanan tujuan. Grup keamanan yang dipilih harus memiliki tipe yang sama: baik semua grup keamanan dasar atau semua grup keamanan perusahaan.
    3. (Opsional) Configure Primary Private IP Address: Anda dapat menentukan alamat IP private utama untuk instans. Alamat IP harus berada dalam Blok CIDR vSwitch tujuan dan belum digunakan. Jika Anda tidak menentukan alamat IP, sistem akan menentukannya secara otomatis.

  4. Lihat hasil perubahan:

    Pada halaman Instance Details, lihat VPC dan vSwitch baru di bagian Configuration Information.

    Setelah VPC diubah, instans tidak akan dimulai secara otomatis. Anda harus secara manual memulai instans.

API

Panggil operasi ModifyinstansVpcAttribute untuk mengubah VPC.

Setelah modifikasi selesai, panggil operasi Describeinstanss untuk menanyakan informasi VPC, vSwitch, dan grup keamanan baru dari instans.

Setelah VPC diubah, instans tidak otomatis mulai. Anda harus memanggil operasi Startinstans untuk memulainya secara manual.

FAQ

  • Bagaimana cara mengubah VPC untuk beberapa instans ECS sekaligus?

    Lihat Melakukan operasi batch di halaman instans. Anda dapat mengubah VPC hingga 20 instans ECS sekaligus.

  • Bagaimana cara mengonversi blok CIDR menjadi rentang alamat IP?

    Lihat Contoh mengonversi blok CIDR menjadi rentang alamat IP. Anda juga dapat menggunakan antarmuka baris perintah ipcalc pada instans di vSwitch tujuan untuk melihat rentang alamat IP dari blok CIDR.

  • Bagaimana cara berlangganan notifikasi event untuk hasil operasi perubahan VPC?

  • Error: InvalidDependence.GrantAccess

    image

    Penyebab: Saat Anda mengubah VPC, instans tidak dapat digunakan oleh layanan cloud lain. Kesalahan ini menunjukkan bahwa instans ECS mungkin terkait dengan produk lain.

    Solusi: Lepaskan tautan otorisasi balik. Cabut otorisasi untuk produk lain, lalu coba lagi.

Jika tautan private dibuat untuk instans melalui koneksi jarak jauh private di Workbench, lakukan langkah-langkah berikut untuk melepaskan tautan otorisasi:

  1. Masuk ke Konsol Workbench. Di halaman Private Links, periksa apakah ada tautan otorisasi balik untuk instans ECS. Jika ada, klik Release Link di kolom Actions.

  2. Di kotak dialog yang muncul, klik OK untuk melepaskan tautan. Kemudian, coba ubah VPC lagi.

  3. Error: InvalidDependence.NextHopOfCustomRouter

    image

    Penyebab: instans ECS berfungsi sebagai lompatan berikutnya dalam entri rute tabel rute kustom. Kesalahan ini terjadi meskipun tabel rute tidak terkait dengan vSwitch tempat instans berada.

    Solusi: Hapus entri rute yang berisi instans. Lakukan langkah-langkah berikut:

    1. Masuk ke Konsol Tabel Rute. Pada bilah navigasi atas, pilih wilayah VPC asal instans.

    2. Di halaman Tabel Rute, temukan tabel rute yang berisi entri rute kustom yang menunjuk ke instans. Hapus entri rute tersebut dan coba lagi operasi perubahan VPC.

      image

  • Error: InvalidDependence.SLB

    image

    Penyebab: instans ECS merupakan anggota grup server SLB.

    Solusi: Hapus instans dari grup server SLB. Untuk informasi lebih lanjut, lihat Hapus server backend.

    image

  • Error: EnterpriseGroupLimited.MutliGroupType

    image

    Penyebab: Saat Anda memilih beberapa grup keamanan (satu hingga lima) di VPC tujuan, tipe mereka tidak konsisten. Anda harus memilih semua grup keamanan dasar atau semua grup keamanan perusahaan.

    Solusi: Pilih grup keamanan dengan tipe yang sama.

  • Error: Invalidinstans.AttachedEni

    image

    Penyebab: Instans ECS memiliki satu atau lebih ENI sekunder yang terpasang.

    Solusi: Lepaskan semua ENI sekunder dari instans ECS.

  • Error: PrimaryEniHasSubIp

    image

    Penyebab: ENI primer instans ECS memiliki satu atau lebih alamat IP private sekunder.

    Solusi: Hapus alamat IP private sekunder dari ENI primer.

Referensi