Migrasikan instance ECS ke VPC yang berbeda dalam wilayah dan zona yang sama untuk isolasi jaringan, redesain arsitektur, atau penyelesaian konflik IP.
Mengubah VPC untuk instance ECS menyebabkan gangguan layanan sementara. Lakukan operasi ini selama jam sepi. Sebelum memulai, buat snapshot untuk mencadangkan data Anda.
Dampak potensial
-
Gangguan layanan: Operasi ini mengharuskan instance berada dalam status Stopped, yang mengganggu layanan.
-
Perubahan alamat IP pribadi:
-
Alamat IP pribadi utama berubah menjadi alamat baru dari blok CIDR vSwitch tujuan. Anda dapat menentukan alamat tersebut atau membiarkan sistem menetapkannya. Aplikasi yang menggunakan IP asli secara hard-coded, seperti string koneksi database, daftar putih firewall, atau konfigurasi layanan lainnya, akan gagal. Perbarui konfigurasi tersebut setelah mengubah VPC.
-
Alamat IP publik tetap tidak berubah.
-
-
Kehilangan koneksi jaringan: Instance kehilangan konektivitas jaringan pribadi ke semua resource di VPC asal, seperti instance RDS, instance SLB, dan instance ECS lainnya.
-
Konfigurasi jaringan sistem operasi: Jika OS menggunakan alamat IP statis, pengaturan jaringannya (alamat IP, gateway) tidak akan sesuai dengan lingkungan baru setelah perubahan VPC, sehingga mencegah komunikasi jaringan dan koneksi jarak jauh.
Prosedur
Langkah 1: Persiapan
-
Buat cadangan snapshot: Buat snapshot dari disk sistem dan disk data instance untuk pencadangan dan rollback.
-
Hentikan instance
Instance harus berada dalam status Stopped. Status di console tidak boleh Locked. Jika instance sedang berjalan, hentikan instance tersebut.
-
Lakukan pemeriksaan prasyarat:
-
ENI sekunder: Lepaskan semua ENI sekunder dari instance.
-
Beberapa alamat IP: Batalkan penugasan alamat IP pribadi sekunder dan hapus alamat IPv6 dari ENI primer.
-
Server Load Balancer (SLB): Hapus instance dari grup server backend SLB apa pun.
-
Entri rute kustom: Hapus semua rute kustom yang menggunakan instance sebagai lompatan berikutnya.
-
Alamat IP virtual ketersediaan tinggi (HaVip): Putuskan asosiasi instance dari HaVip apa pun.
-
Global Accelerator (GA): Hapus endpoint yang berisi instance dari instance GA apa pun.
-
(Opsional) Metode perolehan alamat IP: Jika OS instance menggunakan konfigurasi IP statis, alihkan ke DHCP sebelum mengubah VPC agar OS secara otomatis mengambil alamat IP baru, subnet mask, dan gateway.
Linux
Windows
Langkah-langkah berikut menggunakan Windows Server 2022 sebagai contoh:
-
Sambungkan ke instance Windows.
Untuk petunjuknya, lihat Sambungkan ke instance Windows menggunakan Workbench.
-
Buka Network and Sharing Center.
-
Klik change adapter settings.
-
Klik ganda antarmuka jaringan primer, Ethernet. Pada kotak dialog Ethernet Status, klik Type.

-
Pada kotak dialog Ethernet Properties, klik ganda Internet Protocol Version 4 (TCP/IPv4).

-
Pada kotak dialog Internet Protocol Version 4 (TCP/IPv4) Properties, pilih Obtain An IP Address Automatically.

-
-
-
Siapkan resource jaringan tujuan:
-
VPC dan vSwitch: Pastikan VPC dan vSwitch tersedia di zona yang sama dengan instance.
-
Security group: Siapkan security group di VPC tujuan. Anda dapat mengkloning security group untuk menyalin aturan yang ada.
-
Langkah 2: Ubah VPC
Console
-
Buka ECS console. Pilih kelompok sumber daya dan wilayah instance.
-
Pada halaman Instances, klik ID instance untuk membuka halaman detailnya. Pilih All Operations > Change VPC.
-
Ubah VPC:
-
Preparation: Tinjau informasi jaringan dan catatan.
-
VPC: Tetapkan Destination VPC, Destination vSwitch, dan Destination Security Group.
Anda dapat memilih satu hingga lima security group tujuan. Security group yang dipilih harus memiliki tipe yang sama: semuanya kelompok keamanan dasar atau semuanya kelompok keamanan enterprise.
-
(Opsional) Configure Primary Private IP: Tentukan alamat IP pribadi utama dalam blok CIDR vSwitch tujuan. Jika dibiarkan kosong, sistem akan menetapkannya secara otomatis.
-
-
Verifikasi hasilnya:
Pada halaman Instance Details, periksa VPC dan vSwitch baru di bagian Configuration Information.
Setelah VPC diubah, instance tidak akan otomatis mulai. Anda harus secara manual memulai instance.
API
Panggil ModifyInstanceVpcAttribute untuk mengubah VPC.
Panggil DescribeInstances untuk memverifikasi VPC, vSwitch, dan security group baru.
Instance tidak akan otomatis mulai setelah perubahan VPC. Panggil StartInstance untuk menjalankannya.
FAQ
-
Bagaimana cara mengubah VPC untuk beberapa instance ECS secara batch?
Lihat Lakukan operasi batch pada halaman Instances. Anda dapat mengubah VPC hingga 20 instance sekaligus.
-
Bagaimana cara mengonversi blok CIDR menjadi rentang alamat IP?
Lihat Contoh konversi blok CIDR menjadi rentang alamat IP. Anda juga dapat menggunakan antarmuka baris perintah
ipcalcpada instance di vSwitch tujuan untuk melihat rentang alamat IP dari suatu blok CIDR. -
Bagaimana cara berlangganan notifikasi event untuk hasil operasi perubahan VPC?
-
Berlangganan event sistem ECS melalui CloudMonitor. Setelah Anda berlangganan notifikasi event sistem ECS, Anda dapat menerima notifikasi event vSwitch.
-
Berlangganan event ECS melalui EventBridge.
-
-
Bagaimana cara mengatasi error
InvalidDependence.GrantAccess?
Penyebab: Instance terkait dengan layanan cloud lain yang memiliki tautan otorisasi balik.
Solusi: Lepaskan tautan otorisasi balik tersebut. Hapus otorisasi untuk produk lain dan coba lagi.
Jika tautan privat dibuat melalui Workbench, lepaskan sebagai berikut:
-
Login ke Workbench console. Pada halaman Private Links, periksa apakah terdapat tautan otorisasi balik. Jika ada, klik Release Link.
-
Klik OK untuk melepaskan tautan, lalu coba ubah VPC lagi.
-
-
Bagaimana cara mengatasi error
InvalidDependence.NextHopOfCustomRouter?
Penyebab: Instance merupakan lompatan berikutnya dalam entri tabel rute kustom.
Solusi: Hapus entri rute yang menggunakan instance sebagai lompatan berikutnya:
-
Login ke Route Table console. Pilih wilayah VPC asal instance.
-
Pada halaman Route Tables, temukan rute yang menggunakan instance sebagai lompatan berikutnya. Klik Delete untuk menghapusnya, lalu coba ubah VPC lagi.

-
-
Bagaimana cara mengatasi error
InvalidDependence.SLB?
Penyebab: Instance berada dalam grup server SLB, meskipun tidak aktif melayani traffic.
Solusi: Hapus instance dari grup server backend SLB, lalu coba lagi. Lihat Buat dan kelola grup server.

-
Bagaimana cara mengatasi error
EnterpriseGroupLimited.MutliGroupType?
Penyebab: Security group yang dipilih memiliki tipe yang tidak konsisten. Semua security group yang dipilih harus berupa kelompok keamanan dasar atau semuanya kelompok keamanan enterprise.
Solusi: Pilih security group dengan tipe yang sama.
-
Bagaimana cara mengatasi error
Invalidinstance.AttachedEni?
Penyebab: Instance memiliki ENI sekunder yang terpasang.
Solusi: Lepaskan semua ENI sekunder dari instance.
-
Bagaimana cara mengatasi error
PrimaryEniHasSubIp?
Penyebab: ENI primer memiliki alamat IP pribadi sekunder yang ditetapkan.
Solusi: Batalkan penugasan alamat IP pribadi sekunder dari instance.
Referensi
-
Untuk menghubungkan VPC lintas akun, gunakan VPC peering connection atau Cloud Enterprise Network (CEN).
-
Untuk migrasi instance ke zona lain dalam wilayah yang sama, lihat Cross-zone migration.
-
Untuk migrasi instance antar akun atau wilayah, lihat Migrasi instance ECS antar akun berbeda atau dalam akun yang sama.