すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:ModifyInstanceVpcAttribute

最終更新日:Apr 04, 2026

VPC 内の Elastic Compute Service (ECS) インスタンスの VPC、プライベート IP アドレス、セキュリティグループ、または vSwitch を変更します。

操作説明

管理対象の ECS インスタンスは、停止済み (Stopped) 状態である必要があります。

  • この操作を呼び出して ECS インスタンスのプライベート IP アドレスまたは vSwitch を変更する場合は、次の点にご注意ください。

    • インスタンスが新しいインスタンスの場合は、この操作を呼び出す前にインスタンスを再起動する必要があります。

    • インスタンスのプライベート IP アドレスまたは vSwitch を変更した後は、この操作を再度呼び出す前にインスタンスを再起動する必要があります。

  • この操作を呼び出して ECS インスタンスの VPC を変更する場合は、次の点にご注意ください。

    • ECS インスタンス:

      • インスタンスは、ロック済み、リリース予定、期限切れ、リサイクル予定、期限切れでリサイクル中、または延滞でリサイクル中の状態であってはなりません。詳細については、「インスタンスの概要」をご参照ください。

      • インスタンスを Server Load Balancer (SLB) インスタンスに関連付けることはできません。

      • インスタンスを他の Alibaba Cloud サービスで使用することはできません。たとえば、インスタンスが移行中または VPC の変更中であったり、インスタンスにデプロイされたデータベースを Data Transmission Service (DTS) で管理したりすることはできません。

    • ネットワーク:

      • ECS インスタンスに対して、EIP 可視モードまたは複数 EIP-to-ENI モードを有効にすることはできません。

      • ECS インスタンスを高可用性仮想 IP アドレス (HAVIP) に関連付けることはできません。

      • ECS インスタンスの vSwitch をカスタムルートテーブルに関連付けることはできません。

      • ECS インスタンスに対して Global Accelerator (GA) を有効化することはできません。

      • セカンダリ ENI を ECS インスタンスにアタッチすることはできません。

      • ECS インスタンスに IPv6 アドレスを割り当てることはできません。

      • ECS インスタンスのプライマリ ENI を複数の IP アドレスに関連付けることはできません。

      • vSwitch は新しい VPC に属している必要があります。

      • 元の vSwitch と新しい vSwitch は同じゾーンに存在する必要があります。

      • ECS インスタンスのプライマリ ENI にプライベート IP アドレスを割り当てる場合、そのプライベート IP アドレスは新しい vSwitch の CIDR ブロック内のアイドル状態の IP アドレスである必要があります。ECS インスタンスのプライマリ ENI にプライベート IP アドレスを割り当てない場合、プライベート IP アドレスは新しい vSwitch の CIDR ブロックからランダムに割り当てられます。新しい vSwitch の CIDR ブロックに十分な IP アドレスがあることを確認してください。

      • 別の Alibaba Cloud アカウントから共有されている VPC を使用し、ECS インスタンスのセキュリティグループを変更する場合は、VPC の所有者が作成したセキュリティグループではなく、VPC 内にご自身で作成したセキュリティグループを新しいセキュリティグループとして指定してください。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

ecs:ModifyInstanceVpcAttribute

update

*Instance

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#vswitchId}

  • vpc:tag
  • vpc:VPC
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

ECS インスタンスの ID。

説明

この操作を呼び出す際、ECS インスタンスは停止済み (Stopped) 状態である必要があります。ECS インスタンスに関するその他の制限については、このトピックの「注意事項」セクションをご参照ください。

i-bp1iudwa5b1tqag1****

VSwitchId

string

必須

新しい vSwitch の ID。

  • このパラメーターを現在の vSwitch の ID に設定した場合、ECS インスタンスの vSwitch は変更されません。

  • このパラメーターを別の vSwitch の ID に設定し、VpcId を空のままにした場合、新しい vSwitch は現在の vSwitch と同じゾーンおよび VPC に所属している必要があります。

  • VpcId を指定した場合、このパラメーターで指定された vSwitch は、指定された VPC および現在の vSwitch と同じゾーンに所属している必要があります。

vsw-bp1s5fnvk4gn3tw12****

PrivateIpAddress

string

任意

ECS インスタンスの新しいプライベート IP アドレス。

説明

PrivateIpAddress の値は VSwitchId の値に依存します。指定する IP アドレスは、指定された vSwitch の CIDR ブロック内に存在する必要があります。

デフォルトでは、このパラメーターが空の場合、指定された vSwitch の CIDR ブロックからプライベート IP アドレスがランダムに割り当てられます。

172.17.**.**

VpcId

string

任意

新しい VPC の ID。

vpc-bp1vwnn14rqpyiczj****

SecurityGroupId

array

任意

VPC の変更後に ECS インスタンスが所属する新しいセキュリティグループの ID。このパラメーターは、VpcId が指定されている場合にのみ必須です。

  • 指定するセキュリティグループは、新しい VPC に所属している必要があります。

  • 1 つ以上のセキュリティグループを指定できます。N の有効な値は、ECS インスタンスが所属できるセキュリティグループの最大数によって異なります。詳細については、「使用制限」をご参照ください。

  • 指定するセキュリティグループは、同じタイプである必要があります。

  • ECS インスタンスを異なるタイプのセキュリティグループに切り替えることができます。ネットワーク接続を確保するため、ECS インスタンスを異なるタイプのセキュリティグループに切り替える前に、2 つのセキュリティグループタイプのルール構成の違いを理解することを推奨します。詳細については、「セキュリティグループの概要」をご参照ください。

sg-o6w9l8bc8dgmkw87****

string

任意

新しいセキュリティグループ N の ID。

sg-o6w9l8bc8dgmkw87****

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

成功レスポンス

JSONJSON

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

エラーレスポンス

JSONJSON

{
    "RequestId": "E69EF3CC-94CD-42E7-8926-F133B86387C0",
    "HostId": "ecs.aliyuncs.com",
    "Code": "InvalidPrivateIp.Changing",
    "Message": "Specified private IP address is not in the CIDR block of virtual switch."
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidTarget.TrafficMirrorSession Instance is target of traffic mirror session.
400 InvalidSource.TrafficMirrorSession Instance is source of traffic mirror session.
400 InvalidPrivateIpAddress.Malformed Specified private IP address is malformed.
400 InvalidPrivateIpAddress.Duplicated Specified private IP address is duplicated.
400 IncorrectVSwitchStatus The current status of virtual switch does not support this operation.
400 IncorrectInstanceStatus The current status of instance does not support this operation.
400 OperationDenied Specified operation is denied as your instance is not in VPC.
400 InvalidVSwitchId.Mismatch Specified instance and virtual switch are not in the same zone.
400 InvalidPrivateIpAddress.Mismatch Specified private IP address is not in the CIDR block of virtual switch.
400 InvalidPrivateIp.Changing Previous action is not finished yet.
400 PrimaryEniHasSubIp Primary network interface of the specified instance has more than one private ip.
400 VSwitchIdNotMatch The subnet of private ip is different to the instance, please unbind ha vip.
400 InvalidOperation.EniCountExceeded The number of ENIs in an enterprise security group has reached the maximum limit.
400 InvalidParameter.SecurityGroupId Security group ids are invalid.
400 InvalidVSwitch.IllegalStatus The operation is not allowed in the current VSwitch state. Expecting state includes "Created", but current state is "%s".
401 InvalidOperation.SecurityGroupNotAuthorized The specified security group is not authorized to operate.
500 InternalError The request processing has failed due to some unknown error.
403 OperationDenied The Specified operation is denied as your instance is locked for security reasons.
403 InvalidIp.Ipv6Assigned The specified instance has been assigned IPv6 address.
403 SecurityGroupInstanceLimitExceed %s
403 InvalidInstance.HasTransitionRecord The operation is denied because the specified instance has a migration plan.
403 InvalidInstanceStatus.NotNormal The Specified operation is denied due to instance status.
403 InvalidVpcId.SharedVpc The Specified operation is denied as your targe vpc is SharedVpc.
403 InvalidOperation.NotAllowed The operation is denied because the specified VPC has advanced features enabled.
403 InvalidParameter.ToSecurityGroupId %s
403 InvalidOperation.ResourceManagedByCloudProduct %s
403 InvalidOperation.VswAndEcsAvailabilityZoneMismatch Specified instance and virtual switch are not in the same zone.
403 InvalidOperation.CloudBoxEcsNotSupport Cloud box ecs instance does not support modifying VPC.
403 AclLimitExceed %s
404 InvalidInstanceId.NotFound The specified InstanceId does not exist.
404 InvalidVSwitchId.NotFound Specified virtual switch does not exist.
404 NoSuchResource The specified resource is not found.
404 InvalidParameter.InvalidInstanceId The specified InstanceId does not exist.
404 InvalidParameter.VSwitchId The specified virtual vswitch does not exist.
404 InvalidRegion.ValueNotSupported The specified Region does not exist.
404 InvalidInstance.AttachedEni The Specified operation is denied due to elastic network interface.
404 InvalidIp.MultiPrimaryIp The Specified operation is denied due to multi private ip.
404 InvalidIp.Ipv6 The Specified operation is denied due to ipv6.
404 InvalidVSwitch.NotBelongToVpc %s
404 InvalidParameter.EniNo %s
404 InvalidSecurityGroupId.NotFound %s
404 InvalidParameter.SecurityGroupIdRepeated %s
404 InvalidSecurityGroupType.NotSupportClassic The specified SecurityGroupIds have classic group type.
404 InvalidSecurityGroupVpc.NotBelongToOneVpc The specified SecurityGroupIds are belong to different vpc.
404 EnterpriseGroupLimited.MutliGroupType The specified instance can not join multi SecurityGroup types.
404 InvalidParameter.AlreadyInTargetVpc The specified instance is already in the destination VPC.
404 InvalidParameter.SecurityGroupId The specified SecurityGroupId.N is invalid or does not exist.
404 JoinedGroupLimitExceed The specified instance has exceed quota of SecurityGroup.
404 InvalidParameter.MustBeEmpty The specified parameter SecurityGroupId.N and VpcId need be empty.
404 InvalidParameter.NotEnoughIpInVSwitch The specified virtual switch has not enough available ip.
404 InvalidDependence.MutliDirectlyEip The Specified operation is denied due to multi directly Eips.
404 InvalidDependence.HaVip The Specified operation is denied due to HaVip.
404 InvalidDependence.NextHopOfCustomRouter The Specified operation is denied due to next hop of Custom Router.
404 InvalidDependence.BeenUsedAsAppServer The Specified operation is denied due to AppServer.
404 InvalidDependence.GrantAccess The Specified operation is denied due to grant access.
404 InvalidDependence.BindGA The Specified operation is denied due to GA.
404 InvalidDependence.SLB The Specified operation is denied as your instance with alb or clb.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。