Todos os produtos
Search
Central de documentação

Elastic Compute Service:ModifyInstanceVpcAttribute

Última atualização: Sep 07, 2026

Modifica a VPC, o endereço IP privado, o grupo de segurança ou o vSwitch de uma instância ECS do tipo VPC.

Descrição da operação

Ao chamar esta operação, a instância ECS deve estar no estado Parada (Stopped).

  • Ao modificar o endereço IP privado ou o vSwitch de uma instância, observe os seguintes itens:

    • Uma instância ECS recém-criada deve ser reiniciada antes que você possa chamar esta operação.

    • Após uma modificação bem-sucedida, a instância ECS deve ser reiniciada antes que você possa chamar esta operação novamente.

  • Ao modificar a VPC de uma instância, observe os seguintes itens:

    • Instância:

      • Status da instância: A instância não pode estar bloqueada, com liberação pendente, expirada, em reciclagem por expiração ou em reciclagem por pagamento em atraso. Para mais informações, consulte Ciclo de vida da instância.

      • Instâncias ECS associadas a instâncias de load balancer não são suportadas.

      • A instância não pode estar em uso por outros serviços de nuvem. Por exemplo, a instância não pode estar em migração, não pode estar passando por uma alteração de VPC, e os bancos de dados implantados na instância não podem ser gerenciados pelo Data Transmission Service (DTS).

    • Rede:

      • Instâncias configuradas com EIP no padrão visível na placa de interface de rede (NIC) ou no padrão multi-EIP para NIC visível não são suportadas.

      • Instâncias anexadas a endereços IP virtuais de alta disponibilidade (HA) (HaVips) não são suportadas.

      • Instâncias cujos vSwitches estão associados a tabelas de rotas personalizadas não são suportadas.

      • Instâncias com o Global Accelerator (GA) ativado não são suportadas.

      • Instâncias anexadas a Elastic Network Interfaces (ENIs) secundárias não são suportadas.

      • Instâncias às quais foram alocados endereços IPv6 não são suportadas.

      • Instâncias cuja NIC primária possui vários endereços IP não são suportadas.

      • O vSwitch especificado deve pertencer à VPC de destino.

      • A zona do vSwitch deve permanecer a mesma antes e depois da modificação.

      • Se você especificar um IP privado para a NIC primária, o endereço IP deve estar dentro do bloco CIDR do vSwitch e disponível. Se você não especificar um, um endereço IP será alocado aleatoriamente. Certifique-se de que o vSwitch de destino tenha endereços IP disponíveis suficientes.

      • Se você usar uma VPC compartilhada por outra conta, certifique-se de que o grupo de segurança de destino seja criado pela sua conta na VPC compartilhada, e não pela conta do proprietário da VPC.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

ecs:ModifyInstanceVpcAttribute

update

*Instância.

acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

*VSwitch.

acs:vpc:{#regionId}:{#accountId}:vswitch/{#vswitchId}

  • vpc:tag
  • vpc:VPC
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância.

Nota

Ao chamar esta operação, a instância ECS deve estar no estado Parada (Stopped). Para outras restrições sobre a instância, leia atentamente a seção descrição da operação.

i-bp1iudwa5b1tqag1****

VSwitchId

string

Sim

O ID do vSwitch.

  • Se o ID especificado for o vSwitch atual da instância, o vSwitch permanecerá inalterado.

  • Se o ID especificado for um novo vSwitch e o parâmetro VpcId estiver vazio, os vSwitches novo e original devem pertencer à mesma zona e à mesma VPC.

  • Se o parâmetro VpcId não estiver vazio, o vSwitch especificado por este parâmetro deve pertencer à VPC especificada e deve estar na mesma zona que o vSwitch original.

vsw-bp1s5fnvk4gn3tw12****

PrivateIpAddress

string

Não

O novo endereço IP privado.

Nota

O parâmetro PrivateIpAddress depende de VSwitchId. O endereço IP especificado deve estar dentro do bloco CIDR do vSwitch.

Valor padrão: Se este parâmetro não for especificado, um endereço IP privado será atribuído aleatoriamente a partir do bloco CIDR do vSwitch.

172.17.**.**

VpcId

string

Não

O ID da VPC de destino.

vpc-bp1vwnn14rqpyiczj****

SecurityGroupId

array

Não

Os IDs dos grupos de segurança aos quais a instância é adicionada após a alteração da VPC. Este parâmetro é obrigatório apenas quando o parâmetro VpcId é especificado.

  • Os grupos de segurança devem pertencer à mesma VPC que a VPC de destino.

  • Você pode especificar um ou mais grupos de segurança para a instância. O número de grupos de segurança está sujeito aos limites de quantidade de grupos de segurança aos quais uma instância pode pertencer. Para mais informações, consulte Limites.

  • Todos os grupos de segurança na lista devem ser do mesmo tipo.

  • A alternância entre tipos de grupos de segurança é suportada. Ao alternar uma instância ECS entre tipos de grupos de segurança, certifique-se de compreender as diferenças nas configurações de regras de grupo de segurança entre os dois tipos para evitar impactos na rede da instância. Para mais informações, consulte Visão geral do grupo de segurança.

sg-o6w9l8bc8dgmkw87****

string

Não

O ID do grupo de segurança.

sg-o6w9l8bc8dgmkw87****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "473469C7-AA6F-4DC5-B3DB-A3DC0DE3C83E"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidTarget.TrafficMirrorSession Instance is target of traffic mirror session.
400 InvalidSource.TrafficMirrorSession Instance is source of traffic mirror session.
400 InvalidPrivateIpAddress.Malformed Specified private IP address is malformed. O PrivateIpAddress especificado é inválido.
400 InvalidPrivateIpAddress.Duplicated Specified private IP address is duplicated.
400 IncorrectVSwitchStatus The current status of virtual switch does not support this operation. O vSwitch especificado está em estado pendente e não pode ser excluído.
400 IncorrectInstanceStatus The current status of instance does not support this operation. O status atual da instância não oferece suporte a esta operação.
400 OperationDenied Specified operation is denied as your instance is not in VPC. O snapshot especificado não permite a criação de volumes de dados.
400 InvalidVSwitchId.Mismatch Specified instance and virtual switch are not in the same zone. A instância especificada e o vSwitch especificado não estão na mesma zona.
400 InvalidPrivateIpAddress.Mismatch Specified private IP address is not in the CIDR block of virtual switch. O endereço IP privado especificado não está dentro do bloco CIDR do vSwitch especificado.
400 InvalidPrivateIp.Changing Previous action is not finished yet. A modificação do endereço IP privado da instância não foi concluída. Você não pode modificá-lo novamente.
400 PrimaryEniHasSubIp Primary network interface of the specified instance has more than one private ip. A operação foi negada. Instâncias cuja ENI primária possui vários endereços IP não são suportadas.
400 VSwitchIdNotMatch The subnet of private ip is different to the instance, please unbind ha vip. O bloco CIDR do vSwitch não contém o endereço IP especificado. Verifique a configuração.
400 InvalidOperation.EniCountExceeded The number of ENIs in an enterprise security group has reached the maximum limit.
400 InvalidParameter.SecurityGroupId Security group ids are invalid. O ID do grupo de segurança é inválido.
400 InvalidVSwitch.IllegalStatus The operation is not allowed in the current VSwitch state. Expecting state includes "Created", but current state is "%s". O status atual do vSwitch não é compatível com esta operação.
400 QuotaExceeded.PrivateIpAddress There are not enough private IPs in the specified VSwitch. Os endereços IP privados no vSwitch foram esgotados. Use um vSwitch diferente.
401 InvalidOperation.SecurityGroupNotAuthorized The specified security group is not authorized to operate. Você não tem permissão para realizar operações no grupo de segurança especificado.
500 InternalError The request processing has failed due to some unknown error.
403 OperationDenied The Specified operation is denied as your instance is locked for security reasons.
403 InvalidIp.Ipv6Assigned The specified instance has been assigned IPv6 address.
403 SecurityGroupInstanceLimitExceed %s O número máximo de instâncias no grupo de segurança foi atingido.
403 InvalidInstance.HasTransitionRecord The operation is denied because the specified instance has a migration plan.
403 InvalidInstanceStatus.NotNormal The Specified operation is denied due to instance status.
403 InvalidVpcId.SharedVpc The Specified operation is denied as your targe vpc is SharedVpc.
403 InvalidOperation.NotAllowed The operation is denied because the specified VPC has advanced features enabled.
403 InvalidParameter.ToSecurityGroupId %s
403 InvalidOperation.ResourceManagedByCloudProduct %s Os grupos de segurança gerenciados por serviços em nuvem não suportam operações de modificação.
403 InvalidOperation.VswAndEcsAvailabilityZoneMismatch Specified instance and virtual switch are not in the same zone. A instância e o vSwitch de destino não estão na mesma zona.
403 InvalidOperation.CloudBoxEcsNotSupport Cloud box ecs instance does not support modifying VPC. As instâncias do Cloud Box não oferecem suporte à modificação de VPC.
403 AclLimitExceed %s O número de regras de grupo de segurança para a ENI ou instância excede a cota.
404 InvalidInstanceId.NotFound The specified InstanceId does not exist. A instância especificada não existe. Verifique se o ID da instância está correto.
404 InvalidVSwitchId.NotFound Specified virtual switch does not exist. O ID do vSwitch especificado não existe.
404 NoSuchResource The specified resource is not found. O recurso especificado não existe.
404 InvalidParameter.InvalidInstanceId The specified InstanceId does not exist.
404 InvalidParameter.VSwitchId The specified virtual vswitch does not exist. O VSwitchId especificado não existe. Você pode chamar DescribeVSwitches para consultar as informações sobre os vSwitches criados.
404 InvalidRegion.ValueNotSupported The specified Region does not exist.
404 InvalidInstance.AttachedEni The Specified operation is denied due to elastic network interface. O status da ENI da instância especificada não oferece suporte à operação de modificação. Você deve estar ciente das precauções para esta operação. Para obter mais informações, consulte a documentação da API ModifyInstanceVpcAttribute.
404 InvalidIp.MultiPrimaryIp The Specified operation is denied due to multi private ip. A instância especificada possui vários endereços IP privados e não oferece suporte à operação de modificação. Você deve estar ciente das precauções para esta operação. Para obter mais informações, consulte a documentação da API ModifyInstanceVpcAttribute.
404 InvalidIp.Ipv6 The Specified operation is denied due to ipv6.
404 InvalidVSwitch.NotBelongToVpc %s O VSwitchId especificado não pertence à VPC especificada. Verifique se o valor do parâmetro está correto.
404 InvalidParameter.EniNo %s
404 InvalidSecurityGroupId.NotFound %s O grupo de segurança especificado não existe nesta conta. Verifique se o ID do grupo de segurança está correto.
404 InvalidParameter.SecurityGroupIdRepeated %s
404 InvalidSecurityGroupType.NotSupportClassic The specified SecurityGroupIds have classic group type. O tipo de rede do grupo de segurança especificado é rede clássica. Verifique se o valor do parâmetro SecurityGroupIds está correto.
404 InvalidSecurityGroupVpc.NotBelongToOneVpc The specified SecurityGroupIds are belong to different vpc. Os IDs de grupo de segurança especificados pertencem a VPCs diferentes. Verifique se o valor do parâmetro SecurityGroupIds está correto. Você pode chamar DescribeSecurityGroups para consultar a VPC à qual o grupo de segurança especificado pertence.
404 EnterpriseGroupLimited.MutliGroupType The specified instance can not join multi SecurityGroup types.
404 InvalidParameter.AlreadyInTargetVpc The specified instance is already in the destination VPC.
404 InvalidParameter.SecurityGroupId The specified SecurityGroupId.N is invalid or does not exist.
404 JoinedGroupLimitExceed The specified instance has exceed quota of SecurityGroup.
404 InvalidParameter.MustBeEmpty The specified parameter SecurityGroupId.N and VpcId need be empty. Os parâmetros SecurityGroupId.N e VpcId especificados devem estar vazios. Quando você precisar modificar apenas o vSwitch, não é necessário especificar os parâmetros SecurityGroupId.N e VpcId.
404 InvalidParameter.NotEnoughIpInVSwitch The specified virtual switch has not enough available ip.
404 InvalidDependence.MutliDirectlyEip The Specified operation is denied due to multi directly Eips.
404 InvalidDependence.HaVip The Specified operation is denied due to HaVip.
404 InvalidDependence.NextHopOfCustomRouter The Specified operation is denied due to next hop of Custom Router. Uma rota personalizada atualmente aponta para esta instância. A modificação da VPC não é suportada.
404 InvalidDependence.BeenUsedAsAppServer The Specified operation is denied due to AppServer.
404 InvalidDependence.GrantAccess The Specified operation is denied due to grant access. A instância atual possui regras de acesso reverso. A modificação da VPC não é suportada.
404 InvalidDependence.BindGA The Specified operation is denied due to GA.
404 InvalidDependence.SLB The Specified operation is denied as your instance with alb or clb. A operação foi negada. Instâncias ECS associadas a load balancers não são suportadas.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.