Uma Elastic Network Interface (ENI) em uma instância do Elastic Compute Service (ECS) suporta um ou mais endereços IP privados secundários. Atribuir endereços IP privados secundários a uma ENI permite hospedar vários aplicativos, implementar failover ou distribuir tráfego em uma única instância sem adicionar novas instâncias.
O diagrama a seguir ilustra a relação entre uma instância ECS, suas ENIs e os endereços IP privados.
Casos de uso
Hospedagem de múltiplos aplicativos: Atribua um endereço IP privado secundário independente a cada aplicativo em uma única instância ECS para que vários serviços compartilhem a mesma instância com endereços distintos.
Failover: Desvincule uma ENI secundária de uma instância com falha e vincule-a a uma instância em espera. O tráfego direcionado aos endereços IP privados secundários é roteado automaticamente para a instância em espera, garantindo alta disponibilidade.
Balanceamento de carga: Utilize múltiplos endereços IP privados secundários para distribuir o tráfego entre diferentes serviços na mesma instância.
Limites
-
A quantidade máxima de endereços IP privados por ENI varia conforme o estado da interface:
Estado Available: Até 10 endereços IP privados por ENI.
Estado InUse: O limite depende do tipo de instância. Consulte a coluna Private IPv4 addresses per ENI em Visão geral das famílias de instâncias.
Um grupo de segurança de VPC possui um número limitado de endereços IP privados permitidos. Planeje a alocação de endereços IP privados secundários adequadamente. Consulte Limites.
Atribuir endereços IP privados secundários a uma ENI
Atribua endereços IP privados secundários pelo console do ECS ou via API. Após a atribuição pelo console, configure o sistema operacional para que a instância reconheça os novos endereços.
O sistema operacional não reconhece automaticamente os endereços IP privados secundários atribuídos pelo console. Conclua tanto a atribuição no console (esta seção) quanto a configuração do sistema operacional para que os endereços entrem em vigor.
Para atribuir endereços IP privados secundários via API, chame AssignPrivateIpAddresses ou AssignIpv6Addresses .
Procedimento
Na barra de navegação superior, selecione a região e o grupo de recursos.

Na página ENIs, localize a ENI desejada e clique em Manage ENI IP Addresses na coluna Operation.
-
Na caixa de diálogo Manage ENI IP Addresses, clique em Increase na seção Secondary Private IPv4 Address ou IPv6.
Opção
Descrição
Auto-assign
O sistema atribui um endereço IP aleatório do bloco CIDR privado IPv4 ou IPv6 da ENI.
Enter manually
Especifique um endereço IP privado secundário dentro do bloco CIDR privado IPv4 ou IPv6 da ENI.
Clique em Confirm.
Verificar a atribuição
Na página de detalhes da ENI, confirme se o endereço IP privado secundário aparece listado sob a ENI correspondente.

Vincular a ENI (apenas ENI secundária)
Caso tenha atribuído o endereço IP privado secundário a uma ENI secundária, vincule a ENI a uma instância ECS e configure-a antes de prosseguir. Consulte Criar e usar uma ENI e Configurar uma ENI para entrar em vigor em uma instância.
Esta etapa não é necessária para ENIs primárias.
Configurar o sistema operacional para reconhecer endereços IP privados secundários
Após atribuir um endereço IP privado secundário pelo console, configure o endereço no sistema operacional da instância. As etapas de configuração variam conforme o sistema operacional e o tipo de endereço IP.
Esta seção demonstra a configuração para IPv4. Para configuração de IPv6, consulte Comunicação IPv6 .
Antes de começar
A instância deve estar no estado Running. Consulte Iniciar uma instância.
Ambiente de exemplo
Os exemplos a seguir utilizam estes endereços IP. Substitua-os pelos seus valores reais.
|
ENI |
Endereço IPv4 privado primário |
Endereço IPv4 privado secundário 1 |
Endereço IPv4 privado secundário 2 |
|
ENI primária |
192.168.1.201 |
192.168.1.202 |
192.168.1.203 |
Linux
Conecte-se à instância ECS Linux. Consulte Fazer login em uma instância Linux usando o Workbench.
-
Verifique a configuração de rede atual e identifique o gateway padrão e a máscara de sub-rede. Execute o comando a seguir para visualizar os endereços IP atribuídos: A saída mostra o endereço IPv4 privado primário atribuído a eth0 (por exemplo, 192.168.1.201). Execute o comando a seguir para verificar as informações de roteamento: Na saída, anote os valores para: Resumo da configuração atual:
Subnet mask (Genmask): 255.255.255.0
Default gateway (Gateway): 192.168.1.253
ENI
Status
Gateway padrão
Máscara de sub-rede
Endereço IP privado primário
Endereço IPv4 privado secundário 1
Endereço IPv4 privado secundário 2
eth0 (ENI primária)
UP
192.168.1.253
255.255.255.0
192.168.1.201 (autoconfigurado)
192.168.1.202 (requer configuração manual)
192.168.1.203 (requer configuração manual)
ip aroute -n

Configure os endereços IPv4 privados secundários usando um dos métodos a seguir.
Método 1: Comandos nmcli (recomendado)
O NetworkManager fornece a ferramenta de linha de comando nmcli para gerenciar conexões de rede. Este método funciona em todas as distribuições de SO que utilizam NetworkManager, incluindo Fedora, CentOS, RHEL, Ubuntu, Debian e derivadas.
O nome da conexão varia entre as distribuições Linux. Executenmcli con showpara encontrar o nome da conexão da sua ENI (por exemplo,System eth0).
-
Desative a configuração de rede do cloud-init para evitar que suas configurações sejam sobrescritas na reinicialização. Para mais detalhes, consulte cloud-init e configuração de rede. Adicione a seguinte linha:
sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfgnetwork: {config: disabled} -
Verifique o nome da conexão atual:
nmcli con show
-
Configure os endereços IPv4 privados secundários:
sudo nmcli con modify "System eth0" ipv4.addresses 192.168.1.201/24,192.168.1.202/24,192.168.1.203/24 sudo nmcli con modify "System eth0" ipv4.gateway 192.168.1.253 -
Ative a conexão atualizada: Uma mensagem semelhante a "Connection successfully activated" confirma a alteração.
sudo nmcli con up "System eth0"
Método 2: Editar arquivos de configuração de rede
Faça backup do arquivo de configuração de rede antes de editar. Uma configuração incorreta pode tornar a instância inacessível.
A localização e o formato do arquivo de configuração variam conforme a distribuição do SO:
Série RHEL
SOs aplicáveis: Alibaba Cloud Linux 2/3, CentOS 6/7/8, Red Hat 6/7/8/9, Anolis 7/8, Fedora 33/34/35.
SO de exemplo: Alibaba Cloud Linux 3.2. ENI de exemplo: eth0.
-
Verifique se o arquivo de configuração principal existe: Se o arquivo não existir, crie-o: Adicione o seguinte conteúdo:
Algumas distribuições (como Alibaba Cloud Linux 3.2) geram este arquivo automaticamente via cloud-init. Outras (como CentOS 8.5) exigem criação manual.
ls /etc/sysconfig/network-scripts/ifcfg-eth0sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0 TYPE=Ethernet BOOTPROTO=dhcp ONBOOT=yes -
Crie um arquivo de configuração para o primeiro endereço IPv4 privado secundário:
sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0:0DEVICE=eth0:0 TYPE=Ethernet BOOTPROTO=static IPADDR=192.168.1.202 NETMASK=255.255.255.0 -
Crie um arquivo de configuração para o segundo endereço IPv4 privado secundário:
Incremente o número sequencial no nome do arquivo e no nome do
DEVICEpara cada endereço adicional. Não duplique números sequenciais.sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0:1DEVICE=eth0:1 TYPE=Ethernet BOOTPROTO=static IPADDR=192.168.1.203 NETMASK=255.255.255.0
Ubuntu 18 e Ubuntu 20
-
Desative a configuração de rede do cloud-init: Adicione a seguinte linha:
ImportanteO arquivo de configuração de rede
/etc/netplan/50-cloud-init.yamlé gerado automaticamente pelo cloud-init na inicialização. Desative a configuração de rede do cloud-init primeiro para evitar que suas alterações sejam sobrescritas. Consulte cloud-init e configuração de rede.sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfgnetwork: {config: disabled} -
Edite o arquivo de configuração de rede: Exemplo de configuração:
sudo vim /etc/netplan/50-cloud-init.yamlnetwork: version: 2 ethernets: eth0: dhcp4: false match: macaddress: 00:16:3e:16:43:xx # Replace with your ENI's MAC address set-name: eth0 addresses: - 192.168.1.201/24 # Primary private IP address - 192.168.1.202/24 # Secondary private IP address 1 - 192.168.1.203/24 # Secondary private IP address 2 gateway4: 192.168.1.253 # Default gateway nameservers: addresses: [223.5.5.5, 223.6.6.6] # DNS servers
Ubuntu 22, Ubuntu 24 e Debian 12
-
Desative a configuração de rede do cloud-init: Adicione a seguinte linha:
ImportanteO arquivo de configuração de rede
/etc/netplan/50-cloud-init.yamlé gerado automaticamente pelo cloud-init na inicialização. Desative a configuração de rede do cloud-init primeiro para evitar que suas alterações sejam sobrescritas. Consulte cloud-init e configuração de rede.sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfgnetwork: {config: disabled} -
Edite o arquivo de configuração de rede: Exemplo de configuração:
sudo vim /etc/netplan/50-cloud-init.yamlnetwork: version: 2 ethernets: eth0: dhcp4: false match: macaddress: 00:16:3e:16:43:xx # Replace with your ENI's MAC address set-name: eth0 addresses: - 192.168.1.201/24 # Primary private IP address - 192.168.1.202/24 # Secondary private IP address 1 - 192.168.1.203/24 # Secondary private IP address 2 routes: - to: default via: 192.168.1.253 # Default gateway nameservers: addresses: [223.5.5.5, 223.6.6.6] # DNS servers
Ubuntu 14/16, Debian 8/9/10/11
-
Edite o arquivo de configuração de rede: Exemplo de configuração:
A partir de algumas versões do Debian 10, o arquivo
/etc/network/interfacespode conter apenas referências a arquivos em/etc/network/interfaces.d/. Verifique seu ambiente e edite o arquivo apropriado.sudo vi /etc/network/interfacesauto lo iface lo inet loopback auto eth0 iface eth0 inet dhcp auto eth0:0 iface eth0:0 inet static address 192.168.1.202 netmask 255.255.255.0 auto eth0:1 iface eth0:1 inet static address 192.168.1.203 netmask 255.255.255.0
Série SLES
SOs aplicáveis: SUSE Linux 11/12/15, openSUSE 15.
SO de exemplo: SUSE Linux 15 SP5. ENI de exemplo: eth0.
-
Edite o arquivo de configuração da ENI: Exemplo de configuração:
Para referência de parâmetros, execute
sudo cat /etc/sysconfig/network/ifcfg.template.sudo vi /etc/sysconfig/network/ifcfg-eth0BOOTPROTO=static STARTMODE=auto USERCONTROL=no IPADDR_1=192.168.1.201 NETMASK_1=255.255.255.0 LABEL_1= IPADDR_2=192.168.1.202 NETMASK_2=255.255.255.0 LABEL_2=0 IPADDR_3=192.168.1.203 NETMASK_3=255.255.255.0 LABEL_3=1 -
Verifique se o arquivo global de rotas contém o gateway padrão: Se o gateway padrão estiver ausente, adicione-o:
cat /etc/sysconfig/network/routesdefault 192.168.1.253 - -
Reiniciar o serviço de rede
Após editar os arquivos de configuração, reinicie o serviço de rede para aplicar as alterações.
Se você utilizou o método nmcli con , pule esta etapa. O NetworkManager aplica as alterações automaticamente.
|
Sistema operacional |
Comando de reinicialização |
|
Alibaba Cloud Linux 2, CentOS 7, Red Hat 7, Anolis 7, SUSE Linux 11/12/15, openSUSE 15/42 |
|
|
CentOS 6, Red Hat 6 |
|
|
Alibaba Cloud Linux 3, CentOS 8, Red Hat 8, Anolis 8, Fedora 33/34/35 |
|
|
Ubuntu 18/20/22, Debian 12 |
|
|
Ubuntu 14/16, Debian 8/9/10/11 |
|
Verificar a configuração
Execute ip a novamente e confirme se os endereços IP privados secundários aparecem na ENI.

Windows
SO de exemplo: Windows Server 2022. ENI de exemplo: a ENI primária chamada Ethernet. Para uma ENI secundária, substitua o identificador da ENI (por exemplo, Ethernet2).
Conecte-se à instância ECS Windows. Consulte Conectar-se a uma instância Windows usando o Workbench.
-
Abra o Prompt de Comando ou Windows PowerShell e execute o comando a seguir para verificar a configuração de rede atual: Anote os seguintes valores:
ENI
Máscara de sub-rede
Gateway padrão
Endereço IP privado primário
Endereço IPv4 privado secundário 1
Endereço IPv4 privado secundário 2
Ethernet (ENI primária)
255.255.255.0
192.168.1.253
192.168.1.201 (autoconfigurado)
192.168.1.202 (requer configuração manual)
192.168.1.203 (requer configuração manual)
ipconfig
Abra a Network and Sharing Center.
Clique em Change adapter settings.
-
Dê um clique duplo na ENI primária chamada Ethernet e clique em Properties.

-
Na caixa de diálogo Ethernet Properties, dê um clique duplo em Internet Protocol Version 4 (TCP/IPv4).

-
Selecione Use the following IP address e clique em Advanced.
ImportanteAo mudar da configuração automática para manual de IP, configure também o endereço IP privado primário nas etapas seguintes. Caso contrário, as conexões remotas através do endereço IP privado primário falharão.

-
Na caixa de diálogo Advanced TCP/IP Settings:
Em IP addresses, clique em Add. Insira os endereços IP privados primário e secundários, juntamente com a máscara de sub-rede obtida na etapa 2.
Em Default gateways, clique em Add e insira o gateway padrão.

Clique em OK em cada caixa de diálogo para salvar as configurações.
-
Verifique a configuração executando
ipconfignovamente. Confirme se os endereços IP privados secundários aparecem listados.
Remover endereços IP privados secundários
Remova endereços IP privados secundários de uma ENI quando eles não forem mais necessários.
Antes de começar
Antes de iniciar, certifique-se de que:
Existe uma ENI com pelo menos um endereço IP privado secundário atribuído
A ENI está no estado Available ou InUse
(Para ENIs primárias) A instância vinculada está no estado Running ou Stopped
Para remover via API, chame UnassignPrivateIpAddresses ou UnassignIpv6Addresses .
Procedimento
Na barra de navegação superior, selecione a região e o grupo de recursos.

Na página ENIs, localize a ENI desejada e clique em Manage ENI IP Addresses na coluna Operation.
Na caixa de diálogo Manage ENI IP Addresses, localize o endereço IP privado secundário a ser removido na seção Secondary Private IPv4 Address. Clique no ícone
ao lado do endereço.Clique em Confirm.
Atualize a lista de ENIs. O endereço IP removido não aparecerá mais.
cloud-init e métodos de configuração de IP
Configuração automática de rede pelo cloud-init
O cloud-init é uma ferramenta de inicialização de código aberto pré-instalada em todas as imagens públicas do Alibaba Cloud. Na inicialização, ele gera automaticamente a configuração de rede para a instância.
A configuração gerada automaticamente é indicada no arquivo de configuração de rede correspondente. Por exemplo, em /etc/sysconfig/network-scripts/ifcfg-eth0 no Alibaba Cloud Linux 3.2:

Quando desativar a configuração de rede do cloud-init
Desative a configuração de rede do cloud-init em qualquer uma destas situações:
Configuração de rede estática: Você modifica manualmente o arquivo de configuração de rede gerado automaticamente.
Gerenciamento externo de rede: Você gerencia a rede através de serviços como o NetworkManager.
Sem desativar o cloud-init, uma reinicialização do sistema pode sobrescrever suas configurações de rede personalizadas.
Como desativar
Crie o arquivo /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg e adicione:
network: {config: disabled}
Para mais detalhes sobre o cloud-init, consulte /etc/cloud/cloud.cfg.d/README na instância Linux.
Métodos de configuração de IP
Os sistemas operacionais suportam dois métodos para configurar endereços IP:
Configuração estática: Configure manualmente a máscara de sub-rede, o gateway padrão e os endereços do servidor DNS.
DHCP (aquisição dinâmica): O DHCP atribui automaticamente endereços IP, máscaras de sub-rede, gateways padrão e endereços de servidor DNS. Ao configurar endereços IP privados secundários, selecione o método apropriado com base no seu ambiente.
Tópicos relacionados
Para configurar balanceamento de carga com endereços IP privados secundários, consulte Introdução.
Para controlar o acesso a endereços IP privados secundários, consulte Adicionar uma regra de grupo de segurança.
Após remover um endereço IP privado secundário, atualize as regras do grupo de segurança conforme necessário. Consulte Modificar uma regra de grupo de segurança.
Para receber notificações de eventos sobre alterações de endereços IP privados, configure o EventBridge ou CloudMonitor. Consulte Assinar notificações de eventos do sistema, Eventos do ECS e Notificação de atribuição de endereço IPv4 privado.
Se uma instância Windows perder o acesso à internet após configurar um endereço IP privado secundário, consulte Instância Windows não consegue acessar a internet após configurar um endereço IP privado secundário.