Todos os produtos
Search
Central de documentação

Elastic Compute Service:Secondary private IP addresses

Última atualização: Jul 03, 2026

Uma Elastic Network Interface (ENI) em uma instância do Elastic Compute Service (ECS) suporta um ou mais endereços IP privados secundários. Atribuir endereços IP privados secundários a uma ENI permite hospedar vários aplicativos, implementar failover ou distribuir tráfego em uma única instância sem adicionar novas instâncias.

O diagrama a seguir ilustra a relação entre uma instância ECS, suas ENIs e os endereços IP privados.

Relationship between ECS instance, ENIs, and private IP addresses

Casos de uso

  • Hospedagem de múltiplos aplicativos: Atribua um endereço IP privado secundário independente a cada aplicativo em uma única instância ECS para que vários serviços compartilhem a mesma instância com endereços distintos.

  • Failover: Desvincule uma ENI secundária de uma instância com falha e vincule-a a uma instância em espera. O tráfego direcionado aos endereços IP privados secundários é roteado automaticamente para a instância em espera, garantindo alta disponibilidade.

  • Balanceamento de carga: Utilize múltiplos endereços IP privados secundários para distribuir o tráfego entre diferentes serviços na mesma instância.

Limites

  • A quantidade máxima de endereços IP privados por ENI varia conforme o estado da interface:

    • Estado Available: Até 10 endereços IP privados por ENI.

    • Estado InUse: O limite depende do tipo de instância. Consulte a coluna Private IPv4 addresses per ENI em Visão geral das famílias de instâncias.

  • Um grupo de segurança de VPC possui um número limitado de endereços IP privados permitidos. Planeje a alocação de endereços IP privados secundários adequadamente. Consulte Limites.

Atribuir endereços IP privados secundários a uma ENI

Atribua endereços IP privados secundários pelo console do ECS ou via API. Após a atribuição pelo console, configure o sistema operacional para que a instância reconheça os novos endereços.

Importante

O sistema operacional não reconhece automaticamente os endereços IP privados secundários atribuídos pelo console. Conclua tanto a atribuição no console (esta seção) quanto a configuração do sistema operacional para que os endereços entrem em vigor.

Para atribuir endereços IP privados secundários via API, chame AssignPrivateIpAddresses ou AssignIpv6Addresses .

Procedimento

  1. Acesse o Console do ECS - Elastic Network Interfaces.

  2. Na barra de navegação superior, selecione a região e o grupo de recursos. Region

  3. Na página ENIs, localize a ENI desejada e clique em Manage ENI IP Addresses na coluna Operation.

  4. Na caixa de diálogo Manage ENI IP Addresses, clique em Increase na seção Secondary Private IPv4 Address ou IPv6.

    Opção

    Descrição

    Auto-assign

    O sistema atribui um endereço IP aleatório do bloco CIDR privado IPv4 ou IPv6 da ENI.

    Enter manually

    Especifique um endereço IP privado secundário dentro do bloco CIDR privado IPv4 ou IPv6 da ENI.

  5. Clique em Confirm.

Verificar a atribuição

Na página de detalhes da ENI, confirme se o endereço IP privado secundário aparece listado sob a ENI correspondente.

ENI details showing assigned secondary private IP address

Vincular a ENI (apenas ENI secundária)

Caso tenha atribuído o endereço IP privado secundário a uma ENI secundária, vincule a ENI a uma instância ECS e configure-a antes de prosseguir. Consulte Criar e usar uma ENI e Configurar uma ENI para entrar em vigor em uma instância.

Esta etapa não é necessária para ENIs primárias.

Configurar o sistema operacional para reconhecer endereços IP privados secundários

Após atribuir um endereço IP privado secundário pelo console, configure o endereço no sistema operacional da instância. As etapas de configuração variam conforme o sistema operacional e o tipo de endereço IP.

Esta seção demonstra a configuração para IPv4. Para configuração de IPv6, consulte Comunicação IPv6 .

Antes de começar

Ambiente de exemplo

Os exemplos a seguir utilizam estes endereços IP. Substitua-os pelos seus valores reais.

ENI

Endereço IPv4 privado primário

Endereço IPv4 privado secundário 1

Endereço IPv4 privado secundário 2

ENI primária

192.168.1.201

192.168.1.202

192.168.1.203

Linux

  1. Conecte-se à instância ECS Linux. Consulte Fazer login em uma instância Linux usando o Workbench.

  2. Verifique a configuração de rede atual e identifique o gateway padrão e a máscara de sub-rede. Execute o comando a seguir para visualizar os endereços IP atribuídos: A saída mostra o endereço IPv4 privado primário atribuído a eth0 (por exemplo, 192.168.1.201). Execute o comando a seguir para verificar as informações de roteamento: Na saída, anote os valores para: Resumo da configuração atual:

    • Subnet mask (Genmask): 255.255.255.0

    • Default gateway (Gateway): 192.168.1.253

    ENI

    Status

    Gateway padrão

    Máscara de sub-rede

    Endereço IP privado primário

    Endereço IPv4 privado secundário 1

    Endereço IPv4 privado secundário 2

    eth0 (ENI primária)

    UP

    192.168.1.253

    255.255.255.0

    192.168.1.201 (autoconfigurado)

    192.168.1.202 (requer configuração manual)

    192.168.1.203 (requer configuração manual)

       ip a
       route -n

    ip a output

    route -n output

  3. Configure os endereços IPv4 privados secundários usando um dos métodos a seguir.

Método 1: Comandos nmcli (recomendado)

O NetworkManager fornece a ferramenta de linha de comando nmcli para gerenciar conexões de rede. Este método funciona em todas as distribuições de SO que utilizam NetworkManager, incluindo Fedora, CentOS, RHEL, Ubuntu, Debian e derivadas.

O nome da conexão varia entre as distribuições Linux. Execute nmcli con show para encontrar o nome da conexão da sua ENI (por exemplo, System eth0 ).
  1. Desative a configuração de rede do cloud-init para evitar que suas configurações sejam sobrescritas na reinicialização. Para mais detalhes, consulte cloud-init e configuração de rede. Adicione a seguinte linha:

       sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
       network: {config: disabled}
  2. Verifique o nome da conexão atual:

       nmcli con show

    nmcli con show output

  3. Configure os endereços IPv4 privados secundários:

       sudo nmcli con modify "System eth0" ipv4.addresses 192.168.1.201/24,192.168.1.202/24,192.168.1.203/24
       sudo nmcli con modify "System eth0" ipv4.gateway 192.168.1.253
  4. Ative a conexão atualizada: Uma mensagem semelhante a "Connection successfully activated" confirma a alteração.

       sudo nmcli con up "System eth0"

Método 2: Editar arquivos de configuração de rede

Importante

Faça backup do arquivo de configuração de rede antes de editar. Uma configuração incorreta pode tornar a instância inacessível.

A localização e o formato do arquivo de configuração variam conforme a distribuição do SO:

Série RHEL

SOs aplicáveis: Alibaba Cloud Linux 2/3, CentOS 6/7/8, Red Hat 6/7/8/9, Anolis 7/8, Fedora 33/34/35.

SO de exemplo: Alibaba Cloud Linux 3.2. ENI de exemplo: eth0.

  1. Verifique se o arquivo de configuração principal existe: Se o arquivo não existir, crie-o: Adicione o seguinte conteúdo:

    Algumas distribuições (como Alibaba Cloud Linux 3.2) geram este arquivo automaticamente via cloud-init. Outras (como CentOS 8.5) exigem criação manual.
       ls /etc/sysconfig/network-scripts/ifcfg-eth0
       sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0
       DEVICE=eth0
       TYPE=Ethernet
       BOOTPROTO=dhcp
       ONBOOT=yes
  2. Crie um arquivo de configuração para o primeiro endereço IPv4 privado secundário:

       sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0:0
       DEVICE=eth0:0
       TYPE=Ethernet
       BOOTPROTO=static
       IPADDR=192.168.1.202
       NETMASK=255.255.255.0
  3. Crie um arquivo de configuração para o segundo endereço IPv4 privado secundário:

    Incremente o número sequencial no nome do arquivo e no nome do DEVICE para cada endereço adicional. Não duplique números sequenciais.
       sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0:1
       DEVICE=eth0:1
       TYPE=Ethernet
       BOOTPROTO=static
       IPADDR=192.168.1.203
       NETMASK=255.255.255.0
Ubuntu 18 e Ubuntu 20
  1. Desative a configuração de rede do cloud-init: Adicione a seguinte linha:

    Importante

    O arquivo de configuração de rede /etc/netplan/50-cloud-init.yaml é gerado automaticamente pelo cloud-init na inicialização. Desative a configuração de rede do cloud-init primeiro para evitar que suas alterações sejam sobrescritas. Consulte cloud-init e configuração de rede.

       sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
       network: {config: disabled}
  2. Edite o arquivo de configuração de rede: Exemplo de configuração:

       sudo vim /etc/netplan/50-cloud-init.yaml
       network:
           version: 2
           ethernets:
               eth0:
                   dhcp4: false
                   match:
                       macaddress: 00:16:3e:16:43:xx  # Replace with your ENI's MAC address
                   set-name: eth0
                   addresses:
                           - 192.168.1.201/24  # Primary private IP address
                           - 192.168.1.202/24  # Secondary private IP address 1
                           - 192.168.1.203/24  # Secondary private IP address 2
                   gateway4: 192.168.1.253  # Default gateway
                   nameservers:
                     addresses: [223.5.5.5, 223.6.6.6]  # DNS servers
Ubuntu 22, Ubuntu 24 e Debian 12
  1. Desative a configuração de rede do cloud-init: Adicione a seguinte linha:

    Importante

    O arquivo de configuração de rede /etc/netplan/50-cloud-init.yaml é gerado automaticamente pelo cloud-init na inicialização. Desative a configuração de rede do cloud-init primeiro para evitar que suas alterações sejam sobrescritas. Consulte cloud-init e configuração de rede.

       sudo vim /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
       network: {config: disabled}
  2. Edite o arquivo de configuração de rede: Exemplo de configuração:

       sudo vim /etc/netplan/50-cloud-init.yaml
       network:
           version: 2
           ethernets:
               eth0:
                   dhcp4: false
                   match:
                       macaddress: 00:16:3e:16:43:xx  # Replace with your ENI's MAC address
                   set-name: eth0
                   addresses:
                           - 192.168.1.201/24  # Primary private IP address
                           - 192.168.1.202/24  # Secondary private IP address 1
                           - 192.168.1.203/24  # Secondary private IP address 2
                   routes:
                     - to: default
                       via: 192.168.1.253  # Default gateway
                   nameservers:
                     addresses: [223.5.5.5, 223.6.6.6]  # DNS servers
Ubuntu 14/16, Debian 8/9/10/11
  1. Edite o arquivo de configuração de rede: Exemplo de configuração:

    A partir de algumas versões do Debian 10, o arquivo /etc/network/interfaces pode conter apenas referências a arquivos em /etc/network/interfaces.d/ . Verifique seu ambiente e edite o arquivo apropriado.
       sudo vi /etc/network/interfaces
       auto lo
       iface lo inet loopback
    
       auto eth0
       iface eth0 inet dhcp
    
       auto eth0:0
       iface eth0:0 inet static
       address 192.168.1.202
       netmask 255.255.255.0
    
       auto eth0:1
       iface eth0:1 inet static
       address 192.168.1.203
       netmask 255.255.255.0
Série SLES

SOs aplicáveis: SUSE Linux 11/12/15, openSUSE 15.

SO de exemplo: SUSE Linux 15 SP5. ENI de exemplo: eth0.

  1. Edite o arquivo de configuração da ENI: Exemplo de configuração:

    Para referência de parâmetros, execute sudo cat /etc/sysconfig/network/ifcfg.template .
       sudo vi /etc/sysconfig/network/ifcfg-eth0
       BOOTPROTO=static
       STARTMODE=auto
       USERCONTROL=no
    
       IPADDR_1=192.168.1.201
       NETMASK_1=255.255.255.0
       LABEL_1=
    
       IPADDR_2=192.168.1.202
       NETMASK_2=255.255.255.0
       LABEL_2=0
    
       IPADDR_3=192.168.1.203
       NETMASK_3=255.255.255.0
       LABEL_3=1
  2. Verifique se o arquivo global de rotas contém o gateway padrão: Se o gateway padrão estiver ausente, adicione-o:

       cat /etc/sysconfig/network/routes
       default 192.168.1.253 - -

Reiniciar o serviço de rede

Após editar os arquivos de configuração, reinicie o serviço de rede para aplicar as alterações.

Se você utilizou o método nmcli con , pule esta etapa. O NetworkManager aplica as alterações automaticamente.

Sistema operacional

Comando de reinicialização

Alibaba Cloud Linux 2, CentOS 7, Red Hat 7, Anolis 7, SUSE Linux 11/12/15, openSUSE 15/42

sudo service network restart ou sudo systemctl restart network

CentOS 6, Red Hat 6

sudo service network restart

Alibaba Cloud Linux 3, CentOS 8, Red Hat 8, Anolis 8, Fedora 33/34/35

sudo systemctl restart NetworkManager ou sudo reboot

Ubuntu 18/20/22, Debian 12

sudo netplan apply

Ubuntu 14/16, Debian 8/9/10/11

sudo systemctl restart networking ou sudo reboot

Verificar a configuração

Execute ip a novamente e confirme se os endereços IP privados secundários aparecem na ENI.

Verification of secondary private IP address configuration

Windows

SO de exemplo: Windows Server 2022. ENI de exemplo: a ENI primária chamada Ethernet. Para uma ENI secundária, substitua o identificador da ENI (por exemplo, Ethernet2).

  1. Conecte-se à instância ECS Windows. Consulte Conectar-se a uma instância Windows usando o Workbench.

  2. Abra o Prompt de Comando ou Windows PowerShell e execute o comando a seguir para verificar a configuração de rede atual: Anote os seguintes valores:

    ENI

    Máscara de sub-rede

    Gateway padrão

    Endereço IP privado primário

    Endereço IPv4 privado secundário 1

    Endereço IPv4 privado secundário 2

    Ethernet (ENI primária)

    255.255.255.0

    192.168.1.253

    192.168.1.201 (autoconfigurado)

    192.168.1.202 (requer configuração manual)

    192.168.1.203 (requer configuração manual)

       ipconfig

    ipconfig output

  3. Abra a Network and Sharing Center.

  4. Clique em Change adapter settings.

  5. Dê um clique duplo na ENI primária chamada Ethernet e clique em Properties.

    Ethernet Status dialog

  6. Na caixa de diálogo Ethernet Properties, dê um clique duplo em Internet Protocol Version 4 (TCP/IPv4).

    Ethernet Properties dialog

  7. Selecione Use the following IP address e clique em Advanced.

    Importante

    Ao mudar da configuração automática para manual de IP, configure também o endereço IP privado primário nas etapas seguintes. Caso contrário, as conexões remotas através do endereço IP privado primário falharão.

    TCP/IPv4 Properties dialog

  8. Na caixa de diálogo Advanced TCP/IP Settings:

    1. Em IP addresses, clique em Add. Insira os endereços IP privados primário e secundários, juntamente com a máscara de sub-rede obtida na etapa 2.

    2. Em Default gateways, clique em Add e insira o gateway padrão.

    Advanced TCP/IP Settings dialog

  9. Clique em OK em cada caixa de diálogo para salvar as configurações.

  10. Verifique a configuração executando ipconfig novamente. Confirme se os endereços IP privados secundários aparecem listados.

    Verification of Windows configuration

Remover endereços IP privados secundários

Remova endereços IP privados secundários de uma ENI quando eles não forem mais necessários.

Antes de começar

Antes de iniciar, certifique-se de que:

  • Existe uma ENI com pelo menos um endereço IP privado secundário atribuído

  • A ENI está no estado Available ou InUse

  • (Para ENIs primárias) A instância vinculada está no estado Running ou Stopped

Para remover via API, chame UnassignPrivateIpAddresses ou UnassignIpv6Addresses .

Procedimento

  1. Acesse o Console do ECS - Elastic Network Interfaces.

  2. Na barra de navegação superior, selecione a região e o grupo de recursos. Region

  3. Na página ENIs, localize a ENI desejada e clique em Manage ENI IP Addresses na coluna Operation.

  4. Na caixa de diálogo Manage ENI IP Addresses, localize o endereço IP privado secundário a ser removido na seção Secondary Private IPv4 Address. Clique no ícone delete icon ao lado do endereço.

  5. Clique em Confirm.

Atualize a lista de ENIs. O endereço IP removido não aparecerá mais.

cloud-init e métodos de configuração de IP

Configuração automática de rede pelo cloud-init

O cloud-init é uma ferramenta de inicialização de código aberto pré-instalada em todas as imagens públicas do Alibaba Cloud. Na inicialização, ele gera automaticamente a configuração de rede para a instância.

A configuração gerada automaticamente é indicada no arquivo de configuração de rede correspondente. Por exemplo, em /etc/sysconfig/network-scripts/ifcfg-eth0 no Alibaba Cloud Linux 3.2:

cloud-init note in network configuration file

Quando desativar a configuração de rede do cloud-init

Desative a configuração de rede do cloud-init em qualquer uma destas situações:

  • Configuração de rede estática: Você modifica manualmente o arquivo de configuração de rede gerado automaticamente.

  • Gerenciamento externo de rede: Você gerencia a rede através de serviços como o NetworkManager.

Sem desativar o cloud-init, uma reinicialização do sistema pode sobrescrever suas configurações de rede personalizadas.

Como desativar

Crie o arquivo /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg e adicione:

network: {config: disabled}
Importante

Para mais detalhes sobre o cloud-init, consulte /etc/cloud/cloud.cfg.d/README na instância Linux.

Métodos de configuração de IP

Os sistemas operacionais suportam dois métodos para configurar endereços IP:

  • Configuração estática: Configure manualmente a máscara de sub-rede, o gateway padrão e os endereços do servidor DNS.

  • DHCP (aquisição dinâmica): O DHCP atribui automaticamente endereços IP, máscaras de sub-rede, gateways padrão e endereços de servidor DNS. Ao configurar endereços IP privados secundários, selecione o método apropriado com base no seu ambiente.

Tópicos relacionados