Todos os produtos
Search
Central de documentação

Elastic Compute Service:Change the VPC for an ECS instance

Última atualização: Sep 06, 2026

Migre uma instância ECS para outra VPC na mesma região e zona para garantir isolamento de rede, redesenhar a arquitetura ou resolver conflitos de IP.

Importante

A alteração da VPC de uma instância ECS causa uma interrupção temporária do service. Execute essa operação em horários de baixa demanda. Antes de começar, crie um snapshot para fazer backup dos seus dados.

image

Impactos potenciais

  • Interrupção do service: A operação exige que a instância esteja no estado Stopped, o que interrompe os services.

  • Alteração do endereço IP privado:

    • O endereço IP privado principal muda para um novo endereço do bloco CIDR do vSwitch de destino. É possível especificar o endereço ou permitir que o sistema atribua um automaticamente. Aplicações com o IP original codificado, como strings de conexão de banco de dados, listas de permissões de firewall ou outras configurações de service, falharão. Atualize essas configurações após alterar a VPC.

    • O endereço IP público permanece inalterado.

  • Perda de conexão de rede: A instância perde a conectividade de rede privada com todos os resources da VPC original, como instâncias RDS, instâncias SLB e outras instâncias ECS.

  • Configuração de rede do sistema operacional: Se o SO usar um endereço IP estático, as configurações de rede (endereço IP, gateway) não corresponderão ao novo ambiente após a alteração da VPC, impedindo a comunicação de rede e a conexão remota.

Procedimento

Etapa 1: Preparação

  1. Crie um backup de snapshot: Crie um snapshot do disco do sistema e dos discos de dados da instância para backup e reversão.

  2. Pare a instância

    A instância deve estar no estado Stopped. O status console não pode ser Locked . Se a instância estiver em execução, pare-a.

  3. Execute as verificações de pré-requisitos:

    • ENIs secundárias: Desanexe todas as ENIs secundárias da instância.

    • Múltiplos endereços IP: Desatribua endereços IP privados secundários e exclua endereços IPv6 da ENI principal.

    • Server Load Balancer (SLB): Remova a instância de qualquer grupo de servidores de back-end do SLB.

    • Entradas de rota personalizadas: Exclua quaisquer rotas personalizadas que usam a instância como próximo salto.

    • Endereço IP virtual de alta disponibilidade (HaVip): Desassocie a instância de qualquer HaVip.

    • **Global Accelerator (GA)**: Exclua o endpoint que contém a instância de qualquer instância GA.

    • (Opcional) Método de obtenção de endereço IP: Se o SO da instância usar configuração de IP estático, mude para DHCP antes de alterar a VPC para que o SO recupere automaticamente o novo endereço IP, máscara de sub-rede e gateway.

      Linux

      Consulte Configure DHCP for a Linux image.

      Windows

      Os passos a seguir usam o Windows Server 2022 como exemplo:

      1. Conecte-se à instância Windows.

        Para obter instruções, consulte Connect to a Windows instance by using Workbench.

      2. Abra a Central de Rede e Compartilhamento.

      3. Clique em change adapter settings.

      4. Clique duas vezes na interface de rede principal, Ethernet. Na caixa de diálogo Ethernet Status, clique em Type.

        Abra Control Panel > Network and Internet > Network Connections.

      5. Na caixa de diálogo Ethernet Properties, clique duas vezes em Internet Protocol Version 4 (TCP/IPv4).

      6. Na caixa de diálogo Internet Protocol Version 4 (TCP/IPv4) Properties, selecione Obtain An IP Address Automatically.

  4. Prepare os resources de rede de destino:

    • VPC e vSwitch: Garanta que exista uma VPC and vSwitch na mesma zona da instância.

    • Grupo de segurança: Prepare um grupo de segurança na VPC de destino. Você pode clonar um grupo de segurança para copiar as regras existentes.

Etapa 2: Alterar a VPC

Console

  1. Acesse o ECS console. Selecione o grupo de recursos e a região da instância.

  2. Na página Instances, clique no ID da instância para abrir sua página de detalhes. Escolha All Operations > Change VPC.

  3. Altere a VPC:

    1. Preparation: Revise as informações de rede e as observações.

    2. VPC: Defina a Destination VPC, o Destination vSwitch e o Destination Security Group.

      É possível selecionar de um a cinco grupos de segurança de destino. Os grupos selecionados devem ser do mesmo tipo: todos básicos ou todos empresariais.
    3. (Opcional) Configure Primary Private IP: Especifique um endereço IP privado principal dentro do bloco CIDR do vSwitch de destino. Se deixado em branco, o sistema atribuirá um automaticamente.

  4. Verifique os resultados:

    Na página Instance Details, verifique a nova VPC e o novo vSwitch na seção Configuration Information.

    Após a alteração da VPC, a instância não inicia automaticamente. É necessário iniciar manualmente inicie a instância .

API

Chame ModifyInstanceVpcAttribute para alterar a VPC.

Chame DescribeInstances para verificar a nova VPC, o vSwitch e o grupo de segurança.

A instância não inicia automaticamente após a alteração da VPC. Chame StartInstance para iniciá-la.

FAQ

  • Como alterar as VPCs de várias instâncias ECS em lote?

    Consulte Perform batch operations on the Instances page. É possível alterar as VPCs de até 20 instâncias por vez.

  • Como converter um bloco CIDR em um intervalo de endereços IP?

    Consulte Examples of converting CIDR blocks to IP address ranges. Também é possível usar a interface de linha de comando ipcalc em uma instância no vSwitch de destino para visualizar o intervalo de endereços IP de um bloco CIDR.

  • Como assinar notificações de eventos para os resultados de uma operação de alteração de VPC?

  • Como resolver o erro InvalidDependence.GrantAccess?

    Causa: A instância está associada a outro cloud service que possui um vínculo de autorização reversa.

    Solução: Libere o vínculo de autorização reversa. Exclua a autorização para outros products e tente novamente.

    Se um link privado foi gerado pelo Workbench, libere-o da seguinte forma:

    1. Faça logon no Workbench console. Na página Private Links, verifique se existe um vínculo de autorização reversa. Em caso afirmativo, clique em Release Link.

    2. Clique em OK para liberar o link e tente alterar a VPC novamente.

  • Como resolver o erro InvalidDependence.NextHopOfCustomRouter?

    Causa: A instância é o próximo salto em uma entrada de tabela de rotas personalizada.

    Solução: Exclua a entrada de rota que usa a instância como próximo salto:

    1. Faça logon no Route Table console. Selecione a região da VPC original da instância.

    2. Na página Route Tables, localize a rota que usa a instância como próximo salto. Clique em Delete para removê-la e tente alterar a VPC novamente.

  • Como resolver o erro InvalidDependence.SLB?

    Na etapa 4 Verificar os resultados de Alterar a VPC, a mensagem de erro InvalidDependence.SLB é exibida, informando que a operação foi rejeitada porque a instância está vinculada a uma instância ALB (Application Load Balancer) ou CLB (Classic Load Balancer).

    Causa: A instância está em um grupo de servidores SLB, mesmo que não esteja servindo tráfego ativamente.

    Solução: Remova a instância do grupo de servidores de back-end do SLB e tente novamente. Consulte Crie e gerencie grupos de servidores.

  • Como resolver o erro EnterpriseGroupLimited.MutliGroupType?

    Causa: Os grupos de segurança selecionados têm tipos inconsistentes. Todos os grupos selecionados devem ser básicos ou todos empresariais.

    Solução: Selecione grupos de segurança do mesmo tipo.

  • Como resolver o erro Invalidinstance.AttachedEni?

    Causa: A instância tem ENIs secundárias anexadas.

    Solução: Desanexe todas as ENIs secundárias da instância.

  • Como resolver o erro PrimaryEniHasSubIp?

    Causa: A ENI principal tem endereços IP privados secundários atribuídos.

    Solução: Desatribua os endereços IP privados secundários da instância.

Referências