Migre uma instância do ECS para outra VPC na mesma região e zona para garantir isolamento de rede, redesenhar a arquitetura ou resolver conflitos de IP.
Alterar a VPC de uma instância do ECS causa interrupção temporária do serviço. Execute essa operação em horários de baixa demanda. Antes de começar, crie um snapshot para fazer backup dos dados.
Impactos potenciais
Interrupção de serviço: A operação exige que a instância esteja no estado Stopped, o que interrompe os serviços.
-
Alteração do endereço IP privado:
O endereço IP privado principal muda para um novo endereço do bloco CIDR do vSwitch de destino. Você pode especificar o endereço ou permitir que o sistema o atribua automaticamente. Aplicações com o IP original codificado, como strings de conexão de banco de dados, listas de permissões de firewall ou outras configurações de serviço, falharão. Atualize essas configurações após alterar a VPC.
O endereço IP público permanece inalterado.
Perda de conexão de rede: A instância perde a conectividade de rede privada com todos os recursos da VPC original, como instâncias RDS, instâncias SLB e outras instâncias ECS.
Configuração de rede do sistema operacional: Se o SO usar um endereço IP estático, as configurações de rede (endereço IP, gateway) não corresponderão ao novo ambiente após a alteração da VPC. Isso impede a comunicação de rede e a conexão remota.
Procedimento
Etapa 1: Preparação
Crie um backup de snapshot: Crie um snapshot dos discos de sistema e de dados da instância para backup e reversão.
-
Pare a instância
A instância deve estar no estado Stopped. O status no console não pode ser Locked . Se a instância estiver em execução, pare-a.
-
Verifique os pré-requisitos:
ENIs secundárias: Desanexe todas as ENIs secundárias da instância.
Múltiplos endereços IP: Desatribua endereços IP privados secundários e exclua endereços IPv6 da ENI principal.
Server Load Balancer (SLB): Remova a instância de qualquer grupo de servidores de back-end do SLB.
Entradas de rota personalizadas: Exclua quaisquer rotas personalizadas que usem a instância como próximo salto.
Endereço IP virtual de alta disponibilidade (HaVip): Desassocie a instância de qualquer HaVip.
**Global Accelerator (GA)**: Exclua o endpoint que contém a instância de qualquer instância GA.
-
(Opcional) Método de obtenção de endereço IP: Se o SO da instância usar configuração de IP estático, mude para DHCP antes de alterar a VPC. Assim, o SO recupera automaticamente o novo endereço IP, máscara de sub-rede e gateway.
Linux
Consulte Configure DHCP para uma imagem Linux.
Windows
Os passos a seguir usam o Windows Server 2022 como exemplo:
-
Conecte-se à instância Windows.
Para obter instruções, consulte Conectar-se a uma instância Windows usando o Workbench.
Abra a Central de Rede e Compartilhamento.
Clique em change adapter settings.
-
Clique duas vezes na interface de rede principal, Ethernet. Na caixa de diálogo Ethernet Status, clique em Type.

-
Na caixa de diálogo Ethernet Properties, clique duas vezes em Internet Protocol Version 4 (TCP/IPv4).

-
Na caixa de diálogo Internet Protocol Version 4 (TCP/IPv4) Properties, selecione Obtain An IP Address Automatically.

-
-
Prepare os recursos de rede de destino:
VPC e vSwitch: Garanta que existam uma VPC e um vSwitch na mesma zona da instância.
Grupo de segurança: Prepare um grupo de segurança na VPC de destino. Você pode clonar um grupo de segurança para copiar regras existentes.
Etapa 2: Alterar a VPC
Console
Acesse o console do ECS. Selecione o grupo de recursos e a região da instância.
Na página Instances, clique no ID da instância para abrir sua página de detalhes. Escolha All Operations > Change VPC.
-
Altere a VPC:
Preparation: Revise as informações de rede e as observações.
-
VPC: Defina a Destination VPC, o Destination vSwitch e o Destination Security Group.
É possível selecionar de um a cinco grupos de segurança de destino. Os grupos selecionados devem ser do mesmo tipo: todos básicos ou todos empresariais.
(Opcional) Configure Primary Private IP: Especifique um endereço IP privado principal dentro do bloco CIDR do vSwitch de destino. Se deixado em branco, o sistema atribuirá um automaticamente.
-
Verifique os resultados:
Na página Instance Details, verifique a nova VPC e o novo vSwitch na seção Configuration Information.
Após a alteração da VPC, a instância não inicia automaticamente. É necessário iniciar a instância manualmente.
API
Chame a API ModifyInstanceVpcAttribute para alterar a VPC.
Chame a API DescribeInstances para verificar a nova VPC, o novo vSwitch e o grupo de segurança.
A instância não inicia automaticamente após a alteração da VPC. Chame a API StartInstance para iniciá-la.
Perguntas frequentes
-
Como alterar as VPCs de várias instâncias ECS em lote?
Consulte Executar operações em lote na página Instances. É possível alterar as VPCs de até 20 instâncias por vez.
-
Como converter um bloco CIDR em um intervalo de endereços IP?
Consulte Exemplos de conversão de blocos CIDR em intervalos de endereços IP. Também é possível usar a interface de linha de comando
ipcalcem uma instância no vSwitch de destino para visualizar o intervalo de endereços IP de um bloco CIDR. -
Como assinar notificações de eventos sobre os resultados de uma operação de alteração de VPC?
Assine eventos de sistema do ECS pelo CloudMonitor. Após assinar notificações de eventos de sistema do ECS, você receberá notificações de eventos de vSwitch.
Assine eventos do ECS pelo EventBridge.
-
Como resolver o erro InvalidDependence.GrantAccess?

Causa: A instância está associada a outro serviço de nuvem que possui um vínculo de autorização reversa.
Solução: Libere o vínculo de autorização reversa. Exclua a autorização de outros produtos e tente novamente.
Se um link privado foi gerado pelo Workbench, libere-o da seguinte forma:
Faça login no console do Workbench. Na página Private Links, verifique se existe um vínculo de autorização reversa. Em caso afirmativo, clique em Release Link.
Clique em OK para liberar o link e tente alterar a VPC novamente.
-
Como resolver o erro InvalidDependence.NextHopOfCustomRouter?

Causa: A instância é o próximo salto em uma entrada de tabela de rotas personalizada.
Solução: Exclua a entrada de rota que usa a instância como próximo salto:
Faça login no console da Tabela de Rotas. Selecione a região da VPC original da instância.
-
Na página Route Tables, localize a rota que usa a instância como próximo salto. Clique em Delete para removê-la e tente alterar a VPC novamente.

-
Como resolver o erro InvalidDependence.SLB?

Causa: A instância está em um grupo de servidores SLB, mesmo que não esteja servindo tráfego ativamente.
Solução: Remova a instância do grupo de servidores de back-end do SLB e tente novamente. Consulte Crie e gerencie grupos de servidores.

-
Como resolver o erro EnterpriseGroupLimited.MutliGroupType?

Causa: Os grupos de segurança selecionados têm tipos inconsistentes. Todos os grupos selecionados devem ser básicos ou todos empresariais.
Solução: Selecione grupos de segurança do mesmo tipo.
-
Como resolver o erro Invalidinstance.AttachedEni?

Causa: A instância possui ENIs secundárias anexadas.
Solução: Desanexe todas as ENIs secundárias da instância.
-
Como resolver o erro PrimaryEniHasSubIp?

Causa: A ENI principal possui endereços IP privados secundários atribuídos.
Solução: Desatribua os endereços IP privados secundários da instância.
Referências
Para interconectar VPCs entre contas, use uma conexão de peering de VPC ou a Cloud Enterprise Network (CEN).
Para migrar uma instância para outra zona na mesma região, consulte Migração entre zonas.
Para migrar uma instância entre contas ou regiões, consulte Migrar instâncias ECS entre contas diferentes ou dentro da mesma conta.