Todos os produtos
Search
Central de documentação

Elastic Compute Service:Change the VPC for an ECS instance

Última atualização: Jul 03, 2026

Migre uma instância do ECS para outra VPC na mesma região e zona para garantir isolamento de rede, redesenhar a arquitetura ou resolver conflitos de IP.

Importante

Alterar a VPC de uma instância do ECS causa interrupção temporária do serviço. Execute essa operação em horários de baixa demanda. Antes de começar, crie um snapshot para fazer backup dos dados.

image

Impactos potenciais

  • Interrupção de serviço: A operação exige que a instância esteja no estado Stopped, o que interrompe os serviços.

  • Alteração do endereço IP privado:

    • O endereço IP privado principal muda para um novo endereço do bloco CIDR do vSwitch de destino. Você pode especificar o endereço ou permitir que o sistema o atribua automaticamente. Aplicações com o IP original codificado, como strings de conexão de banco de dados, listas de permissões de firewall ou outras configurações de serviço, falharão. Atualize essas configurações após alterar a VPC.

    • O endereço IP público permanece inalterado.

  • Perda de conexão de rede: A instância perde a conectividade de rede privada com todos os recursos da VPC original, como instâncias RDS, instâncias SLB e outras instâncias ECS.

  • Configuração de rede do sistema operacional: Se o SO usar um endereço IP estático, as configurações de rede (endereço IP, gateway) não corresponderão ao novo ambiente após a alteração da VPC. Isso impede a comunicação de rede e a conexão remota.

Procedimento

Etapa 1: Preparação

  1. Crie um backup de snapshot: Crie um snapshot dos discos de sistema e de dados da instância para backup e reversão.

  2. Pare a instância

    A instância deve estar no estado Stopped. O status no console não pode ser Locked . Se a instância estiver em execução, pare-a.

  3. Verifique os pré-requisitos:

    • ENIs secundárias: Desanexe todas as ENIs secundárias da instância.

    • Múltiplos endereços IP: Desatribua endereços IP privados secundários e exclua endereços IPv6 da ENI principal.

    • Server Load Balancer (SLB): Remova a instância de qualquer grupo de servidores de back-end do SLB.

    • Entradas de rota personalizadas: Exclua quaisquer rotas personalizadas que usem a instância como próximo salto.

    • Endereço IP virtual de alta disponibilidade (HaVip): Desassocie a instância de qualquer HaVip.

    • **Global Accelerator (GA)**: Exclua o endpoint que contém a instância de qualquer instância GA.

    • (Opcional) Método de obtenção de endereço IP: Se o SO da instância usar configuração de IP estático, mude para DHCP antes de alterar a VPC. Assim, o SO recupera automaticamente o novo endereço IP, máscara de sub-rede e gateway.

      Linux

      Consulte Configure DHCP para uma imagem Linux.

      Windows

      Os passos a seguir usam o Windows Server 2022 como exemplo:

      1. Conecte-se à instância Windows.

        Para obter instruções, consulte Conectar-se a uma instância Windows usando o Workbench.

      2. Abra a Central de Rede e Compartilhamento.

      3. Clique em change adapter settings.

      4. Clique duas vezes na interface de rede principal, Ethernet. Na caixa de diálogo Ethernet Status, clique em Type.

        image

      5. Na caixa de diálogo Ethernet Properties, clique duas vezes em Internet Protocol Version 4 (TCP/IPv4).

        image

      6. Na caixa de diálogo Internet Protocol Version 4 (TCP/IPv4) Properties, selecione Obtain An IP Address Automatically.

        image

  4. Prepare os recursos de rede de destino:

    • VPC e vSwitch: Garanta que existam uma VPC e um vSwitch na mesma zona da instância.

    • Grupo de segurança: Prepare um grupo de segurança na VPC de destino. Você pode clonar um grupo de segurança para copiar regras existentes.

Etapa 2: Alterar a VPC

Console

  1. Acesse o console do ECS. Selecione o grupo de recursos e a região da instância.

  2. Na página Instances, clique no ID da instância para abrir sua página de detalhes. Escolha All Operations > Change VPC.

  3. Altere a VPC:

    1. Preparation: Revise as informações de rede e as observações.

    2. VPC: Defina a Destination VPC, o Destination vSwitch e o Destination Security Group.

      É possível selecionar de um a cinco grupos de segurança de destino. Os grupos selecionados devem ser do mesmo tipo: todos básicos ou todos empresariais.
    3. (Opcional) Configure Primary Private IP: Especifique um endereço IP privado principal dentro do bloco CIDR do vSwitch de destino. Se deixado em branco, o sistema atribuirá um automaticamente.

  4. Verifique os resultados:

    Na página Instance Details, verifique a nova VPC e o novo vSwitch na seção Configuration Information.

    Após a alteração da VPC, a instância não inicia automaticamente. É necessário iniciar a instância manualmente.

API

Chame a API ModifyInstanceVpcAttribute para alterar a VPC.

Chame a API DescribeInstances para verificar a nova VPC, o novo vSwitch e o grupo de segurança.

A instância não inicia automaticamente após a alteração da VPC. Chame a API StartInstance para iniciá-la.

Perguntas frequentes

  • Como alterar as VPCs de várias instâncias ECS em lote?

    Consulte Executar operações em lote na página Instances. É possível alterar as VPCs de até 20 instâncias por vez.

  • Como converter um bloco CIDR em um intervalo de endereços IP?

    Consulte Exemplos de conversão de blocos CIDR em intervalos de endereços IP. Também é possível usar a interface de linha de comando ipcalc em uma instância no vSwitch de destino para visualizar o intervalo de endereços IP de um bloco CIDR.

  • Como assinar notificações de eventos sobre os resultados de uma operação de alteração de VPC?

  • Como resolver o erro InvalidDependence.GrantAccess?

    image

    Causa: A instância está associada a outro serviço de nuvem que possui um vínculo de autorização reversa.

    Solução: Libere o vínculo de autorização reversa. Exclua a autorização de outros produtos e tente novamente.

    Se um link privado foi gerado pelo Workbench, libere-o da seguinte forma:

    1. Faça login no console do Workbench. Na página Private Links, verifique se existe um vínculo de autorização reversa. Em caso afirmativo, clique em Release Link.

    2. Clique em OK para liberar o link e tente alterar a VPC novamente.

  • Como resolver o erro InvalidDependence.NextHopOfCustomRouter?

    image

    Causa: A instância é o próximo salto em uma entrada de tabela de rotas personalizada.

    Solução: Exclua a entrada de rota que usa a instância como próximo salto:

    1. Faça login no console da Tabela de Rotas. Selecione a região da VPC original da instância.

    2. Na página Route Tables, localize a rota que usa a instância como próximo salto. Clique em Delete para removê-la e tente alterar a VPC novamente.

      image

  • Como resolver o erro InvalidDependence.SLB?

    image

    Causa: A instância está em um grupo de servidores SLB, mesmo que não esteja servindo tráfego ativamente.

    Solução: Remova a instância do grupo de servidores de back-end do SLB e tente novamente. Consulte Crie e gerencie grupos de servidores.

    image

  • Como resolver o erro EnterpriseGroupLimited.MutliGroupType?

    image

    Causa: Os grupos de segurança selecionados têm tipos inconsistentes. Todos os grupos selecionados devem ser básicos ou todos empresariais.

    Solução: Selecione grupos de segurança do mesmo tipo.

  • Como resolver o erro Invalidinstance.AttachedEni?

    image

    Causa: A instância possui ENIs secundárias anexadas.

    Solução: Desanexe todas as ENIs secundárias da instância.

  • Como resolver o erro PrimaryEniHasSubIp?

    image

    Causa: A ENI principal possui endereços IP privados secundários atribuídos.

    Solução: Desatribua os endereços IP privados secundários da instância.

Referências