操作场景
当业务网络规划调整、需要将实例迁移至新私有网络(VPC)或新子网时,可通过更换网络功能在保持实例其他属性不变的前提下,变更实例所属的 VPC 与子网。系统会自动迁移实例的安全组绑定关系,并对开启了 SSL 的实例重新签发证书。
注意事项
更换网络会导致该实例 IP 变化,默认保留24小时,超过保留时间后,老的访问 IP 会失效,请及时修改客户端程序。
若地址回收时间设为0小时,更换网络后会立即回收旧 IP 地址,可能会对业务产生影响,请谨慎选择。
安全组绑定关系会自动迁移到新网络,无需手动重新配置。
更换网络后 SSL 证书会重新签发,新证书中仅包含新 IP 地址。已建立的 TLS 连接不会因证书重签而断开。若业务客户端开启了 SSL 证书校验且要求验证连接 IP 与证书 IP 是否一致(即
--ssl-mode=VERIFY_IDENTITY),网络切换完成后使用旧 IP 新建的连接会因证书校验失败而失败。请尽快将新增连接切换到新 IP 地址。前提条件
实例状态为运行中。
目标 VPC 与目标子网已创建,且与实例处于同一地域。
若目标 VPC 与子网与实例当前网络完全一致,需指定新的 IP 地址。
操作步骤
1. 登录 TDSQL Boundless 控制台,进入实例列表页面。
2. 单击目标实例 ID,进入实例详情页面。
3. 在网络信息区域,所属网络字段后单击更换网络。

4. 在弹出的更换网络对话框中,配置以下参数,单击确定。
参数 | 说明 |
选择子网 | 选择目标 VPC 与子网。系统会展示子网对应的 CIDR、子网 IP 总数和剩余可用数。建议选择与业务服务器相同的子网,以减少跨网访问。 |
IP 分配方式 | 自动分配 IP:系统从目标子网中自动分配一个可用 IP(默认选项)。 指定 IP:手动指定目标 IP 地址,所指定的 IP 须在目标子网网段内,且未被占用。 |
地址回收时间 | 旧 IP 地址的保留时长,单位为小时,可设置范围0 - 168小时,默认24小时。 设为0小时表示更换网络后立即回收旧 IP 地址。 |

5. 返回实例详情页面,等待实例状态变为运行中后,网络信息区域的所属网络已更新为新 VPC 与子网,内网地址显示为新 IP。
操作结果
实例的所属 VPC、子网、内网 IP 均已更新。
旧 IP 地址按所设置的地址回收时间进入回收等待,到期后自动释放;若设置为0小时,旧 IP 立即不可访问。
安全组与新 IP 的绑定关系已自动建立。
后续操作
更新业务侧连接串中的 IP 地址,或确认域名解析已指向新 IP。
验证新网络下的业务连通性,确认安全组规则与新 IP 段匹配。
更换网络后 SSL 证书会重新签发,新证书中仅包含新 IP 地址。已建立的 TLS 连接不会因证书重签而断开。若业务客户端开启了 SSL 证书校验且要求验证连接 IP 与证书 IP 是否一致(即
--ssl-mode=VERIFY_IDENTITY),网络切换完成后使用旧 IP 新建的连接会因证书校验失败而失败。请尽快将新增连接切换到新 IP 地址。