您無法在 AWS 帳戶 之間轉移彈性 IP 位址。
您現在可以將彈性 IP 位址從一個 AWS 帳戶 帳戶轉移到另一個帳戶。此問題的解決方案如下:
災難復原 – 發生緊急事故時,使用彈性 IP 位址轉移可快速重新對應 IP,以處理公開網站的工作負載。
組織重組 – 使用彈性 IP 位址轉移可將工作負載從一個 AWS 帳戶 快速移至另一個。地址轉移可避免需要等待安全群組和網路 ACLs 允許新的彈性 IP 位址。
集中式安全管理 – 使用集中式 AWS 安全帳戶來追蹤和轉移經過安全合規性審查的彈性 IP 位址。
定價
轉移彈性 IP 位址無需付費。
啟用彈性 IP 位址轉移
本節旨在說明如何接受轉移後的彈性 IP 位址。請注意下列與啟用彈性 IP 位址轉移的相關限制:
-
您可以將彈性 IP 位址從任何 AWS 帳戶 (來源帳戶) 轉移到同一 AWS 區域 中的任何其他 AWS 帳戶 (轉移帳戶)。您無法將彈性 IP 位址轉移到不同的區域。
-
當您轉移彈性 IP 位址時,AWS 帳戶 之間會發生兩步驟交握。來源帳戶開始轉移時,轉移帳戶有七天時間可以接受彈性 IP 位址轉移。在這七天內,來源帳戶可以檢視待處理的轉移 (例如在 AWS 主控台中,或使用 describe-address-transfers 命令)。七天後轉移將到期,屆時彈性 IP 位址的擁有權會回到來源帳戶。
-
接受轉移後,來源帳戶在十四天內都能看到已接受的轉移 (例如在 AWS 主控台中,或使用 describe-address-transfers 命令)。
-
AWS 不會通知轉移帳戶有關待處理彈性 IP 位址轉移的請求。來源帳戶的擁有者必須通知轉移帳戶的擁有者,有必須接受的彈性 IP 位址轉移的請求。
-
轉移完成時,會重設與要轉移之彈性 IP 位址相關的所有標籤。
-
您無法轉移從您帶到 AWS 帳戶 的公有 IPv4 地址集區配置的彈性 IP 位址 – 通常稱為自備 IP (BYOIP) 地址集區。
-
您無法從 Amazon 提供的連續公有 IPv4 Amazon VPC IP 位址管理器 (IPAM) 集區傳輸配置的彈性 IP 位址。相反,IPAM 允許您透過將 IPAM 與 AWS 組織整合並使用 AWS RAM,跨 AWS 帳戶共用 IPAM 集區。如需詳細資訊,請參閱「Amazon VPC IPAM 使用者指南」中的從 IPAM 集區配置循序彈性 IP 位址。
-
如果您嘗試轉移的彈性 IP 位址,具有與其相關聯的反向 DNS 記錄,您可以開始轉移程序,但轉移帳戶無法接受轉移,除非移除相關聯的 DNS 記錄。
-
如果您已啟用並設定了 AWS Outposts,則您可能已經從客戶擁有的 IP 位址集區 (CoIP) 配置了彈性 IP 位址。您無法轉移從 CoIP 配置的彈性 IP 位址。但是,您可以使用 AWS RAM 和另一個帳戶共用 CoIP。如需詳細資訊,請參閱AWS Outposts使用者指南中的客戶擁有的 IP 位址。
-
您可使用 Amazon VPC IPAM 來追蹤彈性 IP 位址在 AWS Organizations 組織中的帳戶之間轉移的情況。如需詳細資訊,請參閱 View IP address history (檢視 IP 位址歷程記錄)。如果將彈性 IP 位址轉移至組織外部的 AWS 帳戶,就會失去彈性 IP 位址的 IPAM 稽核歷史記錄。
這些步驟必須由來源帳戶完成。
接受轉移後的彈性 IP 位址
本節旨在說明如何接受轉移後的彈性 IP 位址。
當您轉移彈性 IP 位址時,AWS 帳戶 之間會發生兩步驟交握。來源帳戶開始轉移時,轉移帳戶有七天時間可以接受彈性 IP 位址轉移。在這七天內,來源帳戶可以檢視待處理的轉移 (例如在 AWS 主控台中,或使用 describe-address-transfers 命令)。七天後轉移將到期,屆時彈性 IP 位址的擁有權會回到來源帳戶。
接受轉移時,請注意下列可能發生的異常情況,以及如何解決這些異常問題:
-
AddressLimitExceeded:如果轉移帳戶超過彈性 IP 位址配額,則來源帳戶仍可啟用彈性 IP 位址轉移,但是如果轉移帳戶嘗試接受轉移,就會發生此異常情況。根據預設,所有 AWS 帳戶在每個區域僅限使用 5 個彈性 IP 位址。如需提高限制的指示,請參閱彈性 IP 位址配額。
-
InvalidTransfer.AddressCustomPtrSet:如果您或組織中的某個人已將您嘗試轉移的彈性 IP 位址設定成使用反向 DNS 查詢,則來源帳戶仍可啟用該彈性 IP 位址的轉移,但會在轉移帳戶嘗試接受轉移時發生此異常情況。若要解決這個問題,來源帳戶必須移除該彈性 IP 位址的 DNS 記錄。如需更多詳細資訊,請參閱 在 Amazon EC2 上建立電子郵件的反向 DNS 記錄。
-
InvalidTransfer.AddressAssociated:如果彈性 IP 位址與 ENI 或 EC2 執行個體有關,則來源帳戶仍可啟用該彈性 IP 位址的轉移,但是如果轉移帳戶嘗試接受轉移,就會發生此異常情況。若要解決這個問題,來源帳戶必須取消與該彈性 IP 位址的關聯。如需更多詳細資訊,請參閱 取消彈性 IP 位址的關聯。
如有任何其他異常情況,請聯絡 支援
這些步驟必須由轉移帳戶完成。
停用彈性 IP 位址轉移
本節旨在說明如何在啟用轉移後停用彈性 IP 轉移。
這些步驟必須由啟用轉移的來源帳戶完成。