云服务器需要重装、升配、跨实例迁移时,公网入口和数据复制同样需要提前处理。旧服务器上的网站已经被 DNS、客户白名单、第三方回调和防火墙规则引用,一旦公网 IP 改变,业务即使在新服务器上正常运行,外部访问仍可能中断。
能否保留原公网 IP,取决于它是不是可独立管理的弹性公网 IP(EIP),以及云平台是否允许在目标资源之间解绑和重新绑定。普通公网 IP 往往随实例分配,生命周期和迁移能力受实例及产品规则限制;EIP通常作为独立网络资源管理,更适合换机、故障切换和固定出口地址。

一、先确认当前公网IP属于哪一种
不要只看服务器里执行 curl 得到的地址。登录云控制台,检查公网 IP 是否出现在独立的“弹性公网 IP”资源列表中,以及是否具有绑定、解绑、释放、带宽和计费方式等独立操作。
常见情况可以概括为:
| 类型 | 资源关系 | 通常能否迁移 | 需要特别检查 |
|---|---|---|---|
| 随实例分配的公网 IP | 与实例或套餐一起创建 | 不一定,取决于平台和产品 | 停机、重装或释放实例后是否保留 |
| 弹性公网 IP(EIP) | 独立公网地址资源,再绑定到实例或网卡 | 通常可在支持的资源间解绑和重绑 | 地域、账号、资源类型、配额和计费 |
| NAT 网关或负载均衡的公网 IP | 绑定在网关或负载均衡入口 | 应迁移后端,不一定迁移 IP 本身 | 后端健康检查、转发规则和会话 |
不同云厂商对“普通公网 IP转EIP”、跨项目绑定、跨可用区使用和资源释放的规定不同。正式操作前应以当前控制台和官方文档为准,不要根据其他平台的经验直接判断。
二、哪些业务依赖旧公网IP
换机前先列出 IP 依赖。至少检查下面几项:
- 域名 A 记录、AAAA 记录和 CDN 回源地址;
- 客户、支付平台、短信平台或合作方配置的 IP 白名单;
- 数据库、安全组、云防火墙和主机防火墙的来源地址规则;
- API 回调、Webhook、邮件 SPF 或其他外部服务配置;
- 软件授权、面板授权和证书签发系统是否绑定 IP;
- 服务器主动访问外部系统时,对方看到的出口 IP;
- PTR 反向解析、邮件服务器信誉和端口放行状态。
如果这些依赖没有登记,即使 EIP 迁移本身只花几分钟,后续排查也可能持续很久。建议在操作前保存旧实例、EIP、私网 IP、安全组、路由、带宽和 DNS 记录的截图或导出结果。
三、EIP迁移前需要满足的条件
EIP不是在任何实例之间都能直接移动。操作前逐项确认:
- 旧实例和新实例是否处于同一地域,平台是否允许跨可用区绑定;
- 两台实例是否属于同一账号、项目和支持的网络环境;
- 目标实例或弹性网卡是否支持绑定该 EIP,绑定数量是否达到配额;
- 新实例是否已经配置安全组、系统防火墙、监听端口和默认路由;
- EIP的带宽上限、线路、计费方式是否会在重绑后保持;
- 解绑旧实例后,旧连接是否会立即中断;
- 回滚时能否把 EIP重新绑定回旧实例。
跨地域迁移通常不能直接保留同一个 EIP。此时应准备新的公网地址,通过 DNS、全局流量调度、负载均衡或 CDN 完成切换。
四、低风险的EIP换机步骤
1. 先让新服务器在内网完成验证
先复制应用、数据库和配置,在不切换公网入口的情况下验证新服务器。可以通过内网 IP、临时测试域名或本地 hosts 记录访问,确认以下项目:
- Web 服务、数据库、缓存和定时任务已经启动;
- 证书、虚拟主机和反向代理配置正确;
- 上传目录、持久化数据和权限完整;
- 新服务器能访问依赖的数据库、对象存储和第三方 API;
- 监控、日志、备份和告警已经接入。
2. 选择维护窗口并停止新增写入
EIP从旧实例解绑后,已有 TCP 连接通常不能无感迁移到新实例。涉及订单、上传或数据库写入时,应先停止入口流量或进入短暂维护状态,等待请求处理完成,再同步最后一批数据。
如果业务不能接受连接中断,应把公网入口放在负载均衡、代理或流量调度层,通过增减后端完成迁移,而不是直接搬动单个实例上的 EIP。
3. 解绑旧实例并绑定新实例
在控制台确认操作对象和 IP 地址后,先解绑旧实例,再立即绑定到新实例或目标弹性网卡。解绑和释放是两种不同操作:
- 解绑:EIP仍属于当前账号,可以继续绑定其他支持的资源;
- 释放:EIP资源被删除,原地址通常无法保证重新取得。
迁移时不要点击“释放”。如果控制台把多个操作放在同一菜单中,提交前再次核对按钮名称和资源 ID。
4. 恢复流量并做双向验证
绑定完成后,不要只测试首页。建议从外部网络依次检查:
curl -I https://example.com/
curl -4 https://api.ipify.org
第一条用于检查网站响应,第二条应在新服务器上执行,用于确认主动出网看到的公网 IPv4 地址。实际业务还要验证登录、下单、上传、API 回调、数据库写入和后台任务。
同时查看新服务器的监听端口和日志:
sudo ss -lntup
sudo journalctl -u nginx --since "10 minutes ago"
sudo tail -n 100 /var/log/nginx/error.log
服务名称和日志路径需按实际环境调整。
5. 保留旧实例作为短期回滚点
确认新实例稳定前,不要立即删除旧实例。若出现配置遗漏,可以暂停新实例入口,把 EIP重新绑定回旧实例。回滚是否可行仍取决于平台规则、旧实例状态和绑定配额,因此应在迁移前验证,而不是故障发生后再查。
五、普通公网IP不能迁移怎么办
如果当前地址是随实例分配的普通公网 IP,可按下面顺序处理:
- 查看云平台是否支持把现有公网 IP转换为EIP;
- 如果不支持,给新实例申请新的EIP或公网IP;
- 提前降低 DNS 记录的 TTL,并等待旧 TTL 基本过期;
- 在新旧服务器同时可用时切换 DNS;
- 保留旧实例一段时间,观察旧 IP是否仍有流量;
- 更新白名单、回调地址、授权和监控配置。
DNS 切换不能保证所有访问者同时生效,递归 DNS、浏览器和本地网络都可能缓存旧结果。需要更平滑的迁移时,可以先让旧服务器反向代理到新服务器,或者把域名接入负载均衡和 CDN,再逐步下线旧实例。
六、EIP容易忽略的费用
EIP的总费用不一定只包含带宽。常见费用项包括公网 IP资源费、带宽费、流量费、闲置未绑定费和相关网关或流量处理费,具体名称和规则由云平台、地域及计费模式决定。
迁移前后重点核对:
- 解绑后的 EIP是否继续计费,未绑定多久会产生闲置费用;
- 按固定带宽和按使用流量的计费方式是否发生变化;
- 带宽包、共享带宽或流量包是否仍然覆盖该 EIP;
- 新实例是否同时保留了另一个公网 IP,导致重复资源和费用;
- EIP释放后是否还有未结算流量或关联资源;
- NAT 网关、负载均衡和跨地域流量是否另行收费。
不要为了“停止计费”直接释放正在使用或准备回滚的 EIP。先确认业务已经迁移、DNS与白名单已经更新,并且不再需要原地址,再执行释放。
七、什么情况下值得使用EIP
以下场景更适合把公网入口做成独立的 EIP:
- 服务器需要定期重建、升级或蓝绿切换;
- 外部合作方必须配置固定 IP白名单;
- 灾备方案需要在同地域的备用实例之间快速切换;
- 业务需要固定的主动出网地址;
- 希望把计算实例和公网地址的生命周期分开管理。
如果业务已经通过负载均衡、NAT 网关、CDN或API网关对外提供服务,通常应维护这些入口资源的稳定性,让后端实例通过健康检查和服务发现进行替换。此时反复迁移单台服务器的 EIP,反而会增加连接中断和人工操作风险。
八、迁移完成后的检查清单
- 域名解析到预期公网 IP;
- EIP绑定的实例、网卡和私网 IP正确;
- HTTP、HTTPS、SSH和业务端口访问正常;
- 安全组、云防火墙和主机防火墙没有遗漏;
- 主动出网地址符合合作方白名单;
- 回调、邮件、证书、授权和监控均正常;
- 旧实例没有继续接收业务流量;
- EIP、带宽和旧公网 IP没有重复计费;
- 已记录迁移时间、资源 ID和回滚结果。
换机时保留公网入口,重点不只是“能不能解绑”。需要同时确认平台绑定规则、现有连接的中断影响、DNS与白名单依赖,以及解绑后的计费状态。对需要频繁替换实例的业务,长期方案应把稳定入口放在 EIP、负载均衡或网关层,让服务器本身可以随时更新。
参考资料
- 腾讯云:弹性公网 IP 产品概述与绑定管理文档
- 阿里云:弹性公网 IP 产品概述与 ECS 绑定文档
- AWS:Elastic IP addresses
- Microsoft Azure:Public IP addresses
资料核验日期:2026年8月28日。




