Tous les produits
Search
Centre de documentation

Elastic Compute Service:Instance connection FAQ

Dernière mise à jour :Aug 18, 2026

Problèmes de connexion SSH à distance

Problèmes de connexion Bureau à distance (RDP)

Problèmes de connexion à distance VNC

Dépannage des problèmes de connexion à distance à l'aide de VNC

Problèmes de connexion au service FTP

Instances Windows

Instances Linux

Annexe

Erreur de démarrage de Sshd : autorisation pour /usr/share/empty.sshd

  • Symptôme

    Le service sshd sur une instance ECS ne parvient pas à démarrer et le journal système signale une erreur d'autorisation : /usr/share/empty.sshd must be owned by root and not group or world-writable

  • Cause

    Le service sshd ne parvient pas à démarrer car le fichier /usr/share/empty.sshd présente des autorisations incorrectes.

  • Solution

    chown -R root.root /usr/share/empty.sshd
    chmod 744 /usr/share/empty.sshd
    systemctl start sshd
    ll -ld /usr/share/empty*

Dépannage des connexions FTP Internet sur Windows

Symptôme

Un service FTP hébergé sur une instance ECS Windows est inaccessible depuis Internet.

Cause

Les causes possibles incluent :

Solution

Sélectionnez une solution en fonction de la cause identifiée.

Solution 1 : Ajouter des règles de groupe de sécurité pour le protocole FTP

Après avoir configuré un site FTP sur une instance ECS exécutant Windows, vous devez ajouter une règle entrante au groupe de sécurité de l'instance afin d'autoriser le trafic sur le port 21 pour le serveur FTP et sur la plage de ports 1024-65535 pour le mode passif. Pour plus d'informations, consultez la section Ajouter une règle de groupe de sécurité.

Remarque

Pour en savoir plus sur la configuration des groupes de sécurité, consultez les sections Guide d'application et cas d'utilisation des groupes de sécurité et Ports courants.

Solution 2 : Configurer la prise en charge du pare-feu FTP

Si le pare-feu est activé, vous devez configurer IIS Manager pour autoriser le trafic FTP sur le port TCP 21 et sur la plage de ports 1024-65535. Procédez comme suit :

Remarque
  • Le pare-feu interne d'une instance ECS Windows est désactivé par défaut.

  • Cette rubrique utilise IIS Manager à titre d'exemple pour expliquer la configuration du protocole FTP.

  1. Connectez-vous à l'instance Windows.

    Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.

  2. Ouvrez IIS Manager et double-cliquez sur FTP Firewall Support pour accéder à sa page de configuration.

  3. Définissez les paramètres et cliquez sur Apply.

    Remarque

    Paramètres :

    • External IP Address of Firewall : Saisissez l'adresse IP publique de l'instance ECS Windows.

    • Data Channel Port Range : Spécifiez la plage de ports pour les connexions passives. La plage valide est 1024-65535. Cette rubrique utilise 1024-65535 à titre d'exemple.

  4. Ouvrez la ligne de commande et exécutez la commande suivante pour redémarrer le service FTP. Cela applique la nouvelle configuration à tous les sites FTP.

    net stop ftpsvc&net start ftpsvc
  5. (Facultatif) Si le serveur FTP est accessible localement mais injoignable depuis d'autres machines après la configuration, il se peut que le pare-feu soit mal configuré. Suivez ces étapes pour configurer correctement le pare-feu :

    1. Vérifiez les règles entrantes dans Server Manager pour vous assurer que le serveur FTP est activé.

    2. Ajoutez le processus hôte de service Windows.

      1. Accédez à Control Panel > Windows Firewall et cliquez sur Allow an App or Feature Through Windows Firewall dans le volet de navigation de gauche.

      2. Dans la nouvelle fenêtre, cliquez sur Allow Another App..., accédez à C:\Windows\System32\svchost.exe et sélectionnez ce fichier pour ajouter le processus hôte de service.

      3. Sélectionnez le nouvel élément Windows Service Host Process, cochez les cases Private et Public, puis cliquez sur OK.

Dépannage de l'erreur FTP « 530 Login incorrect »

Symptôme

Lorsque vous vous connectez au serveur FTP sur une instance ECS exécutant Windows, l'erreur suivante s'affiche :

Response: 331 Please specify the password.
Command: PASS ************
Response: 530 Login incorrect.
Error: Critical error: Could not connect to server
Cause

Les causes possibles incluent :

Solution

Sélectionnez une solution en fonction de la cause identifiée.

Solution 1 : Modifier le mot de passe FTP

  1. Connectez-vous à l'instance Windows.

    Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.

  2. Sur le bureau, faites un clic droit sur Computer > Manage pour ouvrir Server Manager.

  3. Dans le volet de navigation de gauche, cliquez sur Local Users and Groups > Users. Faites un clic droit sur le compte FTP et sélectionnez Set Password.

Solution 2 : Ajouter des autorisations utilisateur FTP

  1. Connectez-vous à l'instance Windows.

    Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.

  2. Vérifiez si le répertoire utilisateur FTP existe.

    1. Si le répertoire n'existe pas, recréez-le et ajoutez les autorisations requises. Pour plus d'informations, consultez la section Étape 3 : Définir les autorisations pour les fichiers partagés.

    2. Si le répertoire existe, faites un clic droit sur le dossier et sélectionnez Properties > Security. Sélectionnez le compte FTP et accordez les autorisations requises.

Dépannage de l'erreur FTP « 530 valid hostname is expected »

Symptôme

Lors de la connexion à un serveur FTP sur une instance ECS Windows via une adresse IP, une erreur « 530 valid hostname is expected » ou « 503 Login with USER first » se produit si le site FTP, configuré dans IIS 7.5, est lié à un nom de domaine.

Cause

Cette erreur survient car le format du nom d'utilisateur est incorrect lors de la connexion à un service FTP lié à un nom de domaine dans IIS 7.5.

Solution

Si le nom de domaine lié au service FTP est www.example.com et que le nom d'utilisateur est user, vous devez utiliser www.example.com|user pour vous connecter.

Remarque
  • Le séparateur est une barre verticale (|).

  • Vous pouvez également supprimer la liaison au nom de domaine et vous connecter uniquement avec le nom d'utilisateur.

Dépannage de l'erreur FileZilla « 550 Permission denied »

Symptôme

Une erreur « 550 Permission denied » s'affiche lorsque vous téléchargez un fichier vers FileZilla Server via FTP sur une instance ECS exécutant Windows.

Cause

Le compte FTP correspondant dans FileZilla Server ne dispose pas de l'autorisation write.

Solution
  1. Connectez-vous à l'instance Windows.

    Pour plus d'informations, consultez la section Se connecter à une instance Windows à l'aide d'un mot de passe ou d'une clé.

  2. Exécutez le logiciel FileZilla Server. Sur la page Users, sélectionnez Shared folders.

  3. Sélectionnez l'utilisateur et le répertoire correspondants, cochez la case Write, puis cliquez sur OK pour accorder l'autorisation.

Erreur FTP sur TLS : « 534 Policy requires SSL »

Symptôme

Lorsque vous vous connectez à un site FTP créé par le service IIS sur une instance Windows en utilisant FTP sur TLS, le message « 534 Policy requires SSL » s'affiche, ce qui empêche la connexion.

Cause

La réponse « 534 Local policy on server does not allow TLS secure connections. » indique que le paramètre FTP SSL Settings du site FTP n'est pas correctement configuré.

Solution
  1. Connectez-vous à l'instance Windows.

    Pour plus d'informations, consultez la rubrique Méthodes de connexion.

  2. Dans le coin inférieur gauche du bureau, choisissez 开始图标 > Windows Administrative Tools > Internet Information Services (IIS) Manager.

  3. Sur la page d'accueil FTP, dans la section FTP, double-cliquez sur FTP SSL Settings.

  4. Dans la section FTP SSL Settings, définissez le paramètre SSL Policy sur Allow SSL connections, puis cliquez sur Apply dans le volet Actions.

  5. Accédez de nouveau au site FTP.

Dépannage de l'erreur FTP « 425 Security:Bad IP connection »

Symptôme

Une erreur « 425 Security:Bad IP connection » se produit lorsqu'un utilisateur télécharge un fichier vers un site FTP hébergé sur une instance ECS exécutant Linux.

Cause

Ce problème survient généralement parce que le client se trouve dans un réseau NAT associé à plusieurs adresses IP publiques. Par conséquent, les adresses IP sources des connexions de contrôle et de données sont incohérentes, ce qui provoque l'erreur.

Remarque

Le service FTP utilise une connexion de contrôle et une connexion de données. Par défaut, le serveur FTP vérifie que les deux connexions ont la même adresse IP source lors du transfert de données. Si les adresses IP sources diffèrent, une erreur « 425 Security:Bad IP connection » est signalée.

Solution

Suivez les étapes ci-dessous pour désactiver la vérification de sécurité IP en mode passif :

  1. Connectez-vous à l'instance Linux.

    Pour plus d'informations, consultez la rubrique Connexion à une instance Linux à l'aide d'un mot de passe ou d'une clé.

  2. Exécutez la commande suivante pour modifier le fichier de configuration FTP :

    vi /etc/vsftpd/vsftpd.conf
  3. Appuyez sur i pour passer en mode édition et ajoutez le contenu suivant au fichier de configuration :

    pasv_promiscuous=yes
  4. Appuyez sur Esc pour quitter le mode édition, saisissez :wq, puis appuyez sur Entrée pour enregistrer et quitter.

  5. Exécutez la commande suivante pour redémarrer le service FTP :

    systemctl restart vsftpd

Dépannage de l'erreur vsftp « 553 Could not create file »

Symptôme

Le téléchargement d'un fichier vers une instance ECS exécutant Linux à l'aide de vsftp échoue avec l'erreur « 553 Could not create file ».

Cause

Les causes possibles incluent :

  • L'espace disque de l'instance Linux est saturé.

  • Le répertoire home FTP ne dispose pas de l'autorisation write.

Solution

Suivez ces étapes pour vérifier l'espace disque de l'instance et les autorisations du répertoire home FTP :

  1. Connectez-vous à l'instance Linux.

    Pour plus d'informations, consultez la rubrique Connexion à une instance Linux à l'aide d'un mot de passe ou d'une clé.

  2. Exécutez la commande suivante pour vérifier si le disque est plein.

    df -h
    Remarque

    Si l'utilisation de l'espace disque d'une partition atteint 100 %, celle-ci est pleine.

    Un résultat similaire s'affiche. Par exemple, l'utilisation de l'espace de la partition /dev/xvda1 est de 59 %.

    Filesystem      Size  Used Avail Use% Mounted on
    /dev/xvda1       20G   11G  7.8G  59% /
    tmpfs           498M  1.6M  496M   1% /dev/shm
  3. Exécutez la commande suivante pour vérifier si le répertoire home FTP dispose de l'autorisation write.

    Remarque

    Avant d'exécuter la commande suivante, remplacez /home/user par le nom réel de votre répertoire home FTP.

    ls -l /home/user

    Si la chaîne d'autorisations dans le résultat n'inclut pas w, vous ne disposez pas de l'autorisation write. Exemple :

    dr-xr-xr-x  4 xxx              xxx            4096 May 10 21:47 zhengbo
  4. Exécutez la commande suivante pour ajouter l'autorisation write :

    chmod +w /home/user
  5. Exécutez la commande suivante pour vérifier l'autorisation. Si le résultat de la commande contient w, l'autorisation write a été ajoutée.

    ls -l /home/user

Que faire lorsqu'une instance ECS devient injoignable en raison d'une charge CPU élevée, d'un manque de mémoire ou d'une saturation des E/S disque/BPS/IOPS, et que les connexions à distance (SSH/VNC/Workbench) échouent ?

Lorsqu'une instance ECS devient injoignable car la charge CPU est trop élevée, la mémoire est épuisée ou les E/S disque/BPS/IOPS sont saturées, il se peut que vous ne puissiez pas vous connecter à l'instance via SSH, VNC ou Workbench. Suivez ces étapes pour effectuer une récupération d'urgence et analyser la cause racine.

Causes possibles

Un blocage du système est généralement causé par l'un des facteurs suivants, ou par une combinaison de ceux-ci :

  • Un manque de mémoire déclenche un swapping intensif des pages : Une fois la mémoire physique épuisée, le processus noyau kswapd0 échange continuellement des pages mémoire vers le disque (swap), saturant les E/S disque et ralentissant considérablement les réponses du système.

  • Un processus unique épuise les ressources : Un processus (tel qu'un conteneur Docker, une application Java ou une base de données MySQL) consomme une grande quantité de ressources CPU ou mémoire, empêchant le système d'allouer des ressources aux services critiques tels que SSH.

  • L'espace disque est saturé à 100 % : L'épuisement de l'espace disque entraîne le dysfonctionnement des processus système critiques. Par exemple, la connexion SSH nécessite l'écriture dans le fichier d'historique des connexions. Lorsque le disque est plein, cette opération est bloquée, ce qui fige la connexion SSH.

Étapes de récupération d'urgence

  1. Créez un snapshot pour sauvegarder les données

    Connectez-vous à la console ECS, localisez les disques système et les disques de données de l'instance cible, et créez des snapshots en priorité pour sauvegarder les données.

    Remarque

    Lorsque le système est dans un état de blocage, les E/S disque peuvent rester à un niveau élevé. La création de snapshots peut prendre beaucoup plus de temps que d'habitude. Attendez que les snapshots soient terminés.

  2. Essayez d'envoyer des commandes via Cloud Assistant (facultatif)

    Si vous souhaitez arrêter l'application problématique avant de redémarrer l'instance afin de garantir que les données soient vidées sur le disque, vous pouvez essayer d'envoyer une commande kill ou stop à l'instance via Cloud Assistant dans la console ECS. Toutefois, si le noyau du système d'exploitation est complètement injoignable, la commande expirera. Dans ce cas, passez à l'étape suivante.

    Avertissement

    L'exécution des commandes kill ou stop entraînera l'arrêt forcé du processus cible, ce qui peut provoquer des écritures incomplètes des données métier, une corruption de fichiers ou un arrêt anormal de la base de données. Évaluez l'impact sur votre activité avant de procéder.

  3. Redémarrez l'instance

    Redémarrez l'instance depuis la console ECS.

    • Commencez par tenter un redémarrage normal (attendez que le noyau réponde à la commande d'arrêt) et observez pendant 10 à 15 minutes.

    • Si le redémarrage normal expire et échoue, effectuez un redémarrage forcé. Un redémarrage forcé équivaut à un cycle d'alimentation et présente un risque très faible de corrompre les fichiers en cours d'écriture. Assurez-vous d'avoir effectué la sauvegarde par snapshot avant de procéder au redémarrage forcé.

Analyse de la cause racine et optimisation à long terme

  • Installez l'outil atop : Nous vous recommandons d'installer atop et de le configurer pour qu'il démarre au boot (systemctl enable atop). atop enregistre continuellement l'utilisation des ressources système.

  • Vérifiez les enregistrements OOM : Exécutez dmesg | grep -i oom ou vérifiez /var/log/messages pour confirmer si un événement d'épuisement de la mémoire (OOM) s'est produit.

  • Optimisez la configuration de la mémoire : Pour les goulots d'étranglement liés à la mémoire, vous pouvez configurer une partition swap Linux comme tampon temporaire. Si votre charge de travail nécessite davantage de mémoire à long terme, nous vous recommandons de mettre à niveau le type d'instance.

  • Configurez des alertes CloudMonitor : Configurez des alertes de seuil pour l'utilisation du CPU, l'utilisation de la mémoire, les E/S disque et d'autres métriques dans CloudMonitor afin de recevoir des notifications avant l'épuisement des ressources.