Tous les produits
Search
Centre de documentation

Elastic IP Address:EIP troubleshooting

Dernière mise à jour :Aug 10, 2026

Si une EIP est inaccessible, exécutez un diagnostic d'instance, utilisez Reachability Analyzer et lancez une analyse du trafic pour résoudre les problèmes de connectivité et de configuration.

Prérequis

  • Vous avez activéNetwork Intelligence Service (NIS).

  • Lorsque vous exécutez un diagnostic pour la première fois, le système crée automatiquement le rôle lié au serviceAliyunServiceRoleForNis afin d'obtenir les autorisations requises.

Diagnostic d'instance

Exécutez des contrôles de santé automatisés sur une EIP pour identifier les problèmes liés à la configuration, à la capacité, à la sécurité et à la facturation, et recevez des suggestions de correction.

  1. Accédez à la console EIP, sélectionnez une région, puis cliquez sur l'ID de l'EIP cible.

  2. Sous l'onglet Diagnose, lancez un diagnostic. Sélectionnez Show All Diagnostic Items pour afficher tous les résultats du diagnostic. Accédez également à la page de diagnostic d'instance NIS pour consulter les résultats historiques.

    Éléments de diagnostic

    Catégorie

    Vérifications

    Configuration Diagnostics

    • Instance Status

    • EIP Allocation Status

    Quota Limit Diagnostics

    • High EIP Bandwidth Usage

    • Packets Dropped Due to EIP Bandwidth Throttling

    Security Policy Diagnostics

    • Anti-DDoS Origin Basic Status

    • Interception by Cloud Firewall

    • Penalty for Security Control

    • Suspension for Security Reasons

    Cost Diagnostics

    • Alerts for Overdue Payments

    • Alerts for Expiration

  3. Pour approfondir l'investigation des problèmes liés aux FAI du réseau public, cliquez sur Internet Diagnostics en bas de la page. Définissez une région d'accès pour vérifier la connectivité du réseau public vers l'EIP cible depuis les FAI situés à l'intérieur et à l'extérieur de la Chine continentale.

    Causes courantes des problèmes de connectivité

    Cause

    Actions

    Politiques de sécurité cloud

    • Blocage DDoS : Anti-DDoS Basic définit automatiquement un seuil de nettoyage en fonction de la bande passante de l'EIP. Si le trafic entrant dépasse la capacité de protection d'Anti-DDoS Basic, une route blackhole est déclenchée et tout le trafic entrant est bloqué. Vérifiez le seuil de protection dans la console Anti-DDoS.

    • Blocage WAF : Après avoir ajouté votre site web à Web Application Firewall (WAF), des exceptions d'accès peuvent se produire.

    • Blocage par Cloud Firewall : Cloud Firewall inspecte le trafic des actifs IP publics. Vérifiez si des politiques de contrôle d'accès bloquent le trafic.

    Politiques de sécurité côté ressource

    Vérifiez les règles iptables, le pare-feu du système d'exploitation (OS), les logiciels de sécurité tiers et les pilotes de carte réseau (NIC) sur l'instance de ressource associée.

    Blocage par le FAI

    Exécutez un diagnostic pour identifier la zone affectée. En cas de blocage par le FAI :

    1. Contactez le FAI pour confirmer la cause.

    2. Pour afficher les données de performance du réseau public, ajoutez les VPC Flow Logs de l'interface réseau élastique (ENI) à un analyseur de trafic NIS.

    3. Si le service est critique, remplacez l'EIP : dissociez l'EIP d'origine, puis associez une nouvelle EIP.

Reachability Analyzer

Si une EIP est inaccessible, utilisez Reachability Analyzer pour tester la connectivité entre l'EIP et une ressource de destination et diagnostiquer les problèmes de configuration réseau. L'analyse n'envoie pas de paquets de données réels et n'affecte pas vos services.

  1. Accédez à la console EIP, sélectionnez une région, puis dans la colonne Diagnose de l'EIP cible, cliquez sur Diagnose > Reachability Analyzer.

  2. Sélectionnez les ressources Source et Destination, configurez le Protocol, le Destination Port et un nom d'analyse, puis cliquez sur Start Analyzing.

  3. Une fois l'analyse terminée, Reachability Analyzer affiche un chemin réseau virtuel saut par saut de la source vers la destination. Si le chemin est bloqué, l'analyseur identifie le point de blocage et sa cause.

Analyse du trafic

Les EIP s'intègrent à la fonctionnalité d'analyse du trafic public de NIS. Utilisez un analyseur de trafic NIS pour afficher le volume et le classement du trafic entrant et sortant des EIP, présenté sous forme de 2-uplets ou de 5-uplets. Utilisez ces données de trafic et les métriques de surveillance pour résoudre les problèmes.

La fonctionnalité d'analyse du trafic sur la page de surveillance des EIP fait partie de l'analyseur de trafic NIS et nécessite l'activation de NIS. Si NIS n'est pas activé, l'état de l'analyse du trafic sur la page de surveillance des EIP s'affiche comme « Non activé ». Pour les instructions d'activation, consultez la section Prérequis de cette rubrique.

Lors de son aperçu public, l'analyse du trafic NIS était automatiquement activée pour certains comptes, leur permettant d'afficher les données sans activation manuelle. Après la sortie commerciale, tous les nouveaux comptes doivent activer manuellement NIS pour utiliser cette fonctionnalité.

  • NIS Traffic Analyzer détecte le trafic Internet via les VPC Flow Logs, qui collectent les informations de trafic uniquement à partir des interfaces réseau élastiques (ENI). Par conséquent, NIS Traffic Analyzer ne peut pas garantir la collecte du trafic Internet à partir des cibles IP ou des instances Classic Load Balancer (CLB).

  • Les VPC Flow Logs prennent en charge la collecte de trafic aux niveaux VPC, vSwitch et ENI, mais ne permettent pas de filtrer uniquement le trafic Internet. Pour obtenir des données complètes d'analyse du trafic Internet, activez l'analyse du trafic pour les VPC requis. NIS Traffic Analyzer analyse le trafic Internet à partir des VPC Flow Logs. Pour analyser le trafic d'une adresse IP publique spécifique, activez l'analyse du trafic pour l'ENI à laquelle l'adresse IP publique est associée.

  1. Créer un analyseur de trafic NIS.

  2. Créer des VPC Flow Logs comme source de données. Pour collecter les données de trafic d'une interface réseau élastique (ENI) associée à une EIP, définissez Resource Type et Resource Instance sur l'ENI cible.

  3. Afficher les graphiques d'analyse du trafic public.

Dépannage en libre-service

Accédez à la page de dépannage en libre-service, sélectionnez une catégorie de problème et suivez les instructions à l'écran pour trouver la documentation pertinente et les actions recommandées.