Le diagnostic d'instances analyse de manière exhaustive vos instances de services cloud, y compris leurs configurations, leur état, leur facturation et leurs politiques de sécurité. Une fois l'analyse terminée, vous recevez les résultats du diagnostic accompagnés de suggestions concrètes.
Types d'instances pris en charge
Vous pouvez diagnostiquer les types d'instances suivants :
Classic Load Balancer (CLB)
Application Load Balancer (ALB)
Network Load Balancer (NLB)
NAT Gateway
Elastic IP Address (EIP)
Global Accelerator (GA)
VPN Gateway
Virtual Border Router (VBR)
Transit router
Diagnostic d'une instance
Connectez-vous à la console NIS.
Dans le volet de navigation de gauche, sélectionnez Self-diagnostics > Instance Diagnostics.
-
Sur la page Instance Diagnostics, cliquez sur Diagnose Instance.
Lors de votre premier diagnostic, le système crée automatiquement le rôle lié au service AliyunServiceRoleForNis. Pour plus d'informations, consultez la rubrique Rôle lié au service .
-
Dans la boîte de dialogue Instance Health Diagnostics, configurez les paramètres suivants et cliquez sur Start.
|
**Parameter**
|
**Description**
| | --- | --- | |
**Diagnosis type**
|
Type d'instance à diagnostiquer. Valeurs possibles : **CLB**, **ALB**, **NLB**, **NAT Gateway**, **Elastic IP Address**, **Global Accelerator**, **VPN**, **Virtual Border Router** ou **TransitRouter**.
| |
**Region**
|
Sélectionnez la région où l'instance est déployée.
| |
**Instance**
|
Sélectionnez l'instance spécifique à diagnostiquer.
| Dans le panneau Diagnosis type, examinez la progression du diagnostic, les statistiques des résultats et les détails par élément. Si une anomalie est détectée, le panneau affiche le message suivant : Some diagnostic items of the instance show anomalies. Resolve the issues at the earliest opportunity. Pour afficher tous les éléments de diagnostic, quel que soit leur statut, sélectionnez CLB dans la section ALB.
-
(Uniquement pour les instances EIP) Pour vérifier les problèmes de connectivité liés aux opérateurs, exécutez un diagnostic Internet. Le système vérifie la connectivité Internet depuis les opérateurs situés à l'intérieur et à l'extérieur de la Chine continentale vers l'EIP cible. En cas de problème, le système fournit les causes possibles et des suggestions de dépannage.
Dans la section NLB du panneau Global Accelerator, cliquez sur VPN.
Dans la boîte de dialogue qui s'affiche, sélectionnez une zone Virtual Border Router et cliquez sur TransitRouter.
Éléments de diagnostic
Le tableau suivant décrit les principaux éléments vérifiés lors d'un diagnostic.
|**Diagnostic item**
|
**What it checks**
| | --- | --- | |
Health check diagnosis
|
État des contrôles d'intégrité des écouteurs sur les instances SLB
| |
Configuration diagnosis
|
Vérification de la normalité de l'état et des configurations de l'instance
| |
Capacity limit diagnosis
|
Dépassement de la limite de bande passante, perte de paquets, nombre de connexions, nombre de requêtes et utilisation de la bande passante
| |
Certificate diagnosis
|
Validité du certificat de l'instance
| |
Security policy check
|
Statut de la protection anti-DDoS de base, interception par Cloud Firewall et sanctions liées aux contrôles de sécurité
| |
Fee diagnosis
|
Avertissements de paiement en retard et statut du compte
| |
Service access diagnosis
|
Nombre de connexions, taux d'échec de handshake, bande passante et distribution des codes d'erreur lors de l'accès au service
| |
Routing diagnosis
|
Conflits de routage entre les instances réseau sous un TransitRouter, et correspondance entre les routes basées sur la destination VPC et les routes basées sur la destination TransitRouter
|
Pour la liste complète des éléments de diagnostic par type d'instance, consultez les rubriques suivantes :
Autres opérations
Sur la page Region, vous pouvez également effectuer les opérations suivantes.
Afficher un rapport : localisez l'instance cible et cliquez sur Instance dans la colonne Diagnostic Details. Les détails du diagnostic s'affichent dans le panneau Show All Diagnostic Items.
Relancer le diagnostic : localisez l'instance cible et cliquez sur Diagnostic Items dans la colonne Internet Diagnosis.
Supprimer des enregistrements : localisez l'instance cible, cliquez sur Diagnostic Details dans la colonne Internet Diagnosis, puis cliquez sur Access Area dans la boîte de dialogue.
FAQ
Le diagnostic d'instances prend-il en charge l'analyse de l'historique d'une instance ?
Non. Le diagnostic d'instances vérifie uniquement les données des 15 dernières minutes ; il reflète donc l'état actuel d'une instance, et non un état passé.
Par exemple, si une EIP devient inaccessible à 09 h 00 et retrouve sa disponibilité à 09 h 30, un diagnostic exécuté à 10 h 00 couvrira uniquement l'état de l'instance entre 09 h 45 et 10 h 00. Le diagnostic ne permettra pas d'identifier la cause de l'interruption antérieure.
Mon instance CLB dispose de contrôles d'intégrité configurés, mais le diagnostic indique un statut anormal. Pourquoi ?
Le diagnostic d'instances vérifie l'intégrité de tous les écouteurs d'une instance CLB. Un résultat anormal signifie soit que les contrôles d'intégrité ne sont pas configurés sur un ou plusieurs écouteurs, soit que le statut du contrôle d'intégrité est actuellement anormal.
Pour identifier les causes spécifiques — telles qu'un service non actif sur le port de l'écouteur ou une règle iptables bloquant le trafic sur un serveur backend — utilisez la fonctionnalité de diagnostic approfondi afin de déterminer la cause racine.
La fonctionnalité de diagnostic approfondi prend en charge uniquement les serveurs backend CLB exécutant CentOS, Ubuntu et Alibaba Cloud Linux. Elle n'est pas disponible pour Windows ni pour d'autres systèmes d'exploitation.
Quels sont les scénarios courants pour le diagnostic des instances EIP ?
Lorsqu'une EIP associée à une instance ECS n'est pas accessible depuis Internet, diagnostiquez l'EIP pour en identifier la cause. Les causes fréquentes incluent :
L'EIP est entrée en statut de filtrage blackhole car son trafic a atteint le seuil de protection anti-DDoS de base.
L'EIP a été bloquée par le département de sécurité en raison de violations.
Le trafic de l'EIP a atteint la limite de son plan de bande passante associé, ce qui affecte le transfert normal du trafic.