Problèmes courants, étapes de dépannage et solutions pour les connexions à distance aux instances Simple Application Server.
Dépannage
Si vous ne parvenez pas à vous connecter à distance à une instance Simple Application Server, suivez les étapes de dépannage ci-dessous. Les causes potentielles sont classées par ordre de probabilité décroissante. Si une étape ne résout pas le problème, passez à la suivante.
|
Cause possible |
Solution |
|
État anormal de l'instance |
Vous pouvez vous connecter à une instance Simple Application Server uniquement lorsque son état est Running.
Pour afficher l'état d'une instance Simple Application Server, consultez la rubrique Afficher les informations relatives à une instance Simple Application Server. |
|
Identifiants incorrects |
Assurez-vous d'utiliser le nom d'utilisateur, le mot de passe ou la paire de clés corrects.
|
|
Configuration de port incorrecte |
Vérifiez si le pare-feu autorise le trafic sur le port de connexion à distance. Le port par défaut est 22 pour les instances Linux et 3389 pour les instances Windows. Si vous devez ouvrir le port, reportez-vous à la rubrique Gérer les pare-feux. |
|
Vérification du pare-feu |
Pour une instance Windows, vérifiez si vous pouvez vous y connecter après avoir désactivé le pare-feu. |
|
Connexion transfrontalière |
Lorsque vous accédez à une instance Simple Application Server située dans une région hors de Chine continentale depuis la Chine continentale, vous pouvez rencontrer une latence élevée et une perte de paquets, ce qui peut entraîner des échecs de connexion. Ce problème est dû aux réseaux internationaux des opérateurs et ne peut pas être résolu au niveau de l'instance elle-même. Pour plus d'informations, consultez la rubrique Que faire si une connexion expire lors de la connexion à distance à une instance hors de Chine continentale ?. |
|
Problème de réseau local |
Essayez de vous connecter depuis un autre réseau, tel qu'un point d'accès mobile, pour déterminer si le problème est causé par votre réseau local. Si c'est le cas, contactez votre opérateur pour obtenir de l'aide. |
|
Charge élevée de l'instance |
Une utilisation élevée du disque, un débit BPS élevé, une bande passante saturée ou une charge CPU élevée sur l'instance Simple Application Server peuvent empêcher les connexions à distance. Essayez les opérations suivantes :
|
|
Interférence des logiciels antivirus |
Les logiciels antivirus tiers peuvent empêcher les connexions à distance à votre instance.
|
|
Infection par un logiciel malveillant ou un virus |
Si votre instance est attaquée, son adresse IP publique peut être routée vers un blackhole. Retirez l'adresse IP du blackhole et essayez de vous connecter à nouveau. Pour plus d'informations, reportez-vous à la rubrique Politique de blackhole d'Alibaba Cloud. |
|
Paramètres RDP |
Vérifiez si le protocole RDP est activé sur votre instance Windows. Sinon, activez-le. Pour obtenir des instructions, consultez la rubrique Comment résoudre un échec de connexion à distance à une instance Windows lorsqu'aucun message d'erreur n'est affiché ?. |
|
Message d'erreur spécifique |
Trouvez une solution en fonction du message d'erreur spécifique que vous recevez. Pour plus d'informations, consultez la section Navigation dans la FAQ. |
Si le problème persiste après ces étapes de dépannage, soumettez un ticket pour obtenir une assistance technique.
Navigation dans la FAQ
-
Problèmes généraux de connexion à distance
-
Problèmes de connexion aux instances Linux
Que faire si une connexion à distance à une instance Linux échoue car SELinux est activé ?
Vous pouvez également consulter les solutions de dépannage pour les connexions à distance aux instances ECS. Pour plus d'informations, reportez-vous à la rubrique Impossible de se connecter aux instances LinuxImpossible de se connecter aux instances Linux
-
Problèmes de connexion aux instances Windows
Workbench : Connexion par mot de passe désactivée par le système d'exploitation
La boîte de dialogue d'échec de connexion indique également une autre cause possible : après la réinitialisation du système, vous devez réinitialiser le mot de passe et utiliser le nouveau mot de passe pour vous connecter. L'absence de réinitialisation du mot de passe après une réinitialisation du système peut entraîner un échec de connexion.
Causes possibles :
Une mémoire insuffisante peut rendre le système et les applications non réactifs. Redémarrez l'instance et réessayez. Si vous parvenez à vous connecter après le redémarrage, envisagez de mettre à niveau la configuration de l'instance. Pour plus d'informations, reportez-vous à la rubrique Mettre à niveau les configurations des instances.
L'instance utilise une paire de clés pour la connexion et le système d'exploitation a désactivé la connexion par mot de passe pour l'utilisateur root. Modifiez le fichier de configuration pour autoriser la connexion par mot de passe. Pour plus d'informations, reportez-vous à la rubrique J'utilisais précédemment une paire de clés pour me connecter. Comment passer à une connexion basée sur un mot de passe ?.
Expiration de la connexion aux instances hors de Chine continentale
Lorsque vous accédez à une instance située hors de Chine continentale depuis la Chine continentale, une latence élevée et une perte de paquets peuvent se produire en raison des réseaux internationaux des opérateurs, ce qui peut entraîner des échecs de connexion. Ce problème ne peut pas être résolu au niveau de l'instance elle-même. Pour plus d'informations sur les régions de Simple Application Server, reportez-vous à la rubrique Régions et connectivité réseau. Vous pouvez essayer l'une des solutions suivantes :
Les problèmes réseau ne sont pas toujours persistants. Essayez de vous connecter depuis un autre réseau local ou réessayez plus tard.
-
Si votre activité ne nécessite pas que l'instance soit située hors de Chine continentale, demandez un remboursement en libre-service et achetez une nouvelle instance dans une région de Chine continentale.
RemarqueSi vous ne pouvez pas obtenir de remboursement en libre-service pour l'instance, soumettez un ticket pour demander un remboursement.
Déblocage d'une adresse IP publique verrouillée
Une instance peut être verrouillée en raison de virus de minage de cryptomonnaies ou de cyberattaques. Pour demander le déblocage, accédez à la page Penalties.
Vous ne pouvez demander un déblocage en libre-service qu'une seule fois.
Après le déblocage d'une instance, celle-ci est automatiquement surveillée pendant trois jours. Si une activité de minage est détectée à nouveau, l'instance est de nouveau verrouillée et ne peut pas être débloquée.
Après le déblocage de l'instance, sauvegardez rapidement vos données.
Erreur « Connection refused »
Vérifiez les points suivants :
Le service distant, tel que SSH ou RDP, doit être activé sur l'instance.
Le port de connexion doit être ouvert sur l'instance. Le port par défaut est 22 pour SSH et 3389 pour RDP.
Erreur « Incorrect username or password »
Vérifiez les points suivants :
Saisissez le nom d'utilisateur correct. Le nom d'utilisateur par défaut est généralement
rootpour les instances Linux etAdministratorpour les instances Windows.Saisissez le mot de passe correct. Si vous avez oublié le mot de passe, réinitialisez-le. Pour plus d'informations, reportez-vous à la rubrique Définir ou réinitialiser les mots de passe du serveur.
Si vous utilisez un utilisateur non administrateur pour vous connecter à une instance Windows, assurez-vous que l'utilisateur appartient au groupe Remote Desktop Users.
VNC/Workbench : Erreur « Operation failed »
Lorsque vous vous connectez à distance à l'instance depuis la carte d'instance dans la console, vous pouvez recevoir l'erreur « Operation failed. Please try again later ».
Pour résoudre ce problème :
Connectez-vous à l'instance à l'aide d'un outil tiers, tel que PuTTY.
-
Exécutez les commandes suivantes pour vérifier si le fichier de clé publique SSH authorized_keys existe.
cd /home/admin/.ssh/ ll-
Si le fichier de clé publique SSH n'existe pas, soumettez un ticket pour obtenir les informations de clé publique SSH, puis utilisez les étapes suivantes pour restaurer le fichier :
-
Exécutez les commandes suivantes pour restaurer le fichier de clé publique SSH.
mkdir -p /home/admin/.ssh vim /home/admin/.ssh/authorized_keysCollez les informations de clé publique dans le fichier authorized_keys et enregistrez le fichier.
-
Exécutez la commande suivante pour modifier le propriétaire et le groupe.
chown -R admin:admin /home/admin
-
Si le fichier de clé publique SSH authorized_keys existe, exécutez la commande cat /home/admin/.ssh/authorized_keys, copiez les informations de clé publique et soumettez un ticket avec les informations de clé pour une analyse approfondie.
-
-
Vérifiez si le fichier /etc/sudoers contient l'entrée
admin ALL=(ALL) NOPASSWD:ALL.vim /etc/sudoersSi l'entrée n'existe pas, ajoutez
admin ALL=(ALL) NOPASSWD:ALLau fichier. -
Vérifiez si les autorisations du fichier /home/admin/.ssh/authorized_keys sont définies sur 644.
cd /home/admin/.ssh llLa sortie suivante est attendue :
[root@iZd3ru25weg**** .ssh]# ll total 0 -rw-r--r-- 1 admin admin 272 Nov 3 10:52 authorized_keysSi les autorisations ne sont pas 644, exécutez la commande chmod 644 authorized_keys pour modifier les autorisations.
Impossible de se connecter après la modification du mot de passe en ligne
Si un logiciel antivirus tiers est en cours d'exécution sur l'instance, il peut bloquer l'opération Change Online, ce qui entraîne l'échec de l'opération. Sélectionnez l'option Change Offline ou appelez l'opération API UpdateInstanceAttribute pour réinitialiser le mot de passe de l'instance. Ensuite, redémarrez l'instance et connectez-vous.
Échec de connexion Linux dû à SELinux
Pour la solution, reportez-vous à la rubrique Une connexion SSH à distance à une instance Linux est anormale car le service SELinux est activé.
L'activation de SELinux améliore la sécurité du système, mais peut également corrompre les fichiers du système d'exploitation et provoquer des échecs de démarrage. Suivez la procédure appropriée pour activer ou désactiver SELinux. Pour plus d'informations, reportez-vous à la rubrique Activer ou désactiver SELinux.
Impossible de se connecter avec des identifiants corrects
Si le système d'exploitation a désactivé la connexion par mot de passe, vous ne pouvez pas vous connecter même avec des identifiants corrects. Pour activer la connexion par mot de passe, consultez la rubrique Que faire si Workbench affiche le message « La connexion par mot de passe est désactivée par le système d'exploitation, ce qui empêche la connexion même avec des identifiants corrects » ?.
Windows : Erreur d'authentification de connexion à distance
Un correctif de mise à jour Windows peut être à l'origine de ce problème. Pour les solutions, consultez les rubriques suivantes :
Impossible de se connecter à une instance Windows en tant qu'Administrator
Si vous avez défini une stratégie de sécurité locale sur votre hôte Windows pour refuser la connexion via les services Terminal, vous ne pouvez pas utiliser l'utilisateur Administrator pour vous connecter via Remote Desktop. Pour la solution, reportez-vous à la rubrique Que faire si l'erreur « To sign in remotely, you need the right to sign in through Remote Desktop Services » est renvoyée lors de la connexion à une instance Windows via Remote Desktop ?.
Windows : Échec de connexion à distance sans erreur
Ce problème peut se produire lorsque les connexions à distance sont désactivées sur l'instance Windows. Les étapes suivantes utilisent Windows Server 2012 R2 64 bits comme exemple.
-
Connectez-vous à l'instance Windows depuis la console de gestion.
Pour plus d'informations, reportez-vous à la rubrique Se connecter à une instance Windows.
Ouvrez This PC. Dans le volet de navigation de gauche, cliquez avec le bouton droit sur This PC et sélectionnez Properties.
Sur la page System, cliquez sur Remote settings dans le volet de navigation de gauche.
Dans la boîte de dialogue System Properties, accédez à la section Remote Desktop et sélectionnez Allow remote connections to this computer.
-
Cliquez sur Apply puis sur OK.
Une fois la configuration terminée, vous pouvez essayer de vous connecter à distance à l'instance à nouveau.
Windows : Erreur « Network Level Authentication required »
Cette erreur peut se produire lorsque le client Remote Desktop sur votre hôte Windows local est obsolète. Les étapes suivantes utilisent Windows Server 2012 R2 64 bits comme exemple.
-
Connectez-vous à l'instance Windows depuis la console de gestion.
Pour plus d'informations, reportez-vous à la rubrique Se connecter à une instance Windows.
Ouvrez This PC. Dans le volet de navigation de gauche, cliquez avec le bouton droit sur This PC et sélectionnez Properties.
Sur la page System, cliquez sur Remote settings dans le volet de navigation de gauche.
Dans la boîte de dialogue System Properties, accédez à la section Remote Desktop et décochez la case Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended).
-
Cliquez sur Apply puis sur OK.
Une fois la configuration terminée, vous pouvez essayer de vous connecter à distance à l'instance à nouveau.
Windows : Erreur « No Remote Desktop license servers »
Pour la solution, reportez-vous à la rubrique Que faire si l'erreur « No Remote Desktop license servers are available to provide a license » est renvoyée lors de la connexion à une instance Windows via Remote Desktop ?.
Windows : Échec de connexion à distance sans accès au réseau public
Ce problème peut être causé par une carte réseau (NIC) désactivée sur l'instance Windows. Les étapes suivantes utilisent Windows Server 2012 R2 64 bits comme exemple.
-
Connectez-vous à l'instance Windows depuis la console de gestion.
Pour plus d'informations, reportez-vous à la rubrique Se connecter à une instance Windows.
Dans le coin inférieur droit du bureau, cliquez avec le bouton droit sur l'icône réseau
et sélectionnez Open Network and Sharing Center.Dans le volet de navigation de gauche, cliquez sur Change adapter settings.
Recherchez la connexion réseau désactivée, cliquez dessus avec le bouton droit, puis sélectionnez Enable.
Une fois le réseau activé, cliquez dessus avec le bouton droit et sélectionnez Properties.
Dans la section This connection uses the following items:, cliquez sur Internet Protocol Version 4 (TCP/IPv4), puis sur Properties.
-
Sous l'onglet General, sélectionnez Obtain an IP address automatically et Obtain DNS server address automatically, puis cliquez sur OK.
Une fois la configuration terminée, vous pouvez essayer de vous connecter à distance à l'instance à nouveau.
Résolution des échecs de ping
Cause
Si l'accès transfrontalier implique la région Chine (Hong Kong), il peut être affecté par la congestion des liaisons internationales et les restrictions de routage sortant des opérateurs, entraînant une congestion du réseau, un accès instable et une latence élevée. Ces liaisons transfrontalières sont des réseaux publics d'opérateurs dont la qualité dépend de nombreux facteurs échappant au contrôle immédiat d'un opérateur. Alibaba Cloud a signalé ces problèmes aux opérateurs concernés pour obtenir de l'aide.
Les échecs de ping peuvent également être causés par des anomalies de liaison réseau, un état anormal de l'instance ou des problèmes liés au système d'exploitation ou à la configuration réseau de l'instance.
Portée de l'impact
Les instances impliquées dans l'accès transfrontalier peuvent connaître une congestion du réseau, un accès instable et une latence élevée.
Solution
-
Pour les problèmes d'accès transfrontalier :
-
Si votre activité cible principalement la Chine continentale, nous vous recommandons de vous désabonner de votre instance actuelle et d'acheter une instance dans une région de Chine continentale.
ImportantSi vous devez migrer des données importantes depuis votre instance, vous pouvez d'abord créer une image personnalisée. Utilisez ensuite cette image personnalisée pour créer une nouvelle instance. Après avoir vérifié que la nouvelle instance fonctionne correctement, vous pouvez vous désabonner de l'instance d'origine.
Simple Application Server ne prend pas en charge la modification de l'adresse IP publique pour changer le chemin réseau. Si vous utilisez une instance dans la région Chine (Hong Kong), envisagez d'utiliser une instance ECS avec une Premium EIP. Les Premium EIP offrent un chemin réseau plus direct vers la Chine continentale et peuvent offrir une meilleure expérience lorsqu'elles sont associées à une instance ECS. Toutefois, des problèmes transfrontaliers peuvent toujours se produire.
-
-
Pour les autres scénarios d'échec de ping, effectuez les étapes de dépannage suivantes :
Commencez par examiner les problèmes de liaison réseau. Si les commandes ping entraînent une perte de paquets ou un échec, effectuez un test de liaison à l'aide d'un outil MTR et analysez les résultats.
Connectez-vous à la console pour vérifier si l'état de l'instance Simple Application Server est normal. Si l'état est Stopped, démarrez l'instance et effectuez un nouveau test.
Si les vérifications ping et de port échouent toutes deux, utilisez le mode de secours pour vous connecter à l'instance et vérifier si son système et son réseau fonctionnent correctement.
Si le problème persiste après le dépannage, soumettez un ticket pour obtenir une assistance technique.
Documentation connexe
Si les solutions précédentes ne résolvent pas votre problème, consultez les guides de dépannage ECS pour les connexions à distance :