全部产品
Search
文档中心

Elastic IP Address:Diagnosis instans EIP

更新时间:Dec 23, 2025

Jika Anda mengalami masalah pada instans Elastic IP Address (EIP), gunakan fitur diagnosis instans EIP untuk troubleshooting. Fitur diagnosis instans EIP memeriksa konfigurasi dan status berjalan instans EIP serta menyediakan solusi cepat untuk masalah yang terdeteksi guna membantu Anda menyelesaikan permasalahan tersebut. Topik ini menjelaskan cara menjalankan diagnosis pada instans EIP dan melihat informasi diagnosis.

Prasyarat

  • Anda telah mengaktifkan Network Intelligence Service (NIS). Anda dapat mengaktifkan layanan tersebut di halaman Service Activation.

  • Jika ini merupakan pertama kalinya Anda menjalankan diagnosis instans, sistem akan secara otomatis membuat service-linked role bernama AliyunServiceRoleForNis untuk memberikan izin yang diperlukan. Untuk informasi selengkapnya, lihat Service-linked Role.

  • Anda telah membuat instans EIP yang ingin didiagnosis. Untuk informasi selengkapnya, lihat Apply for an EIP.

Prosedur

  1. Login ke Elastic IP Address console.

  2. Pada bilah navigasi atas, pilih wilayah tempat EIP dibuat.

  3. Pada halaman Elastic IP Addresses, temukan instans EIP yang ingin didiagnosis. Pada kolom Diagnose, klik Diagnose > Instance Diagnosis.

  4. Pada panel Instance Health Diagnosis, lihat progres diagnosis, ringkasan hasil, dan detailnya.

    Pada bagian Diagnostic Item Details, klik Show All Diagnostic Items untuk melihat detail diagnosis EIP. Anda juga dapat mengklik Go to NIS to view historical diagnoses di bagian atas panel Instance Health Diagnosis untuk diarahkan ke halaman User Overview di konsol Network Intelligence Service guna melihat informasi lebih lanjut mengenai diagnosis instans EIP. Untuk informasi selengkapnya mengenai item diagnosis instans EIP, lihat Instance diagnosis items and details.

  5. Untuk memeriksa masalah penyedia layanan jaringan publik, jalankan diagnosis jaringan publik pada instans EIP.

    1. Di bagian bawah bagian Diagnostic Item Details pada panel Instance Health Diagnosis, klik Public Network Diagnosis atau Re-diagnose.

    2. Pada kotak dialog Public Network Diagnosis, pilih Access Area dan Target Instance, lalu klik OK.

    Berdasarkan Access Area yang dipilih, sistem akan memeriksa konektivitas jaringan publik dari penyedia layanan di Daratan Tiongkok dan Luar daratan Tiongkok ke EIP target. Jika terjadi pengecualian akses, sistem akan memberikan kemungkinan penyebab dan solusi yang disarankan. Untuk informasi selengkapnya, lihat Public network diagnosis results.

Item diagnosis dan detailnya

Item diagnosis instans dan detailnya

Tabel berikut menjelaskan item diagnosis yang didukung untuk instans EIP.

Categorization

Specific diagnosis item and description

Configuration Diagnostics

  • Instance Service Status Check: Memeriksa apakah status layanan instans EIP normal.

  • EIP Allocation Status Check: Memeriksa apakah instans EIP telah disambungkan ke resource cloud.

Quota Limit Diagnostics

  • High EIP Bandwidth Usage: Memeriksa apakah penggunaan bandwidth instans EIP normal.

  • Packet Loss Due to EIP Bandwidth Throttling: Memeriksa apakah terjadi kehilangan paket pada instans EIP karena melebihi batas bandwidth.

Security Policy Check

  • Anti-DDoS Basic Status: Memeriksa apakah perilaku jaringan instans EIP dilindungi oleh Anti-DDoS.

  • Cloud Firewall Interception: Memeriksa apakah perilaku jaringan instans EIP dicegat oleh Cloud Firewall.

  • Security Control Penalty: Memeriksa apakah perilaku jaringan instans EIP dikenai sanksi oleh Keamanan Alibaba Cloud.

  • Risk Control Lock: Memeriksa apakah instans EIP dikunci untuk pengendalian risiko.

Cost Diagnostics

  • Overdue Payment Alert: Memeriksa apakah instans EIP memiliki pembayaran tertunda.

  • Expiration Warning: Memeriksa apakah instans EIP berada dalam status peringatan 15 hari sebelum kedaluwarsa.

Hasil diagnosis jaringan publik

Setelah Anda menjalankan diagnosis jaringan publik pada instans EIP, tabel berikut menjelaskan kemungkinan penyebab pengecualian akses dan memberikan solusi yang disarankan.

Possible cause

Suggestion

Blocked by cloud security policies

Periksa apakah traffic dicegat oleh kebijakan keamanan cloud berikut:

  • DDoS interception

    Anti-DDoS Dasar secara otomatis menetapkan ambang batas pembersihan berdasarkan bandwidth instans EIP. Ketika traffic mencapai ambang batas tersebut, Keamanan Alibaba Cloud mulai membersihkan traffic, terlepas dari apakah itu merupakan lalu lintas layanan normal atau tidak. Jika traffic dari Internet melebihi kemampuan mitigasi DDoS, traffic tersebut akan diarahkan ke blackhole untuk melindungi seluruh kluster. Artinya, semua lalu lintas masuk akan diblokir. Untuk melihat ambang batas mitigasi instans EIP, lihat Anti-DDoS Basic.

  • WAF interception

    Jika sebuah website mengalami pengecualian akses setelah terhubung ke Web Application Firewall (WAF), lihat Website access exceptions untuk proses troubleshooting-nya.

  • Cloud Firewall interception

    Firewall internet Cloud Firewall membantu Anda mendeteksi traffic antara Internet dan aset dengan alamat IP publik. Jika Anda mengaktifkan Cloud Firewall untuk EIP, traffic mungkin dicegat oleh kebijakan kontrol akses. Untuk mengonfigurasi kebijakan kontrol akses, lihat Configure an access control policy for the Internet Border.

Blocked by security policies of the attached resource

Periksa apakah traffic dicegat oleh kebijakan keamanan resource yang dilampirkan.

Misalnya, jika EIP disambungkan ke instans ECS, periksa aturan iptables, kebijakan firewall sistem, dan perangkat lunak keamanan pihak ketiga pada instans ECS. Periksa juga apakah driver network interface card telah terinstal dengan benar.

Blocked by carrier

Setelah Anda memeriksa kebijakan keamanan cloud dan kebijakan keamanan resource yang dilampirkan, jika EIP tetap tidak dapat diakses, kemungkinan EIP diblokir oleh penyedia layanan.

Anda dapat menggunakan fitur diagnosis instans EIP untuk melakukan diagnosis jaringan publik pada EIP dan melihat wilayah tempat terjadinya pengecualian akses. Untuk informasi selengkapnya, lihat EIP instance diagnosis.

Jika EIP diblokir oleh penyedia layanan, ikuti saran berikut:

  • Hubungi penyedia layanan untuk memverifikasi alasan spesifiknya.

  • Impor log aliran VPC ke NIS Traffic Analyzer untuk melihat data performa dan traffic jaringan publik yang sesuai. Saat mengonfigurasi log aliran, pilih elastic network interface tempat EIP berada sebagai target pengumpulan.

  • Jika layanan Anda bersifat kritis, Anda dapat mengganti EIP. Untuk mengganti EIP, pertama-tama lepaskan EIP yang asli, lalu sambungkan EIP yang baru. Untuk informasi selengkapnya, lihat Attach an EIP to a cloud resource dan Detach an EIP from a cloud resource.

Referensi

  • Untuk informasi selengkapnya mengenai fitur diagnosis instans Network Intelligence Service, lihat Use instance diagnosis.

  • Anda juga dapat menggunakan fitur troubleshooting self-service. Fitur ini membantu Anda menangani berbagai masalah pada instans EIP, seperti ketidaktersediaan akses, pengecualian akses, kuota, dan biaya. Untuk informasi selengkapnya, lihat Self-service troubleshooting.