すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:ECS ネットワーク接続診断の診断項目

最終更新日:Apr 28, 2026

ECS Network Connectivity Diagnostics は、ネットワーク接続に影響を与える問題について、インスタンス、ENI、vSwitch をチェックします。

診断項目

この機能は、以下のリソースを診断します。

各診断項目には、以下のいずれかの重大度レベルが設定されています。

  • 重大:ネットワーク接続性を決定します。例外が発生した場合、接続に関する問題が発生しています。

  • 非重大:ネットワーク接続性に影響を与える可能性があります。例外が発生した場合、接続に関する問題が発生する可能性があります。

ECS インスタンス診断

カテゴリ

診断項目

重大度

説明

推奨事項

SSH サービス

SSH サービスが起動しているかどうか

重大

SSH サービスが起動しているかどうか、およびどのポートでリッスンしているかをチェックします。

  • sshd プロセスの状態が正常な場合、SSH サービスは起動しており、ポート 22 (Linux) またはポート 3389 (Windows) でリッスンしています。

  • sshd プロセスが標準以外のポート (例:ポート 1234) でリッスンしており、診断対象の宛先ポートが 22 または 3389 の場合、SSH サービスは起動していますが、異なるポートを使用しています。

  • sshd プロセスの状態が起動していない場合、SSH サービスは実行されていません。

  • SSH サービスが標準以外のポートでリッスンしている場合は、そのポートを使用してインスタンスに接続するか、デフォルトポートを変更して 22 または 3389 に設定してください。

  • SSH サービスが起動していない場合は、VNC を使用してインスタンスにログインし、サービスを起動してください。

重要な SSH ファイルおよびディレクトリの存在確認

重大

SSH 構成ファイルおよびディレクトリの整合性をチェックします。

SSH 構成ファイルまたはディレクトリが不足している場合は、診断メッセージに基づいて復元してください。

SSH が root ユーザーのログインを許可しているかどうか

非重大

SSH が root ユーザーのログインを許可しているかどうかをチェックします。

SSH が root ログインを拒否しており、これを許可したい場合は、SSH 構成を変更してください。詳細については、「Linux インスタンスへの SSH 接続時に "Permission denied, please try again" エラーが発生する問題の解決方法」をご参照ください。

NIC 構成

Dynamic Host Configuration Protocol (DHCP) サービスが起動しているかどうか

重大

DHCP 対応イメージを使用したインスタンスに静的 IP アドレスが設定されておらず、かつ DHCP が起動していない場合、「DHCP が起動していません」というメッセージが表示されます。

VNC を使用してインスタンスにログインし、DHCP サービスを起動してください。

NIC の IP アドレスが正しいかどうか

重大

Invalid IP address に類似したメッセージが表示された場合、検出された IP アドレスが構成済みのものと異なります。

NIC の静的 IP アドレスを修正してください。詳細については、「セカンダリプライベート IP」をご参照ください。

NIC のマスクが正しいかどうか

非重大

NIC <eniId> にマスクが設定されていません に類似したメッセージが表示された場合、NIC にマスクが設定されていないか、誤ったマスクが設定されています。

デフォルトマスクを使用するか、NIC に正しいマスクを設定してください。

インスタンスのセキュリティポリシー

iptables ルールがトラフィックを許可またはブロックするように構成されているかどうか

重大

  • ヒットした iptables ルール <ruleName> がトラフィックをブロックしています に類似したメッセージが表示された場合、インスタンス上で iptables ルールによりトラフィックがブロックされています。

  • iptables ルールがトラフィックを許可しています に類似したメッセージが表示された場合、インスタンス上で iptables ルールによりトラフィックが許可されています。

  • トラフィックのブロックを停止するには、ブロック用の iptables ルールを削除してください。

  • トラフィックの許可を停止するには、ブロック用の iptables ルールを構成するか、許可ルールをブロックルールに変更してください。

インスタンスのパブリック IP アドレスでブラックホールフィルタリングがトリガーされているかどうか

重大

DDoS 攻撃がインスタンスの軽減能力を超えた場合、ブラックホールフィルタリングがトリガーされ、パブリック IP アドレスへのすべてのインバウンドトラフィックがブロックされます。<パブリック IP アドレス> でブラックホールフィルタリングがトリガーされ、IP アドレスにアクセスできません に類似したメッセージが表示されます。

ブラックホールフィルタリングおよび解除の詳細については、「Alibaba Cloud ブラックホールポリシー」をご参照ください。

システムのルーティング構成

ルーティングポリシーが構成されているかどうか

重大

ルーティングポリシーが構成されていない場合、チェックは失敗します。ルーティングポリシーが存在する場合、ルーティングポリシー policyName がトラフィックを転送しています に類似したメッセージが表示されます。

誤ったルーティングポリシーを確認し、削除してください。

インスタンスのシステム負荷

CPU 負荷

非重大

CPU 負荷が 80 % を超えているかどうかをチェックします。

CPU 負荷が 80 % を超え続ける場合は、より多くの vCPU を備えたインスタンスタイプへのアップグレードを検討してください。詳細については、「インスタンスタイプの変更」をご参照ください。

パブリック帯域幅負荷

非重大

パブリック帯域幅負荷が 90 % を超えているかどうかをチェックします。

パブリック帯域幅負荷が 90 % を超え続ける場合は、パブリック帯域幅の増強を検討してください。詳細については、「最大パブリック帯域幅の変更」をご参照ください。

内部帯域幅負荷

非重大

内部帯域幅負荷が 90 % を超えているかどうかをチェックします。

内部帯域幅負荷が 90 % を超え続ける場合は、ベース帯域幅がより高いインスタンスタイプへのアップグレードを検討してください。詳細については、「インスタンスタイプの変更」をご参照ください。

ユーザーサービスステータス

プロセスが指定された宛先ポートでリッスンしているかどうか

重大

プロセスが指定された宛先ポートでリッスンしているかどうかをチェックします。リッスンしていない場合、チェックは失敗します。

インスタンスに接続し、指定された宛先ポートでリッスンするプロセスを起動してください。

インスタンスステータス

インスタンスが期限切れかどうか

重大

期限切れのインスタンスが検出された場合、メッセージが表示されます。

できるだけ早くインスタンスを更新してください。

ご利用の Alibaba Cloud アカウントの料金滞納について

重大

ご利用の Alibaba Cloud アカウントで支払い遅延が検出された場合、メッセージが表示されます。

できるだけ早くアカウントに資金を追加してください。

ENI 診断

カテゴリ

診断項目

重大度

説明

推奨事項

ENI ステータス

基盤ステータス

重大

ENI の基盤ステータスが異常な場合、メッセージが表示されます。

ENI ステータスを確認し、例外があればトラブルシューティングを行ってください。

セキュリティグループ構成

セキュリティグループ

重大

セキュリティグループは、グループタイプおよびルールに基づいて ENI へのトラフィックおよび ENI からのトラフィックを制御します。

  • 基本セキュリティグループ:

    • パス内の送信元と送信先が同じセキュリティグループに属し、かつルールが設定されていない場合、相互に通信できます。

    • 送信元と送信先が異なるセキュリティグループに属し、かつルールが設定されていない場合、送信元からのアウトバウンドトラフィックは許可され、送信先へのインバウンドトラフィックは拒否されます。

  • 高度なセキュリティグループ:

    セキュリティグループにルールが設定されていない場合、送信元からのアウトバウンドトラフィックおよび送信先へのインバウンドトラフィックは拒否されます。

  • セキュリティグループにルールが設定されている場合、グループ属性およびルールに基づいてトラフィックが拒否または許可されます。詳細については、「概要」をご参照ください。

セキュリティグループが期待どおりにアクセスの制御を実装していることを確認してください。そうでない場合は、ニーズに基づいて構成してください。

vSwitch 診断

カテゴリ

診断項目

重大度

説明

推奨事項

ネットワーク ACL

ネットワーク ACL 構成

重大

  • vSwitch に関連付けられたネットワーク ACL がない場合、vSwitch はデフォルトですべてのトラフィックを許可します。

  • 送信元と送信先が同じ vSwitch 上にある場合、それら間のトラフィックはネットワーク ACL ルールの適用外となります。

  • 送信元と送信先が関連付けられたネットワーク ACL を持つ異なる vSwitch 上にある場合、vSwitch は ACL ルールに基づいてトラフィックを許可または拒否します。詳細については、「ネットワーク ACL」をご参照ください。

vSwitch が期待どおりにアクセスの制御を実装していることを確認してください。そうでない場合は、ニーズに基づいてネットワーク ACL を構成してください。