すべてのプロダクト
Search
ドキュメントセンター

Elastic IP Address:EIP のトラブルシューティング

最終更新日:Sep 19, 2026

Elastic IP Address (EIP) が到達不能な場合は、インスタンス診断、到達可能性アナライザー、トラフィック分析を実行して、接続と設定の問題をトラブルシューティングします。

前提条件

  • Network Intelligence Service (NIS) が有効化されていること。

  • 初めて診断を実行すると、システムは必要な権限を取得するために、サービスリンクロール AliyunServiceRoleForNis を自動的に作成します。

インスタンス診断

EIP に対して自動ヘルスチェックを実行して、設定、容量、セキュリティ、課金に関連する問題を特定し、修正案を取得します。

  1. EIP コンソールに移動し、リージョンを選択して、対象 EIP の ID をクリックします。

  2. 診断 タブで診断を実行します。すべての診断項目を表示 を選択すると、すべての診断結果を表示できます。また、NIS インスタンス診断ページに移動して、過去の診断結果を表示することもできます。

    診断項目

    カテゴリ

    チェック項目

    [設定診断]

    • [インスタンスのサービス状態チェック]

    • [EIP 割り当て状態チェック]

    [クォータ制限診断]

    • [EIP 帯域幅の使用率が高い]

    • [EIP 帯域幅調整によるパケット損失]

    [セキュリティポリシーの検出]

    • [DDoS 基本保護の状態]

    • [Cloud Firewall によるブロック]

    • [セキュリティ管理ペナルティ]

    • [リスク管理ロック]

    [コスト診断]

    • [支払い遅延アラート]

    • [支払い期限切れの警告]

  3. パブリックネットワーク ISP に関連する問題をさらに調査するには、ページ下部の インターネット診断 をクリックします。その後、アクセス元リージョンを設定して、中国本土内外の ISP から対象 EIP へのパブリックネットワーク接続を確認できます。

    接続問題の一般的な原因

    原因

    対処法

    クラウドセキュリティポリシー

    • DDoS ブロッキング: Anti-DDoS Basic は、EIP の帯域幅に基づいてスクラビングしきい値を自動的に設定します。インバウンドトラフィックが Anti-DDoS Basic の保護能力を超えると、ブラックホールルートがトリガーされ、すべてのインバウンドトラフィックがブロックされます。Anti-DDoS コンソールで保護しきい値を確認してください。

    • WAF ブロッキング: Web サイトを Web Application Firewall (WAF) に追加した後、アクセス例外が発生することがあります。

    • Cloud Firewall ブロッキング: Cloud Firewall は、パブリック IP アセットのトラフィックを検査します。アクセス制御ポリシーがトラフィックをブロックしていないか確認してください。

    リソース側のセキュリティポリシー

    関連付けられたリソースインスタンスで、iptables ルール、オペレーティングシステム (OS) のファイアウォール、サードパーティのセキュリティソフトウェア、ネットワークインターフェイスカード (NIC) のドライバーを確認します。

    ISP ブロッキング

    診断を実行して、影響を受けるエリアを特定します。ISP ブロッキングが発生した場合:

    1. ISP に連絡して原因を確認してください。

    2. パブリックネットワークのパフォーマンスデータを表示するには、Elastic Network Interface (ENI) の VPC フローログを NIS トラフィックアナライザーに追加します。

    3. サービスがクリティカルな場合は、EIP を置き換えることができます。元の EIP の関連付けを解除してから、新しい EIP を関連付けます。

到達可能性アナライザー

EIP が到達不能な場合、到達可能性アナライザーを使用して EIP と宛先リソース間の接続をテストし、ネットワーク設定の問題を診断できます。この分析では、実際のデータパケットは送信されず、サービスに影響を与えることはありません。

  1. EIP コンソールに移動してリージョンを選択し、対象 EIP の 診断 列で 診断 > パス分析 をクリックします。

  2. ソース と 宛先 のリソースを選択し、プロトコル、宛先ポート、分析名を設定してから、分析を開始する をクリックします。

  3. 分析が完了すると、到達可能性アナライザーはソースから宛先へのホップバイホップの仮想ネットワークパスを表示します。パスがブロックされている場合、アナライザーはブロッキングポイントとその原因を特定します。

トラフィック分析

EIP は、NIS のパブリックトラフィック分析機能と統合されています。NIS トラフィックアナライザーを使用すると、インバウンドおよびアウトバウンドの EIP トラフィックの量とランキングを 2 タプルまたは 5 タプルで表示できます。このトラフィックデータと監視メトリクスを使用して、問題をトラブルシューティングできます。

  • NIS Traffic Analyzer は、VPC フローログでインターネットトラフィックを検出することにより、分析サービスを提供します。VPC フローログは、Elastic Network Interface (ENI) からのトラフィック情報の収集のみをサポートします。インターネットトラフィックのシナリオでは、NIS Traffic Analyzer は、IP ターゲットや Classic Load Balancer (CLB) インスタンスなどのソースからのインターネットトラフィックの収集を保証できません。

  • VPC フローログは、VPC、vSwitch、ENI の 3 つの粒度でのトラフィック収集をサポートします。インターネットトラフィックのみの収集はサポートされていません。NIS Traffic Analyzer ですべてのインターネットトラフィック分析データを取得するには、必要な VPC のトラフィック分析を有効にします。NIS Traffic Analyzer は、VPC フローログからインターネットトラフィックを解析してサービスを提供します。特定のパブリック IP アドレスのトラフィック分析データを取得するには、そのパブリック IP アドレスがアタッチされている ENI のトラフィック分析を有効にします。

  1. NIS トラフィックアナライザーを作成します。

  2. データソースとして VPC フローログを作成します。EIP に関連付けられている Elastic Network Interface (ENI) からトラフィックデータを収集するには、リソースタイプ と リソースインスタンス を対象の ENI に設定します。

  3. パブリックトラフィック分析チャートを表示します。

セルフサービスのトラブルシューティング

セルフサービスのトラブルシューティングページに移動し、問題のカテゴリを選択して、ページ上のガイダンスに従って関連ドキュメントや推奨されるアクションを確認してください。