ご利用の Application Load Balancer (ALB) インスタンスに関する問題をトラブルシューティングするには、インスタンス診断機能を使用します。この機能では、ヘルスチェック、アイドルインスタンス、クォータ制限、証明書、セキュリティポリシー、コスト、リスナーなど、インスタンスのさまざまな側面を診断できます。また、検出された問題の原因と解決策を提示し、迅速な問題解決を支援します。
前提条件
初めて診断を実行すると、システムが Network Intelligence Service (NIS) の有効化を促し、自動的に AliyunServiceRoleForNis サービスリンクロールを作成します。AliyunServiceRoleForNis の詳細については、「サービスリンクロール」をご参照ください。
インスタンス診断の実行
ALB コンソールにログインします。
上部のナビゲーションバーで、インスタンスがデプロイされているリージョンを選択します。
インスタンスページで、対象のインスタンスを見つけ、インスタンスの診断列の診断をクリックします。
インスタンスの診断列が表示されない場合は、リスト下部の水平スクロールバーをドラッグしてください。
インスタンスの診断パネルで、診断の進行状況、結果の概要、各診断項目の詳細を確認します。
問題が検出された場合、該当する診断項目がパネルに表示されます。各問題の詳細を確認できます。
診断項目の詳細セクションで、すべての診断項目を表示を選択すると、サポートされているすべての診断項目が表示されます。各項目の詳細を確認できます。
また、インスタンスの診断パネル上部のNIS コンソールで履歴診断を表示をクリックして、Network Intelligence Service コンソールに移動し、ALB インスタンスに関するさらに詳しい診断情報を確認することもできます。
診断情報を確認後、閉じるをクリックします。
サポートされる診断項目
カテゴリ | 説明 |
Health Check Diagnostics | ALB Health Check Status:インスタンスのリスナーのヘルスステータスをチェックします。 |
Certificate Diagnostics | Diagnostics of Certificate Validity Period:有効期限が近い証明書をチェックします。 |
クォータ制限診断 | QPS Overage Check:VIP の秒間クエリ数 (QPS) がクォータを超えていないかをチェックします。 New Connection Check:新規接続が複数の VIP 間で均等に分散されているかをチェックします。 Check whether the number of concurrent connections exceeds the upper limit.:同時接続数がクォータを超えていないかをチェックします。 Check the bandwidth usage of the ALB instance.:複数の VIP 間での帯域幅利用率をチェックし、帯域幅制限を超えていないか、または分散が不均等でないかを判断します。
|
設定診断 | Idle Server Check:サーバーグループが空になっていないかをチェックします。 Listener Status Check:停止しているリスナーがないかをチェックします。 The number of listeners exceeds the threshold.:リスナー数がクォータの 70 % を超えていないかをチェックします。 Check for Idle ALB Instance:ALB インスタンスに設定されたリスナーがあるかをチェックします。 Alert for Forwarding Rule Usage:転送ルール数がクォータの 70 % を超えていないかをチェックします。
|
Security Policy Diagnostics | Penalty for Security Control:インスタンスに関連付けられた EIP へのトラフィックが Alibaba Cloud Security Control によってペナルティを受けているかをチェックします。 Anti-DDoS Origin Basic Status:インスタンスに関連付けられた EIP へのトラフィックが Anti-DDoS Origin Basic によって保護されているかをチェックします。 Interception by Cloud Firewall:Cloud Firewall がインスタンスに関連付けられた EIP へのトラフィックをブロックしていないかをチェックします。 ACL Configuration Check:ALB インスタンスに対してブラックリストまたはホワイトリスト ACL が設定されているかをチェックします。
|
Access Diagnostics | QPS Distribution Check:QPS が VIP 間で均等に分散されているかをチェックします。 Check the distribution of new connections among multiple virtual IP addresses.:新規接続が複数の VIP 間でどのように分散されているかをチェックします。 Concurrent Connection Distribution Check:インスタンスの同時接続の分散状況をチェックします。 Check the percentage of TLS handshake failures on the client.:クライアント側の TLS ハンドシェイクの失敗率をチェックします。 Check the bandwidth allocation.:帯域幅が複数の VIP 間でどのように割り当てられているかをチェックします。 Check the percentage of TLS handshake failures on the server.:サーバー側の TLS ハンドシェイクの失敗率をチェックします。 5XX Status Codes:インスタンスのリスナーから返された HTTP 5xx エラーコードをチェックします。 4XX Status Codes:インスタンスのリスナーから返された HTTP 4xx エラーコードをチェックします。
|
コスト診断 | Alert for EIP Bandwidth Plan Expiration:Internet Shared Bandwidth の有効期限が近づいていないかをチェックします。 Alert for ALB Instance Expiration:インスタンスの有効期限が 15 日以内に切れないかをチェックします。 Alert for Overdue Payment of ALB Instance:インスタンスに支払い遅延がないかをチェックします。
|
よくある質問
インスタンス診断は、インスタンスの過去のステータスをチェックできますか?
いいえ、インスタンス診断はリアルタイムチェックのみを実行します。
特定の過去の時点におけるインスタンスのステータスを診断することはできません。診断データは、診断を開始する直前の 15 分間のウィンドウから収集されます。
たとえば、インスタンスが 09:00:00 から 09:30:00 まで利用できず、10:00:00 に診断を実行した場合、分析対象となるのは 09:45:00 から 10:00:00 の期間のみです。元の問題は検出されません。
関連ドキュメント
ALB インスタンスの一般的な問題に対する解決策については、「ALB よくある質問」をご参照ください。