Todos os produtos
Search
Central de documentação

Elastic Compute Service:Instance connection FAQ

Última atualização: Sep 09, 2026

Problemas de conexão remota SSH

Problemas de conexão via Área de Trabalho Remota (RDP)

Problemas de conexão remota VNC

Troubleshooting remote connection issues using VNC

Problemas de conexão do service FTP

Instâncias Windows

Instâncias Linux

Apêndice

Erro de inicialização do sshd: Permission for /usr/share/empty.sshd

  • Sintoma

    O service sshd em uma instância ecs falha ao iniciar e o log do sistema reporta um erro de permissão: /usr/share/empty.sshd must be owned by root and not group or world-writable

  • Causa

    O service sshd não inicia porque o arquivo /usr/share/empty possui permissões incorretas.

  • Solução

    chown -R root:root /usr/share/empty
    chmod 744 /usr/share/empty
    systemctl start sshd
    ll -ld /usr/share/empty*

Solucionar problemas de conexões FTP pela internet no Windows

Sintoma

Um service FTP em uma instância ecs Windows está inacessível pela internet.

Causa

As possíveis causas incluem:

Solução

Escolha uma solução com base na causa identificada.

Solução 1: Adicionar regras de grupo de segurança para FTP

Após configure um site FTP em uma instância ecs com Windows, adicione uma regra de entrada no grupo de segurança da instância para permitir tráfego na porta 21 do servidor FTP e no intervalo de portas 1024-65535 para o modo passivo. Para mais informações, consulte Add a security group rule.

Nota

Para mais detalhes sobre configurações de grupos de segurança, consulte Security group application guide and use cases e Common ports.

Solução 2: Configurar o suporte a firewall do FTP

Se o firewall estiver ativado, configure o IIS Manager para permitir tráfego FTP na porta TCP 21 e no intervalo de portas 1024-65535. Siga estas etapas:

Nota
  • O firewall interno de uma instância ecs Windows vem desativado por padrão.

  • Este tópico utiliza o IIS Manager como exemplo para descrever a configuração do FTP.

  1. Conecte-se à instância Windows.

    Para mais informações, consulte Connect to a Windows instance by using a password or key.

  2. Abra o IIS Manager e clique duas vezes em FTP Firewall Support para abrir sua página de configuração.

  3. Defina os parâmetros e clique em Apply.

    Nota

    Parâmetros:

    • External IP Address of Firewall: Insira o endereço IP público da instância ecs Windows.

    • Data Channel Port Range: Especifique o intervalo de portas para conexões passivas. O intervalo válido é 1024-65535. Este tópico usa 1024-65535 como exemplo.

  4. Abra a linha de comando e execute o seguinte comando para reiniciar o service FTP. Isso aplica a nova configuração a todos os sites FTP.

    net stop ftpsvc&net start ftpsvc
  5. (Opcional) Se o servidor FTP estiver acessível localmente, mas inalcançável de outras máquinas após a configuração, o firewall pode estar mal configurado. Siga estas etapas para configure corretamente o firewall:

    1. Verifique as regras de entrada no Server Manager para garantir que o servidor FTP esteja habilitado.

    2. Adicione o processo host do service Windows.

      1. Acesse Control Panel > Windows Firewall e clique em Allow an App or Feature Through Windows Firewall no painel de navegação à esquerda.

      2. Na nova janela, clique em Allow Another App..., navegue até C:\Windows\System32\svchost.exe e selecione-o para adicionar o processo host do service.

      3. Selecione o novo item Windows Service Host Process, marque as caixas de seleção Private e Public e clique em OK.

Solucionar erro FTP "530 Login incorrect"

Sintoma

Ao conectar-se ao servidor FTP em uma instância ecs com Windows, o seguinte erro é reportado:

Response: 331 Please specify the password.
Command: PASS ************
Response: 530 Login incorrect.
Error: Critical error: Could not connect to server
Causa

As possíveis causas incluem:

Solução

Escolha uma solução com base na causa identificada.

Solução 1: Alterar a senha do FTP

  1. Conecte-se à instância Windows.

    Para mais informações, consulte Connect to a Windows instance by using a password or key.

  2. Na área de trabalho, clique com o botão direito em Computer > Manage para abrir o Server Manager.

  3. No painel de navegação à esquerda, clique em Local Users and Groups > Users. Clique com o botão direito na conta FTP e selecione Set Password.

Solução 2: Adicionar permissões ao usuário FTP

  1. Conecte-se à instância Windows.

    Para mais informações, consulte Connect to a Windows instance by using a password or key.

  2. Verifique se o diretório do usuário FTP existe.

    1. Se o diretório não existir, recrie-o e adicione as permissões necessárias. Para mais informações, consulte Step 3: Set permissions for shared files.

    2. Se o diretório existir, clique com o botão direito na pasta e selecione Properties > Security. Selecione a conta FTP e conceda as permissões necessárias.

Solucionar erro FTP "530 valid hostname is expected"

Sintoma

Ao conectar-se a um servidor FTP em uma instância ecs Windows por endereço IP, ocorre um erro "530 valid hostname is expected" ou "503 Login with USER first" se o site FTP, configurado no IIS 7.5, estiver vinculado a um nome de domínio.

Causa

Esse erro ocorre porque o formato do nome de usuário está incorreto ao fazer login em um service FTP vinculado a um nome de domínio no IIS 7.5.

Solução

Se o nome de domínio vinculado ao service FTP for www.example.com e o nome de usuário for user, use www.example.com|user para fazer login.

Nota
  • O separador é o caractere pipe (|).

  • Alternativamente, remova a vinculação do nome de domínio e faça login apenas com o nome de usuário.

Solucionar erro FileZilla "550 Permission denied"

Sintoma

Um erro "550 Permission denied" é reportado ao enviar um arquivo para o FileZilla Server usando FTP em uma instância ecs com Windows.

Causa

A conta FTP correspondente no FileZilla Server não possui a permissão write.

Solução
  1. Conecte-se à instância Windows.

    Para mais informações, consulte Connect to a Windows instance by using a password or key.

  2. Execute o software FileZilla Server. Na página Users, selecione Shared folders.

  3. Selecione o usuário e o diretório correspondentes, marque a caixa de seleção Write e clique em OK para conceder a permissão.

Erro FTP over TLS: "534 Policy requires SSL"

Sintoma

Ao conectar-se a um site FTP criado pelo service IIS em uma instância Windows usando FTP over TLS, a mensagem "534 Policy requires SSL" é exibida, impedindo a conexão.

Causa

A resposta "534 Local policy on server does not allow TLS secure connections." indica que o parâmetro FTP SSL Settings do site FTP não está configurado corretamente.

Solução
  1. Conecte-se à instância Windows.

    Para mais informações, consulte Connection methods.

  2. No canto inferior esquerdo da área de trabalho, escolha 开始图标 > Windows Administrative Tools > Internet Information Services (IIS) Manager.

  3. Na página inicial do FTP, na seção FTP, clique duas vezes em FTP SSL Settings.

  4. Na seção FTP SSL Settings, defina SSL Policy como Allow SSL connections e clique em Apply no painel Actions.

  5. Acesse o site FTP novamente.

Solucionar erro FTP "425 Security:Bad IP connection"

Sintoma

Um erro "425 Security:Bad IP connection" é reportado quando um usuário envia um arquivo para um site FTP em uma instância ecs com Linux.

Causa

Esse problema geralmente ocorre porque o cliente está em uma rede NAT associada a mais de um endereço IP público. Como resultado, os endereços IP de source das conexões de controle e de dados são inconsistentes, causando o erro.

Nota

O service FTP utiliza uma conexão de controle e uma conexão de dados. Por padrão, o servidor FTP verifica se ambas as conexões possuem o mesmo endereço IP de source durante a transferência de dados. Se os endereços IP de source forem diferentes, um erro "425 Security:Bad IP connection" será reportado.

Solução

Execute as etapas a seguir para desativar a verificação de segurança de IP no modo passivo:

  1. Conecte-se à instância Linux.

    Para mais informações, consulte Connect to a Linux instance by using a password or key.

  2. Execute o seguinte comando para edite o arquivo de configuração do FTP:

    vi /etc/vsftpd/vsftpd.conf
  3. Pressione i para entrar no modo de edição e adicione o seguinte conteúdo ao arquivo de configuração:

    pasv_promiscuous=yes
  4. Pressione Esc para sair do modo de edição, insira :wq e pressione Enter para salve e sair.

  5. Execute o seguinte comando para reiniciar o service FTP:

    systemctl restart vsftpd

Solucionar erro vsftp "553 Could not create file"

Sintoma

O envio de um arquivo para uma instância ecs com Linux usando vsftp falha com o erro "553 Could not create file".

Causa

As possíveis causas incluem:

  • O espaço em disco da instância Linux está cheio.

  • O diretório home do FTP não possui a permissão write.

Solução

Siga estas etapas para verifique o espaço em disco da instância e as permissões do diretório home do FTP:

  1. Conecte-se à instância Linux.

    Para mais informações, consulte Connect to a Linux instance by using a password or key.

  2. Execute o seguinte comando para verifique se o disco está cheio.

    df -h
    Nota

    Se o uso de espaço em disco de uma partição atingir 100%, ela está cheia.

    Uma saída semelhante será exibida. Por exemplo, o uso de espaço da partição /dev/xvda1 é de 59%.

    Filesystem      Size  Used Avail Use% Mounted on
    /dev/xvda1       20G   11G  7.8G  59% /
    tmpfs           498M  1.6M  496M   1% /dev/shm
  3. Execute o seguinte comando para verifique se o diretório home do FTP possui a permissão write.

    Nota

    Antes de execute o comando abaixo, substitua /home/user pelo nome real do seu diretório home do FTP.

    ls -l /home/user

    Se a string de permissão na saída não incluir w, você não tem a permissão write. Por exemplo:

    dr-xr-xr-x  4 xxx              xxx            4096 May 10 21:47 zhengbo
  4. Execute o seguinte comando para adicionar a permissão write:

    chmod +w /home/user
  5. Execute o seguinte comando para verifique a permissão. Se a saída do comando contiver w, a permissão write foi adicionada.

    ls -l /home/user

O que fazer quando uma instância ecs fica sem resposta devido a alta carga de cpu, memória insuficiente ou saturação de I/O/BPS/IOPS de disco e as conexões remotas (SSH/VNC/Workbench) falham?

Quando uma instância ecs fica sem resposta porque a carga da cpu está muito alta, a memória se esgotou ou o I/O/BPS/IOPS do disco está saturado, talvez não seja possível conectar-se à instância via SSH, VNC ou Workbench. Siga estas etapas para realizar a recuperação de emergência e a análise da causa raiz.

Possíveis causas

Um travamento do sistema geralmente é causado por um ou uma combinação dos seguintes fatores:

  • Memória insuficiente desencadeia troca intensa de páginas: Após o esgotamento da memória física, o processo kswapd0 do kernel troca continuamente páginas de memória para o disco (swap), saturando o I/O do disco e fazendo com que o sistema responda extremamente devagar.

  • Um único processo esgota os recursos: Um processo (como um container docker, aplicação Java ou banco de dados MySQL) consome uma grande quantidade de recursos de cpu ou memória, deixando o sistema incapaz de alocar recursos para services críticos como o SSH.

  • Espaço em disco 100% cheio: O esgotamento do espaço em disco faz com que processos críticos do sistema funcionem mal. Por exemplo, o login via SSH requer gravação no arquivo de histórico de login. Quando o disco está cheio, essa operação é bloqueada, causando o travamento da conexão SSH.

Etapas de recuperação de emergência

  1. Crie um snapshot para fazer backup dos dados

    Faça login no ecs console, localize o disco do sistema e os discos de dados da instância alvo e crie snapshots como prioridade para fazer backup dos dados.

    Nota

    Quando o sistema está travado, o I/O do disco pode permanecer em um nível elevado. A criação de snapshots pode demorar significativamente mais do que o normal. Aguarde a conclusão dos snapshots.

  2. Tente enviar comandos através do cloud Assistant (opcional)

    Se você quiser interromper a aplicação problemática antes de reiniciar a instância para garantir que os dados sejam gravados no disco, tente enviar um comando kill ou stop para a instância através do cloud Assistant no ecs console. No entanto, se o kernel do SO estiver completamente sem resposta, o comando atingirá o tempo limite. Nesse caso, prossiga para a próxima etapa.

    Aviso

    Execute comandos kill ou stop encerrará forçosamente o processo alvo, o que pode resultar em gravações incompletas de dados comerciais, corrupção de arquivos ou desligamento anormal do banco de dados. Avalie o impacto nos negócios antes de prosseguir.

  3. Reinicie a instância

    Reinicie a instância a partir do ecs console.

    • Primeiro, tente uma reinicialização normal (aguarde o kernel responder ao comando de desligamento) e observe por 10–15 minutos.

    • Se a reinicialização normal atingir o tempo limite e falhar, execute uma reinicialização forçada. Uma reinicialização forçada equivale a um ciclo de energia e carrega um risco muito pequeno de corromper arquivos que estavam sendo gravados. Certifique-se de ter concluído o backup via snapshot antes de reiniciar forçadamente.

Análise da causa raiz e otimização de longo prazo

  • Instale a ferramenta atop: Recomendamos que você install atop e configure-a para iniciar na inicialização (systemctl enable atop). O atop registra continuamente o uso de recursos do sistema.

  • Verifique registros de OOM: Execute dmesg | grep -i oom ou verifique /var/log/messages para confirme se ocorreu um evento de falta de memória (OOM).

  • Otimize a configuração de memória: Para gargalos de memória, configure uma partição swap do Linux como buffer temporário. Se sua carga de trabalho exigir mais memória a longo prazo, recomendamos atualizar o tipo de instância.

  • Configure alertas do CloudMonitor: Configure alertas de limiar para uso de cpu, uso de memória, I/O de disco e outras métricas no CloudMonitor para receber notificações antes que os recursos se esgotem.

O que devo fazer se ocorrer um erro URL 404 ao usar o Workbench para conectar-me a uma instância?

A URL de conexão do Workbench pode ter expirado. Faça login no ecs console, localize a instância alvo e escolha Remote connection > Workbench remote connection novamente. O sistema gerará uma nova URL válida.