Todos os produtos
Search
Central de documentação

Elastic Compute Service:Check and fix images with sersi

Última atualização: Aug 26, 2026

Verifique e corrija imagens personalizadas com a ferramenta sersi antes da importação para evitar falhas de inicialização e problemas de rede causados por drivers ausentes ou configurações incorretas.

Importante

As modificações feitas pelos scripts de correção do sersi são irreversíveis.

Sistemas operacionais compatíveis

Famílias de SO compatíveis:

  • Série Red Hat: Alibaba Cloud Linux, Anolis, Red Hat, CentOS, CentOS Stream, Fedora, AlmaLinux, Rocky Linux, openEuler e OpenCloudOS.

  • Série Debian: Debian, Ubuntu, Kylin e UOS.

  • Série SUSE: SUSE e openSUSE.

FreeBSD, Fedora CoreOS e Windows Server não são compatíveis.

Procedimento

Etapa 1: Baixe e descompactar a ferramenta

  1. Baixe o pacote sersi.

    wget https://ecs-image-tools.oss-cn-hangzhou.aliyuncs.com/imagecheck/sersi.tar.gz
  2. Extraia o pacote.

    tar -xf sersi.tar.gz

Etapa 2: Verifique a imagem

Execute o comando de verificação para gerar um relatório de integridade da imagem.

  1. Verifique a imagem.

    ./main.sh --target=image --diagnostic
  2. Analise os resultados:

    • OK: Atende às especificações de imagem do Alibaba Cloud.

    • FAILED (Correção obrigatória): Problema crítico que pode impedir a inicialização ou causar falhas em funções essenciais, como a rede.

    • WARNING (Correção recomendada): Problema de configuração que não impede a inicialização, mas pode indisponibilizar alguns recursos (como Cloud Assistant ou monitoramento) ou apresentar riscos de segurança.

    Consulte Visão geral dos itens de verificação e correção para obter detalhes sobre cada item.

    ------------------------------------------------------------
    
                OS: Alibaba Cloud Linux 3   Kernel: 5.10.134-18.al8.x86_64 
                Arch: x86_64       RTC-Mode: utc       Boot-Mode: Legacy
            
    ------------------------------------------------------------
    Image Check Result
    Virtio                                                                                 [OK]
    Nvme                                                                                   [OK]
    Fstab                                                                                  [OK]
    Grub                                                                                   [OK]
    Dhcp                                                                                   [OK]
    Selinux                                                                                [OK]
    OnlineResizeFS                                                                         [OK]
    CloudAssistant                                                                         [OK]
    CloudInit                                                                              [OK]
    CloudInitConfigPassword                                                                [OK]
    SecurityCenterAgent                                                                    [OK]
    SupportMocInstanceTypes                                                                [OK]
    DiskUsage                                                                              [OK]
    InodeUsage                                                                             [OK]
    SystemFileAttribute                                                                    [OK]
    CriticalUser                                                                           [OK]
    QemuGuestAgent                                                                         [OK]
    SshConfig                                                                              [OK]
    Firewall                                                                               [OK]
    
             Total case Count                19
                Successes:                   19
                Failures:                    0
                Warnings:                    0
            
    ------------------------------------------------------------
    
    Import Image Command Example (aliyun CLI)
    ------------------------------------------------------------
    Based on the detected system information, you can use the
    following command to import this image via Alibaba Cloud CLI:
    
    aliyun ecs ImportImage \
      --RegionId <your-region-id> \
      --ImageName <your-image-name> \
      --Architecture x86_64    # [!] auto-detected, verify it matches your image \
      --OSType linux \
      --Platform 'Aliyun'  # [!] auto-detected, must match OS distribution \
      --BootMode BIOS    # [!] auto-detected, wrong value causes boot failure \
      --DiskDeviceMapping.1.OSSBucket <your-oss-bucket> \
      --DiskDeviceMapping.1.OSSObject '<your-oss-object-path>' \
      --DiskDeviceMapping.1.Format <RAW|VHD|QCOW2>
    
    NOTE: Replace <...> placeholders with your actual values.
      - RegionId must match the OSS Bucket's region.
      - Format: RAW, VHD, or QCOW2 (matches your image file format).
    ------------------------------------------------------------
  3. Verifique os parâmetros de importação da imagem. A seção Import Image Command Example, ao final do relatório, gera um comando de exemplo da aliyun CLI para importar a imagem com base nas informações do sistema detectadas. Os parâmetros marcados com [!] são detectados automaticamente. Valide cada um antes da importação, pois valores incompatíveis com a imagem real impedirão a inicialização das instâncias criadas a partir dela.

    • --Architecture: Arquitetura do sistema da imagem. Valores válidos: x86_64 e arm64.

    • --Platform: Distribuição do sistema operacional da imagem. Deve corresponder ao sistema realmente instalado na imagem. Caso o sistema operacional da sua imagem seja uma Platform não compatível com os parâmetros de importação, o relatório de verificação recomendará uma Platform adequada. Para distribuições baseadas em Red Hat, como openEuler e openCloudOS, recomenda-se defina Platform como CentOS Stream.

    • --BootMode: Modo de inicialização da imagem. Valores válidos: BIOS e UEFI. Um valor incompatível com o modo de inicialização real impede a instância de iniciar.

    Para a descrição completa de cada parâmetro, consulte Import a custom image.

Etapa 3: Corrigir a imagem

Correção automática

Os scripts de correção fazem alterações irreversíveis. Adote o processo de "revisar e depois execute".

A ferramenta sersi não corrige automaticamente os itens DiskUsage , InodeUsage , CriticalUser , LibDirectory e SupportMocInstanceTypes . Corrija-os manualmente conforme a seção Correção manual .
  1. Revisão:

    Use --dry-run para gerar e revisar o script de correção sem aplicar as alterações.

    Para corrigir um único item, consulte Como corrijo um único item de verificação?
    # Repair all issues
    ./main.sh --target=image --run all --dry-run 
  2. Execução:

    Após confirmar que o script é seguro, remova --dry-run para aplicar a correção.

    # Interactive repair: Confirmation is requested before each repair step is executed.
    ./main.sh --target=image --run all
  3. Analise os resultados da correção:

    • OK: Corrigido com sucesso.

    • NO_FOUND_RISK: Nenhum problema encontrado.

    • OK_Need_Reboot: Corrigido, mas requer reinicialização para entrar em vigor.

    • DRY_RUN: Problema encontrado; o script de correção foi exibido, mas não executado.

    • FAILED: Falha na correção. Realize uma correção manual.

Correção manual

Para itens que não podem ser corrigidos automaticamente ou quando a correção automática falhar, siga estas instruções.

Etapa 4: Validar a correção

  1. (Opcional) Reinicie o sistema. Algumas correções (Nvme, Dhcp, Selinux) exigem reinicialização.

  2. Execute novamente o comando de verificação para garantir que todos os itens apresentem status OK.

    ./main.sh --target=image --diagnostic

Visão geral dos itens de verificação e correção

Item de verificação (Nome do caso)

Item de correção

Impacto

Descrição

Virtio

virtio

Falha na inicialização da instância ECS.

Verifica se o driver virtio está instalado. As instâncias do Alibaba Cloud ECS são máquinas virtuais baseadas em KVM e exigem o driver virtio para discos virtuais.

Nvme

nvme

Impossibilidade de usar tipos de instância que exigem discos cloud baseados no protocolo NVMe, como ecs.g7se.

Verifica se o driver NVMe está instalado. Alguns tipos de instância ECS, como ecs.g8i, ecs.g8a, ecs.g9i e ecs.g9a, utilizam discos cloud com protocolo NVMe e requerem o driver NVMe. O NVMe oferece velocidades mais rápidas e maior largura de banda do que protocolos tradicionais (como SCSI e virtio-blk).

Fstab

fstab

Falha na inicialização do sistema.

Verifica se o /etc/fstab está configurado corretamente. Entradas incorretas, como dispositivo de montagem inexistente ou UUID errado, podem impedir a inicialização.

Grub

grub

Falha na inicialização do sistema.

Verifica se a configuração do GRUB está correta. Erros, como especificar uma partição de boot pelo nome do dispositivo em vez do UUID, impedem a inicialização.

Dhcp

dhcp

Falha na conexão de rede do sistema.

Verifica se o DHCP está habilitado para as interfaces de rede. O endereçamento estático pode causar falhas de rede. Adicione net.ifnames=0 aos parâmetros de boot do kernel no GRUB para desativar a renomeação de interfaces e manter o nome da interface como eth0.

Selinux

selinux

Falha na inicialização da instância ECS.

Verifica se o SELinux está desabilitado.

OnlineResizeFS

growpart

Impossibilidade de redimensionar a partição raiz da instância.

Verifica se a imagem pode expandir automaticamente a partição raiz e o sistema de arquivos na primeira inicialização (via cloud-init ou growpart). Por exemplo, uma imagem de 10 GB pode ser expandida para preencher um disco de sistema de 100 GB. Consulte Extend partitions and file systems (Linux).

Cloudinit / CloudInitConfigPassword

cloudinit

Configurações de inicialização do sistema ausentes.

Verifica se o cloud-init está instalado. O cloud-init configura NTP, repositórios de pacotes, nome de host e pares de chaves SSH durante a inicialização, além de executar o script de Dados do Usuário.

SshConfig

sshd

Falha na conexão SSH com a instância.

Verifica se o arquivo de configuração do sshd (/etc/ssh/sshd_config) está correto.

Se o arquivo de configuração do sshd estiver incorreto, o service sshd poderá falhar ao iniciar, impedindo conexões SSH. Para verifique:

  • Execute sudo sshd -T para exibir todas as opções de configuração.

  • Execute sudo sshd -t para validar o arquivo. Nenhuma saída indica que é válido.

Firewall

firewall

O firewall do sistema pode bloquear o acesso à instância.

Verifica se o service de firewall está habilitado. Desative o firewall do sistema e use security groups para gerencie o tráfego de entrada e saída.

CloudAssistant

assist

Operações e manutenção em cloud tornam-se inconvenientes.

Verifica se o Cloud Assistant está instalado. O Cloud Assistant é uma ferramenta nativa de automação do ECS para operações e manutenção.

SecurityCenterAgent

aegis

Impossibilidade de identificar vulnerabilidades da instância sem a proteção do Security Center.

Verifica se o agente do Security Center está instalado. Necessário para que o Security Center proteja o servidor.

QemuGuestAgent

qemuguestagent

Recursos da instância podem não funcionar corretamente.

Verifica se o qemu-guest-agent

está instalado. Este software comunica-se com a máquina host, o que pode interferir nos services do ECS e deixar a funcionalidade da instância incompleta.

Diskusage

Não compatível

Falha na inicialização do sistema.

Verifica se o uso do espaço em disco está normal. Execute df -h

para verifique o uso do espaço em disco e garantir que haja espaço suficiente.

Inodeusage

Não compatível

Falha na inicialização do sistema.

Verifica se o uso de inodes do disco está normal. Execute df -i para verifique o uso de inodes.

SystemFileAttribute

fileattribute

Falha na inicialização da instância ou funcionamento anormal.

Verifica se os arquivos críticos de configuração do sistema possuem os atributos de arquivo corretos.

Criticaluser

Não compatível

Falha na inicialização da instância ou funcionamento anormal.

Verifica se usuários críticos (como root) existem. A ausência de um usuário crítico pode causar inicialização anormal ou impedir conexões remotas.

LibDirectory

Não compatível

Funcionamento anormal do sistema.

No Linux da série Red Hat, /lib e /lib64 são tipicamente links simbólicos para /usr/lib e /usr/lib64. Não modifique esses links.

SupportMocinstanceTypes

Não compatível

Impossibilidade de usar famílias de instâncias SHENLONG como ecs.g6

e ecs.g7

.

Verifica se a imagem suporta tipos de instância SHENLONG. As instâncias ECS mais recentes, como ecs.g6

e ecs.g7

, são tipicamente tipos de instância SHENLONG. Se as versões do SO e do kernel da imagem forem muito antigas, elas poderão falhar ao inicializar nesses tipos de instância. Consulte Instance family overview.

Referência de comandos de correção

Sintaxe do comando de correção automática:

./main.sh --target=image --run <case> [--debug] [--dry-run] [-y]

Parâmetro

Obrigatório

Descrição

run <case>

Sim

Item de correção a ser executado.

  • Itens de correção compatíveis:

    cloudinit, virtio, nvme, fstab, grub, dhcp, selinux, growpart, aegis, assist, firewall, sshd, fileattribute e qemuguestagent. Para o mapeamento entre itens de verificação e correção, consulte Visão geral dos itens de verificação e correção.

  • Use all para corrigir todos os itens compatíveis. Separe vários itens com espaços.

[--dry-run]

Não

Recomendado para a primeira tentativa. Imprime o script de correção sem executá-lo.

[--debug]

Não

Habilita saída detalhada de log para solução de problemas.

[-y]

Não

Ignora prompts interativos e confirma automaticamente todas as etapas de correção.

Referências

Após a validação, obtenha o arquivo de imagem e importe-o como uma imagem personalizada.

Perguntas frequentes

Por que um problema ainda persiste após eu aplicar a correção para nvme, selinux ou dhcp?

Essas três correções exigem uma reinicialização para serem aplicadas. Após aplicá-las, reinicie a VM e execute a ferramenta novamente para verifique o resultado.

Como corrijo um único item de verificação?

Para corrigir um único item, como SshConfig:

  1. Na tabela Visão geral dos itens de verificação e correção, localize o item de correção sshd correspondente a SshConfig.

  2. Revisão:

    Para corrigir um item diferente, substitua sshd pelo nome do item de correção desejado.
    ./main.sh --target=image --run sshd --dry-run 
  3. Execução:

    ./main.sh --target=image --run sshd