Todos os produtos
Search
Central de documentação

Elastic Compute Service:ECS network connectivity diagnostic items

Última atualização: Jul 03, 2026

O ECS Network Connectivity Diagnostics verifica instâncias, ENIs e vSwitches para identificar problemas que afetam a conectividade de rede.

Itens de diagnóstico

Este recurso diagnostica os seguintes componentes:

Cada item de diagnóstico tem um dos seguintes níveis de gravidade:

  • Crítico: determina a conectividade de rede. Uma exceção indica problemas de conectividade.

  • Não crítico: pode afetar a conectividade de rede. Uma exceção indica possíveis problemas de conectividade.

Diagnóstico de instância do ECS

Categoria

Item de diagnóstico

Gravidade

Descrição

Sugestão

Serviço SSH

Status de inicialização do serviço SSH

Crítico

Verifica se o serviço SSH está iniciado e em qual porta ele escuta.

  • Se o status do processo sshd for normal, o serviço SSH estará iniciado e escutando na porta 22 (Linux) ou 3389 (Windows).

  • Se o processo sshd estiver escutando em uma porta não padrão (como a porta 1234) e a porta de destino do diagnóstico for 22 ou 3389, o serviço SSH estará iniciado, mas em uma porta diferente.

  • Se o processo sshd não estiver iniciado, o serviço SSH não estará em execução.

  • Se o serviço SSH escutar em uma porta não padrão, conecte-se à instância nessa porta ou altere a porta padrão para 22 ou 3389.

  • Se o serviço SSH não estiver iniciado, faça login na instância via VNC e inicie o serviço.

Existência de arquivos e diretórios críticos do SSH

Crítico

Verifica a integridade dos arquivos e diretórios de configuração do SSH.

Restaure qualquer arquivo ou diretório de configuração do SSH ausente conforme a mensagem de diagnóstico.

Permissão de login do usuário root via SSH

Não crítico

Verifica se o SSH permite logins do usuário root.

Se o SSH negar logins de root e você quiser permiti-los, modifique as configurações do SSH. Consulte Resolver o erro "Permission denied, please try again" para conexões SSH a uma instância Linux.

Configurações de NIC

Status de inicialização do serviço Dynamic Host Configuration Protocol (DHCP)

Crítico

Se uma instância com imagem compatível com DHCP não tiver um endereço IP estático e o DHCP não estiver iniciado, uma mensagem indicará que o DHCP não foi iniciado.

Faça login na instância via VNC e inicie o serviço DHCP.

Validade dos endereços IP da NIC

Crítico

Se aparecer uma mensagem semelhante a Invalid IP address, o endereço IP detectado difere do configurado.

Corrija o endereço IP estático da NIC. Consulte IP privado secundário.

Validade das máscaras da NIC

Não crítico

Se aparecer uma mensagem semelhante a No mask is configured for the <eniId> NIC, a NIC não terá máscara ou terá uma máscara incorreta.

Use a máscara padrão ou configure a máscara correta para a NIC.

Políticas de segurança da instância

Regras iptables configuradas para permitir ou bloquear tráfego

Crítico

  • Se aparecer uma mensagem semelhante a The hit iptables rule <ruleName> blocks traffic, uma regra iptables estará bloqueando o tráfego na instância.

  • Se aparecer uma mensagem semelhante a iptables rules allow traffic, uma regra iptables estará permitindo o tráfego na instância.

  • Para interromper o bloqueio de tráfego, exclua a regra iptables de bloqueio.

  • Para interromper a permissão de tráfego, configure uma regra iptables de bloqueio ou altere a regra de permissão para bloqueio.

Ativação de filtragem blackhole no endereço IP público da instância

Crítico

Se ataques DDoS excederem a capacidade de mitigação da instância, a filtragem blackhole será acionada e todo o tráfego de entrada para o endereço IP público será bloqueado. Uma mensagem semelhante a Blackhole filtering is triggered on <Public IP address>, and the IP address cannot be accessed será exibida.

Consulte Política de blackhole da Alibaba Cloud para obter detalhes sobre a filtragem blackhole e sua desativação.

Configurações de roteamento do sistema

Políticas de roteamento configuradas

Crítico

Se nenhuma política de roteamento estiver configurada, a verificação falhará. Se existir uma política de roteamento, uma mensagem semelhante a The policyName routing policy forwards traffic será exibida.

Verifique e exclua políticas de roteamento incorretas.

Carga do sistema da instância

Carga da CPU

Não crítico

Verifica se a carga da CPU excede 80%.

Se a carga da CPU permanecer acima de 80%, considere atualizar para um tipo de instância com mais vCPUs. Consulte Alterar o tipo de instância.

Carga de largura de banda pública

Não crítico

Verifica se a carga de largura de banda pública excede 90%.

Se a carga de largura de banda pública permanecer acima de 90%, considere aumentar a largura de banda pública. Consulte Modificar a largura de banda pública máxima.

Carga de largura de banda interna

Não crítico

Verifica se a carga de largura de banda interna excede 90%.

Se a carga de largura de banda interna permanecer acima de 90%, considere atualizar para um tipo de instância com maior largura de banda base. Consulte Alterar o tipo de instância.

Status do serviço do usuário

Processos escutando nas portas de destino especificadas

Crítico

Verifica se há processos escutando nas portas de destino especificadas. Caso contrário, a verificação falha.

Conecte-se à instância e inicie processos para escutar nas portas de destino especificadas.

Status da instância

Expiração da instância

Crítico

Se for detectada uma instância expirada, uma mensagem será exibida.

Renove a instância o mais rápido possível.

Pagamentos em atraso na conta Alibaba Cloud

Crítico

Se forem detectados pagamentos em atraso na sua conta Alibaba Cloud, uma mensagem será exibida.

Adicione fundos à sua conta o mais rápido possível.

Diagnóstico de ENI

Categoria

Item de diagnóstico

Gravidade

Descrição

Sugestão

Status da ENI

Status subjacente

Crítico

Se o status subjacente de uma ENI for anormal, uma mensagem será exibida.

Verifique o status da ENI e solucione quaisquer exceções.

Configurações de grupo de segurança

Grupos de segurança

Crítico

Os grupos de segurança controlam o tráfego de entrada e saída das ENIs com base nos tipos de grupo e nas regras.

  • Grupos de segurança básicos:

    • Se a source e o destino pertencerem ao mesmo grupo de segurança sem regras definidas, poderão se comunicar entre si.

    • Se a source e o destino pertencerem a grupos de segurança diferentes sem regras definidas, o tráfego de saída da source será permitido e o tráfego de entrada no destino será negado.

  • Grupos de segurança avançados:

    Se os grupos de segurança não contiverem regras, o tráfego de saída da source e o tráfego de entrada no destino serão negados.

  • Se os grupos de segurança contiverem regras, o tráfego será negado ou permitido com base nos atributos e regras do grupo. Consulte Visão geral.

Verifique se os grupos de segurança implementam o controle de acesso conforme esperado. Caso contrário, configure-os conforme necessário.

Diagnóstico de vSwitch

Categoria

Item de diagnóstico

Gravidade

Descrição

Sugestão

ACL de rede

Configurações de ACL de rede

Crítico

  • Se nenhuma ACL de rede estiver associada a um vSwitch, ele permitirá todo o tráfego por padrão.

  • Se a source e o destino estiverem no mesmo vSwitch, o tráfego entre eles ficará isento das regras da ACL de rede.

  • Se a source e o destino estiverem em vSwitches diferentes com ACLs de rede associadas, os vSwitches permitirão ou negarão o tráfego com base nas regras da ACL. Consulte ACLs de rede.

Verifique se o vSwitch implementa o controle de acesso conforme esperado. Caso contrário, configure uma ACL de rede conforme necessário.