O ECS Network Connectivity Diagnostics verifica instâncias, ENIs e vSwitches para identificar problemas que afetam a conectividade de rede.
Itens de diagnóstico
Este recurso diagnostica os seguintes componentes:
Instâncias do ECS: políticas de segurança, configurações de NIC, carga do sistema e status do serviço.
Interfaces de rede elásticas (ENIs): status subjacente e configurações de grupo de segurança.
vSwitches: configurações de ACL de rede.
Cada item de diagnóstico tem um dos seguintes níveis de gravidade:
Crítico: determina a conectividade de rede. Uma exceção indica problemas de conectividade.
Não crítico: pode afetar a conectividade de rede. Uma exceção indica possíveis problemas de conectividade.
Diagnóstico de instância do ECS
|
Categoria |
Item de diagnóstico |
Gravidade |
Descrição |
Sugestão |
|
Serviço SSH |
Status de inicialização do serviço SSH |
Crítico |
Verifica se o serviço SSH está iniciado e em qual porta ele escuta.
|
|
|
Existência de arquivos e diretórios críticos do SSH |
Crítico |
Verifica a integridade dos arquivos e diretórios de configuração do SSH. |
Restaure qualquer arquivo ou diretório de configuração do SSH ausente conforme a mensagem de diagnóstico. |
|
|
Permissão de login do usuário root via SSH |
Não crítico |
Verifica se o SSH permite logins do usuário root. |
Se o SSH negar logins de root e você quiser permiti-los, modifique as configurações do SSH. Consulte Resolver o erro "Permission denied, please try again" para conexões SSH a uma instância Linux. |
|
|
Configurações de NIC |
Status de inicialização do serviço Dynamic Host Configuration Protocol (DHCP) |
Crítico |
Se uma instância com imagem compatível com DHCP não tiver um endereço IP estático e o DHCP não estiver iniciado, uma mensagem indicará que o DHCP não foi iniciado. |
Faça login na instância via VNC e inicie o serviço DHCP. |
|
Validade dos endereços IP da NIC |
Crítico |
Se aparecer uma mensagem semelhante a Invalid IP address, o endereço IP detectado difere do configurado. |
Corrija o endereço IP estático da NIC. Consulte IP privado secundário. |
|
|
Validade das máscaras da NIC |
Não crítico |
Se aparecer uma mensagem semelhante a No mask is configured for the <eniId> NIC, a NIC não terá máscara ou terá uma máscara incorreta. |
Use a máscara padrão ou configure a máscara correta para a NIC. |
|
|
Políticas de segurança da instância |
Regras iptables configuradas para permitir ou bloquear tráfego |
Crítico |
|
|
|
Ativação de filtragem blackhole no endereço IP público da instância |
Crítico |
Se ataques DDoS excederem a capacidade de mitigação da instância, a filtragem blackhole será acionada e todo o tráfego de entrada para o endereço IP público será bloqueado. Uma mensagem semelhante a Blackhole filtering is triggered on <Public IP address>, and the IP address cannot be accessed será exibida. |
Consulte Política de blackhole da Alibaba Cloud para obter detalhes sobre a filtragem blackhole e sua desativação. |
|
|
Configurações de roteamento do sistema |
Políticas de roteamento configuradas |
Crítico |
Se nenhuma política de roteamento estiver configurada, a verificação falhará. Se existir uma política de roteamento, uma mensagem semelhante a The policyName routing policy forwards traffic será exibida. |
Verifique e exclua políticas de roteamento incorretas. |
|
Carga do sistema da instância |
Carga da CPU |
Não crítico |
Verifica se a carga da CPU excede 80%. |
Se a carga da CPU permanecer acima de 80%, considere atualizar para um tipo de instância com mais vCPUs. Consulte Alterar o tipo de instância. |
|
Carga de largura de banda pública |
Não crítico |
Verifica se a carga de largura de banda pública excede 90%. |
Se a carga de largura de banda pública permanecer acima de 90%, considere aumentar a largura de banda pública. Consulte Modificar a largura de banda pública máxima. |
|
|
Carga de largura de banda interna |
Não crítico |
Verifica se a carga de largura de banda interna excede 90%. |
Se a carga de largura de banda interna permanecer acima de 90%, considere atualizar para um tipo de instância com maior largura de banda base. Consulte Alterar o tipo de instância. |
|
|
Status do serviço do usuário |
Processos escutando nas portas de destino especificadas |
Crítico |
Verifica se há processos escutando nas portas de destino especificadas. Caso contrário, a verificação falha. |
Conecte-se à instância e inicie processos para escutar nas portas de destino especificadas. |
|
Status da instância |
Expiração da instância |
Crítico |
Se for detectada uma instância expirada, uma mensagem será exibida. |
Renove a instância o mais rápido possível. |
|
Pagamentos em atraso na conta Alibaba Cloud |
Crítico |
Se forem detectados pagamentos em atraso na sua conta Alibaba Cloud, uma mensagem será exibida. |
Adicione fundos à sua conta o mais rápido possível. |
Diagnóstico de ENI
|
Categoria |
Item de diagnóstico |
Gravidade |
Descrição |
Sugestão |
|
Status da ENI |
Status subjacente |
Crítico |
Se o status subjacente de uma ENI for anormal, uma mensagem será exibida. |
Verifique o status da ENI e solucione quaisquer exceções. |
|
Configurações de grupo de segurança |
Grupos de segurança |
Crítico |
Os grupos de segurança controlam o tráfego de entrada e saída das ENIs com base nos tipos de grupo e nas regras.
|
Verifique se os grupos de segurança implementam o controle de acesso conforme esperado. Caso contrário, configure-os conforme necessário. |
Diagnóstico de vSwitch
|
Categoria |
Item de diagnóstico |
Gravidade |
Descrição |
Sugestão |
|
ACL de rede |
Configurações de ACL de rede |
Crítico |
|
Verifique se o vSwitch implementa o controle de acesso conforme esperado. Caso contrário, configure uma ACL de rede conforme necessário. |