Todos os produtos
Search
Central de documentação

Network Intelligence Service:Inspeção de rede

Última atualização: Jun 28, 2026

O Network Intelligence Service oferece diagnósticos de rede em nuvem que abrangem estabilidade, segurança, desempenho, otimização de custos e excelência operacional. A inspeção de rede proporciona visibilidade da sua arquitetura de rede em nuvem para ajudar a detectar anomalias e receber sugestões de otimização.

Casos de uso

Ao construir e manter redes de grande escala, o desconhecimento das melhores práticas dos produtos em nuvem pode levar a configurações subotimizadas. Conforme a rede cresce, verificar manualmente a configuração e o uso de cada recurso torna-se impraticável. A inspeção de rede automatiza esse processo ao examinar toda a sua arquitetura de rede e fornecer sugestões de otimização.

  • Cenário 2: Identificar oportunidades de otimização de custos e excelência operacional

    A perda de pacotes na rede nem sempre é causada pelo serviço em nuvem. Ela pode resultar de limites de serviço nos gateways de encaminhamento subjacentes. Ao mapear os dados de perda de pacotes da camada do gateway de encaminhamento para recursos específicos, como interfaces de rede elásticas e circuitos do Express Connect, monitore as métricas de perda de pacotes no CloudMonitor Dashboard para detectar prontamente instabilidades na rede e ajustar suas configurações.

Itens de inspeção

Tipo de recurso

Categoria de inspeção

Item de inspeção

Descrição

Descrição do risco

Nível de risco

Sugestão de otimização

EIP

Estabilidade da rede

Verificação de uso de largura de banda do EIP

Verifica o uso da largura de banda do EIP durante o período de inspeção e contabiliza a frequência de alta utilização ou perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente.

Um alerta de excesso iminente de largura de banda pública foi acionado durante o último período de inspeção.

Médio

Aumente a largura de banda do EIP. Para mais informações, consulte Modificar a largura de banda de um EIP por assinatura ou Modificar a largura de banda de um EIP pago conforme o uso.

Um alerta de perda de pacotes foi acionado durante o último período de inspeção porque o limite de largura de banda pública foi excedido.

Alto

Aumente a largura de banda do EIP. Para mais informações, consulte Modificar a largura de banda de um EIP por assinatura ou Modificar a largura de banda de um EIP pago conforme o uso.

Verificação de status de execução do EIP

Verifica se algum EIP está em estado anormal.

O EIP está em estado desativado ou inativo.

Baixo

O EIP está desativado ou inativo. Verifique se a instância do EIP está em um estado transitório ou outro estado anormal.

Otimização de custos de rede

Verificação de EIP ocioso

Verifica a existência de EIPs ociosos.

O EIP não está associado a nenhum recurso.

Baixo

Este EIP não está associado a nenhum recurso, mas ainda gera cobranças. Para economizar custos, libere a instância do EIP caso ela não seja mais necessária.

NAT

Estabilidade da rede

Verificação de uso de processamento do NAT Gateway

Verifica o uso de processamento do NAT Gateway durante o período de inspeção, identificando uso excessivo de conexões simultâneas, novas conexões, taxas de processamento de tráfego e portas de source SNAT. Ajuda a avaliar se a configuração atual atende às necessidades do negócio e identifica riscos decorrentes de capacidade insuficiente.

O NAT Gateway descartou conexões durante o último período de inspeção porque seu limite de sessões foi excedido.

Médio

Atualize a instância do NAT Gateway ou altere seu método de faturamento para pagamento conforme o uso. Para mais informações, consulte os seguintes tópicos:

O NAT Gateway excedeu seu limite de novas conexões, acionando um alerta de conexões descartadas durante o último período de inspeção.

Alto

Redistribua o tráfego que flui pela instância do NAT Gateway ou altere seu método de faturamento para pagamento conforme o uso a fim de aumentar a capacidade de processamento de tráfego. Para mais informações, consulte os seguintes tópicos:

Falha na alocação de porta de source SNAT acionou um alerta durante o último período de inspeção.

Alto

Adicione mais EIPs ao pool de endereços IP SNAT. Para mais informações, consulte NAT gateway de Internet.

CEN

Estabilidade da rede

Verificação de uso de largura de banda inter-regional

Verifica o uso da largura de banda de conexão inter-regional do CEN durante o período de inspeção e contabiliza a frequência de alta utilização ou perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente.

A conexão inter-regional excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção.

Alto

Aumente a largura de banda de conexão inter-regional.

A limitação de taxa na fila de agendamento de tráfego da conexão inter-regional causou descarte de pacotes.

Alto

Aumente a largura de banda de conexão inter-regional ou ajuste as configurações de agendamento de tráfego para a conexão inter-regional.

Verificação de alta disponibilidade de conexão do roteador de trânsito

Verifica se as instâncias de rede conectadas a um roteador de trânsito (TR) possuem alta disponibilidade suficiente para evitar interrupções de serviço durante uma falha. As melhores práticas recomendam configurar links redundantes para o roteador de trânsito após conectar as instâncias de rede.

Uma VPC conecta-se a um roteador de trânsito usando recursos em apenas uma única zona de disponibilidade. Uma falha nessa zona de disponibilidade pode causar interrupções de serviço, pois o tráfego não consegue realizar failover.

Alto

Para garantir alta disponibilidade, configure links redundantes após conectar uma VPC a um roteador de trânsito. Ao criar uma conexão VPC, especifique um vSwitch em cada zona de disponibilidade suportada pelo roteador de trânsito Enterprise Edition. Isso fornece recuperação de desastres no nível de zona de disponibilidade para a conexão VPC e reduz desvios de tráfego.

Verificação de risco de configuração de rota do roteador de trânsito

Verifica riscos na configuração de roteamento atual do roteador de trânsito e fornece sugestões de otimização.

O número de entradas de rota na tabela de rotas de um roteador de trânsito Basic Edition atingiu 80% de sua cota. Se a cota for excedida, não será possível adicionar novas rotas à tabela de rotas, o que pode causar desconexões de rede.

Médio

Atualize para um roteador de trânsito Enterprise Edition. Um roteador de trânsito Enterprise Edition suporta uma cota de 40.000 entradas de rota e oferece um rico conjunto de recursos, como tabelas de rotas personalizadas e logs de fluxo.

Verificação de risco de rota de conexão VPC para TR

Verifica conflitos de rota e riscos quando uma VPC está conectada a um roteador de trânsito e fornece sugestões de otimização de configuração.

Os blocos CIDR privados das VPCs conectadas à mesma instância CEN se sobrepõem, o que pode causar conflitos de rota na instância CEN.

Médio

Planeje seus blocos CIDR de VPC para garantir que as VPCs e vSwitches anexados à mesma instância CEN usem blocos CIDR sem sobreposição.

Verificação de uso de largura de banda de conexão VPC

Verifica o uso da largura de banda de conexão VPC do CEN durante o período de inspeção e contabiliza a frequência de perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente.

A conexão VPC excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção.

Alto

Ative o recurso de log de fluxo para sua conexão VPC e use os logs de fluxo para analisar se a distribuição de tráfego do serviço atende às expectativas.

VPN

Estabilidade da rede

Verificação de limite de uso do VPN Gateway

Verifica o uso do serviço VPN Gateway durante o período de inspeção, contabilizando a frequência de excessos de largura de banda e excessos no limite de propagação de roteamento dinâmico BGP. Ajuda a avaliar a integridade do VPN Gateway e identificar riscos decorrentes de configurações de recursos insuficientes.

A cota de rotas dinâmicas BGP foi excedida, acionando um alerta de risco durante o último período de inspeção.

Alto

Monitore a contagem de rotas BGP. Se a cota for excedida, realize agregação de rotas no dispositivo VPN par com base no seu plano de rede.

O limite de largura de banda do VPN Gateway foi excedido, acionando um alerta de risco durante o último período de inspeção.

Médio

Verifique se a largura de banda da instância neste link atende aos requisitos do seu negócio. Se a largura de banda for insuficiente, atualize a largura de banda do VPN Gateway ou compre uma nova instância para expandir a largura de banda. Caso contrário, ignore este alerta.

Verificação de redundância do VPN Gateway

Verifica a configuração de redundância do VPN Gateway.

Um dos dois túneis da conexão IPsec-VPN falhou ao estabelecer, tornando ineficaz o recurso de alta disponibilidade no nível de zona de disponibilidade.

Alto

Estabeleça uma conexão IPsec-VPN entre todos os túneis da instância e o dispositivo par para restaurar a alta disponibilidade no nível de zona de disponibilidade. Para mais informações, consulte Conexão IPsec-VPN (associada a um VPN gateway).

A instância do VPN Gateway está implantada em uma única zona de disponibilidade, o que representa um risco significativo de recuperação de desastres.

Alto

Ative o modo de túnel duplo para a instância do VPN Gateway e garanta que ambos os túneis estejam ativos.

ALB

Estabilidade da rede

Verificação de uso de processamento do VIP do Application Load Balancer

Verifica a carga no endereço IP virtual (VIP) do Application Load Balancer (ALB) durante o período de inspeção, incluindo sessões, conexões, Consultas Por Segundo (QPS) e largura de banda. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes.

A instância ALB excedeu seu limite de sessões, acionando um alerta de novas conexões descartadas durante o último período de inspeção.

Alto

Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de novas conexões. Utilize instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB.

A instância ALB excedeu seu limite de QPS, acionando um alerta durante o último período de inspeção.

Alto

Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de QPS. Recomendamos utilizar instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB.

A instância ALB excedeu seu limite de largura de banda de rede privada, acionando um alerta de perda de pacotes durante o último período de inspeção.

Alto

Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de largura de banda. Recomendamos utilizar instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB.

Verificação de implantação de alta disponibilidade do ALB

Verifica se os servidores backend do listener ALB estão implantados em várias zonas de disponibilidade para garantir alta disponibilidade do serviço.

Os servidores backend do grupo de servidores padrão de um listener ALB estão em uma única zona de disponibilidade.

Médio

A arquitetura atual do listener ALB apresenta um risco no nível de zona de disponibilidade: o serviço ficará indisponível se essa zona falhar. Implante os servidores backend para o listener e regras de encaminhamento em pelo menos duas zonas de disponibilidade para reduzir o raio de impacto das falhas. Se precisar migrar servidores entre zonas de disponibilidade, consulte o guia de migração.

NLB

Estabilidade da rede

Verificação de uso de processamento do VIP do Network Load Balancer

Verifica a carga no VIP do Network Load Balancer (NLB) durante o período de inspeção, incluindo novas conexões e conexões simultâneas. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes.

Um aumento repentino em conexões NLB com falha acionou um alerta durante o último período de inspeção.

Alto

Possíveis causas:

  • Instabilidade no link de rede.

  • Desempenho insuficiente do servidor backend. Verifique se o uso do servidor backend ou o status do serviço está anormal.

Um alerta de novas conexões NLB descartadas foi acionado durante o último período de inspeção.

Alto

Possíveis causas:

  • Instabilidade no link de rede.

  • Desempenho insuficiente do servidor backend. Verifique se o uso do servidor backend ou o status do serviço está anormal.

A instância NLB excedeu seu limite de novas conexões, acionando um alerta durante o último período de inspeção.

Alto

O limite de dimensionamento automático de um único VIP NLB foi excedido, fazendo com que novas solicitações de conexão sejam continuamente descartadas. Distribua a carga de trabalho entre várias instâncias NLB ou entre em contato com seu gerente de conta para solicitar um aumento de cota.

A instância NLB excedeu seu limite de conexões simultâneas, acionando um alerta durante o último período de inspeção.

Alto

O limite de dimensionamento automático de um único VIP NLB foi excedido, fazendo com que novas solicitações de conexão sejam continuamente descartadas. Distribua a carga de trabalho entre várias instâncias NLB ou entre em contato com seu gerente de conta para solicitar um aumento de cota.

Verificação de implantação de alta disponibilidade do NLB

Verifica se os servidores backend do listener NLB estão implantados em várias zonas de disponibilidade para garantir alta disponibilidade do serviço.

Os servidores backend de um listener NLB estão em uma única zona de disponibilidade.

Médio

A arquitetura atual do listener NLB apresenta um risco no nível de zona de disponibilidade: o serviço ficará indisponível se essa zona falhar. Implante os servidores backend para o listener em pelo menos duas zonas de disponibilidade para reduzir o raio de impacto das falhas. Se precisar migrar servidores entre zonas de disponibilidade, consulte o guia de migração.

CLB

Estabilidade da rede

Verificação de uso de processamento do Server Load Balancer

Verifica a carga na instância do Server Load Balancer (CLB) durante o período de inspeção, incluindo sessões, conexões e largura de banda. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes.

A instância CLB excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção.

Alto

Aumente a largura de banda da instância CLB. Para mais informações, consulte Alterar as configurações de uma instância CLB paga conforme o uso.

A instância CLB excedeu seu limite de sessões, acionando um alerta de novas conexões descartadas durante o último período de inspeção.

Alto

Atualize a instância CLB ou migre-a para uma instância ALB ou NLB. Para mais informações, consulte os seguintes tópicos:

Um aumento repentino em conexões CLB com falha acionou um alerta durante o último período de inspeção.

Alto

Esse problema geralmente é causado por especificações de servidor backend excedidas, alta carga do servidor ou exceções de serviço. Verifique o status dos seus serviços backend.

VBR

Estabilidade da rede

Verificação de status de conexão BGP

Verifica o status da conexão BGP para o circuito Express Connect durante o período de inspeção e contabiliza a frequência de anomalias na porta de conexão. Ajuda a monitorar a qualidade do circuito e detectar riscos de estabilidade.

Ocorreu uma falha na conexão BGP durante o último período de inspeção.

Alto

Entre em contato com o provedor de conectividade para verificar se há anomalias no circuito Express Connect.

Verificação de porta do circuito Express Connect

Verifica o status da porta do circuito Express Connect durante o período de inspeção e contabiliza a frequência de anomalias na conexão BGP. Ajuda a monitorar a qualidade do circuito e detectar riscos de estabilidade.

Um alerta de falha na porta ou link do circuito Express Connect foi acionado durante o último período de inspeção.

Alto

Entre em contato com o provedor de conectividade para verificar se há anomalias no circuito Express Connect.

Verificação de configuração de health check de rota estática do VBR

Verifica se um health check está configurado para a conexão do Virtual Border Router (VBR).

Uma rota estática que aponta para um VBR está configurada no CEN, mas nenhum health check correspondente está configurado.

Alto

Após conectar um VBR a uma instância CEN, use o recurso de health check do CEN para monitorar a conectividade do circuito Express Connect associado. Em cenários com rotas redundantes entre o CEN e seu data center on-premises, os health checks realizam automaticamente failover para uma rota disponível se um circuito Express Connect falhar. Isso garante tráfego ininterrupto.

Nenhum health check está configurado para o uplink do VBR.

Alto

Ao conectar um data center on-premises a uma VPC usando circuitos Express Connect redundantes, recomendamos configurar health checks tanto no lado do data center on-premises quanto no lado da Alibaba Cloud para monitorar a conectividade dos circuitos. Se um circuito falhar, o tráfego será roteado automaticamente pelo outro circuito íntegro.

Verificação de redundância do VBR

Verifica a integridade da configuração de redundância do VBR para identificar riscos de estabilidade em cenários do Express Connect.

Nenhuma conexão redundante está configurada entre a VPC e o VBR.

Baixo

Não há conexões redundantes configuradas entre a VPC e o VBR. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem através de um VBR.

Conexões redundantes não estão configuradas para alguns blocos CIDR entre a VPC e o VBR.

Baixo

Verifique se existe tráfego de serviço nos blocos CIDR de rota que carecem de redundância. Em caso afirmativo, configure conexões redundantes. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem através de um VBR.

Conexões redundantes não estão configuradas para alguns blocos CIDR entre o roteador de trânsito e o VBR.

Baixo

Verifique se existe tráfego de serviço nos blocos CIDR de rota que carecem de redundância. Em caso afirmativo, configure conexões redundantes. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem usando um Express Connect Router (ECR).

Nenhuma conexão redundante está configurada entre o roteador de trânsito e o VBR.

Baixo

Não há conexões redundantes configuradas entre o roteador de trânsito e o VBR. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem usando um Express Connect Router (ECR).

PrivateLink

Estabilidade da rede

Verificação de implantação de alta disponibilidade de endpoint PrivateLink

O PrivateLink fornece acesso seguro, estável e privado a serviços em outras VPCs a partir de suas VPCs e data centers on-premises.

Nota

Esta verificação inspeciona apenas o risco de alta disponibilidade no nível de zona de disponibilidade da conexão entre o endpoint e o serviço de endpoint. Ela não consegue determinar o risco no nível de zona de disponibilidade do serviço acessado através do endpoint.

Existe uma instância de endpoint de interface em uma única zona de disponibilidade.

Alto

Adicione uma nova zona de disponibilidade à instância de endpoint de interface para garantir recuperação de desastres multizona. Para mais informações, consulte Criar e gerenciar ENIs de endpoint.

Nota

Uma instância de endpoint de interface que inclui uma ENI de endpoint em uma zona de disponibilidade é uma instância faturável. Adicionar uma zona de disponibilidade aumenta os custos.

Verificação de implantação de alta disponibilidade de serviço de endpoint PrivateLink

Existe uma instância de serviço de endpoint em uma única zona de disponibilidade.

Alto

Adicione recursos de serviço ao serviço de endpoint para que ele forneça serviços em múltiplas zonas de disponibilidade.

Limites

Descrição

Limite padrão

Número de tarefas de inspeção de rede

10

Período de retenção de relatórios de inspeção

1 ano

Número máximo de instâncias do mesmo tipo de recurso para inspeção

10.000

Visualize relatórios de inspeção de rede

Nota
  • Por padrão, o Network Intelligence Service fornece uma tarefa básica gratuita de inspeção de rede. Essa tarefa executa uma inspeção abrangente da rede uma vez por semana e gera um relatório. Não é possível criar tarefas personalizadas de inspeção de rede com este serviço básico.

  • Os relatórios de inspeção de rede são retidos por um ano.

  1. Faça login no console NIS.

  2. No painel de navegação à esquerda, clique em Network Inspection.

  3. Na página Network Inspection, localize a tarefa padrão de inspeção de rede e execute as seguintes operações:

    • Visualize os detalhes do relatório de inspeção mais recente

      1. Na coluna Newest Inspection Report, clique em View report for optimization suggestions.

      2. A página de detalhes do relatório mostra as Basic Information, o Inspection Summary e os Inspection Details do relatório.

        A seção Inspection Details exibe os resultados anormais, sugestões de otimização e recursos afetados.

    • Visualize os detalhes de relatórios históricos

      1. Na coluna Newest Inspection Report, clique em View history.

      2. Na página Historical Reports, localize o relatório de inspeção desejado na seção Historical Inspection Reports. Em seguida, clique no ID do relatório ou clique em View Report na coluna Actions.

      3. A página de detalhes do relatório mostra as Basic Information, o Inspection Summary e os Inspection Details do relatório.

        A seção Inspection Details exibe os resultados anormais, sugestões de otimização e recursos afetados.

Gerencie tarefas de inspeção de rede

  • Reexecutar uma tarefa de inspeção de rede

    Se seus recursos foram alterados, reexecute a tarefa de inspeção de rede para verificar o status atual deles. Antes de começar, certifique-se de que a tarefa de inspeção esteja no estado Enabled.

    Na página Network Inspection, localize a tarefa de inspeção de rede desejada. Na coluna Newest Inspection Report, clique em View report for optimization suggestions. Na página de detalhes do relatório, clique em Re-start Inspection no canto superior direito.

  • Desativar ou ativar uma tarefa de inspeção de rede

    Na página Network Inspection, localize a tarefa padrão de inspeção de rede e clique em Stop Inspection ou Start Inspection na coluna Actions.

  • Excluir uma tarefa de inspeção de rede

    É necessário desativar uma tarefa de inspeção antes de excluí-la. Excluir uma tarefa de inspeção de rede também remove todos os seus relatórios.

    Na página Network Inspection, localize a tarefa padrão de inspeção de rede e clique em Delete na coluna Actions.

Operações de API relacionadas

Gerencie tarefas de inspeção de rede

Gerencie relatórios de inspeção de rede