O diagnóstico de instâncias analisa detalhadamente suas instâncias de serviços em nuvem, incluindo configurações, status, faturamento e políticas de segurança. Após a conclusão da análise, você recebe resultados com sugestões práticas para resolução.
Tipos de instância compatíveis
Você pode diagnosticar os seguintes tipos de instância:
Classic Load Balancer (CLB)
Application Load Balancer (ALB)
Network Load Balancer (NLB)
NAT Gateway
Elastic IP Address (EIP)
Global Accelerator (GA)
VPN Gateway
Virtual Border Router (VBR)
Transit router
Diagnosticar uma instância
Faça login no console do NIS.
No painel de navegação à esquerda, escolha Self-diagnostics > Instance Diagnostics.
-
Na página Instance Diagnostics, clique em Diagnose Instance.
Na primeira execução de um diagnóstico, o sistema cria automaticamente a função vinculada ao serviço AliyunServiceRoleForNis. Para mais informações, consulte Função Vinculada ao Serviço .
-
Na caixa de diálogo Instance Health Diagnostics, configure os parâmetros abaixo e clique em Start.
Parâmetro
Descrição
Diagnosis type
Tipo de instância a diagnosticar. Valores válidos: CLB, ALB, NLB, NAT Gateway, Elastic IP Address, Global Accelerator, VPN, Virtual Border Router ou TransitRouter.
Region
Selecione a região onde a instância está implantada.
Instance
Selecione a instância específica a diagnosticar.
No painel Diagnostic Details, acompanhe o progresso do diagnóstico, as estatísticas dos resultados e os detalhes de cada item. Caso o sistema detecte alguma anomalia, o painel exibirá: Some diagnostic items of the instance show anomalies. Resolve the issues at the earliest opportunity. Para visualizar todos os itens de diagnóstico, independentemente do status, selecione Show All Diagnostic Items na seção Diagnostic Items.
-
(Apenas para instâncias EIP) Para verificar problemas de conectividade relacionados a operadoras, execute um diagnóstico de Internet. O sistema verifica a conectividade com a Internet a partir de operadoras dentro e fora da China continental até o EIP alvo. Se houver algum problema, o sistema fornecerá possíveis causas e sugestões de solução.
Na seção Internet Diagnosis do painel Diagnostic Details, clique em Internet Diagnosis.
Na caixa de diálogo exibida, selecione uma Access Area e clique em OK.
Itens de diagnóstico
A tabela a seguir descreve os principais itens verificados durante um diagnóstico.
|
Item de diagnóstico |
O que é verificado |
|
Diagnóstico de health check |
Status do health check dos listeners em instâncias SLB |
|
Diagnóstico de configuração |
Normalidade do status e das configurações da instância |
|
Diagnóstico de limite de capacidade |
Excesso de limite de largura de banda, perda de pacotes, contagem de conexões, contagem de consultas e uso de largura de banda |
|
Diagnóstico de certificado |
Validade do certificado da instância |
|
Verificação de política de segurança |
Status da proteção básica contra DDoS, interceptação pelo Cloud Firewall e penalidades de controle de segurança |
|
Diagnóstico de taxas |
Alertas de pagamentos atrasados e status da conta |
|
Diagnóstico de acesso ao serviço |
Contagem de conexões, taxa de falha de handshake, largura de banda e distribuição de códigos de erro durante o acesso ao serviço |
|
Diagnóstico de roteamento |
Conflitos de rotas entre instâncias de rede sob um TransitRouter e correspondência entre rotas baseadas em destino da VPC e rotas baseadas em destino do TransitRouter |
Para obter a lista completa de itens de diagnóstico por tipo de instância, consulte:
Mais operações
Na página Instance Diagnostics, você também pode executar as operações a seguir.
Visualize um relatório: Localize a instância desejada e clique em View Report na coluna Actions. Os detalhes do diagnóstico aparecerão no painel Diagnostic Details.
Refazer o diagnóstico: Localize a instância alvo e clique em Re-diagnose na coluna Actions.
Exclua registros: Localize a instância correspondente, clique em Delete na coluna Actions e confirme clicando em OK na caixa de diálogo.
Perguntas frequentes
O diagnóstico de instância permite analisar o status histórico?
Não. O diagnóstico de instância verifica apenas dados dos últimos 15 minutos. Portanto, ele reflete o status atual da instância, e não um estado passado.
Por exemplo, se um EIP ficar inacessível às 09:00 e se recuperar às 09:30, a execução de um diagnóstico às 10:00 cobrirá apenas o status da instância entre 09:45 e 10:00. O diagnóstico não identificará a causa da interrupção anterior.
Minha instância CLB tem health checks configurados, mas o diagnóstico indica status anormal. Por quê?
O diagnóstico de instância verifica a integridade de todos os listeners em uma instância CLB. Um resultado anormal significa que os health checks não estão configurados em um ou mais listeners ou que o status do health check está anormal no momento.
Para identificar causas específicas, como um serviço inativo na porta do listener ou uma regra de iptables bloqueando tráfego em um servidor backend, utilize o recurso de diagnóstico avançado para determinar a causa raiz.
O recurso de diagnóstico avançado é compatível apenas com servidores backend CLB executando CentOS, Ubuntu e Alibaba Cloud Linux. Ele não está disponível para Windows ou outros sistemas operacionais.
Quais são os cenários comuns para diagnóstico de instância EIP?
Quando um EIP associado a uma instância ECS não pode ser acessado pela Internet, diagnostique o EIP para identificar a causa. As causas mais frequentes incluem:
O EIP entrou em status de filtragem blackhole porque seu tráfego atingiu o limiar de proteção básica contra DDoS.
O departamento de segurança bloqueou o EIP devido a violações.
O tráfego do EIP atingiu o limite do plano de largura de banda associado, afetando o encaminhamento normal de tráfego.