Conexões SSH, Remote Desktop e de navegador da China continental para um Simple Application Server em uma região no exterior podem atingir o tempo limite devido à latência e perda de pacotes na rede internacional. Este tópico explica como confirmar a causa e resolver o problema.
Sintoma
Uma conexão com um Simple Application Server localizado fora da China continental falha com um erro de timeout. Mensagens de erro comuns incluem:
SSH:
ssh: connect to host <server-ip> port 22: Connection timed outRemote Desktop: a tentativa de conexão trava e, por fim, atinge o tempo limite
Navegador: a página carrega indefinidamente ou exibe um erro
ERR_CONNECTION_TIMED_OUT
Causa
O tráfego de rede entre a China continental e regiões no exterior passa por provedores de Internet internacionais (ISPs). Esse roteamento causa alta latência e perda de pacotes, tornando o servidor inacessível. O problema está no caminho de rede internacional, não no próprio Simple Application Server.
Para ver as regiões disponíveis, consulte Regiões e conectividade de rede.
Diagnosticar o problema
Antes de aplicar uma solução, confirme que a latência internacional é a causa raiz. Se o SSH estiver indisponível, use Remote Connection (Workbench) no console do Simple Application Server para acessar o servidor — o Workbench se conecta pela rede interna da Alibaba Cloud e permanece disponível mesmo quando o caminho de rede pública está degradado.
Execute os comandos a seguir na sua máquina local na China continental.
Verificar latência e perda de pacotes
ping <server-ip>
Tempos de ida e volta acima de 200 ms ou timeouts repetidos indicam congestionamento na rede internacional. O exemplo a seguir mostra um servidor com perda severa de pacotes:
PING 203.0.113.10 (203.0.113.10): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
64 bytes from 203.0.113.10: icmp_seq=2 ttl=44 time=387.201 ms
Rastrear o caminho de rede
Para uma visualização mais detalhada, use o traceroute. Esse comando relata a latência por salto e ajuda a identificar onde o caminho falha.
traceroute <server-ip>
Procure por timeouts (* * *) ou alta latência em saltos internacionais. Falhas em saltos fora da China continental confirmam o roteamento internacional como a causa, e não um problema no servidor.
Descartar configuração incorreta do firewall
Verifique se as regras de firewall do seu Simple Application Server permitem tráfego de entrada nas portas necessárias (por exemplo, porta 22 para SSH ou porta 3389 para RDP). No console do Simple Application Server, verifique as configurações de Firewall para confirmar que as portas relevantes estão abertas.
Se as regras de firewall estiverem corretas e o traceroute mostrar falhas apenas em saltos internacionais, a latência da rede internacional é a causa.
Soluções
Tente as soluções a seguir em ordem, da mais rápida à mais complexa.
Solução 1: acessar o servidor por meio de Remote Connection (Workbench)
Para acesso imediato, use o console remoto baseado em navegador (Workbench) no console do Simple Application Server. Clique em Remote Connection na página de detalhes do servidor e selecione um método de conexão, como Connect with One-click on Workbench. Essa opção contorna a rede pública e se conecta pela rede interna da Alibaba Cloud.
Solução 2: tentar novamente em uma rede diferente
Se o problema for intermitente, mude para uma rede local diferente — por exemplo, de Wi-Fi para um hotspot móvel para descartar problemas de roteamento específicos do ISP — ou tente novamente mais tarde. A qualidade da rede internacional varia conforme o horário e o ISP.
Solução 3: migrar para uma região na China continental
Se você não conseguir acessar o servidor de forma consistente e seus usuários estiverem principalmente na China continental, migre sua carga de trabalho para um servidor em uma região na China continental. Isso elimina o caminho de rede internacional.
Dois métodos de migração estão disponíveis:
Método A: migração direta de dados
Migre os dados do site do servidor existente para um novo Simple Application Server em uma região na China continental. Para etapas detalhadas, consulte Migrar dados entre Simple Application Servers.
Método B: migração por imagem personalizada
Crie um snapshot de disco do Simple Application Server existente.
Crie uma imagem personalizada a partir do snapshot de disco para preservar a configuração completa do servidor.
Use a imagem personalizada para criar um novo Simple Application Server em uma região na China continental.
Para mais detalhes, consulte Visão geral de imagens personalizadas e Usar uma imagem personalizada para criar um ou mais Simple Application Servers.
Após verificar que a migração de dados está completa, envie um ticket para solicitar o reembolso do servidor localizado fora da China continental.