執行個體診斷是對雲產品執行個體進行全方位的診斷體檢,範圍包括但不限於執行個體的配置、狀態、資費、安全性原則等多種診斷項,並提供診斷結果以及異常修複方案。
背景資訊
執行個體診斷支援診斷的執行個體類型如下所示:
傳統型負載平衡CLB(Classic Load Balancer)
應用型負載平衡ALB(Application Load Balancer)
網路型負載平衡NLB(Network Load Balancer )
NAT Gateway
Elastic IP Address (EIP)
Global Accelerator (GA)
VPN Gateway
虛擬邊界路由器VBR(Virtual Border Router)
TransitRouter
診斷執行個體
登入網路智慧型服務管理主控台。
在左側導覽列,選擇。
在实例诊断頁面,單擊创建实例诊断。
首次診斷時,系統會自動為您建立一個服務關聯角色(AliyunServiceRoleForNis)以完成相應的功能。關於AliyunServiceRoleForNis的更多資訊,請參見服務關聯角色。
在实例健康诊断對話方塊,配置執行個體的資訊,然後單擊开始诊断。
配置
說明
診斷類別
選擇需要診斷的執行個體類型。
传统型负载均衡CLB:診斷CLB執行個體。
应用型负载均衡ALB:診斷ALB執行個體。
网络型负载均衡NLB:診斷NLB執行個體。
NAT网关:診斷增強型公網NAT Gateway執行個體。
Elastic IP Address:診斷EIP執行個體。
Global Acceleration:診斷GA執行個體。
VPN:診斷VPN網關執行個體
虛擬邊界路由器:診斷VBR執行個體。
轉寄路由器:診斷TR執行個體。
地域
選擇需要診斷的執行個體地區。
实例
選擇所選地區的具體執行個體。
在实例诊断详情面板,查看執行個體的診斷進度、診斷結果統計以及具體的診斷詳情。
例如,您選擇診斷華北1(青島)地區建立的CLB執行個體,該CLB執行個體尚未配置監聽。經過診斷,实例诊断详情面板顯示診斷結果為该实例部分诊断项结果异常,请及时修复!
在实例诊断详情面板,您還可以執行以下操作:在诊断项详情地區選取項目显示全部诊断项,查看診斷執行個體的所有診斷項及診斷結果。更多資訊,請參見執行個體診斷項。
可選:如果您查看的是EIP執行個體,需要進一步檢查公網電訊廠商問題,請根據以下操作,對EIP執行個體進行公網診斷。
在实例诊断详情面板的公網診斷地區,單擊公網診斷。
在彈出的對話方塊中選擇訪問地區,然後單擊確定。
您可以根據選擇的訪問地區,檢查中國內地電訊廠商和非中國內地電訊廠商到目標EIP的公網連通性。當出現訪問異常時,系統會為您提供訪問異常的可能原因,以及對應的排查方案和建議。
執行個體診斷項
主要診斷內容如下表所示:
診斷項 | 說明 |
健全狀態檢查診斷 | 檢查Server Load Balancer執行個體監聽的健全狀態檢查狀態。 |
配置診斷 | 檢查執行個體的狀態以及各項配置是否正常。 |
容量超限診斷 | 檢查執行個體的頻寬是否超限以及丟包、串連數、查詢數、頻寬利用率等情況。 |
認證診斷 | 檢查執行個體認證是否在有效期間。 |
安全性原則檢測 | 檢查執行個體是否已添加相關安全性原則,如DDoS基礎防護狀態、Cloud Firewall攔截、安全管控處罰等。 |
費用診斷 | 檢查執行個體欠費到期預警與欠費狀態。 |
業務訪問診斷 | 檢查業務訪問過程中串連數、握手失敗率、頻寬、錯誤碼分布等情況。 |
路由診斷 | 檢查轉寄路由器下網路執行個體之間是否存在路由衝突以及VPC目的路由與轉寄路由器目的路由的匹配度。 |
雲端服務執行個體的詳細診斷項,請參見:
更多操作
在实例诊断頁面,您可以執行以下操作。
查看報告
找到需要查看診斷報告的執行個體,在操作列單擊查看报告,然後在实例诊断详情面板查看報告的具體內容。
重新診斷
當您需要重新診斷某個執行個體時,在操作列單擊重新诊断。
刪除執行個體診斷記錄
當您需要刪除某個執行個體的所有診斷記錄時,在操作列單擊删除,在彈出的對話方塊,單擊確定。
常見問題
執行個體診斷是否支援診斷執行個體歷史時間的狀態?
不支援。
執行個體診斷只支援執行個體狀態的即時診斷,暫不支援對歷史時間的執行個體狀態進行診斷,且執行個體診斷的檢測資料會從當前時刻向前檢測15分鐘。
例如,某個EIP執行個體在當日09:00:00由於異常原因導致不通,在09:30:00恢複正常,如果您在10:00:00發起對該EIP執行個體的診斷,則您只能診斷09:45:00~10:00:00期間的執行個體狀態,無法診斷09:00:00~9:30:00期間的異常原因。
CLB執行個體的監聽已經配置了健全狀態檢查,為什麼診斷結果顯示為狀態異常?執行個體診斷功能是否能診斷具體的異常原因?
執行個體診斷支援診斷CLB執行個體所有監聽的健全狀態檢查。如果CLB執行個體未配置健全狀態檢查或健全狀態檢查狀態異常都會被診斷為異常。
CLB健全狀態檢查狀態異常的可能原因較多,執行個體診斷提供了“進一步診斷”功能。例如您CLB後端伺服器未在監聽連接埠啟動服務,或在CLB後端伺服器的作業系統進行網路過濾配置(例如iptables等),您都可以使用“進一步診斷”功能診斷具體的異常原因。
為什麼部分CLB的後端伺服器不支援進一步診斷?
當前進一步診斷功能僅支援對CentOS、Ubuntu和Alibaba Cloud三種Linux系統的CLB後端伺服器診斷,其他系統(包括Windows)的CLB後端伺服器暫不支援該功能。
EIP執行個體診斷的典型使用情境是什嗎?
公網訪問某ECS執行個體綁定的EIP不通時,您可以通過對ECS執行個體綁定的EIP診斷來發現原因,並根據具體的診斷項及建議分析解決異常。可能有以下幾種原因:
由於該EIP被DDoS攻擊,達到了執行個體基礎防護閾值後處於DDoS黑洞狀態。
該EIP由於存在違規行為被安全部門封鎖。
該EIP對應的頻寬包閾值達到了高點影響EIP的正常轉寄。