云服务器内容精选

  • 域名 帐号间转移是否影响DNS解析? 域名账号间转移不影响域名的DNS解析。 域名账号间转移是指将域名的管理权从一个华为账号转移至另一个华为账号,不改变域名的“DNS服务器”设置以及域名的解析记录,因此,不影响域名的正常解析。 域名账号间转移后,域名的解析记录不变,仍然归属在初始账号中。 如果要将域名的解析也转移至目的账号,则可能会导致DNS解析中断。这是由于同一个域名在华为云的云解析服务只能创建一次,所以需要在初始账号中删除已创建的公网域名及对应的解析记录后,才能在目的账号中重新创建公网域名并配置解析记录。详细操作过程,请参见删除公网域名和配置网站解析(华为云注册域名)。 父主题: 域名帐号间转移
  • 检查网络ACL规则 VPC默认没有网络ACL,如果关联了网络ACL,请检查“网络ACL”规则。 查看云服务器对应的子网是否关联了网络ACL。 如显示具体的网络ACL名称说明已关联网络ACL。 图16 网络ACL 单击网络ACL名称查看网络ACL的状态。 图17 网络ACL开启状态 若“网络ACL”为“开启”状态,需要添加放通规则进行端口流量放通。 需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。
  • 查看弹性云服务器内部网络配置是否正确 确认弹性云服务器网卡已经正确分配到IP地址。 登录弹性云服务器内部,使用命令ifconfig或ip address查看网卡的IP信息。 如果弹性 云服务器配置 了扩展网卡,且主网卡和扩展网卡均绑定了EIP,则需检查是否配置了策略路由。如未配置策略路由,请参考为多网卡Linux云服务器配置策略路由 (IPv4/IPv6)。 注:Windows弹性云服务器可以在命令行中执行ipconfig查看。 确认虚拟IP地址已经正确配置在网卡上。 当您使用了虚拟IP,需要确认虚拟IP是否正确配置在网卡上。 登录弹性云服务器内部,使用命令ifconfig或ip address查看网卡的IP信息。如果没有虚拟IP地址,可以使用命令ip addr add 虚拟IP地址 eth0给弹性云服务器添加正确的配置。 图7 查看网卡的虚拟IP地址 查看是否有默认路由信息,如果没有,则可以通过ip route add添加路由。 图8 查看默认路由
  • 检查云服务器路由配置 Linux操作系统云服务器 使用route命令查看路由策略,确保0.0.0.0的默认路由指向网关,使用的IP和网关在相同网段,如下图第1行和第3行所示。 使用ifconfig或者ip addr命令查看实例的IP地址。 图11 ifconfig命令查看IP地址 图12 ip addr命令查看IP地址 使用route -n命令通过路由表查看网关。 图13为示例,具体以云服务器网关实际地址为准。 图13 route -n命令查看网关
  • 检查云服务器路由配置(多网卡场景) 一般操作系统的默认路由优先使用主网卡,如果出现使用扩展网卡导致网络不通现象通常是路由配置问题。 如果云服务器配置了多网卡,请确认云服务器内默认路由是否存在。 登录云服务器,执行如下命令,查看是否存在默认路由。 ip route 图10 查看默认路由 若没有该路由,执行如下命令,添加默认路由。 ip route add default via XXXX dev eth0 XXXX表示网关IP。
  • 查看域名备案状态 根据《互联网信息服务管理办法》(国务院292号令)、《非经营性互联网信息服务备案管理办法》(工信部33号令)等法律法规的规定,在中华人民共和国境内提供互联网信息服务,应当依法履行备案手续,取得工信部备案号。 对于服务器部署在中国大陆区域的网站,如果未进行备案,或者备案审核未通过,则会导致网站访问网站被阻断。 如果您未对网站进行备案,请参考快速完成网站备案提交网站备案审核。 如果您已经提交了备案申请,请参考怎么了解备案进度查看备案审核结果。 如果您的备案已经通过,仍然无法访问网站,请参考为什么网站无法访问?进行处理。
  • 检查云服务器CPU利用率 云服务器的带宽和CPU利用率过高可能导致网站无法访问。如果您已经通过 云监控服务 创建过告警任务,当CPU或带宽利用率高时,系统会自动发送告警给您。 定位影响云服务器带宽和CPU利用率高的进程。 Windows操作系统本身提供了较多工具可以定位问题,包括任务管理器、性能监视器(Performance Monitor)、资源监视器(Resource Monitor)、Process Explorer、Xperf (Windows server 2008 以后)和抓取系统Full Memory Dump检查。 Linux操作系统执行top命令查看当前系统的运行状态。 问题处理:排查进程是否正常,并分类进行处理。 正常进程:优化程序,或参考变更规格通用操作变更云服务器配置。 异常进程:建议您手动关闭进程,您也可以借助第三方工具关闭进程。
  • 检查端口通信问题 确保服务进程和端口正常工作,处于LISTEN状态。表3为常见TCP状态。 Linux操作系统弹性云服务器端口通信问题排查 使用netstat -antp命令检查服务的状态,确认端口是否正常监听。 例如:netstat -ntulp |grep 80 图5 查看端口监听状态_linux 如果端口被正常监听,请执行 检查安全组规则。 如果端口没有被正常监听,请检查Web服务进程是否启动或者正常配置。 Windows操作系统弹性云服务器端口通信问题排查 使用远程端口检测命令: 打开CMD命令行窗口。 执行netstat -ano | findstr “端口”命令查看进程使用的端口号。 例如:netstat -ano | findstr “80” 图6 查看端口监听状态_windows 如果端口被正常监听,请执行 检查安全组规则。 如果端口没有被正常监听,请检查Web服务进程是否启动或者正常配置。 表3 常见TCP状态 TCP状态 说明 对应场景 LISTEN 侦听来自远方的TCP端口的连接请求 正常TCP服务端 ESTABLISHED 代表一个打开的连接 正常TCP连接 TIME-WAIT 等待足够的时间以确保远程TCP接收到连接中断请求的确认 已关闭的TCP连接,一般1分钟后清除。 CLOSE-WAIT 等待从本地用户发来的连接中断请求 应用程序BUG,没有关闭socket。出现在网络中断后。一般是进程死循环或等待其他条件。可以重启对应进程。 FIN-WAIT-2 从远程TCP等待连接中断请求 网络中断过,需要12分钟左右自行恢复。 SYN-SENT 再发送连接请求后等待匹配的连接请求 TCP连接请求失败。一般是服务端CPU占用率过高,处理不及时导致。DDos攻击也会出现此情况。 FIN-WAIT-1 等待远程TCP连接中断请求,或先前的连接中断请求的确认 网络中断过,此状态可能不会自行修复(等15分钟以上确认),如果长期占用端口需要重启OS恢复。
  • 查看域名解析是否生效 通过域名成功访问网站的其中一个条件是,域名到IP地址的解析生效。因此,您需要查看域名的解析是否生效。 ping 域名 nslookup -qt=类型 域名 具体操作请参考怎样测试域名解析是否生效?。 更多解析不生效的排查方法请参考解析不生效怎么办? 如果域名的解析记录刚经过了修改,有可能还未生效,各种域名解析记录的生效时间请参考: 添加解析记录后多久生效? 修改或删除解析后多久生效?
  • 查询域名注册信息 通过华为云的WHOIS平台,可以查询域名的注册商、注册周期、状态、DNS服务器等注册信息。 查询域名注册信息的步骤如下: 打开https://www.huaweicloud.com/whois/index.html,进入“域名注册信息查询(WHOIS)”页面。 图1 域名注册信息查询(WHOIS) 在输入框中,输入待查询的域名名称,。 单击“查询”,显示域名的注册信息。 图2 域名example.com注册信息 根据域名注册相关信息的查询结果,可以定位网站无法访问的原因是否与域名相关。 表1 检查项及处理措施 检查项 预期结果 处理措施 到期日期 当前日期之前 如果域名过期,会导致解析不生效,从而使网站无法访问。 若域名即将过期,请进行域名续费。 若域名已经过期,请进行域名赎回。 若域名已无法赎回,请重新注册域名。 域名续费或者赎回后, 域名解析并不立即生效,需要24小时~48小时,请耐心等待,然后再次进行访问。 域名状态 ok 若域名状态为“serverHold”,多为实名认证审核未通过,请进行域名实名认证。 若域名状态为“clientHold”,表示注册商设置域名暂停解析,需联系注册商解除该状态。 更多域名状态信息及处理方法,请参考域名状态。 DNS服务器 ns1.huaweicloud-dns.com ns1.huaweicloud-dns.cn ns1.huaweicloud-dns.net ns1.huaweicloud-dns.org 若DNS服务器地址与预期结果不符,则表示该域名并未使用华为云DNS进行解析,请您到对应的DNS服务商处进行问题排查。 若您刚进行了DNS服务器的修改,则WHOIS的查询结果可能还未更新,请耐心等待,然后再次进行查询。 说明: 修改DNS服务器后,解析的生效时间取决于本地DNS的缓存时间以及设置的TTL值,更多详细内容请参见修改DNS服务器后多久生效?。
  • 排查思路 查询域名注册信息:检查域名是否过期、状态是否正常、是否通过华为云DNS解析。 查看域名解析是否生效:检查域名解析是否生效。 查看域名解析配置:检查域名解析配置是否正确。 检查DNS服务器配置:如果网站弹性云服务器部署在中国大陆外,可检查是否是DNS服务器配置导致访问卡顿或丢包。 查看域名备案状态:对于部署在中国大陆区域的网站,检查是否通过备案审核。 检查本地网络:检查网站本地网络环境是否正常。 查看弹性云服务器运行是否正常:检查网站弹性云服务器是否正常运行。 检查云服务器CPU利用率:检查网站弹性云服务器的带宽和CPU利用率是否过高。 检查端口通信问题:确保服务进程和端口正常工作,处于LISTEN状态。 检查防火墙配置:检查网站弹性云服务器是否开启防火墙并放行服务端口。 查看弹性云服务器内部网络配置是否正确:检查网站弹性云服务器网卡是否已正确分配到IP地址。 查看网站弹性云服务器绑定的EIP状态:检查网站弹性云服务器绑定的EIP是否被冻结。 查看EIP是否绑定弹性云服务器主网卡:检查EIP是否绑定在网站弹性云服务器的主网卡上。 检查云服务器路由配置(多网卡场景):检查网站弹性云服务器是否存在默认路由;且如果使用非主网卡通信,需检查是否配置了策略路由。 检查云服务器路由配置:确保0.0.0.0的默认路由指向网关,且网站弹性云服务器使用的IP和网关在相同网段。 检查安全组规则:检查网站弹性云服务器对应的安全组中是否添加放行服务端口的规则。 检查网络ACL规则:检查网站弹性云服务器所在子网是否关联了网络ACL并放通了服务端口。 提交工单:如果上述检查全部没有问题,网站仍然无法访问,请提交工单寻求更多帮助。
  • 操作步骤 登录域名注册控制台。 进入“域名列表”页面。 在左侧树状导航栏中,选择“信息模板”。 在页面右上角,单击“创建信息模板”。 图1 创建信息模板 设置“域名所有者类型”为“企业”。 在“域名所有者实名信息”区域选择域名所有者类型并上传域名所有者证件图片。详细说明如表1所示。 图2 域名所有者实名信息(企业) 表1 域名所有者实名信息填写说明 参数 参数说明 域名所有者类型 域名所有者类型分为个人和企业,选择不同的“域名所有者类型”对域名的使用并无影响。 个人:采用个人有效身份证件进行实名认证,域名所有者为个人。 企业:采用企业或组织有效证件进行实名认证,域名所有者为企业或组织。 说明: 如果域名用于部署在中国大陆节点的网站,则还需要进行网站备案。备案时,要求域名信息(域名所有者、证件类型、证件号码)与备案主体信息保持一致。 这就决定了域名信息模板实名认证域名所有者类型与网站类型、备案类型存在以下对应关系: 个人:适用于非经营性个人网站,采用个人备案。 企业:适用于经营性或非经营性企业或组织网站,采用单位备案。 因此,建议您在选择信息模板实名认证的域名所有者类型时,考虑域名所属的网站及备案类型。如果存在不一致,可以通过域名过户变更域名所有者和域名所有者类型。 证件类型 根据域名所有者类型选择合适的证件类型。 域名所有者类型为“个人”,证件类型的选择请参见表1 个人用户支持的信息模板实名认证证件类型。 域名所有者类型为“企业”,证件类型的选择请参见表2 企业用户支持的域名实名认证证件类型。 证件图片 上传用于信息模板实名认证的证件图片。具体要求请参见如何准备并上传“实名认证材料”。 样式: 必须为证件原件的竖屏、彩色电子版照片,不允许使用黑白复印件照片或黑白照片。 必须确保证件四角边框齐全。 必须确保照片无遮挡、无涂抹或马赛克,无水印( 含相机自带水印或自定义水印)、无明显折痕。 必须确保照片无反光,请将证件放置在明亮、不反光的环境中拍照,避免信息不清晰。 必须包含清晰完整的红色公章(颁证机关的公章),不需要加盖单位公章。 有国徽的证件,必须保证国徽为红色且清晰完整。 格式: 必须为jpg、jpeg、png、bmp格式。 如果认证材料不是要求的格式,请勿直接修改文件类型后缀,需使用系统自带画图工具、Photoshop等工具将图片打开后另存为“.jpg”或“.bmp”等格式的文件。 大小: 必须在55KB~5MB之间。 如果实名认证材料超大,请使用绘图工具调整文件大小至符合要求。 证件号码 上传证件图片中的证件号码,证件号码需与实名认证证件完全一致。 目前,上传证件图片后,系统会自动识别证件并录入证件号码。为保证准确性,自动录入后建议您再核查一遍。遵循以下原则: 填写格式为半角字符。 证件中(如组织机构代码证)包含的副本编号,如“(1-1)”,不需要填写。 注意区分数字“0”和字母“O”,数字“1”和字母“l”,数字“8”和字母“B”等。 注意代码位数,不要漏填、多填。 域名所有者(中文) 域名所有者拥有域名的归属权。 目前,上传证件图片后,系统会自动识别证件并录入域名所有者。为保证准确性,自动录入后建议您再核查一遍。“域名所有者”需与证件中的“姓名”或者“名称”完全一致。 当“域名所有者类型”为“个人”,支持输入2~32个字符,可以包含数字及英文字母。 当“域名所有者类型”为“企业”,支持输入3~64个字符,可以包含数字及英文字母。 可以使用.,、·()()《》\\-\"“”/'特殊字符。 必须包含中文,中间不允许输入空格。 说明: 证件图片、证件号码、域名所有者三者的填写请参见信息模板实名认证填写示例(个人)和信息模板实名认证填写示例(企业)。 填写“中文模板信息”和“英文模板信息”。 表2 中文、英文模板信息填写说明 参数 参数说明 中文模板信息 联系人(中文) 域名的联系人。 支持输入2~32个字符,可以包含数字及英文字母。 可以使用.,、·()()《》\\-\"“”/'特殊字符。 必须包含中文,中间不允许输入空格。 所属区域 根据所在地区进行选择。 通讯地址(中文) 支持输入4~64个中文,由中文开头,可包括英文字母和数字。 通讯地址建议与实名认证证件上的地址保持一致。 电子邮箱 必须选择已验证的电子邮箱。可通过单击右侧“添加邮箱验证”进行验证,详细操作请参考邮箱验证。 邮编 通讯地址所在地的邮政编码。 联系方式 支持输入手机号码或固定电话(加区号)。 手机号码示例:138XXXX0000 固定电话示例:0108523XXXX或0871XXXXXXXX,其中“010”、“0871”为区号。根据注册局规定,固定电话区号需与填写的通讯地址相对应,例如通讯地址填写“北京市”,则固定电话区号为“010”。 英文模板信息 域名所有者(英文) 域名所有者拥有域名的归属权。 该参数会根据上述输入的域名所有者(中文)自动生成。 仅支持输入.·-()'特殊字符。 说明: 若英文域名所有者长度超过64个字符,则可将英文字符删除到限值以内,不会影响实名认证。 联系人(英文) 支持输入4~64个字符,可以包含数字及.,·()-'\"\\特殊字符,不能包含/特殊字符。 该参数会根据上述输入的联系人(中文)自动生成。 通讯地址(英文) 支持输入9~64个字符,由英文字母开头,仅支持.·-()/\特殊字符。 该参数会根据上述输入的通讯地址(中文)自动生成。 说明: 若英文地址长度超过64个字符,则可将英文字符删除到限值以内,不会影响实名认证。 单击“提交”,完成信息模板的配置。 在左侧树状导航栏中,选择“信息模板”。 在信息模板列表中,可以查看已创建的信息模板。 此时,信息模板的“认证状态”为“实名认证审核中”。待信息模板的“认证状态”变为“已实名认证”,表示信息模板实名认证审核通过。 信息模板实名认证一般1个工作日内即可完成审核(部分需要3~5个工作日),请您耐心等待。
  • 操作场景 根据工信部要求,在注册域名时需要填写用户信息并通过实名认证。 您可以通过创建信息模板操作预先设置域名所有者的信息,并对信息模板进行实名认证。 信息模板的实名认证审核由注册局负责,一般1个工作日内即可完成审核(部分需要3~5个工作日)。 在进行域名注册时,需选择已实名认证通过的信息模板来设置域名所有者信息,那么在域名注册成功后,域名的状态会自动同步域名关联的信息模板实名认证状态。 本章节以创建“企业”信息模板为例进行介绍,创建“个人”信息模板的操作请参见创建信息模板(个人用户)。
  • 场景一:新注册域名场景 域名注册过程中需关联已实名认证审核通过的信息模板,信息模板的实名认证审核由注册局负责,一般1个工作日内即可完成审核(部分需要3~5个工作日)。 如果域名用于部署在中国大陆节点的网站,则还需要进行域名的备案。备案时,要求域名的实名认证信息(域名所有者、证件类型、证件号码)与备案主体信息保持一致。因此,在确认域名实名认证信息时,建议参考域名所属网站的用途及备案主体信息,详细内容请参考个人备案与单位备案FAQ。
  • 创建信息模板 登录域名注册控制台。 进入“域名列表”页面。 在左侧树状导航栏中,选择“信息模板”。 在页面右上角,单击“创建信息模板”。 图1 创建信息模板 设置“域名所有者类型”为“企业”。 在“域名所有者实名信息”区域选择域名所有者类型并上传域名所有者证件图片。详细说明如表1所示。 图2 域名所有者实名信息(企业) 表1 域名所有者实名信息填写说明 参数 参数说明 域名所有者类型 域名所有者类型分为个人和企业,选择不同的“域名所有者类型”对域名的使用并无影响。 个人:采用个人有效身份证件进行实名认证,域名所有者为个人。 企业:采用企业或组织有效证件进行实名认证,域名所有者为企业或组织。 说明: 如果域名用于部署在中国大陆节点的网站,则还需要进行网站备案。备案时,要求域名信息(域名所有者、证件类型、证件号码)与备案主体信息保持一致。 这就决定了域名信息模板实名认证域名所有者类型与网站类型、备案类型存在以下对应关系: 个人:适用于非经营性个人网站,采用个人备案。 企业:适用于经营性或非经营性企业或组织网站,采用单位备案。 因此,建议您在选择信息模板实名认证的域名所有者类型时,考虑域名所属的网站及备案类型。如果存在不一致,可以通过域名过户变更域名所有者和域名所有者类型。 证件类型 根据域名所有者类型选择合适的证件类型。 域名所有者类型为“个人”,证件类型的选择请参见表1。 域名所有者类型为“企业”,证件类型的选择请参见表2。 证件图片 上传用于信息模板实名认证的证件图片。具体要求请参见如何准备并上传“实名认证材料”。 样式: 必须为证件原件的竖屏、彩色电子版照片,不允许使用黑白复印件照片或黑白照片。 必须确保证件四角边框齐全。 必须确保照片无遮挡、无涂抹或马赛克,无水印( 含相机自带水印或自定义水印)、无明显折痕。 必须确保照片无反光,请将证件放置在明亮、不反光的环境中拍照,避免信息不清晰。 必须包含清晰完整的红色公章(颁证机关的公章),不需要加盖单位公章。 有国徽的证件,必须保证国徽为红色且清晰完整。 格式: 必须为jpg、jpeg、png、bmp格式。 如果认证材料不是要求的格式,请勿直接修改文件类型后缀,需使用系统自带画图工具、Photoshop等工具将图片打开后另存为“.jpg”或“.bmp”等格式的文件。 大小: 必须在55KB~5MB之间。 如果实名认证材料超大,请使用绘图工具调整文件大小至符合要求。 证件号码 上传证件图片中的证件号码,证件号码需与实名认证证件完全一致。 目前,上传证件图片后,系统会自动识别证件并录入证件号码。为保证准确性,自动录入后建议您再核查一遍。遵循以下原则: 填写格式为半角字符。 证件中(如组织机构代码证)包含的副本编号,如“(1-1)”,不需要填写。 注意区分数字“0”和字母“O”,数字“1”和字母“l”,数字“8”和字母“B”等。 注意代码位数,不要漏填、多填。 域名所有者(中文) 域名所有者拥有域名的归属权。 目前,上传证件图片后,系统会自动识别证件并录入域名所有者。为保证准确性,自动录入后建议您再核查一遍。“域名所有者”需与证件中的“姓名”或者“名称”完全一致。 当“域名所有者类型”为“个人”,支持输入2~32个字符,可以包含数字及英文字母。 当“域名所有者类型”为“企业”,支持输入3~64个字符,可以包含数字及英文字母。 可以使用.,、·()()《》\\-\"“”/'特殊字符。 必须包含中文,中间不允许输入空格。 说明: 证件图片、证件号码、域名所有者三者的填写请参见信息模板实名认证填写示例(个人)和信息模板实名认证填写示例(企业)。 填写“中文模板信息”和“英文模板信息”。 表2 中文、英文模板信息填写说明 参数 参数说明 中文模板信息 联系人(中文) 域名的联系人。 支持输入2~32个字符,可以包含数字及英文字母。 可以使用.,、·()()《》\\-\"“”/'特殊字符。 必须包含中文,中间不允许输入空格。 所属区域 根据所在地区进行选择。 通讯地址(中文) 支持输入4~64个中文,由中文开头,可包括英文字母和数字。 通讯地址建议与实名认证证件上的地址保持一致。 电子邮箱 必须选择已验证的电子邮箱。可通过单击右侧“添加邮箱验证”进行验证,详细操作请参考邮箱验证。 邮编 通讯地址所在地的邮政编码。 联系方式 支持输入手机号码或固定电话(加区号)。 手机号码示例:138XXXX0000 固定电话示例:0108523XXXX或0871XXXXXXXX,其中“010”、“0871”为区号。 英文模板信息 域名所有者(英文) 域名所有者拥有域名的归属权。 该参数会根据上述输入的域名所有者(中文)自动生成。 仅支持输入.·-()'特殊字符。 说明: 若英文域名所有者长度超过64个字符,则可将英文字符删除到限值以内,不会影响实名认证。 联系人(英文) 支持输入4~64个字符,可以包含数字及.,·()-'\"\\特殊字符,不能包含/特殊字符。 该参数会根据上述输入的联系人(中文)自动生成。 通讯地址(英文) 支持输入9~64个字符,由英文字母开头,仅支持.·-()/\特殊字符。 该参数会根据上述输入的通讯地址(中文)自动生成。 说明: 若英文地址长度超过64个字符,则可将英文字符删除到限值以内,不会影响实名认证。 单击“提交”,完成信息模板的配置。 在左侧树状导航栏中,选择“信息模板”。 在信息模板列表中,可以查看已创建的信息模板。 此时,信息模板的“认证状态”为“实名认证审核中”。待信息模板的“认证状态”变为“已实名认证”,表示信息模板实名认证审核通过。 信息模板实名认证一般1个工作日内即可完成审核(部分需要3~5个工作日),请您耐心等待。