# 诊断ELB实例故障
ELB诊断帮助您发现健康检查结果异常后端服务器的问题并提供修复建议，提升使用负载均衡的效率。
#### 注意事项
仅支持对已关联至监听器使用的后端服务器发起诊断。
#### ELB诊断
1. 登录[云运维中心](https://console.huaweicloud.com/coc/?#/console/home)。
2. 在左侧导航栏选择"故障管理 \> 故障诊断"。
3. 单击ELB诊断卡片的"立即诊断"，进入创建ELB诊断页面。
4. 单击"添加实例"，根据您的需求选择实例。 
   表1选择实例参数说明 
   | **参数**   | **说明**                                                                                                                                                                                                                                                           | **示例**      |
   |:---|:---|:---|
   | 选择方式    | 请选择实例选择方式。 - 手动选择：根据"企业项目"、"视图类型"、"资源类型"、"区域"和"目标实例"确认筛选条件，手动选择实例。  - 自动全选：暂不支持。   | 手动选择     |
   | 企业项目 | 在下拉列表中选择企业项目，支持选择"全部"。                                                                                                                                                                                                                                            | 全部        |
   | 视图类型   | 请选择视图类型。 - CMDB资源视角：以资源视角选择实例列表。  - CMDB应用视角：以应用视角选择实例列表。                   | CMDB资源视角 |
   | 资源类型     | 默认参数，不支持修改。                                                                                                                                                                                                                                                     | ELB      |
   | 区域    | 在下拉列表中选择区域。                                                                                                                                                                                                                                                    | 华北-北京一     |
   | 目标实例   | 在筛选框设置条件，选择筛选出的实例。                                                                                                                                                                                                                                               | **-**    |
      
   
   
5. 选择诊断配置中的服务器。
6. 单击"确定"，等待诊断完成。 
   如果执行过程产生异常，请参考[故障诊断异常如何处理？](https://support.huaweicloud.com/coc_faq/coc_faq_05_004.html)
   
   
7. 在诊断结果的"诊断报告"页签查看诊断详情。 
   支持勾选"仅查看异常项"，对诊断结果进行过滤。
   图1查看诊断报告   
   ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780866207.png "点击放大")
   
   
8. 若报告提示有异常项，查看异常详情，并根据"建议"进行处理。 
   图2异常项处理   
   ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002751227200.png "点击放大")
   
   
 
#### 诊断结果说明
表2健康检查异常诊断项 
| 诊断项分类                                                                      | 健康检查项目      | 诊断异常原因                             | 建议                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|:---|
| 安全组规则配置                                    | 入方向协议检查   | 后端服务器的安全组入方向规则未放通健康检查对应的传输层协议。      | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 安全组规则配置                                    | 入方向源地址检查   | 后端服务器的安全组入方向规则未放通健康检查源IP。         | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 安全组规则配置                                    | 入方向端口检查    | 后端服务器的安全组入方向规则未放通健康检查端口。          | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 安全组规则配置                                    | 出方向协议检查   | 后端服务器的安全组出方向规则未放通健康检查对应的传输层协议。     | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 安全组规则配置                                    | 出方向源地址检查   | 后端服务器的安全组出方向规则未放通健康检查源IP。           | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 安全组规则配置                                    | 出方向端口检查   | 后端服务器的安全组出方向规则未放通健康检查端口。            | 请确保后端服务器配置放通安全组规则，配置详情请参见： - [后端服务器配置安全组（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置安全组（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。             |
| 网络ACL规则配置          | 入方向协议检查  | 后端服务器的网络ACL入方向规则未放通对应的传输层协议。         | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 入方向源地址检查   | 后端服务器的网络ACL入方向规则未放通健康检查源地址。        | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 入方向源端口检查  | 后端服务器的网络ACL入方向规则未放通全部源端口。          | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 入方向目的地址检查 | 后端服务器的网络ACL入方向规则未放通健康检查目的地址。       | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 入方向目的端口检查  | 后端服务器的网络ACL入方向规则未放通健康检查目的端口。      | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 出方向协议检查      | 后端服务器的网络ACL出方向规则未放通健康检查对应的传输层协议。 | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 出方向源地址检查   | 后端服务器的网络ACL出方向规则未放通健康检查源地址。       | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 出方向源端口检查   | 后端服务器的网络ACL出方向规则未放通健康检查源端口。        | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 出方向目的地址检查  | 后端服务器的网络ACL出方向规则未放通健康检查目的地址。     | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 网络ACL规则配置          | 出方向目的端口检查   | 后端服务器的网络ACL出方向规则未放通全部目的端口。          | 请确保后端服务器配置放通网络ACL规则，配置详情请参见： - [后端服务器配置网络ACL（独享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。  - [后端服务器配置网络ACL（共享型）](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0002.html)。    |
| 健康检查配置                                                                  | 端口配置检查    | 指定的健康检查端口和后端服务器的业务端口不一致。            | 建议指定后端服务器的业务端口为健康检查端口，配置详情请参见[修改健康检查配置](https://support.huaweicloud.com/usermanual-elb/elb_ug_hc_0005.html)。                                                                                                                                                                                                                                                                                                 |
   
#### 相关文档
COC支持通过调用API接口实现提交、重试、取消、查询诊断任务，详细请参考[故障诊断](https://support.huaweicloud.com/api-coc/coc_api_04_03_005.html)。
