本文介绍如何使用和运维安全增强型实例,包括快速筛选实例、查看实例可信状态、处理相关状态异常等操作。
筛选安全增强型实例
安全增强型实例带有特定标签acs:ecs:supportVtpm,如果您在某一地域下实例数量较多,可以通过标签筛选。
在实例列表页,单击标签,并选中acs:ecs:supportVtpm。

查看实例的可信状态
创建实例时会启动度量基准,与后续实例启动的度量值进行比较,以确定该实例是否有任何更改,并将度量结果(即是否可信的状态)呈现在云安全中心控制台。
处理可信异常
如果启动过程中某一环节出错,则可信信息页签下对应的圆圈会变为红色,您需要前往安全告警处理页签查看详细告警信息并修复异常状态。
处理未度量状态
如果在实例详情页中将鼠标悬浮至可信状态图标后显示未度量,表示安全增强型实例长时间未上报有效度量结果,通常是因为可信客户端无法访问可信服务,您可以按照以下步骤排查:
- 排查实例RAM角色。
如果您没有为安全增强型实例设置过RAM角色,请按要求设置RAM角色。如果您已经为安全增强型实例设置了RAM角色,请确认RAM角色是否拥有了访问可信服务所需的权限。更多信息,请参见创建安全增强型实例。
- 排查网络连接。
在安全增强型实例中运行以下命令排查网络连接情况:
ping trusted-server-vpc.[region-id].aliyuncs.com
请将[region-id]替换为安全增强型实例所在地域的ID,如果运行命令后有返回值则说明网络连接正常。
- 排查安全组设置。
请检查安全增强型实例所属安全组的设置,确认没有禁止访问trusted-server-vpc.[region-id].aliyuncs.com。