第 12 章
分章自测题(二)
这一篇覆盖第3章,题目和第8章不重复。
建议用法:先自己想答案,再看解析。做错的不用死记答案,回头把对应章节那一段再看一遍,搞清楚"为什么"比记住"是什么"更重要。
第3章自测:阿里云原生容器服务产品体系
单选题
1. ACK(容器服务 Kubernetes 版)的核心思路是什么?
| 选项 | 内容 |
|---|---|
| A | 把 Worker Node 交给阿里云,用户自己管控制平面 |
| B | 把控制平面交给阿里云托管,用户只需管理 Worker Node |
| C | 控制平面和 Worker Node 都由用户自己维护 |
| D | 用户不需要 Kubernetes,直接用 Docker Compose 编排 |
正确答案:B
解析:ACK(Alibaba Cloud Container Service for Kubernetes)的"托管"托的是 Master 那一套——API Server、etcd、Scheduler、Controller Manager,这些运维成本最高的组件交给阿里云,用户只管 Worker Node 上的业务负载。A 说反了,C 说的是已停止新建的 ACK 专有集群。
2. ACK Pro 版的 SLA 是多少?
| 选项 | 内容 |
|---|---|
| A | 不支持 SLA |
| B | 区域级集群 99.95%,可用区级集群 99.50%,支持赔付 |
| C | 统一 99.9%,不支持赔付 |
| D | 统一 99.99%,支持赔付 |
正确答案:B
解析:Pro 版的 SLA 分两档:区域级集群 99.95%、可用区级集群 99.50%,都支持赔付。A 说的是基础版的情况(不支持 SLA)。记法:基础版无 SLA,Pro 版有 SLA 且可赔付。
3. 关于 ACK 基础版,以下说法正确的是?
| 选项 | 内容 |
|---|---|
| A | 单账号最多 100 个集群,适合大规模生产 |
| B | 单账号最多 2 个集群,单集群最大 10 个节点,定位个人学习与测试 |
| C | 和 Pro 版功能完全一样,只是价格便宜 |
| D | 不支持控制平面托管,需要用户自己运维 Master |
正确答案:B
解析:基础版限制很明确:单账号最多 2 个集群、单集群最大 10 个节点、不支持提高配额、不支持 SLA。A 说的是 Pro 版的规模。注意:2022年11月之前这个版本叫"标准版",ACA 课程或旧资料里可能还是旧叫法。
4. Serverless Kubernetes 的早期简称是什么?
| 选项 | 内容 |
|---|---|
| A | ACS |
| B | ASK |
| C | AKS |
| D | SKE |
正确答案:B
解析:早期叫 ASK(Alibaba Cloud Serverless Kubernetes),2023年7月正式更名为"容器服务 Serverless 版 / ACK Serverless"。考试里两种叫法都可能出现,看到 ASK 就知道是 Serverless Kubernetes。别跟微软的 AKS(Azure Kubernetes Service)搞混。
5. 下列关于 Serverless Kubernetes 的说法,错误的是?
| 选项 | 内容 |
|---|---|
| A | 用户无需管理节点,应用以 Pod 形式交付 |
| B | 按 Pod 实际使用的 CPU、内存资源付费 |
| C | 适合有状态、长时间占用资源的核心数据库 |
| D | 可以从 0 快速扩展到数千个实例 |
正确答案:C
解析:Serverless Kubernetes 的适用场景是无状态、事件驱动的负载——CI/CD 构建、定时任务、突发流量。有状态的核心数据库需要稳定的节点和持久存储,不是 Serverless 化的典型场景。
6. ACR(Alibaba Cloud Container Registry)默认使用的安全扫描引擎是?
| 选项 | 内容 |
|---|---|
| A | Clair |
| B | Trivy |
| C | 云安全引擎 SAS |
| D | Nessus |
正确答案:B
解析:默认使用开源的 Trivy 扫描引擎(漏洞库每日更新),企业版可以选配阿里云自研的云安全扫描引擎(SAS)获得更多能力。Trivy 这个名字考试爱考。
7. 下列哪项能力是 Trivy 扫描引擎不支持、只有云安全引擎 SAS 才有的?
| 选项 | 内容 |
|---|---|
| A | 系统漏洞扫描 |
| B | 应用漏洞扫描 |
| C | 基线检查和恶意样本检测 |
| D | 漏洞库每日更新 |
正确答案:C
解析:Trivy 能做系统漏洞和应用漏洞扫描,漏洞库每日更新——但基线检查、恶意样本检测、一键修复系统漏洞这三项只有云安全引擎 SAS 才有。别把 SAS 独有的能力错算到 Trivy 头上。
8. ASM(Alibaba Cloud Service Mesh)基于哪个开源项目?给每个 Pod 注入的 Sidecar 代理基于什么?
| 选项 | 内容 |
|---|---|
| A | 基于 Linkerd,Sidecar 基于 Nginx |
| B | 基于 Istio,Sidecar 基于 Envoy |
| C | 基于 Consul,Sidecar 基于 HAProxy |
| D | 基于 Kubernetes 自带功能,无需 Sidecar |
正确答案:B
解析:ASM 基于开源 Istio,控制面阿里云托管;数据面给每个 Pod 注入的 Sidecar 代理基于 Envoy。Istio + Envoy 是服务网格领域的事实标准组合。
9. ASM 和 EDAS 的核心区别是什么?
| 选项 | 内容 |
|---|---|
| A | ASM 只能管 Java 服务,EDAS 不限语言 |
| B | ASM 工作在网络层、不限语言;EDAS 是应用托管平台、偏重 Java 生态 |
| C | 两者功能完全相同,只是名字不同 |
| D | EDAS 工作在网络层,ASM 是应用托管平台 |
正确答案:B
解析:ASM 在网络层(Sidecar 代理)统一处理流量,Java、Go、Python 都能纳管;EDAS(Enterprise Distributed Application Service)偏重微服务的生命周期管理,主要服务 Java 生态。两者可以配合使用,别搞反。
10. ACK@Edge 的"边缘自治(Edge Autonomy)"指什么?
| 选项 | 内容 |
|---|---|
| A | 边缘节点永远不需要连接云端控制面 |
| B | 边缘节点断网时,已在运行的服务按最后同步的状态继续运行,网络恢复后重新同步 |
| C | 边缘节点断网时,所有 Pod 自动销毁等待重连 |
| D | 边缘节点拥有独立的 etcd 集群,和云端完全无关 |
正确答案:B
解析:边缘网络不像云端机房那么稳定,断连是常态。边缘自治保证断连期间本地服务不受影响,按最后同步的状态继续跑,即使节点重启也可恢复服务,网络恢复后再和云端重新同步。不是"永远不连",也不是"断了就停"。
11.(场景题)某电商平台的 CI/CD 流水线每天跑几次构建任务,每次持续 10-20 分钟,其余时间无负载。最适合用哪种容器服务形态?
| 选项 | 内容 |
|---|---|
| A | ACK 基础版,预留一批固定节点 |
| B | ACK Pro 版 |
| C | Serverless Kubernetes |
| D | ACK@Edge |
正确答案:C
解析:CI/CD 构建是典型的"短时突发、大部分时间闲置"场景,Serverless Kubernetes 按 Pod 实际用量付费,不用为闲置节点买单,正好匹配。用基础版或 Pro 版预留节点就是浪费。
多选题
M1.(3个)ACK Pro 版相比基础版增强了哪些能力?
| 选项 | 内容 |
|---|---|
| A | etcd 容灾备份 |
| B | 管控组件可观测性 |
| C | 大规模调度性能 |
| D | 免去所有 Worker Node 的运维 |
| E | 自动编写 Dockerfile |
正确答案:A、B、C
解析:D 说的是 Serverless Kubernetes 的特点,不是 Pro 版的——Pro 版仍然需要用户管理 Worker Node,只是控制面增强了。E 纯编造。
M2.(3个)下列属于 ACK@Edge 典型使用场景的是?
| 选项 | 内容 |
|---|---|
| A | CDN 边缘计算 |
| B | IoT 设备管理 |
| C | 核心数据库高可用集群 |
| D | 音视频直播 |
| E | 大数据离线批处理 |
正确答案:A、B、D
解析:ACK@Edge 面向的是"延迟敏感、需要就近处理、网络不一定稳定"的场景——CDN、IoT、直播、门店零售。核心数据库和大数据离线批处理更适合放在云端机房而不是边缘节点。
M3.(3个)关于 ASM 服务网格的核心能力,正确的是?
| 选项 | 内容 |
|---|---|
| A | 流量管理:灰度发布、按比例分流、故障注入 |
| B | 安全:服务间 mTLS 双向认证、细粒度访问控制 |
| C | 可观测性:自动采集服务间调用指标和链路追踪数据 |
| D | 数据库管理:自动创建和迁移数据库表结构 |
| E | 编译优化:自动优化容器内应用的编译参数 |
正确答案:A、B、C
解析:ASM 管的是服务间的网络通信这一层——流量怎么分、通信安不安全、调用链看不看得见。数据库和编译跟它无关。
M4.(2个)关于 ACR 企业版相比个人版多出的能力,正确的是?
| 选项 | 内容 |
|---|---|
| A | Helm Chart 等 OCI 制品托管 |
| B | 全球同步加速和大规模分发加速 |
| C | 基础的镜像托管和构建 |
| D | 对 Docker Hub 的完全替代 |
| E | 自动编写 Kubernetes YAML |
正确答案:A、B
解析:C 是个人版就有的基础功能,不是企业版"多出来"的。企业版在个人版基础上增加的是:OCI 制品托管、SLA 保障、全球同步加速、大规模分发加速、网络访问控制、镜像加签、云原生交付链。
M5.(3个)关于 ACK 三种形态(基础版、Pro 版、Serverless),正确的说法是?
| 选项 | 内容 |
|---|---|
| A | 三种形态的控制平面都是阿里云托管的 |
| B | Serverless Kubernetes 连工作节点也由阿里云托管,用户只关心 Pod |
| C | Pro 版的工作节点也由阿里云完全托管 |
| D | Serverless Kubernetes 按 Pod 实际用量付费 |
| E | 基础版和 Pro 版的 SLA 保障完全一样 |
正确答案:A、B、D
解析:C 说反了——Pro 版的工作节点还是用户自己管,只有 Serverless 才做到了"连节点也不用管"。E 也不对——基础版不支持 SLA,Pro 版提供 99.95%(区域级)/ 99.50%(可用区级)的可赔付 SLA。
留言区待配置
部署 Twikoo 后端后,设置环境变量 NEXT_PUBLIC_TWIKOO_ENV_ID