ACP云计算工程师考试笔记

认证路径

ACP云计算工程师 -- 云计算容器工程师/微服务工程师/网络工程师/安全工程师 -- 云计算架构师ACE


考试组成

笔试考试

  • 时间:120分钟
  • 试卷满分:100分80分及格
  • 题型:单选70(No. 0-70),多选30(No. 75-100),每题一分

实验考试

在线进行。实验考试可以在笔试之前或者之后完成。
ACP共有==11个实验==


题目笔记

网络

  • 面向Internet提供服务 -- 负载均衡 + NAT网关
  • IPSec-VPN:本地网关设备必须是==静态公网IP==;VPN网关路由需要手动配置。
  • 实现多网络私网互通+固定私网IP:VPC NAT网关、云企业网
  • VPC互通:VPC对等连接、云企业网、VPN网关
  • 一个交换机只能绑定一张路由表,可以在系统路由表中添加自定义条目,也可以创建自定义路由表绑定交换机
  • havip支持10个ECS实例,只支持单播;可以绑定主网卡、辅助网卡;ECS可以绑定HAVip获得多个私网IP
  • vpc创建后主网段不能改 -- 正确的
  • 边界路由器VBR:VPC和本地IDC的中间路由器,三层接口下可以识别VLAN标签。不支持源地址策略路由,只有一张路由表。
  • VPC高级功能:网络ACL、流日志、自定义路由表
  • 交换机是2层的。删除交换机之前,必须先删除目标交换机连接的云产品
  • ECS访问公网,可以通过:购买公网带宽,弹性公网IP,NAT网关实现。
  • PHP请求总数到上限:选长的504、502
  • 有公网IP的SLB删除重建,原来IP不恢复。
  • 配置了健康检查,宕机ECS会被移除。
  • 创建EIP之后,云监控自动就开启监控了。
  • 路由条目:目标网段、下一跳、下一跳类型
  • 不同专有网络内部完全隔离,通过对外映射的IP互联。
  • 子网内部通过交换机互联,不同子网通过路由器互联。安全组防火墙是==四层控制==。
  • 快照不能跨地域迁移数据
  • 经典网络迁移到VPC:私网IP变化、公网IP不变
  • vpc的系统路由表:支持交换机从系统路由表解绑
  • 控制台可以查看实例日志和实例截图
  • 经典网络是阿里云统一规划无法自定义
  • 磁盘备份是可以将数据备份到OSS中的
  • 镜像的应用:包括使用弹性伸缩
  • 手机上的远程桌面也能登录Windows实例
  • ECS的地域也会影响实例价格
  • ECS包年包月支持短时升配、EIP共享带宽也可以短时升配
  • 大量按量付费 + 预留实例券 可以降低成本
  • ACL返回数据流必须被规则明确允许
  • ACL是绑定在交换机上的,不过滤同一交换机的流量。不设置任何规则会默认拒绝所有入方向流量。
  • 开启流日志:资源类型选择-专有网络。
  • 支持一个IPSec连接中配置多个对端网段
  • 高速通道不具备传递性,高速通道只能和对端互通
  • 智能接入网关SAG的App形态可以让手机电脑终端连接云。
  • 云连接器的授权规则:目标地址类型、目标地址、访问策略
  • 应用七层网络加速:创建全球加速标准型
  • VPC的第一个和最后三个地址是保留地址
  • 每个地域仅支持一个默认VPC,但是每个VPC内的每个可用区都可以创建一个默认交换机。所以默认交换机不一定创建在默认VPC内。
  • 默认专有网络和非默认专有网络的规格限制和操作方式是一致的。默认专有网络不占配额。
  • VPC系统路由表用于:VPC内的实例访问VPC外的云服务
  • 交换机连接不同的网络实例、交换机来划分子网
  • 安全组不与交换机绑定。他是可以关联多个交换机中的实例的。
  • 隧道封装技术封装IP报文,所以ECS的数据链路层信息(二层MAC地址)不会进入物理网络
  • 安全组内网络隔离是网卡之间的隔离,不是ECS实例隔离。若实例上绑定了多张网卡,需要设置每张网卡所属安全组的组内网络隔离。
  • 安全组的主要使用方式是==白名单==
  • 给ECS单独分配一块弹性网卡,绑定EIP。这样来自互联网的流量经过弹性网卡到ECS;而ECS访问互联网的流量就走NAT
  • 安全组默认不开80端口
  • 企业安全组适用于对运维效率、ECS规格、计算节点规模有更高要求的场景。

SLB

SLB核心组成

SLB组成:LoadBalancer、Listener、BackendServer

  • NLB支持的协议(四层):
    • TCP
    • UDP
    • TCPSSL
  • ALB健康检查:GRPC、TCP、HTTP
  • 四层UDP监听,健康检查:UDP报文
  • ALB实现金丝雀发布:基于Cookie、基于HTTP Header、基于不同服务器组
  • CLB服务器组:
    • 域名、URL转发 -- 虚拟服务器组
    • 主备服务器组只有两台机器:一主一备
    • 监听没设置虚拟服务器组和主备服务器组,就走默认服务器组
  • CLB分配的公网IP与CLB强绑定,不能解绑。创建自动配置,不用管理配置。
  • SLB超时:队列满、WAF防护、rpfilter和LVS冲突
  • 私网SLB没有按流量计费。SLB也有实例费
  • 适合SLB UDP协议:视频点播、资讯服务、聊天室、语音识别
  • 经典网络的私网SLB,服务地址由阿里云统一分配。SLB不是对公网流量转发。
  • 四层SLB:通过转发策略 + 目的IP端口 来转发到对应实例上。
  • SLB四层负载均衡采用LVS,做了优化:采用LVS集群、DDoS防御、优化Keepalived性能。(没有Tengine,Tengine是七层的)

SLB与[[Aliyun/计算/弹性伸缩ESS|弹性伸缩]]

  • SLB==必须打开健康检查==,否则不能和弹性伸缩一起用。但是会话保持不影响,随便开。
  • 一个SLB实例可以绑定多个伸缩组。
  • 七层基于cookie的会话保持处理方式:cookie重写、cookie植入
  • 上传证书通过SLB控制台和API上传。
  • 提高SLB可用性:创建多个SLB实例,通过云解析、全球负载均衡来解决跨地域容灾。
  • SLB性能:最大连接数、每秒新建连接数CPS、每秒查询数QPS
  • 推荐健康检查配置:响应时间5秒、健康检查间隔2秒
  • 设置了主备可用区:故障自动切换到备可用区;主可用区恢复,负载均衡可以自动切换回主可用区。
  • 配置监听规则将流量分发到不同实例;使用会话保持转发到同一后端
  • 流量转发策略:加权轮询、轮询
  • SLB不提供CNAME;同一组ECS可以搭建多个网站同时负载均衡(IP端口不一样就行了)
  • 用户访问SLB+安骑士+DDoS出现502:业务层面通过SLB实例IP访问SLB。注意SLB没有iptables防火墙。
  • 一个SLB仅支持绑定一个EIP。同一地域即可,不一定要统一可用区。
  • 用户购物车数据丢失:SLB主备可用区切换、购物时长超过会话保持时间、ECS不正常
  • 禁用公网网卡,会影响SLB。(有公网网卡,默认路由走公网,禁用就无法产生回包)
  • TCP监听:支持TCP和HTTP健康检查协议
  • 一个SLB管理两个HTTPS网站:七层监听添加扩展域名,启用域名URL转发、托管两个证书。
  • 主备服务器组仅适用TCP和UDP监听。
  • 监听包含:监听端口、负载均衡策略、健康检查配置
  • SLB的WAF提供:除了暴力密码破解之外的所有功能(暴力密码破解是云盾安骑士功能)
  • 返回503原因:监听没有配置后端服务器。
  • CLB包年包月的计费项:包含实例占用费、规格费、公网网络费。
  • 七层监听,健康检查通过HTTP HEAD来获取状态信息。
  • SLB不支持:生命周期挂钩
  • 四层服务的会话保持是基于源IP实现的
  • LVS集群通过组播报文将会话同步到其他LVS机器上
  • SLB黑白名单没设置任何IP,默认就会转发所有请求。
  • HTTP Header:Transfer-Encoding字段是由七层负载均衡实现的
  • 如果SLB无法将ECS添加到白名单,自动创建的ECS会被回滚和释放,手动创建的ECS不会被释放。
  • ECS处于保护状态,SLB不检查健康,不释放。
  • 四层转发会话保持:源IP相同,就都会转发到同一台后端服务器。
  • 后端访问延迟,可以根据日志服务分析。
  • SLB仅支持==PEM格式证书==,其他格式需要先转换过来。
  • 不同地域的SLB实例通过:==DNS轮询==对外提供服务。
  • SLB的操作日志需要在ActionTrail控制台看。

SLB流量转发顺序

用户流量到达SLB,转发顺序:首先匹配==转发规则==;没有就找==虚拟服务器组==;再没有就转发到==实例级别添加的后端服务器==中。

  • SLB通过配置主机头Http Host来实现对同一台实例上的不同站点的健康检查
  • 权重一样,负载不一样,有可能是因为开启了会话保持
  • SLB的监听带宽10MB,某个监听设置了带宽峰值4MB,那么这4MB都会保留给他不管用不用。其余监听只能用6MB峰值带宽
  • SLB不支持搭建FTP服务
  • ==100.x.x.x的IP==访问后端ECS是因为SLB在做健康检查
  • 七层健康检查可以关闭,四层不能关闭
  • 创建公网SLB,系统配置一个公网服务地址。(没有私网服务地址)
  • 将HTTP流量重定向至HTTPS,需要添加一个新的监听,开启监听转发
  • 默认路由,有公网网卡的情况下,就走公网
  • 七层负载均衡不支持一致性哈希调度算法

DNS域名

  • 云解析DNS的组成:管控层、解析数据层
  • 数字证书:DV域名型、OV企业型、EV企业增强型
  • 客户端需要访问的IP记录在权威服务器上
  • 域名注册完成可以:转移、交易(不能修改)
  • 域名开了注册局安全锁:禁止转移、禁止更新、禁止删除,(可以交易)
  • SSL证书支持:ECC、RSA、SM2(国密)加密算法。
  • 服务器证书:上传证书内容和密钥;CA证书:只上传证书。
  • 证书托管服务支持自动补齐证书过期前尚未使用的有效期。
  • 阿里云提供私有CA,搭建企业内部的CA。
  • CDN预先缓存在线证书验证结果下发给客户端:OCSP Staping。减少验证时间。
  • 智能DNS不支持缓存

CDN

  • CDN referer防盗链:支持黑白名单,支持多个,通过header设置。
  • CDN开启WAF,需要在WAF上生成CNAME域名
  • CDN组成:调度系统、链路质量系统、缓存系统、支撑系统
  • HTTPS访问CDN:在CDN上配置证书,源站不用。
  • CDN缓存命中率低,可以预热的场景:加速域名流量低导致从CDN缓存节点提前清除、业务高峰期源站压力大。
  • CDN缓存命中率低,原因不包括:带宽不足。因为是按照峰值带宽计费。不存在带宽不足问题。
  • CDN控制台==没有==一键开通"记录访客真实IP"功能
  • CDN源站域名:函数计算、源站域名、OSS域名
  • CDN关键组件:LVS、tengine、swift
  • 文件更新了,防止访问到旧文件,执行:URL刷新
  • 兼顾安全问题,用SCDN
  • 回源拉取特定内容范围,用Range回源
  • 配置状态码过期时间,首次回源404,后续由CDN返回404
  • 恶意下载视频,采用==URL鉴权功能==,防止在社区分发。
  • 如果源站返回Content-Length=0,就查看源站Transfer-Encoding:chucked信息,CDN不支持此头信息,去掉此头信息。
  • 全站加速CDN可以实现动态静态加速、跨运营商网络不稳定等问题

安全

  • 阿里云提供安全解决方案:等保合规、企业上云安全建设
  • WAF支持加白名单的功能:应用防护、Bot管理、Web入侵检测、数据安全
  • DDoS高防接入方式:域名接入、端口接入;最多绑10个bucket
  • 加密支持的密码机:通用数据密码机GVSM、金融数据密码机EVSM、签名验证服务器SVSM
  • 公网IP默认自带DDoS原生防护==5Gbps==,原生防护地域和公网IP地域一致。
  • 数据安全中心对数据库授权:账号密码授权、一键授权
  • 内容安全:人工审核、人脸识别、内容审核、OCR
  • WAF主动防御默认工作模式是:告警
  • 密钥轮转可以提高安全阈值、减小攻击面
  • 云安全中心的旗舰版提供容器K8s威胁检测
  • WAF默认规则组:中等规则组
  • 云防火墙失陷感知:检测到可疑事件发出告警
  • CC攻击破坏了==可用性==
  • DDoS短期应急攻击防护方案,满足条件:业务从未受过DDoS攻击
  • DDoS高防多个源站IP地址:通过IP Hash方式负载均衡
  • 发现ECS被木马感染,首先做的是:修改系统管理员密码

计算

ECS操作注意事项

ECS自己操作:不要卸载硬件驱动,不要改/etc/issue,不要做流量穿透。关SELinux是可以的

  • 云盘启用加密,性能降低;云盘快照也会被加密;快照能复制到其他地域。
  • 云计算特征:随需应变自助服务、计量付费
  • 实例设置释放保护还是被释放:欠费,或者设置自动释放时间
  • 按量转包年包月失败:设置过自动释放,或者有未支付转换订单
  • ACK:专有版、托管版、Serverless版
  • 专有集群:自行创建master和worker,不支持经典网络,可以开启云盘备份,不支持抢占实例
  • 实例至少加入一个安全组,可以加入多个安全组,辅助网卡可以加入和实例不同的安全组。但是普通安全组和企业安全组只能选一种加入。
  • 业务高峰期需要大量计算资源:用弹性伸缩分散可用区、指定多种实例,用抢占式实例
  • SSD云盘独有优势:随机和顺序读写IOPS比普通云盘高,时延==0.5-2ms==
  • ECS包含磁盘!不是硬盘......
  • ECS已停止、已过期都不能对外提供服务了。
  • 更换系统盘之后,现有系统盘的自动快照就会丢失。
  • 一台ECS实例只能绑定一个SSH密钥对。
  • 不能同时用用户名密码和ssh密钥登录......
  • 经典网络EIP解绑,不能再挂到经典网络ECS上,公网网卡、mac地址都没了。
  • 制作自定义镜像:名称、描述都是必须的
  • 本地盘不支持快照,也不保证可靠性
  • ECS自动加入Redis白名单:生命周期挂钩、OOS模板
  • ECS绑定EIP,实例内部是查不到公网网卡的。
  • 实例不能跨地域迁移
  • 快照是可以跨可用区迁移数据的,不能跨地域迁移数据
  • 部署集:不支持抢占式实例、不支持专有宿主机、不支持相互合并
  • 更换系统盘,原系统盘的自动快照消失,手动快照保留。
  • ECS免费支持的安全服务:DDoS、异地登陆、暴力密码破解、Web漏洞发现(除了敏感信息泄漏,都选。敏感信息泄露是WAF功能)
  • 本地应用服务器的镜像不支持上传到阿里云上作为镜像
  • 系统盘只能随实例创建,生命周期和ECS实例相同
  • 弹性裸金属服务器-神龙架构:资源资源独享独占,很贵。
  • Windows磁盘变成RAW:硬件层故障导致磁盘分区丢失
  • ECS上安装LogTail来采集日志
  • 云盘主备站点容灾:云盘异步复制
  • 专属块集群作为云盘,专属块集群不支持变配操作。仅支持包年包月。
  • 自定义镜像只能通过系统盘快照生成,无法通过系统盘直接制作
  • 缩短快照制作时间:用本地快照
  • 实例启动模板不能存储密码。可以存储密钥对。
  • 自动释放时间可以多次设置
  • 更换系统盘,云盘类型不变
  • 替换系统盘,如果旧系统盘设置了自动快照随磁盘释放,那么就会释放。否则不会被释放。
  • 一个EIP,多台ECS:端口映射,将EIP绑到一台上,这台的端口映射到其他实例上
  • 一个ECS最多加入5个安全组,到上限了就不能再加入了
  • 对快照容灾能力要求高,对创建时间没有要求,就用普通快照。
  • 新增数据盘,先格式化
  • Disk Genius不能恢复数据。testdisk和fdisk都可以
  • 对实例创建快照,实例必须是运行中或者已停止。

实例释放保护

开启了实例释放保护,手动释放就不会释放掉。其余合理原因都会被释放(自动释放时间到了、欠费、被伸缩组移出释放)

  • 自动快照是保存在托管bucket里面,不是用户自己的bucket
  • 实例健康状况配合云监控。
  • 用户可选的恢复方式不包括:部分重启恢复
  • Tomcat 4C4G,Memcache 2C16G
  • ECS的内存使用率必须通过安装插件才能采集得到
  • VNC登录也要密码,所以忘记SSH密码,VNC也无能为力
  • 扩容完云盘,用户自己做的是:刷新文件系统

弹性伸缩

  • 期望实例数可以创建完再修改;可以选择已有实例作为来源;一个伸缩组可以有多个伸缩配置。(伸缩配置就是配置ECS的参数)
  • 创建伸缩组,期望实例数8,手动加了3台进去,期望实例数就变成==11==了
  • 云市场镜像是收费的,弹性伸缩时不能选
  • 伸缩组冷却时间:云监控报警不能绕过冷却时间
  • ECS弹性伸缩的伸缩配置支持的特性:实例RAM、SSH密钥对、标签、实例自定义数据
  • 弹性伸缩只支持ECS这一种产品。
  • 同一伸缩组同时可以有多个伸缩活动进行:
    • 手动添加、移除ECS实例
    • 期望实例数检查、实例健康检查、最大最小值检查
  • 伸缩组包含:伸缩规则、伸缩活动、伸缩配置
  • 伸缩组的状态:Active、Inactive、Deleting
  • 伸缩配置的状态:Active、Inactive
  • 支持伸缩模式:定时、动态、固定数量、自定义、健康
  • 伸缩组某个实例故障,会自动创建新的ECS实例,接管
  • 触发伸缩活动:报警任务(CPU、内存、平均负载、流量)、定时。(IOPS不行
  • 可以准确预测业务量:选用定时任务、固定数量模式、健康模式。不需要报警任务模式。
  • 想要节省成本:也别用监控报警任务。
  • 对实例自定义设置:生命周期挂钩、实例自定义数据
  • 伸缩活动:不能中断、保持ECS实例级别事务完整性。
  • 非强制删除必须满足:没有伸缩活动、ECS实例为0
  • 出现访问不均衡,不是ECS故障,因为故障的ECS不给分配流量。
  • 表单直传OSS,不需要设置跨域规则。
  • OSS文件上传可以通过云市场的FTP工具上传。
  • ECS运行中才能被添加到伸缩组中
  • 实例I升级到实例II,规格更大、浮点性能翻倍、IO性能更高
  • 伸缩活动被拒绝:伸缩组内已经有==100台==实例,放不下了。(不是库存不足)
  • ESS滚动升级,需要所在地域支持OOS
  • 弹性伸缩一次增加的数量超过了Max上限,那就增加到上限。
  • 定时任务独立于伸缩组存在,伸缩组删了它不删
  • 创建定时任务,不支持配置冷却时间
  • 弹性伸缩要求ECS是==无状态且可以横向扩展==的
  • 弹性自愈:检测到某台ECS实例不是运行中,就会被移出,自动创建新的实例添加进来(没有自动重启的规定)
  • 多个定时任务触发,最早触发的先执行,排在后面的在Launch ExpirationTime内自动重试
  • 定时任务和报警任务同时满足条件,同时随机只执行一个,没有优先级区分。

ECS实例状态对比

  • ECS转为==备用状态==:权重清零,不会检查健康,不会被释放。
  • ECS转为==保护状态==:权重不变,不检查健康,不释放。

备份

  • ACK备份:按时间点的全量备份、定时增量备份。没有最小化数据增量的功能。
  • 云盘第一个快照是全量快照,不备份空数据块。后续都是增量快照。可以复制到其他区域。

监控告警

  • 主机监控暂不支持GPU性能监控
  • 按业务线管理报警规则:应用分组

OSS存储

OSS核心特性

强一致性、原子性

  • oss回源:镜像回源和重定向
  • 存在同名文件:默认上传成功并覆盖,开了版本控制就产生历史版本
  • oss高防:绑定后就不能预览资源了,默认不对自定义域名防护,只能绑10个bucket
  • 文件存储CPFS:100、200 MB/s/TiB
  • 下载oss文件夹:ossutil、ossbrowser
  • OSS违规文件:可以删除、可以设为私有
  • oss监控:存储空间、PV访问量、UV访问人次。不支持终端监控。
  • 云盘三副本:分布在不同Chunk Server上,节点损坏自动同步。三类角色Master、ChunkServer、Client。
  • oss服务端加密:kms托管密钥加密、OSS完全托管加密
  • OSS文件操作:文件创建、文件删除、文件读取。(不能修改
  • 权限类型:私有、公共读、公共读写
  • oss修改元数据:下载,改完上传。或者通过CopyObject接口拷贝,修改元数据,再将原文件删除
  • OSS无带宽限制,按实际用量付费。
  • oss图片处理:默认不能放大,支持gif、bmp、webp格式,缩略图片大小有限制。
  • 处理图片:使用oss SDK、添加URL参数、使用图片样式。(没有OCR功能)
  • 图片处理是有成本的!
  • 图片处理最大==20MB==,最大像素==4096==,单边大小==30000==
  • 图片处理完直接返回给用户,不保存到任何bucket

防止OSS文件误删

开启跨区域复制、开启服务端加密、检查文件生命周期规则。(别配日志,没用)

  • 上传文件的Web前端技术:表单上传、Brdser.js SDK、支付宝小程序
  • 防盗链:支持*和?,白名单为空不检查referer字段,不为空则只允许白名单请求。
  • 防盗链通过HTTP Header的referer字段实现
  • 只有通过URL签名访问object、匿名访问object时候才会进行防盗链验证。请求Header中带有Authorization字段,不会验证防盗链。
  • 可以在控制台为所有bucket开启访问日志
  • 静态页面托管:默认页面为空表示不开启
  • oss简单上传:不支持断点续传、最大不超过==5GB==、可以携带metadata、基于PUT的HTTP请求
  • 请求者付费:付流量费用、请求费用
  • 生命周期策略转换为低频访问 - 可以继承在标准存储的天数;手动转换不继承。
  • 开启版本控制,不能返回到非版本状态,也不支持合规保留策略。
  • 归档存储:支持图片处理、数据可靠性与标准存储相同,不支持实时访问
  • OSS免费支持DDoS、自动流量清洗、黑洞。
  • OOS从本机上传文件是不收取流量费的。公网下载文件才会收取流量费。
  • 传输加速支持绑定自定义域名,仅支持HTTP、HTTPS协议的API接入
  • 指定一个文件全网访问,用object ACL实现。
  • bucket默认权限是==私有读写==
  • OSS API请求,仅支持按量付费
  • OSS不具备大规模数据分析能力
  • 允许其他用户访问 = 公共读(访问 = 读)
  • 合规要求远距离存储 = 跨区域复制
  • OSS针对VPC有一套专用的内网地址
  • 归档存储:每年访问==1-2次==
  • 针对私有bucket,获取URL链接签名,是临时的。主账号最长有效时间==18h==,子账号最长有效时间==1h==。超时之后链接无法访问。
  • OSS支持对象标签对object进行分类
  • 开启原图保护,通过CDN请求文件,会造成原图保护失效。
  • OSS IP经常变化,通过ECS上配置反向代理来固定IP访问OSS
  • 特大灾难导致数据中心损毁,实现另一个数据中心备份,用跨区域复制。
  • CopyObject在同一地域内的bucket之间拷贝数据,不用下载,节省带宽。
  • OSS合规策略是基于时间的保留策略
  • 流量走内网是不收流量费的,但是请求费用还是要收的
  • bucket请求日志,可以保存在其他bucket,但是必须是同一地域,同一用户

数据库RDS

RDS支持的数据库类型

MySQL、SQL Server、pgSQL、MariaDB TX

  • RDS备份分为:数据备份和日志备份
  • MySQL只读实例:只读和主备实例必须在同一地域;创建只读实例时从备实例复制数据。只能在主实例创建只读实例,不能将已有实例切成只读实例。
  • RDS的三种盘:SSD、ESSD、本地SSD
  • 异地灾备实例:通过DTS同步。切换后需要修改连接地址。主实例删库不会同步到灾备实例。灾备实例切换后不能再切换回来。
  • RDS提供 按备份集恢复 和 按指定时间点恢复
  • RDS实例变配:主实例升级后,只读实例不会自动变;状态必须是运行中;可以升配或降配;连接地址不变。
  • RDS MySQL:高权限账号可以重置账号权限来恢复,一个实例只能有一个高权限账号。
  • DTS支持:RDBMS、NoSQL(关系型和非关系型)
  • DCS对RDS授权:账号密码授权、一件授权
  • PolarDB-X可以实现数据库层弹性扩展
  • RDS MySQL自动扩缩容:数据库自治服务DAS
  • 三节点企业版:一主一备一日志
  • 复杂查询超时,可以将数据导入到分析实例
  • PolarDB是阿里云自研关系型数据库
  • 库表恢复:开启库表备份就不能关闭。
  • 需要开启只读实例:用集群版。集群版的备实例可以处理只读请求,高可用版就不支持只读。

Redis

  • Redis实例类型:企业版、社区版
  • Redis添加白名单:手动添加、通过ECS安全组添加
  • Redis架构:标准、集群、读写分离
  • Redis慢日志:数据节点慢日志、代理慢日志
  • Redis周期性创建快照 - RDB持久化
  • Redis内存数据不丢失:选择==持久内存型==
  • 公网连接Redis不会产生流量费,实例的VIP地址维护时不会变。

通用

  • RAM用户不用有资源,不独立计费,有独立密码和密钥,一个账号可有多个
  • 不属于飞天操作系统的是:夸父、神龙。(属于的是:存储-盘古,任务调度-伏羲)
  • MapReduce:易于变成、易于扩展、高容错。(但是存在磁盘上,计算速度慢)
  • CAP理论:分布式系统不能同时满足:一致性、可用性、分区容错性
  • 音视频转码MTS是指视频在线播放,不需要就不用。

SLB、ECS、ESS关系

  • SLBECSESS必须在==同一region==。
  • SLB必须开健康检查才能用弹性伸缩。
  • 一个SLB可以绑定多个伸缩组。一个伸缩组可以同时支持多个SLB。
  • 小型网站动静分离上云-也需要RDS(ECS搭网站+RDS存用户数据+OSS静态资源+CDN加速)
  • 完整的云计算由:云端、终端、网络组成
  • 金融应用超大文本文件结构化分析 - OSS + MaxCompute外部表功能
  • 用户部署视频应用,视频需要鉴权才能观看 - 这就需要ECS + CDN + 音视频转码MTS
  • LVS集群组成部分:负载均衡器、服务器池、共享存储
  • NAS的备份是备份到混合云备份HBR
  • 时延敏感业务:选择极速型NAS
  • 想要利用分析功能,必须将日志存储在Project中
  • 阿里云CPFS的数据流动功能,将OSS数据合并到CPFS。
  • HDFS可以通过挂载点访问,同一挂载点可以被多个计算节点同时挂载、共享访问
  • 阿里云三条生命线不包括:拥抱开源
  • SLS数据加工调度:每一条日志数据均通过加工规则处理再输出。
  • 用户按照自已需求使用SaaS,不影响其他用户:多租户技术
  • xfs_growfs需要接挂载点,而不是文件系统
  • 包年包月的ECS实例的带宽按天临时升级,如果下个月ECS续费,还是按照升级之前的带宽续费。