ACP云计算工程师考试笔记
认证路径
ACP云计算工程师 -- 云计算容器工程师/微服务工程师/网络工程师/安全工程师 -- 云计算架构师ACE
考试组成
笔试考试
- 时间:120分钟
- 试卷满分:100分,80分及格
- 题型:单选70(No. 0-70),多选30(No. 75-100),每题一分
实验考试
在线进行。实验考试可以在笔试之前或者之后完成。
ACP共有==11个实验==
题目笔记
网络
- 面向Internet提供服务 -- 负载均衡 + NAT网关
- IPSec-VPN:本地网关设备必须是==静态公网IP==;VPN网关路由需要手动配置。
- 实现多网络私网互通+固定私网IP:VPC NAT网关、云企业网
- VPC互通:VPC对等连接、云企业网、VPN网关
- 一个交换机只能绑定一张路由表,可以在系统路由表中添加自定义条目,也可以创建自定义路由表绑定交换机
- havip支持10个ECS实例,只支持单播;可以绑定主网卡、辅助网卡;ECS可以绑定HAVip获得多个私网IP
- vpc创建后主网段不能改 -- 正确的
- 边界路由器VBR:VPC和本地IDC的中间路由器,三层接口下可以识别VLAN标签。不支持源地址策略路由,只有一张路由表。
- VPC高级功能:网络ACL、流日志、自定义路由表
- 交换机是2层的。删除交换机之前,必须先删除目标交换机连接的云产品
- ECS访问公网,可以通过:购买公网带宽,弹性公网IP,NAT网关实现。
- PHP请求总数到上限:选长的504、502
- 有公网IP的SLB删除重建,原来IP不恢复。
- 配置了健康检查,宕机ECS会被移除。
- 创建EIP之后,云监控自动就开启监控了。
- 路由条目:目标网段、下一跳、下一跳类型
- 不同专有网络内部完全隔离,通过对外映射的IP互联。
- 子网内部通过交换机互联,不同子网通过路由器互联。安全组防火墙是==四层控制==。
- 快照不能跨地域迁移数据
- 经典网络迁移到VPC:私网IP变化、公网IP不变。
- vpc的系统路由表:支持交换机从系统路由表解绑
- 控制台可以查看实例日志和实例截图
- 经典网络是阿里云统一规划无法自定义
- 磁盘备份是可以将数据备份到OSS中的
- 镜像的应用:包括使用弹性伸缩
- 手机上的远程桌面也能登录Windows实例
- ECS的地域也会影响实例价格
- ECS包年包月支持短时升配、EIP共享带宽也可以短时升配
- 大量按量付费 + 预留实例券 可以降低成本
- ACL返回数据流必须被规则明确允许
- ACL是绑定在交换机上的,不过滤同一交换机的流量。不设置任何规则会默认拒绝所有入方向流量。
- 开启流日志:资源类型选择-专有网络。
- 支持一个IPSec连接中配置多个对端网段
- 高速通道不具备传递性,高速通道只能和对端互通
- 智能接入网关SAG的App形态可以让手机电脑终端连接云。
- 云连接器的授权规则:目标地址类型、目标地址、访问策略
- 应用七层网络加速:创建全球加速标准型
- VPC的第一个和最后三个地址是保留地址
- 每个地域仅支持一个默认VPC,但是每个VPC内的每个可用区都可以创建一个默认交换机。所以默认交换机不一定创建在默认VPC内。
- 默认专有网络和非默认专有网络的规格限制和操作方式是一致的。默认专有网络不占配额。
- VPC系统路由表用于:VPC内的实例访问VPC外的云服务
- 交换机连接不同的网络实例、交换机来划分子网
- 安全组不与交换机绑定。他是可以关联多个交换机中的实例的。
- 隧道封装技术封装IP报文,所以ECS的数据链路层信息(二层MAC地址)不会进入物理网络
- 安全组内网络隔离是网卡之间的隔离,不是ECS实例隔离。若实例上绑定了多张网卡,需要设置每张网卡所属安全组的组内网络隔离。
- 安全组的主要使用方式是==白名单==
- 给ECS单独分配一块弹性网卡,绑定EIP。这样来自互联网的流量经过弹性网卡到ECS;而ECS访问互联网的流量就走NAT
- 安全组默认不开80端口
- 企业安全组适用于对运维效率、ECS规格、计算节点规模有更高要求的场景。
SLB
SLB核心组成
SLB组成:LoadBalancer、Listener、BackendServer
- NLB支持的协议(四层):
- TCP
- UDP
- TCPSSL
- ALB健康检查:GRPC、TCP、HTTP
- 四层UDP监听,健康检查:UDP报文
- ALB实现金丝雀发布:基于Cookie、基于HTTP Header、基于不同服务器组
- CLB服务器组:
- 域名、URL转发 -- 虚拟服务器组
- 主备服务器组只有两台机器:一主一备
- 监听没设置虚拟服务器组和主备服务器组,就走默认服务器组
- CLB分配的公网IP与CLB强绑定,不能解绑。创建自动配置,不用管理配置。
- SLB超时:队列满、WAF防护、rpfilter和LVS冲突
- 私网SLB没有按流量计费。SLB也有实例费
- 适合SLB UDP协议:视频点播、资讯服务、聊天室、语音识别
- 经典网络的私网SLB,服务地址由阿里云统一分配。SLB不是对公网流量转发。
- 四层SLB:通过转发策略 + 目的IP端口 来转发到对应实例上。
- SLB四层负载均衡采用LVS,做了优化:采用LVS集群、DDoS防御、优化Keepalived性能。(没有Tengine,Tengine是七层的)
SLB与[[Aliyun/计算/弹性伸缩ESS|弹性伸缩]]
- SLB==必须打开健康检查==,否则不能和弹性伸缩一起用。但是会话保持不影响,随便开。
- 一个SLB实例可以绑定多个伸缩组。
- 七层基于cookie的会话保持处理方式:cookie重写、cookie植入
- 上传证书通过SLB控制台和API上传。
- 提高SLB可用性:创建多个SLB实例,通过云解析、全球负载均衡来解决跨地域容灾。
- SLB性能:最大连接数、每秒新建连接数CPS、每秒查询数QPS
- 推荐健康检查配置:响应时间5秒、健康检查间隔2秒
- 设置了主备可用区:故障自动切换到备可用区;主可用区恢复,负载均衡可以自动切换回主可用区。
- 配置监听规则将流量分发到不同实例;使用会话保持转发到同一后端
- 流量转发策略:加权轮询、轮询
- SLB不提供CNAME;同一组ECS可以搭建多个网站同时负载均衡(IP端口不一样就行了)
- 用户访问SLB+安骑士+DDoS出现502:业务层面通过SLB实例IP访问SLB。注意SLB没有iptables防火墙。
- 一个SLB仅支持绑定一个EIP。同一地域即可,不一定要统一可用区。
- 用户购物车数据丢失:SLB主备可用区切换、购物时长超过会话保持时间、ECS不正常
- 禁用公网网卡,会影响SLB。(有公网网卡,默认路由走公网,禁用就无法产生回包)
- TCP监听:支持TCP和HTTP健康检查协议
- 一个SLB管理两个HTTPS网站:七层监听添加扩展域名,启用域名URL转发、托管两个证书。
- 主备服务器组仅适用TCP和UDP监听。
- 监听包含:监听端口、负载均衡策略、健康检查配置
- SLB的WAF提供:除了暴力密码破解之外的所有功能(暴力密码破解是云盾安骑士功能)
- 返回503原因:监听没有配置后端服务器。
- CLB包年包月的计费项:包含实例占用费、规格费、公网网络费。
- 七层监听,健康检查通过HTTP HEAD来获取状态信息。
- SLB不支持:生命周期挂钩
- 四层服务的会话保持是基于源IP实现的
- LVS集群通过组播报文将会话同步到其他LVS机器上
- SLB黑白名单没设置任何IP,默认就会转发所有请求。
- HTTP Header:Transfer-Encoding字段是由七层负载均衡实现的
- 如果SLB无法将ECS添加到白名单,自动创建的ECS会被回滚和释放,手动创建的ECS不会被释放。
- ECS处于保护状态,SLB不检查健康,不释放。
- 四层转发会话保持:源IP相同,就都会转发到同一台后端服务器。
- 后端访问延迟,可以根据日志服务分析。
- SLB仅支持==PEM格式证书==,其他格式需要先转换过来。
- 不同地域的SLB实例通过:==DNS轮询==对外提供服务。
- SLB的操作日志需要在ActionTrail控制台看。
SLB流量转发顺序
用户流量到达SLB,转发顺序:首先匹配==转发规则==;没有就找==虚拟服务器组==;再没有就转发到==实例级别添加的后端服务器==中。
- SLB通过配置主机头Http Host来实现对同一台实例上的不同站点的健康检查
- 权重一样,负载不一样,有可能是因为开启了会话保持
- SLB的监听带宽10MB,某个监听设置了带宽峰值4MB,那么这4MB都会保留给他不管用不用。其余监听只能用6MB峰值带宽
- SLB不支持搭建FTP服务
- ==100.x.x.x的IP==访问后端ECS是因为SLB在做健康检查
- 七层健康检查可以关闭,四层不能关闭
- 创建公网SLB,系统配置一个公网服务地址。(没有私网服务地址)
- 将HTTP流量重定向至HTTPS,需要添加一个新的监听,开启监听转发
- 默认路由,有公网网卡的情况下,就走公网
- 七层负载均衡不支持一致性哈希调度算法
DNS域名
- 云解析DNS的组成:管控层、解析数据层
- 数字证书:DV域名型、OV企业型、EV企业增强型
- 客户端需要访问的IP记录在权威服务器上
- 域名注册完成可以:转移、交易(不能修改)
- 域名开了注册局安全锁:禁止转移、禁止更新、禁止删除,(可以交易)
- SSL证书支持:ECC、RSA、SM2(国密)加密算法。
- 服务器证书:上传证书内容和密钥;CA证书:只上传证书。
- 证书托管服务支持自动补齐证书过期前尚未使用的有效期。
- 阿里云提供私有CA,搭建企业内部的CA。
- CDN预先缓存在线证书验证结果下发给客户端:OCSP Staping。减少验证时间。
- 智能DNS不支持缓存
CDN
- CDN referer防盗链:支持黑白名单,支持多个,通过header设置。
- CDN开启WAF,需要在WAF上生成CNAME域名
- CDN组成:调度系统、链路质量系统、缓存系统、支撑系统
- HTTPS访问CDN:在CDN上配置证书,源站不用。
- CDN缓存命中率低,可以预热的场景:加速域名流量低导致从CDN缓存节点提前清除、业务高峰期源站压力大。
- CDN缓存命中率低,原因不包括:带宽不足。因为是按照峰值带宽计费。不存在带宽不足问题。
- CDN控制台==没有==一键开通"记录访客真实IP"功能
- CDN源站域名:函数计算、源站域名、OSS域名
- CDN关键组件:LVS、tengine、swift
- 文件更新了,防止访问到旧文件,执行:URL刷新
- 兼顾安全问题,用SCDN
- 回源拉取特定内容范围,用Range回源
- 配置状态码过期时间,首次回源404,后续由CDN返回404
- 恶意下载视频,采用==URL鉴权功能==,防止在社区分发。
- 如果源站返回Content-Length=0,就查看源站Transfer-Encoding:chucked信息,CDN不支持此头信息,去掉此头信息。
- 全站加速CDN可以实现动态静态加速、跨运营商网络不稳定等问题
安全
- 阿里云提供安全解决方案:等保合规、企业上云安全建设
- WAF支持加白名单的功能:应用防护、Bot管理、Web入侵检测、数据安全
- DDoS高防接入方式:域名接入、端口接入;最多绑10个bucket
- 加密支持的密码机:通用数据密码机GVSM、金融数据密码机EVSM、签名验证服务器SVSM
- 公网IP默认自带DDoS原生防护==5Gbps==,原生防护地域和公网IP地域一致。
- 数据安全中心对数据库授权:账号密码授权、一键授权
- 内容安全:人工审核、人脸识别、内容审核、OCR
- WAF主动防御默认工作模式是:告警
- 密钥轮转可以提高安全阈值、减小攻击面
- 云安全中心的旗舰版提供容器K8s威胁检测
- WAF默认规则组:中等规则组
- 云防火墙失陷感知:检测到可疑事件发出告警
- CC攻击破坏了==可用性==
- DDoS短期应急攻击防护方案,满足条件:业务从未受过DDoS攻击
- DDoS高防多个源站IP地址:通过IP Hash方式负载均衡
- 发现ECS被木马感染,首先做的是:修改系统管理员密码
计算
ECS操作注意事项
ECS自己操作:不要卸载硬件驱动,不要改/etc/issue,不要做流量穿透。关SELinux是可以的
- 云盘启用加密,性能降低;云盘快照也会被加密;快照能复制到其他地域。
- 云计算特征:随需应变自助服务、计量付费
- 实例设置释放保护还是被释放:欠费,或者设置自动释放时间
- 按量转包年包月失败:设置过自动释放,或者有未支付转换订单
- ACK:专有版、托管版、Serverless版
- 专有集群:自行创建master和worker,不支持经典网络,可以开启云盘备份,不支持抢占实例
- 实例至少加入一个安全组,可以加入多个安全组,辅助网卡可以加入和实例不同的安全组。但是普通安全组和企业安全组只能选一种加入。
- 业务高峰期需要大量计算资源:用弹性伸缩分散可用区、指定多种实例,用抢占式实例
- SSD云盘独有优势:随机和顺序读写IOPS比普通云盘高,时延==0.5-2ms==
- ECS包含磁盘!不是硬盘......
- ECS已停止、已过期都不能对外提供服务了。
- 更换系统盘之后,现有系统盘的自动快照就会丢失。
- 一台ECS实例只能绑定一个SSH密钥对。
- 不能同时用用户名密码和ssh密钥登录......
- 经典网络EIP解绑,不能再挂到经典网络ECS上,公网网卡、mac地址都没了。
- 制作自定义镜像:名称、描述都是必须的
- 本地盘不支持快照,也不保证可靠性
- ECS自动加入Redis白名单:生命周期挂钩、OOS模板
- ECS绑定EIP,实例内部是查不到公网网卡的。
- 实例不能跨地域迁移。
- 快照是可以跨可用区迁移数据的,不能跨地域迁移数据。
- 部署集:不支持抢占式实例、不支持专有宿主机、不支持相互合并
- 更换系统盘,原系统盘的自动快照消失,手动快照保留。
- ECS免费支持的安全服务:DDoS、异地登陆、暴力密码破解、Web漏洞发现(除了敏感信息泄漏,都选。敏感信息泄露是WAF功能)
- 本地应用服务器的镜像不支持上传到阿里云上作为镜像
- 系统盘只能随实例创建,生命周期和ECS实例相同
- 弹性裸金属服务器-神龙架构:资源资源独享独占,很贵。
- Windows磁盘变成RAW:硬件层故障导致磁盘分区丢失
- ECS上安装LogTail来采集日志
- 云盘主备站点容灾:云盘异步复制
- 专属块集群作为云盘,专属块集群不支持变配操作。仅支持包年包月。
- 自定义镜像只能通过系统盘快照生成,无法通过系统盘直接制作
- 缩短快照制作时间:用本地快照
- 实例启动模板不能存储密码。可以存储密钥对。
- 自动释放时间可以多次设置
- 更换系统盘,云盘类型不变
- 替换系统盘,如果旧系统盘设置了自动快照随磁盘释放,那么就会释放。否则不会被释放。
- 一个EIP,多台ECS:端口映射,将EIP绑到一台上,这台的端口映射到其他实例上
- 一个ECS最多加入5个安全组,到上限了就不能再加入了
- 对快照容灾能力要求高,对创建时间没有要求,就用普通快照。
- 新增数据盘,先格式化
- Disk Genius不能恢复数据。testdisk和fdisk都可以
- 对实例创建快照,实例必须是运行中或者已停止。
实例释放保护
开启了实例释放保护,手动释放就不会释放掉。其余合理原因都会被释放(自动释放时间到了、欠费、被伸缩组移出释放)
- 自动快照是保存在托管bucket里面,不是用户自己的bucket
- 实例健康状况配合云监控。
- 用户可选的恢复方式不包括:部分重启恢复
- Tomcat 4C4G,Memcache 2C16G
- ECS的内存使用率必须通过安装插件才能采集得到
- VNC登录也要密码,所以忘记SSH密码,VNC也无能为力
- 扩容完云盘,用户自己做的是:刷新文件系统
弹性伸缩
- 期望实例数可以创建完再修改;可以选择已有实例作为来源;一个伸缩组可以有多个伸缩配置。(伸缩配置就是配置ECS的参数)
- 创建伸缩组,期望实例数8,手动加了3台进去,期望实例数就变成==11==了
- 云市场镜像是收费的,弹性伸缩时不能选
- 伸缩组冷却时间:云监控报警不能绕过冷却时间
- ECS弹性伸缩的伸缩配置支持的特性:实例RAM、SSH密钥对、标签、实例自定义数据
- 弹性伸缩只支持ECS这一种产品。
- 同一伸缩组同时可以有多个伸缩活动进行:
- 手动添加、移除ECS实例
- 期望实例数检查、实例健康检查、最大最小值检查
- 伸缩组包含:伸缩规则、伸缩活动、伸缩配置
- 伸缩组的状态:Active、Inactive、Deleting
- 伸缩配置的状态:Active、Inactive
- 支持伸缩模式:定时、动态、固定数量、自定义、健康
- 伸缩组某个实例故障,会自动创建新的ECS实例,接管
- 触发伸缩活动:报警任务(CPU、内存、平均负载、流量)、定时。(IOPS不行)
- 可以准确预测业务量:选用定时任务、固定数量模式、健康模式。不需要报警任务模式。
- 想要节省成本:也别用监控报警任务。
- 对实例自定义设置:生命周期挂钩、实例自定义数据
- 伸缩活动:不能中断、保持ECS实例级别事务完整性。
- 非强制删除必须满足:没有伸缩活动、ECS实例为0
- 出现访问不均衡,不是ECS故障,因为故障的ECS不给分配流量。
- 表单直传OSS,不需要设置跨域规则。
- OSS文件上传可以通过云市场的FTP工具上传。
- ECS运行中才能被添加到伸缩组中
- 实例I升级到实例II,规格更大、浮点性能翻倍、IO性能更高
- 伸缩活动被拒绝:伸缩组内已经有==100台==实例,放不下了。(不是库存不足)
- ESS滚动升级,需要所在地域支持OOS
- 弹性伸缩一次增加的数量超过了Max上限,那就增加到上限。
- 定时任务独立于伸缩组存在,伸缩组删了它不删
- 创建定时任务,不支持配置冷却时间
- 弹性伸缩要求ECS是==无状态且可以横向扩展==的
- 弹性自愈:检测到某台ECS实例不是运行中,就会被移出,自动创建新的实例添加进来(没有自动重启的规定)
- 多个定时任务触发,最早触发的先执行,排在后面的在Launch ExpirationTime内自动重试
- 定时任务和报警任务同时满足条件,同时随机只执行一个,没有优先级区分。
ECS实例状态对比
- ECS转为==备用状态==:权重清零,不会检查健康,不会被释放。
- ECS转为==保护状态==:权重不变,不检查健康,不释放。
备份
- ACK备份:按时间点的全量备份、定时增量备份。没有最小化数据增量的功能。
- 云盘第一个快照是全量快照,不备份空数据块。后续都是增量快照。可以复制到其他区域。
监控告警
- 主机监控暂不支持GPU性能监控
- 按业务线管理报警规则:应用分组
OSS存储
OSS核心特性
强一致性、原子性
- oss回源:镜像回源和重定向
- 存在同名文件:默认上传成功并覆盖,开了版本控制就产生历史版本
- oss高防:绑定后就不能预览资源了,默认不对自定义域名防护,只能绑10个bucket
- 文件存储CPFS:100、200 MB/s/TiB
- 下载oss文件夹:ossutil、ossbrowser
- OSS违规文件:可以删除、可以设为私有
- oss监控:存储空间、PV访问量、UV访问人次。不支持终端监控。
- 云盘三副本:分布在不同Chunk Server上,节点损坏自动同步。三类角色Master、ChunkServer、Client。
- oss服务端加密:kms托管密钥加密、OSS完全托管加密
- OSS文件操作:文件创建、文件删除、文件读取。(不能修改)
- 权限类型:私有、公共读、公共读写
- oss修改元数据:下载,改完上传。或者通过CopyObject接口拷贝,修改元数据,再将原文件删除
- OSS无带宽限制,按实际用量付费。
- oss图片处理:默认不能放大,支持gif、bmp、webp格式,缩略图片大小有限制。
- 处理图片:使用oss SDK、添加URL参数、使用图片样式。(没有OCR功能)
- 图片处理是有成本的!
- 图片处理最大==20MB==,最大像素==4096==,单边大小==30000==
- 图片处理完直接返回给用户,不保存到任何bucket
防止OSS文件误删
开启跨区域复制、开启服务端加密、检查文件生命周期规则。(别配日志,没用)
- 上传文件的Web前端技术:表单上传、Brdser.js SDK、支付宝小程序
- 防盗链:支持*和?,白名单为空不检查referer字段,不为空则只允许白名单请求。
- 防盗链通过HTTP Header的referer字段实现
- 只有通过URL签名访问object、匿名访问object时候才会进行防盗链验证。请求Header中带有Authorization字段,不会验证防盗链。
- 可以在控制台为所有bucket开启访问日志
- 静态页面托管:默认页面为空表示不开启
- oss简单上传:不支持断点续传、最大不超过==5GB==、可以携带metadata、基于PUT的HTTP请求
- 请求者付费:付流量费用、请求费用
- 生命周期策略转换为低频访问 - 可以继承在标准存储的天数;手动转换不继承。
- 开启版本控制,不能返回到非版本状态,也不支持合规保留策略。
- 归档存储:支持图片处理、数据可靠性与标准存储相同,不支持实时访问
- OSS免费支持DDoS、自动流量清洗、黑洞。
- OOS从本机上传文件是不收取流量费的。公网下载文件才会收取流量费。
- 传输加速支持绑定自定义域名,仅支持HTTP、HTTPS协议的API接入
- 指定一个文件全网访问,用object ACL实现。
- bucket默认权限是==私有读写==
- OSS API请求,仅支持按量付费
- OSS不具备大规模数据分析能力
- 允许其他用户访问 = 公共读(访问 = 读)
- 合规要求远距离存储 = 跨区域复制
- OSS针对VPC有一套专用的内网地址
- 归档存储:每年访问==1-2次==
- 针对私有bucket,获取URL链接签名,是临时的。主账号最长有效时间==18h==,子账号最长有效时间==1h==。超时之后链接无法访问。
- OSS支持对象标签对object进行分类
- 开启原图保护,通过CDN请求文件,会造成原图保护失效。
- OSS IP经常变化,通过ECS上配置反向代理来固定IP访问OSS
- 特大灾难导致数据中心损毁,实现另一个数据中心备份,用跨区域复制。
- CopyObject在同一地域内的bucket之间拷贝数据,不用下载,节省带宽。
- OSS合规策略是基于时间的保留策略
- 流量走内网是不收流量费的,但是请求费用还是要收的
- bucket请求日志,可以保存在其他bucket,但是必须是同一地域,同一用户
数据库RDS
RDS支持的数据库类型
MySQL、SQL Server、pgSQL、MariaDB TX
- RDS备份分为:数据备份和日志备份
- MySQL只读实例:只读和主备实例必须在同一地域;创建只读实例时从备实例复制数据。只能在主实例创建只读实例,不能将已有实例切成只读实例。
- RDS的三种盘:SSD、ESSD、本地SSD
- 异地灾备实例:通过DTS同步。切换后需要修改连接地址。主实例删库不会同步到灾备实例。灾备实例切换后不能再切换回来。
- RDS提供 按备份集恢复 和 按指定时间点恢复
- RDS实例变配:主实例升级后,只读实例不会自动变;状态必须是运行中;可以升配或降配;连接地址不变。
- RDS MySQL:高权限账号可以重置账号权限来恢复,一个实例只能有一个高权限账号。
- DTS支持:RDBMS、NoSQL(关系型和非关系型)
- DCS对RDS授权:账号密码授权、一件授权
- PolarDB-X可以实现数据库层弹性扩展
- RDS MySQL自动扩缩容:数据库自治服务DAS
- 三节点企业版:一主一备一日志
- 复杂查询超时,可以将数据导入到分析实例
- PolarDB是阿里云自研关系型数据库
- 库表恢复:开启库表备份就不能关闭。
- 需要开启只读实例:用集群版。集群版的备实例可以处理只读请求,高可用版就不支持只读。
Redis
- Redis实例类型:企业版、社区版
- Redis添加白名单:手动添加、通过ECS安全组添加
- Redis架构:标准、集群、读写分离
- Redis慢日志:数据节点慢日志、代理慢日志
- Redis周期性创建快照 - RDB持久化
- Redis内存数据不丢失:选择==持久内存型==
- 公网连接Redis不会产生流量费,实例的VIP地址维护时不会变。
通用
- RAM用户不用有资源,不独立计费,有独立密码和密钥,一个账号可有多个
- 不属于飞天操作系统的是:夸父、神龙。(属于的是:存储-盘古,任务调度-伏羲)
- MapReduce:易于变成、易于扩展、高容错。(但是存在磁盘上,计算速度慢)
- CAP理论:分布式系统不能同时满足:一致性、可用性、分区容错性
- 音视频转码MTS是指视频在线播放,不需要就不用。
- 小型网站动静分离上云-也需要RDS(ECS搭网站+RDS存用户数据+OSS静态资源+CDN加速)
- 完整的云计算由:云端、终端、网络组成
- 金融应用超大文本文件结构化分析 - OSS + MaxCompute外部表功能
- 用户部署视频应用,视频需要鉴权才能观看 - 这就需要ECS + CDN + 音视频转码MTS
- LVS集群组成部分:负载均衡器、服务器池、共享存储
- NAS的备份是备份到混合云备份HBR
- 时延敏感业务:选择极速型NAS
- 想要利用分析功能,必须将日志存储在Project中
- 阿里云CPFS的数据流动功能,将OSS数据合并到CPFS。
- HDFS可以通过挂载点访问,同一挂载点可以被多个计算节点同时挂载、共享访问
- 阿里云三条生命线不包括:拥抱开源
- SLS数据加工调度:每一条日志数据均通过加工规则处理再输出。
- 用户按照自已需求使用SaaS,不影响其他用户:多租户技术
- xfs_growfs需要接挂载点,而不是文件系统
- 包年包月的ECS实例的带宽按天临时升级,如果下个月ECS续费,还是按照升级之前的带宽续费。