2023年ACP考試復(fù)習(xí)筆記云服務(wù)器ECS知識點(diǎn)及練習(xí)_第1頁
2023年ACP考試復(fù)習(xí)筆記云服務(wù)器ECS知識點(diǎn)及練習(xí)_第2頁
2023年ACP考試復(fù)習(xí)筆記云服務(wù)器ECS知識點(diǎn)及練習(xí)_第3頁
2023年ACP考試復(fù)習(xí)筆記云服務(wù)器ECS知識點(diǎn)及練習(xí)_第4頁
2023年ACP考試復(fù)習(xí)筆記云服務(wù)器ECS知識點(diǎn)及練習(xí)_第5頁
已閱讀5頁,還剩38頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

云服務(wù)器ECS考試內(nèi)容:?熟悉云服務(wù)器ECS相關(guān)的概念,重要涉及地區(qū)及可用區(qū)、實(shí)例、磁盤、快照、鏡像、網(wǎng)絡(luò)、安全組云服務(wù)器ElasticComputeService(ECS)是阿里云提供的一種基礎(chǔ)云計(jì)算服務(wù)。使用云服務(wù)器ECS就像使用水、電、煤氣等資源同樣便捷、高效。用戶無需提前采購硬件設(shè)備,而是根據(jù)業(yè)務(wù)需要,隨時創(chuàng)建所需數(shù)量的云服務(wù)器ECS實(shí)例。在使用過程中,隨著業(yè)務(wù)的擴(kuò)展,可隨時擴(kuò)容磁盤、增長帶寬。假如不再需要云服務(wù)器,也能隨時釋放資源,節(jié)省費(fèi)用。1.1地區(qū)(Region)地區(qū)是指物理的數(shù)據(jù)中心。資源創(chuàng)建成功后不能更換地區(qū)?!具x擇地區(qū)時需考慮的因素】:a.地理位置:根據(jù)自己以及目的用戶所在的地理位置選擇地區(qū)。中國大陸:一般情況下建議選擇和目的用戶所在地區(qū)最為接近的數(shù)據(jù)中心,可以進(jìn)一步提高用戶訪問速度。但是,在基礎(chǔ)設(shè)施、BGP網(wǎng)絡(luò)品質(zhì)、服務(wù)質(zhì)量、云服務(wù)器操作使用與配置等方面,阿里云中國大陸地區(qū)沒有太大區(qū)別。中國大陸BGP網(wǎng)絡(luò)可以保證中國大陸所有地區(qū)的快速訪問。其他國家及地區(qū):提供國際帶寬,重要面向非中國大陸地區(qū)用戶。假如您在中國大陸,使用這些地區(qū)會有較長的訪問延遲,不建議您使用。對香港、東南亞有需求的用戶,可以選擇香港地區(qū)、亞太東南1地區(qū)、亞太東南3地區(qū)或亞太東南5地區(qū)。對日、韓有需求的用戶,可以選擇亞太東北1地區(qū)。對印度有需求的用戶,可以選擇亞太南部1地區(qū)。對澳大利亞地區(qū)有需求的用戶,可以選擇亞太東南2地區(qū)。對美洲有需求用戶,可以選擇美國地區(qū)。對歐洲大陸有需求的用戶,可以選擇歐洲中部1地區(qū)。中東用戶,可以選擇中東東部1地區(qū)。b.阿里云產(chǎn)品之間的關(guān)系:假如多個阿里云產(chǎn)品一起搭配使用,需要注意:不同地區(qū)的云服務(wù)器ECS、關(guān)系型數(shù)據(jù)庫RDS、對象存儲服務(wù)OSS內(nèi)網(wǎng)不互通。不同地區(qū)之間的云服務(wù)器ECS不能跨地區(qū)部署負(fù)載均衡,即在不同的地區(qū)購買的ECS實(shí)例不支持跨地區(qū)部署在同一負(fù)載均衡實(shí)例下。c.資源的價格:不同地區(qū)的資源價格也許有差異。d.關(guān)于經(jīng)營許可證備案:在中國大陸地區(qū)購買了ECS實(shí)例,并用于Web服務(wù)器,需要完畢經(jīng)營許可證備案。如您有辦理經(jīng)營許可證備案的需求,請您重點(diǎn)關(guān)注:北京地區(qū)公司,請選擇購買的地區(qū)為華北2。廣東地區(qū)公司,請選擇購買的地區(qū)為華南1。1.2可用區(qū)(Zone)可用區(qū)是指在同一地區(qū)內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的物理區(qū)域。同一可用區(qū)內(nèi)實(shí)例之間的網(wǎng)絡(luò)延時更小。在同一地區(qū)內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,可用區(qū)之間能做到故障隔離。是否將實(shí)例放在同一可用區(qū)內(nèi),重要取決于對容災(zāi)能力和網(wǎng)絡(luò)延時的規(guī)定。***實(shí)例部署在同一地區(qū)的不同可用區(qū)內(nèi)----較高的容災(zāi)能力。***實(shí)例創(chuàng)建在同一可用區(qū)內(nèi)-------實(shí)例之間的網(wǎng)絡(luò)時延較低。1.2-1【單選題】可用區(qū)是指在同一地區(qū)內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的物理區(qū)域。同一可用區(qū)內(nèi)的ECS實(shí)例網(wǎng)絡(luò)延時更小。A、對的B、錯誤參考答案:A1.3實(shí)例【HYPERLINK""\l"concept-i1k-fv2-5db"\o"了解ECS實(shí)例的基本概念。"實(shí)例】等同于一臺虛擬機(jī),包含CPU、內(nèi)存、操作系統(tǒng)、網(wǎng)絡(luò)、磁盤等最基礎(chǔ)的計(jì)算組件??梢苑奖愕囟ㄖ?、更改實(shí)例的配置,用戶對該虛擬機(jī)擁有完全的控制權(quán);與本地服務(wù)器的區(qū)別在于:只需登錄到阿里云,即可使用云服務(wù)器,進(jìn)行獨(dú)立的管理、配置等操作?!咀⒁狻繉τ趦?nèi)網(wǎng)中的ECS實(shí)例:只有同一賬號、同一地區(qū)的實(shí)例,默認(rèn)才會內(nèi)網(wǎng)互通。同一賬號、同一區(qū)域、不同可用區(qū)之間內(nèi)網(wǎng)也互通,即使內(nèi)網(wǎng)IP地址不是同一網(wǎng)段,也可以正常內(nèi)網(wǎng)連接。假如是不同賬號間、相同地區(qū)下,可以通過安全組實(shí)現(xiàn)內(nèi)網(wǎng)互通,詳情請參見安全組應(yīng)用案例。實(shí)例的內(nèi)網(wǎng)IP地址不能進(jìn)行修改、更換。實(shí)例的內(nèi)網(wǎng)、外網(wǎng)不支持VIP(虛擬IP)配置。1.3-1[單選題]您可以根據(jù)您的客戶群體分布地區(qū)的不同選擇多個不同地區(qū)的阿里云的云服務(wù)器ECS實(shí)例,在滿足客戶接入速度的同時,可以提高業(yè)務(wù)的跨區(qū)域容災(zāi)的能力。以下針對云服務(wù)器ECS的地區(qū)和可用區(qū)的描述錯誤的是____(dá)__(dá)__。A、在購買了云服務(wù)器ECS實(shí)例后,地區(qū)不可改;B、若購買的云服務(wù)器ECS實(shí)例需要和阿里云提供的其他產(chǎn)品配合使用并內(nèi)網(wǎng)互聯(lián),應(yīng)選擇相同地區(qū);C、同賬號下,同一地區(qū)不同可用區(qū)的云服務(wù)器實(shí)例內(nèi)網(wǎng)不能互通;D、同一個地區(qū)有多個可用區(qū);參考答案:C、題目解析:同賬號下,同一地區(qū)不同可用區(qū)的云服務(wù)器實(shí)例內(nèi)網(wǎng)可以互通;1.3-2【單選題】相同地區(qū)下不同可用區(qū),SLB、RDS、OSS同ECS之間都是可以直接內(nèi)網(wǎng)互通連接使用的。A、對的B、錯誤參考答案:A1.3-3[單選題]下面關(guān)于ECS的地區(qū)和可用區(qū)的說法錯誤的是?A、可以根據(jù)您的客戶群體分布的不同選擇不同地區(qū)的云服務(wù)器服務(wù);B、華北1節(jié)點(diǎn)的ECS無法通過內(nèi)網(wǎng)訪問華東1節(jié)點(diǎn)的RDS;C、美西節(jié)點(diǎn)的ECS無法通過內(nèi)網(wǎng)訪問新加坡節(jié)點(diǎn)的OSS;D、在同一地區(qū)內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,所以可用區(qū)之間不能做到故障隔離;參考答案:D、題目解析:地區(qū)內(nèi)的ECS實(shí)例內(nèi)網(wǎng)間是可以互通的,但是不同地區(qū)之間的ECS實(shí)例內(nèi)網(wǎng)不互通。不同地區(qū)之間的不同云產(chǎn)品,內(nèi)網(wǎng)也不互通1.3-4[多選題]在ECS服務(wù)器中,以下說法不對的的是A、一個實(shí)例能掛載同一個Region中不同Zone的磁盤B、安全組可以跨可用區(qū)C、快照和鏡像在一個Region中可見,可以跨可用區(qū)使用D、實(shí)例可以跨可用區(qū)進(jìn)行遷移參考答案:A、D。1.3-5[多選題]某公司需要購買一臺新的云服務(wù)器ECS實(shí)例來滿足業(yè)務(wù)的需求,那么在購買該ECS實(shí)例時需要要考慮下面哪些因素?A、ECS實(shí)例的操作系統(tǒng);B、ECS實(shí)例是否可以支持基礎(chǔ)DDoS襲擊;C、ECS實(shí)例的地區(qū);D、原有的服務(wù)部署的ECS實(shí)例所在的地區(qū)和可用區(qū);E、ECS實(shí)例所在的可用區(qū);參考答案:A、C、D、E、題目解析:DDoS襲擊的防護(hù)由阿里云云盾相關(guān)產(chǎn)品提供1.3-6[多選題]下面哪些因素會導(dǎo)致兩臺阿里云的云服務(wù)器ECS實(shí)例之間內(nèi)網(wǎng)不能通信?A、兩臺云服務(wù)器實(shí)例在不同地區(qū);B、其中一臺云服務(wù)器ECS實(shí)例修改過私網(wǎng)IP;C、兩臺ECS實(shí)例在同一個賬號下,同一個地區(qū)的不同可用區(qū);D、兩個云服務(wù)器ECS實(shí)例在不同的安全組;參考答案:A、B、D1.3-7[多選題]在ECS彈性伸縮能力中,以下屬于垂直擴(kuò)展的是A、增長內(nèi)存B、增長帶寬C、增長機(jī)器D、增長CPU參考答案:A、B、D1.3-8[多選題]在ECS服務(wù)器中,以下說法對的的是A、一個Region中也許包含多個ZoneB、一個Region中的Zone之間是通過內(nèi)網(wǎng)連接的C、一個Region中不同的Zone,電力和網(wǎng)絡(luò)是獨(dú)立的參考答案:A、B、C【HYPERLINK""\l"concept-sx4-lxv-tdb"\o"您可以了解目前在售的所有ECS實(shí)例規(guī)格族的信息,涉及每種規(guī)格族的特點(diǎn)、在售規(guī)格和合用場景。"實(shí)例規(guī)格】指實(shí)例的配置,涉及vCPU核數(shù)、內(nèi)存、網(wǎng)絡(luò)性能等。實(shí)例規(guī)格決定了ECS實(shí)例的計(jì)算和存儲能力。根據(jù)業(yè)務(wù)場景和使用場景,ECS實(shí)例可以分為多個規(guī)格族。同一業(yè)務(wù)場景下,還可以選擇新舊多個規(guī)格族。同一個規(guī)格族里,根據(jù)CPU和內(nèi)存的配置,可以分為多種不同的規(guī)格。ECS實(shí)例規(guī)格定義了實(shí)例的CPU和內(nèi)存的配置(涉及CPU型號、主頻等)。但是,ECS實(shí)例只有同時配合塊存儲、鏡像和網(wǎng)絡(luò)類型,才干唯一擬定一臺實(shí)例的具體服務(wù)形態(tài)。1.3-9[單選題]ECS的系統(tǒng)內(nèi)核是通過特殊開發(fā)的,不建議自行編譯內(nèi)核A、對的B、錯誤參考答案:A、題目解析:阿里云Linux系統(tǒng)的內(nèi)核都是通過特殊編譯解決的,都是兼容底層虛擬化驅(qū)動,用戶假如升級了內(nèi)核以后會導(dǎo)致不可預(yù)測的問題發(fā)生真棒,答對了1.3-10[多選題]參考答案:A、B、C、E題目解析:磁盤最多掛16塊,磁盤擴(kuò)展是有容量上限的。1.3-10[單選題]參考答案:C題目解析:ECS可以在當(dāng)前生命周期內(nèi),設(shè)定期間段內(nèi)臨時增長帶寬,支持按天升級,升級后續(xù)費(fèi),仍按原基礎(chǔ)帶寬續(xù)費(fèi),可多次疊加操作,支持隨時操作—帶寬在線調(diào)整,不需停機(jī)1.4磁盤【HYPERLINK""\l"concept-pl4-tzb-wdb"\o""塊存儲】涉及基于分布式存儲架構(gòu)的HYPERLINK""\l"concept-n1s-rzb-wdb"云盤和共享塊存儲,以及基于物理機(jī)本地硬盤的HYPERLINK""\l"concept-g3w-qzv-tdb"本地存儲?!驹票P】阿里云為云服務(wù)器ECS提供的數(shù)據(jù)塊級別的塊存儲產(chǎn)品,具有低時延、高性能、持久性、高可靠等特點(diǎn)。基于飛天分布式文獻(xiàn)系統(tǒng)盤古,每份數(shù)據(jù)存儲三個拷貝分布在不同的互換機(jī)下、不同的服務(wù)器上。具有極強(qiáng)的數(shù)據(jù)可靠性,支持單獨(dú)掛載。云盤采用分布式三副本機(jī)制,為ECS實(shí)例提供99.9999999%的數(shù)據(jù)可靠性保證。支持在可用區(qū)內(nèi)自動復(fù)制您的數(shù)據(jù),防止意外硬件故障導(dǎo)致的數(shù)據(jù)不可用,保護(hù)您的業(yè)務(wù)免于組件故障的威脅。就像硬盤同樣,您可以對掛載到ECS實(shí)例上的云盤做分區(qū)、格式化、創(chuàng)建文獻(xiàn)系統(tǒng)等操作,并對數(shù)據(jù)進(jìn)行持久化存儲。一塊云盤只能掛載到同一地區(qū)、同一可用區(qū)的一臺ECS實(shí)例。【存儲介質(zhì)】SSD云盤:采用SSD云盤作為存儲介質(zhì)高效云盤:采用固態(tài)硬盤和機(jī)械硬盤混合介質(zhì)作為存儲材料普通云盤:采用機(jī)械硬盤作為存儲介質(zhì)1.4-1[單選題]ECS的普通云磁盤的存儲空間范圍是?A、10GB到5TB之間B、1GB到10TB之間C、5GB到2TB之間D、以上都不對參考答案:C1.4-2[單選題]SSD云盤的吞吐量可以達(dá)成多少A、50MB/sB、256MB/sC、200MB/sD、160MB/s參考答案:B*SSD云盤的性能因數(shù)據(jù)塊大小而異,數(shù)據(jù)塊越小,吞吐量越小,IOPS越高,如下表所示。只有掛載到I/O優(yōu)化的實(shí)例時,SSD云盤才干獲得盼望的IOPS性能。掛載到非I/O優(yōu)化的實(shí)例時,SSD云盤無法獲得盼望的IOPS性能。1.4-3[單選題]那種磁盤的可靠性最低?A、本地SSD磁盤B、普通云盤C、SSD云盤參考答案:A、題目解析:云盤采用了三個副本保存,可靠性好。1.4-4[單選題]在ECS服務(wù)器磁盤中哪種磁盤IOPS吞吐性能最佳?A、普通云盤B、高效云盤C、SSD云盤參考答案:C1.4-5[單選題]ECS服務(wù)器的磁盤同時掛載在兩個實(shí)例上,對于單獨(dú)購買的云磁盤被不在同一個可用區(qū)的實(shí)例使用。A、可以,可以B、不可以,不可以C、可以,不可以D、不可以,可以參考答案:B。一塊云盤只能掛載到同一地區(qū)、同一可用區(qū)的一臺ECS實(shí)例。1.4-6[單選題]阿里云的云服務(wù)器ECS實(shí)例的系統(tǒng)盤使用的SSD云盤,需要新增數(shù)據(jù)盤時不能使用下面哪類磁盤類型。A、本地SSD盤;B、高效云盤;C、SSD云盤;D、普通云盤;參考答案:A、題目解析:根據(jù)性能的不同,云盤又可以分為普通云盤、高效云盤和SSD云盤等類型。8.阿里云的云服務(wù)器ECS實(shí)例的系統(tǒng)盤為____(dá)____(dá)類型的磁盤時,可以進(jìn)行云服務(wù)器ECS實(shí)例的系統(tǒng)盤擴(kuò)容。()

A.高效云盤B、普通云盤C、本地SSD盤D.其他都可以回答:

A

解析:隨著業(yè)務(wù)發(fā)展,假如您需要擴(kuò)大系統(tǒng)盤容量,可以通過更換系統(tǒng)盤功能實(shí)現(xiàn)。更換系統(tǒng)盤后,實(shí)例會被分派一個新的系統(tǒng)盤,系統(tǒng)盤ID會更新,原系統(tǒng)盤被釋放。不能更換系統(tǒng)盤的云盤類型。擴(kuò)容后的系統(tǒng)盤,容量最小為擴(kuò)容前的容量,最大為500GiB。不能縮小系統(tǒng)盤的容量。Windows2023不支持系統(tǒng)盤擴(kuò)容。假如包年包月實(shí)例做過HYPERLINK""\l"concept-pjr-l2d-5db"續(xù)費(fèi)降配操作,進(jìn)入下一個計(jì)費(fèi)周期前,您不能修改系統(tǒng)盤容量。實(shí)例的IP地址和MAC地址不變。為了保證有足夠的快照額度完畢新系統(tǒng)盤的自動快照策略,您可以刪除不需要的舊系統(tǒng)盤快照。普通云盤屬于上一代云盤產(chǎn)品,目前已經(jīng)逐步停止售賣。請根據(jù)業(yè)務(wù)實(shí)際需求,選擇高效云盤、SSD云盤等其他類型的云盤產(chǎn)品。1.5快照【HYPERLINK""\l"concept-qft-2zw-ydb"\o""快照】指某一個時間點(diǎn)一塊云盤和共享塊存儲(以下簡稱磁盤)的數(shù)據(jù)狀態(tài)文獻(xiàn)。常用于數(shù)據(jù)備份、磁盤恢復(fù)、更換操作系統(tǒng)和制作自定義鏡像等。說明創(chuàng)建快照會暫時減少塊存儲I/O性能,一般性能差異在10%以內(nèi),出現(xiàn)短暫瞬間變慢。建議避開業(yè)務(wù)高峰創(chuàng)建快照??煺沾娣旁贠SS上。1.6鏡像本質(zhì)是系統(tǒng)盤快照【HYPERLINK""\l"concept-qql-3zb-wdb"\o"鏡像是云服務(wù)器ECS實(shí)例運(yùn)營環(huán)境的模板,模板中涉及了特定的操作系統(tǒng)和運(yùn)營時環(huán)境,有時也額外涉及了一些預(yù)裝的應(yīng)用程序。鏡像文獻(xiàn)相稱于副本文獻(xiàn),該副本文獻(xiàn)包含了一塊或多塊磁盤中的所有數(shù)據(jù),對于ECS而言,這些磁盤可以是單塊系統(tǒng)盤,也可以是系統(tǒng)盤加數(shù)據(jù)盤的組合。"鏡像】指ECS實(shí)例運(yùn)營環(huán)境的模板,模板中涉及了特定的操作系統(tǒng)和運(yùn)營時環(huán)境,有時也額外涉及了一些預(yù)裝的應(yīng)用程序。操作系統(tǒng)支持多容災(zāi)備份、版本回退、環(huán)境復(fù)制、數(shù)據(jù)開發(fā)、提高容錯率)種Linux發(fā)行版本和不同的Windows版本。鏡像文獻(xiàn)相稱于副本文獻(xiàn),該副本文獻(xiàn)包含了一塊或多塊磁盤中的所有數(shù)據(jù),對于ECS而言,這些磁盤可以是單塊系統(tǒng)盤,也可以是系統(tǒng)盤加數(shù)據(jù)盤的組合?!剧R像類型】涉及公共鏡像、自定義鏡像、云市場鏡像三類公共鏡像:通過嚴(yán)格測試,保證鏡像安全、穩(wěn)定,保證鏡像可以正常啟動和使用,AliyunLinux鏡像(Ali技術(shù)支持)、第三方商業(yè)鏡像及開源鏡像合作的正版鏡像(第三方技術(shù)支持,ali協(xié)助)自定義鏡像:ECS實(shí)例系統(tǒng)盤某一時刻的快照。同時開通的云服務(wù)器ECS實(shí)例的配置既可以相同,也可以不同。HYPERLINK""云市場鏡像:由第三方服務(wù)商(ISV,IndependentSoftwareVendor)通過阿里云云市場授權(quán)提供,鏡像均通過服務(wù)商與阿里云嚴(yán)格測試,保證鏡像內(nèi)容的安全性。1.7網(wǎng)絡(luò)HYPERLINK""\l"concept-nfj-dz2-5db"\o"阿里云提供的網(wǎng)絡(luò)類型涉及:專有網(wǎng)絡(luò)和經(jīng)典網(wǎng)絡(luò)。"網(wǎng)絡(luò)類型:專有網(wǎng)絡(luò):基于阿里云構(gòu)建的一個隔離的網(wǎng)絡(luò)環(huán)境,也稱為VPC,VPC之間邏輯上徹底隔離。更多信息,請參考HYPERLINK""\l"concept-kbk-cpz-ndb"\o"專有網(wǎng)絡(luò)VPC(VirtualPrivateCloud)是基于阿里云構(gòu)建的一個隔離的網(wǎng)絡(luò)環(huán)境,專有網(wǎng)絡(luò)之間邏輯上徹底隔離。"專有網(wǎng)絡(luò)VPC。經(jīng)典網(wǎng)絡(luò):統(tǒng)一部署在阿里云公共基礎(chǔ)設(shè)施內(nèi),規(guī)劃和管理由阿里云負(fù)責(zé)。1.7-3[單選題]關(guān)于ECS服務(wù)器帶寬,下面說法錯誤的是?A、是獨(dú)享的帶寬;B、多線BGP(中國電信、聯(lián)通、移動、教育網(wǎng)等)接入,保證全國用戶訪問暢通;C、不同地區(qū)之間云服務(wù)器內(nèi)網(wǎng)默認(rèn)互通;D、5M帶寬是指帶寬總出口是5M,下行5M,上行不限(這里的下行代表出網(wǎng)帶寬即從服務(wù)器流出的帶寬;上行代表入網(wǎng)帶寬即流入服務(wù)器的帶寬);參考答案:C、題目解析:地區(qū)內(nèi)的ECS實(shí)例內(nèi)網(wǎng)間是可以互通的,但是不同地區(qū)之間的ECS實(shí)例內(nèi)網(wǎng)不互通。不同地區(qū)之間的不同云產(chǎn)品,內(nèi)網(wǎng)也不互通1.7-4[單選題]下列對于ECS公網(wǎng)IP描述錯誤的是?A、ECS實(shí)例更換系統(tǒng)盤時,公網(wǎng)IP地址也會隨之更換;B、創(chuàng)建ECS時,選擇了公網(wǎng)帶寬,才會被分派公網(wǎng)IP;C、通常情況下建議公網(wǎng)IP不要手工修改;D、公網(wǎng)IP可用于不同地區(qū)云服務(wù)器之間互訪;參考答案:A、題目解析:ECS實(shí)例更換系統(tǒng)盤時,公網(wǎng)IP地址不會更換1.8安全組HYPERLINK""\l"concept-o2y-mqw-ydb"\o"安全組是一種虛擬防火墻,具有狀態(tài)檢測和包過濾功能。安全組用于設(shè)立單臺或多臺實(shí)例的網(wǎng)絡(luò)訪問控制,它是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。"安全組:安全組是一種虛擬防火墻,具有狀態(tài)檢測和數(shù)據(jù)包過濾功能,可以配置一系列的安全組規(guī)則,允許或嚴(yán)禁安全組內(nèi)的ECS實(shí)例對公網(wǎng)或私網(wǎng)的訪問。安全組是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。由同一地區(qū)內(nèi)具有相同保護(hù)需求并互相信任的實(shí)例組成,是一種虛擬防火墻,用于設(shè)立實(shí)例的網(wǎng)絡(luò)訪問控制?!咀⒁狻吭趧?chuàng)建實(shí)例時需要指定安全組,每個實(shí)例至少屬于一個安全組同一安全組內(nèi)的實(shí)例之間默認(rèn)內(nèi)網(wǎng)網(wǎng)絡(luò)互通不同安全組的實(shí)例之間默認(rèn)內(nèi)網(wǎng)不通,可以通過安全組規(guī)則授權(quán)兩個安全組之間互訪安全組可以跨可用區(qū),但必須是同一地區(qū)內(nèi)【安全組分類】1.8-1[單選題]在互聯(lián)網(wǎng)環(huán)境中,云服務(wù)器ECS上的應(yīng)用要想被訪問到,就必須開通相應(yīng)的“端口”,比如常見的HTTP應(yīng)用工作在80端口,FTP應(yīng)用工作在21端口,某管理員打算在1臺云服務(wù)器ECS實(shí)例上搭建多個應(yīng)用,為了方便管理,采用了默認(rèn)的設(shè)立,開放所有端口,此管理方式是存在安全隱患的。A、對的B、錯誤參考答案:A、題目解析:云服務(wù)器ECS實(shí)例購買成功后,立即從管理控制臺啟用了安全組防火墻,并對公網(wǎng)只開通必要的服務(wù)端口;1.8-2[單選題]當(dāng)一個ECS創(chuàng)建后,默認(rèn)安全規(guī)則是怎么樣的?A、允許外網(wǎng)TCP80端口訪問B、允許內(nèi)網(wǎng)的IP任意協(xié)議訪問C、允許外網(wǎng)TCP22端口訪問D、不允許外網(wǎng)任意協(xié)議訪問參考答案:C!【安全組優(yōu)先級】安全組規(guī)則的優(yōu)先級數(shù)值越小,優(yōu)先級越高。ECS實(shí)例可以加入不同的安全組。無論是同一個安全組內(nèi)或不同安全組之間,假如安全組規(guī)則互相矛盾,即協(xié)議類型、端口范圍、授權(quán)類型、授權(quán)對象都相同,最終生效的安全組規(guī)則如下:假如優(yōu)先級相同,則拒絕(drop)授權(quán)規(guī)則生效,允許授權(quán)規(guī)則不生效。假如優(yōu)先級不同,則優(yōu)先級高的規(guī)則生效,與授權(quán)策略的設(shè)立無關(guān)。手動添加安全組規(guī)則時,優(yōu)先級范圍為[1,100]。默認(rèn)安全組規(guī)則的優(yōu)先級為110,表達(dá)默認(rèn)規(guī)則的優(yōu)先級永遠(yuǎn)比手動添加的安全組規(guī)則低,隨時可被覆蓋。1.8-3[單選題]關(guān)于ECS安全組規(guī)則優(yōu)先級說明錯誤的是?A、優(yōu)先級從1-100,數(shù)值越大,優(yōu)先級越高;B、越晚創(chuàng)建的安全組優(yōu)先級越高。比如:假如實(shí)例關(guān)聯(lián)了兩個安全組A和B,A的創(chuàng)建時間晚于B,而A和B下存在規(guī)則優(yōu)先級相同的互斥規(guī)則時,則A的規(guī)則會生效;C、安全組的優(yōu)先級并非常規(guī)理解的“只在安全組內(nèi)具有可比性”,由于不同安全組策略會最終合并應(yīng)用到關(guān)聯(lián)的實(shí)例上。所以,不同安全組下的規(guī)則假如沖突的時候,規(guī)則優(yōu)先級更高的規(guī)則會生效;D、相同優(yōu)先級的授權(quán)規(guī)則,授權(quán)策略為drop的規(guī)則優(yōu)先;參考答案:A、題目解析:優(yōu)先級從1-100,應(yīng)當(dāng)是數(shù)值越小,優(yōu)先級越高1.8-4[單選題]43.您已經(jīng)在安全組A中增長了5臺阿里云的云服務(wù)器ECS實(shí)例,您針對安全組A增長了一個新的規(guī)則來允許來自特定IP地址的入流量,并且增長了3臺新的云服務(wù)器。以下描述中對的的是?()

[分值:5]您的回答:D.過幾分鐘之后,特定IP地址來源可以立刻訪問所有的8臺云服務(wù)器

?對的答案為:A.特定IP地址的來源可以立刻訪問所有的8臺云服務(wù)器解析:注意是即時生效!??!!不用等幾分鐘!!?了解云服務(wù)器ECS的優(yōu)勢、計(jì)費(fèi)、應(yīng)用場景、API及SDK2.1ECS的優(yōu)勢與普通的IDC機(jī)房或服務(wù)器廠商相比,阿里云提供的云服務(wù)器ECS具有以下優(yōu)勢:高可用性、安全性和彈性2.2ECS計(jì)費(fèi)【計(jì)費(fèi)資源】實(shí)例規(guī)格、鏡像和云盤;公網(wǎng)帶寬實(shí)例規(guī)格、鏡像和云盤:重要計(jì)費(fèi)方式為\l"subs-china"預(yù)付費(fèi)(涉及包年包月和按周付費(fèi))和HYPERLINK""\l"Pay-As-You-Go"按量付費(fèi)。實(shí)例規(guī)格:涉及vCPU核數(shù)和內(nèi)存容量。鏡像云盤:隨實(shí)例一起創(chuàng)建的云盤,計(jì)費(fèi)方式與實(shí)例相同。通過HYPERLINK""\l"home"\t"_blank"ECS管理控制臺云盤頁面單獨(dú)創(chuàng)建的云盤,只支持HYPERLINK""\l"PAYGtoSubs-china"按量付費(fèi)轉(zhuǎn)包年包月或者HYPERLINK""\l"concept-jl1-2bf-5db"\o"當(dāng)預(yù)付費(fèi)的實(shí)例規(guī)格無法滿足您的業(yè)務(wù)需求時,您能使用升級配置功能升級實(shí)例規(guī)格。"升級配置等功能將掛載在實(shí)例上的云盤計(jì)費(fèi)方式轉(zhuǎn)為包年包月,和實(shí)例的生命周期保持一致。為預(yù)付費(fèi)實(shí)例直接創(chuàng)建的預(yù)付費(fèi)云盤,采用HYPERLINK""預(yù)付費(fèi)(包年包月)方式計(jì)費(fèi),和實(shí)例的生命周期保持一致。公網(wǎng)帶寬:假如您在創(chuàng)建實(shí)例時購買了公網(wǎng)帶寬,或者創(chuàng)建時沒有購買公網(wǎng)帶寬但是創(chuàng)建后將公網(wǎng)帶寬從0Mbps改為一個非零值,您就需要支付公網(wǎng)帶寬的費(fèi)用。注意:專有網(wǎng)絡(luò)(VPC)類型的ECS實(shí)例假如通過綁定彈性公網(wǎng)IP(EIP)地址訪問公網(wǎng),需要購買EIP地址??煺?只要您開通了快照服務(wù),并且HYPERLINK""\l"concept-eps-gbl-xdb"\o"快照可以保存某一時間點(diǎn)的磁盤數(shù)據(jù)狀態(tài),常用于數(shù)據(jù)備份和制作自定義鏡像。"創(chuàng)建了快照,您就需要支付快照的費(fèi)用。2.2-1[多選題]下面哪些因素影響云服務(wù)器ECS實(shí)例的費(fèi)用?A、將要部署在云服務(wù)器ECS實(shí)例上的應(yīng)用不同;B、ECS實(shí)例的鏡像類型;C、ECS實(shí)例的公網(wǎng)帶寬不同;D、ECS實(shí)例的付費(fèi)模式;E、ECS實(shí)例的地區(qū);參考答案:B、C、D、E、【ECS實(shí)例有計(jì)費(fèi)方式】按量計(jì)費(fèi):是一種后付費(fèi)模式,即先使用再付費(fèi),按秒計(jì)費(fèi),資源單價以元/小時顯示。實(shí)例從創(chuàng)建到釋放的生命周期內(nèi)局限性0.01元,將補(bǔ)齊按照0.01元收取。一般合用于有爆發(fā)業(yè)務(wù)量的應(yīng)用或服務(wù),例如臨時擴(kuò)展、臨時測試、科學(xué)計(jì)算等。假如設(shè)立了自動釋放,計(jì)費(fèi)結(jié)束時間以系統(tǒng)實(shí)際釋放時間為準(zhǔn)(精確到秒)。包年包月:是一種預(yù)付費(fèi)模式,即先付費(fèi)再使用,按月計(jì)費(fèi),資源單價為元/月。一般合用于固定的7*24服務(wù),如Web服務(wù)等。按周計(jì)費(fèi):是一種預(yù)付費(fèi)模式,即先付費(fèi)再使用,按周計(jì)費(fèi),單位為元/周。合用于時間較短的預(yù)付費(fèi)場景。2.2-2[單選題]云服務(wù)器ECS有兩種計(jì)費(fèi)模式:包年包月和按量付費(fèi),下面關(guān)于ECS收費(fèi)的說法錯誤的是?A、關(guān)于付款方式,包年包月是預(yù)付費(fèi)的,計(jì)費(fèi)單位為1個月。按量付費(fèi)是后付費(fèi)計(jì)費(fèi)單位為1個小時;B、關(guān)于實(shí)例,包年包月平均每小時價格低,不能隨時釋放資源退款,可以升級,但需要升級到購買結(jié)束的周期。按量付費(fèi)平均每小時價格高,可以隨時釋放資源退款,但不支持升級;C、關(guān)于帶寬,包年包月支持固定帶寬和按實(shí)際流量兩種計(jì)費(fèi)方式,固定帶寬隨時升級,至少升級1天。按量付費(fèi)僅按實(shí)際流量計(jì)費(fèi)方式,同樣不支持升級;D、關(guān)于使用場景,包年包月合用于固定的7x24服務(wù),如Web服務(wù)。按量付費(fèi)合用于有爆發(fā)業(yè)務(wù)量,例如臨時擴(kuò)展、臨時測試、科學(xué)計(jì)算等;參考答案:C、題目解析:關(guān)于帶寬,按量付費(fèi)也是支持固定帶寬和按實(shí)際流量兩種計(jì)費(fèi)方式?!咀詣俞尫艜r間設(shè)立】2.2-3[單選題]在一些業(yè)務(wù)場景下,可以通過購買按量付費(fèi)的云服務(wù)器ECS實(shí)例來滿足特定期間段內(nèi)需要更多資源的需求,可以通過設(shè)定自動釋放時間的方式來保證按量付費(fèi)的資源按預(yù)期釋放。下列關(guān)于該操作說法對的的是?A、只能在云服務(wù)ECS實(shí)例創(chuàng)建的時候進(jìn)行自動釋放時間的設(shè)立;B、只能設(shè)立一次ECS實(shí)例的自動釋放時間;C、可以在取消之前重新設(shè)立的ECS實(shí)例的自動釋放時間;D、ECS實(shí)例的自動釋放時間一旦設(shè)立不能取消;參考答案:C2.2-3[單選題]1.云服務(wù)器ECS實(shí)例的付費(fèi)方式涉及包年包月和按量付費(fèi)兩種。對于按量付費(fèi)的云服務(wù)器ECS實(shí)例的操作,以下描述對的的涉及______(dá)___。(對的答案的數(shù)量:3個)()

[分值:5]B.可以設(shè)立云服務(wù)器ECS實(shí)例的自動釋放時間C.可以隨時釋放不使用的云服務(wù)器ECS實(shí)例,不會引起費(fèi)用的浪費(fèi)D.查看云服務(wù)器ECS實(shí)例的消費(fèi)記錄對的答案為:B、C、D?可以基于云服務(wù)器ECS產(chǎn)品進(jìn)行應(yīng)用的部署?掌握云服務(wù)器ECS實(shí)例、磁盤、安全組、快照、鏡像和標(biāo)簽的使用和操作4.1ECS實(shí)例的使用和操作創(chuàng)建實(shí)例后,您可以修改實(shí)例規(guī)格,即vCPU核數(shù)和內(nèi)存的大小,也可以修改公網(wǎng)帶寬的配置。【升級或減少實(shí)例規(guī)格】只能同時升級或減少實(shí)例的vCPU核數(shù)和內(nèi)存大?。碒YPERLINK""\l"concept-sx4-lxv-tdb"實(shí)例規(guī)格族匯總),不能單獨(dú)調(diào)整其中一個配置。4.1-1[單選題]阿里云的云服務(wù)器ECS實(shí)例根據(jù)底層支持的硬件不同,而劃分為不同的實(shí)例系列。對于實(shí)例系列I采用IntelXeonCPU,實(shí)例系列II采用HaswellCPU。以下關(guān)于實(shí)例系列說法錯誤的是?A、實(shí)例系列I與實(shí)例系列II之間可以互相升降配;B、實(shí)例系列II同時增長了一些新的指令集,使整數(shù)和浮點(diǎn)運(yùn)算的性能翻倍;C、實(shí)例系列II的用戶用戶可以獲得更大的實(shí)例規(guī)格;D、對于I/O優(yōu)化實(shí)例,配合SSD云盤使用獲得更高更好的I/O性能;參考答案:A、題目解析:不同硬件的實(shí)例系列間不可以互相升降配;4.1-2[單選題]您在使用阿里云的云服務(wù)器ECS實(shí)例的過程中,假如進(jìn)行下面哪個操作也許不會導(dǎo)致云服務(wù)器出現(xiàn)異常?A、隨意更改系統(tǒng)分區(qū)下目錄的權(quán)限;B、自行編譯系統(tǒng)內(nèi)核;C、修改上層應(yīng)用的網(wǎng)絡(luò)協(xié)議;D、在服務(wù)器上部署虛擬化程序;參考答案:C、題目解析:1,Linux系統(tǒng)下不可以自定義更改/分區(qū)下的目錄權(quán)限,請不要隨意更改/分區(qū)下目錄的權(quán)限,特別是/etc/sbin/bin/boot/dev/usr/lib等目錄權(quán)限,假如權(quán)限更改不妥會導(dǎo)致出現(xiàn)異常。2,Linux系統(tǒng)不可以自己編譯內(nèi)核,系統(tǒng)內(nèi)核都是通過特殊開發(fā)的,集成了阿里云的虛擬化驅(qū)動,假如自行編譯內(nèi)核會導(dǎo)致系統(tǒng)出現(xiàn)不可預(yù)測問題。3,服務(wù)器不支持安裝虛擬化程序,服務(wù)器是基于虛擬化平臺運(yùn)營的,假如在服務(wù)器上部署虛擬化程序,會導(dǎo)致服務(wù)器出現(xiàn)不可預(yù)測的問題。4.1-3[單選題]實(shí)例的生命周期是從創(chuàng)建(購買)開始到最后釋放(包年包月實(shí)例到期、按量付費(fèi)實(shí)例欠費(fèi)停機(jī)或者按量付費(fèi)實(shí)例用戶積極釋放),下面哪個狀態(tài)下,實(shí)例上可以運(yùn)營您的業(yè)務(wù)?A、Starting;B、Pending;C、Stopped;D、Running;參考答案:D、實(shí)例處在running時可以運(yùn)營業(yè)務(wù)!4.1-4[單選題]當(dāng)云服務(wù)器ECS實(shí)例選擇了CentOS系統(tǒng)時,本地為Windows操作系統(tǒng),采用下面哪種方式無法登錄該ECS實(shí)例?A、Putty;B、Windows自帶的遠(yuǎn)程桌面客戶端;C、阿里云管理控制臺;D、SecureCRT;E、Xshell;參考答案:B、題目解析:Windows自帶的遠(yuǎn)程桌面客戶端適合遠(yuǎn)程登錄管理Windows系統(tǒng)4.1.-5[單選題]升級一臺ECS服務(wù)器的CPU和內(nèi)存,和升級一臺ECS的帶寬,是否需要停機(jī)?A、都不需要B、前者需要,后者不需要C、都需要D、前著不需要,后者需要參考答案:B、升級CPU和內(nèi)存要停機(jī),帶寬可以在線升級4.1-6[多選題]阿里云包年包月ECS實(shí)例創(chuàng)建后,當(dāng)實(shí)例的實(shí)例規(guī)格無法滿足您的業(yè)務(wù)需求時,您可以使用升級配置功能修改實(shí)例和公網(wǎng)帶寬的配置,那么下面哪些操作是可以實(shí)現(xiàn)的?A、無需重啟即可使用升級后的CPU及內(nèi)存配置;B、將云服務(wù)器ECS實(shí)例的固定帶寬模式,變?yōu)榘戳坑?jì)費(fèi)方式;C、將云服務(wù)器ECS實(shí)例的內(nèi)存空間從4GB提高到8GB;D、將云服務(wù)器ECS實(shí)例的CPU規(guī)格從1核提高到4核;參考答案:B、C、D、題目解析:假如對CPU、內(nèi)存,或?qū)?MB帶寬初次升級時,升級訂單提交且支付完畢后,用戶需要在控制臺或OPENAPI重啟ECS后,升級的配置才干生效。4.1.-7[單選題]由于ECS磁盤是采用三副本機(jī)制,ECS實(shí)例內(nèi)由于病毒感染、人為誤刪除或黑客入侵等軟故障因素導(dǎo)致的數(shù)據(jù)丟失,均可以通過副本來解決。A、對的B、錯誤參考答案:B、題目解析:ECS實(shí)例內(nèi)由于病毒感染、人為誤刪除或黑客入侵等軟故障因素導(dǎo)致的數(shù)據(jù)丟失,需要采用備份、快照等技術(shù)手段來解決4.2磁盤的使用和操作【磁盤的使用限制】每個用戶最多可以創(chuàng)建250塊云盤一個實(shí)例最多掛載16塊磁盤高效云盤和SSD云盤最大支持32TB容量,普通云盤最大支持2Tb磁盤只能掛載在同一可用區(qū)的ECS上同一時間,一塊磁盤只能掛載在一個ECS上系統(tǒng)盤不支持掛載和卸載【創(chuàng)建磁盤】【掛載云盤】可以將從云盤管理頁面單獨(dú)創(chuàng)建的云盤(作數(shù)據(jù)盤用)掛載到ECS實(shí)例上。您可以選擇從實(shí)例管理頁面掛載云盤,也可以從云盤管理頁面掛載云盤。隨實(shí)例一起創(chuàng)建的云盤和單獨(dú)為預(yù)付費(fèi)實(shí)例創(chuàng)建的作數(shù)據(jù)盤用的HYPERLINK""\l"concept-apf-b4z-bgb"\o"您可以通過控制臺實(shí)例管理頁面為預(yù)付費(fèi)實(shí)例單獨(dú)創(chuàng)建預(yù)付費(fèi)云盤來增長系統(tǒng)的存儲空間。本文介紹如何在ECS控制臺上為預(yù)付費(fèi)實(shí)例單獨(dú)創(chuàng)建預(yù)付費(fèi)云盤。"預(yù)付費(fèi)云盤,不需要執(zhí)行掛載操作。您只能掛載作數(shù)據(jù)盤用的云盤,不需要掛載作系統(tǒng)盤用的云盤。掛載云盤時,實(shí)例必須滿足以下條件:實(shí)例狀態(tài)必須為運(yùn)營中(Running)或者已停止(Stopped),不能為已鎖定(Locked)。實(shí)例不欠費(fèi)。掛載云盤時,云盤的狀態(tài)必須為待掛載(Available)。云盤只能掛載到同一地區(qū)下同一可用區(qū)內(nèi)的實(shí)例上,不能跨可用區(qū)掛載。一臺ECS實(shí)例最多能掛載16塊云盤作數(shù)據(jù)盤用,同一時刻,一塊云盤只能掛載到一個臺實(shí)例上。通過HYPERLINK""\l"/home"\t"_blank"ECS管理控制臺上的云盤頁面獨(dú)立創(chuàng)建的云盤能掛載到同一地區(qū)下同一可用區(qū)的任意實(shí)例上(涉及預(yù)付費(fèi)和按量付費(fèi)的實(shí)例)。4.2-1[單選題]一個ECS實(shí)例最多可以掛載多少塊數(shù)據(jù)盤?A、6B、C、16D、8參考答案:C4.2-2[多選題]某公司的工程師在進(jìn)行磁盤掛載的操作,但是無法將指定的阿里云的數(shù)據(jù)盤掛載到某臺的云服務(wù)器ECS實(shí)例上時,也許是由于下列哪些因素導(dǎo)致的?A、購買的數(shù)據(jù)盤和云服務(wù)器ECS實(shí)例不在同一個可用區(qū);B、云服務(wù)器ECS實(shí)例處在已停止?fàn)顟B(tài);C、云服務(wù)器ECS實(shí)例已經(jīng)掛載的數(shù)據(jù)盤數(shù)量達(dá)成上限;D、云服務(wù)器ECS實(shí)例沒有公網(wǎng)IP;參考答案:A、C、題目解析:購買的塊存儲和云服務(wù)器ECS實(shí)例需在同一個可用區(qū),且云服務(wù)器ECS實(shí)例已經(jīng)掛載的數(shù)據(jù)盤數(shù)量未達(dá)成上限才干進(jìn)行掛載【卸載磁盤】【釋放磁盤】【回滾磁盤】12.您發(fā)現(xiàn)某臺阿里云的云服務(wù)器ECS實(shí)例的磁盤上的數(shù)據(jù)被誤刪除,需要回滾到之前某個時刻的數(shù)據(jù),可以通過對該磁盤進(jìn)行回滾操作來實(shí)現(xiàn)。登錄到阿里云的管理控制臺進(jìn)行回滾操作時,您發(fā)現(xiàn)不能進(jìn)行該操作,也許是________因素導(dǎo)致的。(對的答案的數(shù)量:3個)()A.云服務(wù)器ECS實(shí)例的狀態(tài)為“啟動中”B.云服務(wù)器ECS實(shí)例的狀態(tài)為“運(yùn)營中”C.云服務(wù)器ECS實(shí)例的狀態(tài)為“已過期”

D.

云服務(wù)器ECS實(shí)例的狀態(tài)為“已停止”

答案:A\B\C解析:回滾操作時,ECS必須是“已停止”狀態(tài)【擴(kuò)容磁盤】【更換系統(tǒng)盤】4.2-3[多選題]關(guān)于ECS系統(tǒng)盤下面說法不對的的是?A、ECS實(shí)例在任何狀態(tài)下都可以允許更換系統(tǒng)盤操作B、無論是包年包月還是按量付費(fèi)的ECS實(shí)例都支持更換系統(tǒng)盤操作C、更換系統(tǒng)盤,原系統(tǒng)的所在實(shí)例的ID也會發(fā)生變化D、更換系統(tǒng)盤,原系統(tǒng)盤的數(shù)據(jù)會丟失E、更換系統(tǒng)盤,原系統(tǒng)盤快照也會隨之丟失參考答案:A、C、E、ECS實(shí)例在停用可換,ID不變,系統(tǒng)盤快照不丟失4.2.-4[單選題]下面哪個屬性是在更換系統(tǒng)盤時可以修改的?A、IP地址;B、鏡像;C、安全組;D、區(qū)域;E、系統(tǒng)盤類型;參考答案:B、題目解析:更換系統(tǒng)盤說明:更換系統(tǒng)盤不會更改您實(shí)例的IP地址和MAC地址。為保持足夠的快照數(shù)量額度完畢新磁盤的自動快照策略,您可以刪除不需要的快照。系統(tǒng)盤類型不能更換。實(shí)例更換系統(tǒng)盤后,原系統(tǒng)盤將被釋放。參考答案:A通過更換系統(tǒng)盤來實(shí)現(xiàn)系統(tǒng)盤的擴(kuò)容,需停止實(shí)例,IP地址不變4.2.-5[單選題]重新初始化磁盤必須滿足條件才可以操作?A、該磁盤處在待掛載狀態(tài)即可B、該磁盤已經(jīng)掛載,并且掛載該磁盤的實(shí)例處在停止?fàn)顟B(tài)C、該磁盤已經(jīng)掛載,并且掛載該磁盤的實(shí)例處在啟動狀態(tài)參考答案:B、參考答案:B、C、D、E、F4.3安全組的使用和操作【安全組限制】每個賬號在每個地區(qū)最多可創(chuàng)建100個安全組,并可以根據(jù)您的會員等級的提高而增長。如需提高上限,請?zhí)峤还巍R粋€實(shí)例中的每個彈性網(wǎng)卡默認(rèn)最多可以加入5個安全組。如需提高上限,請?zhí)峤还危⒗镌茣u估您的業(yè)務(wù)量是否需要更多的安全組,評估通過后可以增長到10個或者16個安全組。安全組的網(wǎng)絡(luò)類型分為經(jīng)典網(wǎng)絡(luò)和專有網(wǎng)絡(luò)。經(jīng)典網(wǎng)絡(luò)類型的實(shí)例可以加入同一地區(qū)(Region)下經(jīng)典網(wǎng)絡(luò)類型的安全組。單個經(jīng)典網(wǎng)絡(luò)類型的安全組內(nèi)的實(shí)例個數(shù)不能超過1000。假如您有超過1000個實(shí)例需要內(nèi)網(wǎng)互訪,可以將他們分派到多個安全組內(nèi),并通過互相授權(quán)的方式允許互訪。專有網(wǎng)絡(luò)類型的實(shí)例可以加入同一專有網(wǎng)絡(luò)(VPC)下的安全組。單個VPC類型的安全組內(nèi)的私網(wǎng)IP個數(shù)不能超過2023(主網(wǎng)卡和輔助網(wǎng)卡共享此配額)。假如您有超過2023個私網(wǎng)IP需要內(nèi)網(wǎng)互訪,可以將這些私網(wǎng)IP的實(shí)例分派到多個安全組內(nèi),并通過互相授權(quán)的方式允許互訪。假如數(shù)據(jù)包在Outbound方向是被允許的,那么相應(yīng)的此連接在Inbound方向也是允許的。【使用須知】專有網(wǎng)絡(luò)的安全組只需要設(shè)立出方向或入方向的規(guī)則,不區(qū)分內(nèi)網(wǎng)和公網(wǎng)。專有網(wǎng)絡(luò)安全組只能設(shè)立內(nèi)網(wǎng)規(guī)則。您設(shè)立的安全組規(guī)則同時對內(nèi)網(wǎng)和公網(wǎng)生效。經(jīng)典網(wǎng)絡(luò)的安全組需要分別設(shè)立公網(wǎng)或內(nèi)網(wǎng)的出方向或入方向規(guī)則。所有的安全組,在未添加任何安全組規(guī)則之前,無論哪種網(wǎng)卡類型,出方向允許所有訪問,入方向拒絕所有訪問。安全組規(guī)則的變更會自動應(yīng)用到安全組內(nèi)的ECS實(shí)例上。4.3-1[單選題]當(dāng)一個阿里云的云服務(wù)器ECS實(shí)例無法加入指定的安全組時,也許是由于什么因素導(dǎo)致的?A、云服務(wù)器ECS實(shí)例創(chuàng)建之后默認(rèn)已經(jīng)加入一個安全組,不能再加入其它安全組;B、本云服務(wù)器ECS實(shí)例目前已經(jīng)加入的安全組數(shù)量達(dá)成上限;C、該云服務(wù)器ECS實(shí)例沒有啟動公網(wǎng)帶寬,所以無法加入安全組;D、該云服務(wù)器ECS實(shí)例的狀態(tài)為運(yùn)營中;參考答案:B解析:一個實(shí)例中的每個彈性網(wǎng)卡默認(rèn)最多可以加入5個安全組;經(jīng)工單申請后,最多可加入16個;4.3-2[多選題]同一個地區(qū)內(nèi),不同賬號下,經(jīng)典網(wǎng)絡(luò)下可以通過安全組規(guī)則設(shè)立兩臺云服務(wù)器之間內(nèi)網(wǎng)互通,那么有UserA的用戶在華東1(杭州)有一臺經(jīng)典網(wǎng)絡(luò)的ECS云服務(wù)器InstanceA(內(nèi)網(wǎng)IP:A.A.A.A),InstanceA所屬的安全組為GroupA,另一個UserB的用戶在華東1(杭州)有一臺經(jīng)典網(wǎng)絡(luò)的ECS云服務(wù)器InstanceB(內(nèi)網(wǎng)IP:B.B.B.B),InstanceB所屬的安全組為GroupB(yǎng),如何操作可以實(shí)現(xiàn)InstanceA和InstanceB在內(nèi)網(wǎng)上互通?A、UserA為GroupA添加一條這樣的規(guī)則:在內(nèi)網(wǎng)入方向授權(quán)B.B.B.B的IP可以訪問GroupA下的所有ECS云服務(wù)器;B、UserB為GroupB(yǎng)添加一條這樣的規(guī)則:在內(nèi)網(wǎng)入方向授權(quán)A.A.A.A的IP可以訪問GroupB下的所有ECS云服務(wù)器;C、UserA為GroupA添加一條這樣的規(guī)則:在內(nèi)網(wǎng)出方向授權(quán)B.B.B.B的IP可以訪問GroupA下的所有ECS云服務(wù)器;D、UserB為GroupB添加一條這樣的規(guī)則:在內(nèi)網(wǎng)出方向授權(quán)A.A.A.A的IP可以訪問GroupB下的所有ECS云服務(wù)器;參考答案:A、B【安全組規(guī)則】4.3-3[多選題]安全組規(guī)則有以下哪些?A、安全組授權(quán);B、協(xié)議授權(quán);C、端口授權(quán);D、IP授權(quán);參考答案:A、B、C、D、真棒,答對了!16.阿里云的同一個賬號在同一個地區(qū)的不同的云服務(wù)器ECS實(shí)例,可以通過安全組規(guī)則設(shè)立ECS實(shí)例之間內(nèi)網(wǎng)互通。同一個安全組下的ECS實(shí)例默認(rèn)是內(nèi)網(wǎng)互通的,不同的安全組下ECS實(shí)例默認(rèn)是內(nèi)網(wǎng)不通的。假如希望兩臺ECS實(shí)例InstanceA和InstanceB可以內(nèi)網(wǎng)互通,以下操作中對的的涉及______(dá)__(dá)。(對的答案的數(shù)量:2個)()您的回答:B.為了實(shí)現(xiàn)內(nèi)網(wǎng)互通,一定要把ECS實(shí)例InstanceA和InstanceB放在同一個安全組內(nèi)┋C.假如ECS實(shí)例InstanceA和InstanceB不在同一個安全組內(nèi),兩個安全組各自增長授權(quán)另一個安全組可以訪問的安全組規(guī)則,就可以滿足內(nèi)網(wǎng)都互通了

對的答案為:C.假如ECS實(shí)例InstanceA和InstanceB不在同一個安全組內(nèi),兩個安全組各自增長授權(quán)另一個安全組可以訪問的安全組規(guī)則,就可以滿足內(nèi)網(wǎng)都互通了|D.把ECS實(shí)例InstanceA和InstanceB放入到相同的安全組中,就可以滿足內(nèi)網(wǎng)都互通了4.4快照的使用和操作【快照的分類】手動快照(不可以auto開頭)、自動快照(auto開頭)【自動快照的策略】自動快照是定期任務(wù)創(chuàng)建的快照,可合用于系統(tǒng)盤和數(shù)據(jù)盤。合理運(yùn)用自動快照策略能提高數(shù)據(jù)安全容錯率。使用自動快照策略時,您需要注意以下事項(xiàng):一個賬號在一個地區(qū)最多能創(chuàng)建100個自動快照策略。快照數(shù)量達(dá)成快照額度上限后,系統(tǒng)會自動刪除最早創(chuàng)建的自動快照,手動快照不受影響。手動創(chuàng)建的快照和自動快照沒有沖突。正在對某一塊磁盤執(zhí)行自動快照時,您需要等待自動快照完畢后,才干手動創(chuàng)建快照。非使用中狀態(tài)的普通云盤無法執(zhí)行自動快照策略。創(chuàng)建的自動快照具有統(tǒng)一命名格式auto_yyyyMMdd_X,其中:auto:表達(dá)自動快照,與手動快照區(qū)分。yyyyMMdd:創(chuàng)建快照的日期,y表達(dá)年、M表達(dá)月以及d表達(dá)天。X:當(dāng)天創(chuàng)建的第幾份自動快照。例如,auto_20230418_1表達(dá)2023年4月18日創(chuàng)建的第一份自動快照。【快照的原理】增量快照【典型應(yīng)用場景】a.容災(zāi)備份:HYPERLINK""為某塊磁盤創(chuàng)建快照,將數(shù)據(jù)作為其他磁盤的基礎(chǔ)數(shù)據(jù)。實(shí)現(xiàn)同城容災(zāi)和異地容災(zāi)。b.版本回退:當(dāng)升級版本后出現(xiàn)系統(tǒng)問題時,您能HYPERLINK""使用快照回滾磁盤實(shí)現(xiàn)版本回退。c.環(huán)境復(fù)制:假如您希望新購實(shí)例與已有的實(shí)例有完全相同的環(huán)境,您能HYPERLINK""\l"concept-gpg-t5l-xdb"使用系統(tǒng)盤快照創(chuàng)建自定義鏡像,再HYPERLINK""\l"task-w5v-sgv-xdb"\o"假如您要創(chuàng)建一個實(shí)例,與現(xiàn)有的某個實(shí)例擁有完全相同的操作系統(tǒng)、應(yīng)用程序和數(shù)據(jù),您可以使用這個實(shí)例創(chuàng)建自定義鏡像,并根據(jù)這個自定義鏡像創(chuàng)建實(shí)例。采用這種方法可以提高工作或交付效率。"使用自定義鏡像創(chuàng)建實(shí)例。---系統(tǒng)盤的快照可以創(chuàng)建出自定義鏡像d.數(shù)據(jù)開發(fā):通過對生產(chǎn)數(shù)據(jù)創(chuàng)建快照,從而為數(shù)據(jù)挖掘、報(bào)表查詢和開發(fā)測試等應(yīng)用提供近實(shí)時的真實(shí)生產(chǎn)數(shù)據(jù)。e.提高操作容錯率:當(dāng)出現(xiàn)團(tuán)隊(duì)成員不慎在磁盤上存儲了錯誤的數(shù)據(jù)、ECS實(shí)例誤被釋放、應(yīng)用錯誤導(dǎo)致了數(shù)據(jù)錯誤或者駭客運(yùn)用應(yīng)用漏洞惡意讀寫數(shù)據(jù)時,您可以使用快照將磁盤上的數(shù)據(jù)恢復(fù)到盼望狀態(tài)。運(yùn)用快照定期備份磁盤上重要業(yè)務(wù)數(shù)據(jù),應(yīng)對誤操作、襲擊和病毒等導(dǎo)致的數(shù)據(jù)丟失風(fēng)險(xiǎn)。在更換操作系統(tǒng)、應(yīng)用軟件升級或業(yè)務(wù)數(shù)據(jù)遷移等重大操作前,建議您創(chuàng)建一份或多份快照。一旦升級或者遷移過程中出現(xiàn)任何問題,可以通過快照及時恢復(fù)到正常的系統(tǒng)數(shù)據(jù)狀態(tài)。4.4-1[單選題]磁盤快照刪除后是否可以恢復(fù)?A、不可以B、可以參考答案:A、磁盤快照刪除后不可恢復(fù)【快照回滾】回滾磁盤常應(yīng)用于系統(tǒng)故障、錯誤操作和應(yīng)用版本回退等場景?;貪L時,磁盤必須擁有至少一份歷史快照?;貪L系統(tǒng)盤后,默認(rèn)自動綁定實(shí)例當(dāng)前的密鑰對或密碼?;貪L云盤是不可逆操作,從快照的創(chuàng)建日期到回滾云盤時這段時間內(nèi)的數(shù)據(jù)會丟失。請謹(jǐn)慎操作。4.4-2[單選題]關(guān)于快照回滾的操作,下面說法對的的是?A、磁盤無快照情況下也可以進(jìn)行回滾或數(shù)據(jù)恢復(fù);B、快照回滾可以單獨(dú)回滾某個分區(qū)或部分?jǐn)?shù)據(jù);C、快照回滾是針對單塊磁盤進(jìn)行的,不影響未回滾的其他磁盤;D、更換系統(tǒng)后,原系統(tǒng)的快照同樣支持回滾到新系統(tǒng)上;參考答案:C解析:磁盤回滾必須至少有一個歷史快照,必須是單個磁盤回滾,回滾不可逆,不可再次回滾到新系統(tǒng)。4.4-3[多選題]關(guān)于ECS快照,下面說法對的的是?A、系統(tǒng)盤、數(shù)據(jù)盤的平常備份,您可以運(yùn)用快照定期的對重要業(yè)務(wù)數(shù)據(jù)進(jìn)行備份,來應(yīng)對誤操作、襲擊、病毒等導(dǎo)致的數(shù)據(jù)丟失風(fēng)險(xiǎn);B、更換操作系統(tǒng),應(yīng)用軟件升級或業(yè)務(wù)數(shù)據(jù)遷移等重大操作前,您可以創(chuàng)建一份或多份數(shù)據(jù)快照,一旦升級、遷移過程中出現(xiàn)任何問題,可以通過數(shù)據(jù)快照及時恢復(fù)到正常的系統(tǒng)數(shù)據(jù)狀態(tài);C、生產(chǎn)數(shù)據(jù)的多副本應(yīng)用,用戶可以通過對生產(chǎn)數(shù)據(jù)創(chuàng)建快照,從而為數(shù)據(jù)挖掘、報(bào)表查詢、開發(fā)測試等應(yīng)用提供近實(shí)時的真實(shí)生產(chǎn)數(shù)據(jù);D、可以把快照復(fù)制到其他地區(qū),實(shí)現(xiàn)環(huán)境和應(yīng)用的跨地區(qū)一致性部署;參考答案:A、B、C、題目解析:快照不支持復(fù)制;可以把自定義鏡像復(fù)制到其他地區(qū),實(shí)現(xiàn)環(huán)境和應(yīng)用的跨地區(qū)一致性部署;4.4-4[單選題]參考答案:D增量+自身大小注意審題---錯誤4.5鏡像的使用和操作【自定義鏡像的操作方式】HYPERLINK""\l"concept-gpg-t5l-xdb"使用快照創(chuàng)建自定義鏡像:使用快照創(chuàng)建自定義鏡像,將快照的操作系統(tǒng)、數(shù)據(jù)環(huán)境信息完整的包含在鏡像中。然后使用自定義鏡像創(chuàng)建多臺具有相同操作系統(tǒng)和數(shù)據(jù)環(huán)境信息的實(shí)例,非常方便的復(fù)制實(shí)例?!咀⒁狻縿?chuàng)建的自定義鏡像不能跨地區(qū)使用。通過自定義鏡像開通的ECS實(shí)例可以更換操作系統(tǒng)。更換系統(tǒng)后本來的自定義鏡像還可以繼續(xù)使用。請參見HYPERLINK""\o"更換系統(tǒng)盤是指為您重新分派一個系統(tǒng)盤(系統(tǒng)盤ID會更新),本來的系統(tǒng)盤會被釋放。假如在創(chuàng)建ECS實(shí)例時選擇了錯誤的操作系統(tǒng),或者隨著業(yè)務(wù)發(fā)展,需要擴(kuò)大系統(tǒng)盤容量或者使用其他操作系統(tǒng),您都能通過更換系統(tǒng)盤實(shí)現(xiàn)。"更換系統(tǒng)盤(非公共鏡像)。使用自定義鏡像開通的ECS實(shí)例可以升級CPU、內(nèi)存、帶寬、磁盤等。自定義鏡像功能不受付費(fèi)模式限制,即不區(qū)分預(yù)付費(fèi)和按量付費(fèi)。預(yù)付費(fèi)ECS實(shí)例的自定義鏡像,可以用于開通按量付費(fèi)的ECS實(shí)例;反之亦然。用于創(chuàng)建自定義鏡像的ECS實(shí)例到期或數(shù)據(jù)釋放后(即用于快照的系統(tǒng)盤到期或釋放),創(chuàng)建的自定義鏡像不會受影響,使用自定義鏡像開通的ECS實(shí)例也不會受影響。但自動快照則會隨著ECS實(shí)例釋放而被清除。2)HYPERLINK""\o"您可以基于實(shí)例創(chuàng)建一個自定義鏡像,把實(shí)例中的所有磁盤,涉及系統(tǒng)盤和數(shù)據(jù)盤中的數(shù)據(jù),完整地復(fù)制到自定義鏡像中。"使用實(shí)例創(chuàng)建自定義鏡像;3)HYPERLINK""\l"concept-d53-2jm-xdb"\o"為保證導(dǎo)入鏡像的可用性,提高鏡像導(dǎo)入效率,您需要考慮ECS對導(dǎo)入鏡像的限制條件。"導(dǎo)入線下自定義鏡像。注意:導(dǎo)入鏡像時,請保證鏡像文獻(xiàn)格式為VHD、qcow2或者RAW。其他格式的鏡像文獻(xiàn)需要預(yù)先HYPERLINK""\l"concept-obj-qpm-xdb"\o"ECS只支持導(dǎo)入RAW、VHD和qcow2格式的鏡像文獻(xiàn)。其他鏡像文獻(xiàn),需要轉(zhuǎn)換格式后再導(dǎo)入。本文介紹如何運(yùn)用qemu-img工具將其它格式的鏡像文獻(xiàn)轉(zhuǎn)換成VHD或RAW格式。qemu-img能將RAW、qcow2、VMDK、VDI、VHD(vpc)、VHDX、qcow1或QED格式的鏡像轉(zhuǎn)換成VHD格式,也可以實(shí)現(xiàn)RAW和VHD格式的互相轉(zhuǎn)換。"使用工具轉(zhuǎn)換鏡像格式后方能運(yùn)營在ECS中?!緞?chuàng)建自定義鏡像后可以進(jìn)行的操作】1)HYPERLINK""\o"更換系統(tǒng)盤是指為您重新分派一個系統(tǒng)盤(系統(tǒng)盤ID會更新),本來的系統(tǒng)盤會被釋放。假如在創(chuàng)建ECS實(shí)例時選擇了錯誤的操作系統(tǒng),或者隨著業(yè)務(wù)發(fā)展,需要擴(kuò)大系統(tǒng)盤容量或者使用其他操作系統(tǒng),您都能通過更換系統(tǒng)盤實(shí)現(xiàn)。"為實(shí)例更換操作系統(tǒng);2)HYPERLINK""\o"復(fù)制鏡像合用于跨地區(qū)部署應(yīng)用,您可以在不同地區(qū)的ECS實(shí)例中運(yùn)營同一鏡像環(huán)境。您可以將某一地區(qū)中的一份自定義鏡像復(fù)制到其他任何阿里云地區(qū),但是任務(wù)完畢時間取決于網(wǎng)絡(luò)傳輸速度和并發(fā)任務(wù)的排隊(duì)數(shù)量。"復(fù)制自定義鏡像到其他地區(qū);3)HYPERLINK""\o"制作了自定義鏡像后,您可以將鏡像共享給其他阿里云用戶使用。共享鏡像能明顯縮短ECS新用戶的適應(yīng)時間,使得新用戶能基于您的自定義鏡像,快速創(chuàng)建ECS實(shí)例并建立業(yè)務(wù)環(huán)境。并且共享鏡像不會占用被共享者的鏡像使用額度。"共享自定義鏡像給其他阿里云用戶;4)HYPERLINK""\l"concept-wfq-vdt-xdb"\o"導(dǎo)出ECS自定義鏡像合用于搭建本地測試環(huán)境,或者為私有云環(huán)境提供相同環(huán)境的場景。"導(dǎo)出自定義鏡像到本地測試或線下私有云環(huán)境;5)HYPERLINK""\l"concept-xmy-cbt-xdb"\o"創(chuàng)建了自定義鏡像后,ECS建議您合理管理自己的鏡像資源。您可以重新修改自定義鏡像的名稱和描述,或者刪除不再需要的自定義鏡像以保證鏡像額度不超過使用限制。"管理自定義鏡像。【自

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論