云计算习题
云计算期末习题含答案
云计算期末习题含答案在现代科技发展的浪潮中,云计算技术被广泛应用于各个领域。
无论是企业的信息化建设,还是个人的数据存储与共享,云计算都扮演着重要的角色。
为了更好地理解和掌握云计算的基本概念和应用技巧,我们为您准备了以下云计算期末习题,并附上相应的答案。
通过这些习题的训练,相信您能更好地应对日常工作和学习中的云计算问题。
习题一:云计算的基本概念1. 请简要描述云计算的定义及其特点。
答案:云计算是一种基于互联网的计算方式,通过集中管理和提供计算资源、存储资源和应用软件,以按需、弹性和可共享的方式,为用户提供便捷的服务。
其特点包括灵活性高、资源虚拟化、按需付费、弹性扩展等。
2. 列举和解释云计算的三种服务模式。
答案:云计算有三种服务模式,分别是基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。
- IaaS指云服务提供商提供基本的计算资源,如服务器、存储空间等,用户可以在这些资源的基础上部署和运行自己的应用程序。
- PaaS指云服务提供商提供完整的开发平台,包括操作系统、开发工具和运行环境等,用户可以在该平台上进行开发、测试和部署自己的应用程序。
- SaaS指云服务提供商将应用软件作为服务提供给用户,用户无需关心软件的安装和管理,只需通过互联网访问即可使用该应用。
习题二:云计算的安全与隐私1. 请简述云计算的安全风险及相应的解决措施。
答案:云计算的安全风险包括数据隐私泄露、数据完整性问题以及云服务提供商的数据安全管理等。
为应对这些风险,我们可以采取以下解决措施:- 加强加密技术:对于重要的数据和敏感信息,应采用加密措施,确保数据在传输和存储过程中的安全性。
- 定期备份与恢复:定期备份数据,防止数据意外丢失,同时建立完善的数据恢复机制。
- 强化访问控制:合理配置访问权限和身份验证机制,确保只有授权人员可以存取和操作数据。
- 跨地理位置备份:将数据备份存储于不同地理位置的数据中心,防止单点故障和地理灾害的影响。
1+x初级云计算习题及参考答案
1+x初级云计算习题及参考答案一、单选题(共50题,每题1分,共50分)1、FTP消息当中的125消息号的含义是什么?()A、不能打开数据连接B、数据连接打开,传输开始C、数据传输完毕D、错误些文件正确答案:B2、分布式系统的优点A、近距离通信B、独立完成项目C、通信复杂安全D、可靠性高正确答案:D3、Nginx服务可以替代下面哪个服务?A、ApacheB、HTTPC、FTPD、NTP正确答案:A4、在使用命令上传一个glance镜像到OpenStack平台的时候,需要配置镜像格式为qcow2,使用的相应参数是A、--container-formatB、--containers-formatC、--disks-formatD、--disk-format正确答案:D5、下面哪个是Dockerfile增加文件或目录的指令?A、FROMB、MAINTAINERC、RUND、ADDS正确答案:D6、Docker使用什么命令来删除一个容器A、docker deleteB、docker rmC、docker stopD、docker rmi正确答案:B7、下列选项中,哪个是挂载CD设备的命令?A、mount -o /dev/cdrom /opt/centosB、mount -loop /dev/cdrom /opt/centosC、mount -p /dev/cdrom /opt/centosD、mount /dev/cdrom /opt/centos正确答案:D8、建立VLAN能够A、实现网络的共享B、端口用户组成用户VLAN非常灵活C、控制广播数据D、增加网络带宽正确答案:C9、下面关于命令docker pull 说法错误的是?A、镜像只能从公共镜像仓库中下载B、默认从 Docker Hub 的仓库中拉取C、下载的镜像通常位于/var/lib/docker/D、默认的tag是latest正确答案:A10、下面哪个是IPC Namespace的作用?A、隔离进程B、管理网络C、访问IPC资源D、管理挂载点正确答案:C11、下面关于docker logs命令解释正确的是?A、查询容器网络B、查询容器版本信息C、查询容器系统信息D、查询容器日志正确答案:D12、下面关于Kubernete中Pods说法错误的是?A、同一个Pod中的应用可以共享磁盘B、Pod是持久存在的C、相当于一个共享context的配置组D、最小的管理元素正确答案:B13、管理大规模容器集群能力包括?A、网络通信方案B、镜像管理C、用户列表管理D、编排调度引擎正确答案:C14、您应该使用哪种类型的分发进行媒体流传输?A、边缘分布B、网络发行C、RTMP分发D、媒体分发正确答案:C15、一次EBS卷可以连接多少个EC2实例?A、1B、2C、27D、无限正确答案:A16、内容在边缘位置缓存了多长时间?A、默认为12小时,但是可以更改此值。
云计算HCIP习题库(附参考答案)
云计算HCIP习题库(附参考答案)一、单选题(共50题,每题1分,共50分)1、在 FusionCompute 中,以下关于 DPM 对物理主机执行开机和关机操作的描述,正确的是哪一项?A、开机通过 CNA 系统命令,关机通过服务器 BMC 控制B、开机和关机均通过服务器 BMC 控制C、开机和关机均通过 CNA 系统命令D、开机通过 BMC 控制,关机通过 CNA 系统命令正确答案:D2、FusionCompute管理员可以通过挂载Tools方式将Tools软件以虚拟光驱形式挂载给虚拟机,在虚拟机侧安装 ToolsA、FALSEB、TRUE正确答案:B3、FusionCompute 中,不能对已停止状态的虚拟机做单选哪项操作?A、创建一致性快照B、迁移C、移动D、重启正确答案:D4、以下关于 FusionCompute DVS 的场景描述,错误的是哪一项?A、一台 VM 两块虚拟网卡属于不同的端口组。
B、不同的 DVS 上创建端口组,可以使用相同的 VLAN。
C、将一台物理机上的同一物理端口与不同 DVS 关联。
D、在一个集群内创建多个 DVS。
正确答案:C5、在华为桌面云网关与负载均衡器部署方案中,HDP 桌面协议不一定会经过网关。
A、FALSEB、TRUE正确答案:B6、在 FusionCompute 分布式交换机里,虚拟机与外部通信依靠的是什么端口?A、上行链路B、存储接口C、MgntD、端口组正确答案:A7、华为桌面云系统中,虚拟机组与桌面组的对应关系不可能是?A、虚拟机组(完整复制)-桌面组类型(专有)B、虚拟机组(链接克隆)-桌面组类型(静态池)C、虚拟机组(链接克隆)-桌面组类型(专有)D、虚拟机组(完成复制)-桌面组类型(动态池)正确答案:C8、下列关于 FusionCompute 磁盘模式的描述不正确的是?A、若虚拟机绑定了"独立持久"或"独立-非持久"磁盘,对虚拟机创建快照后,该磁盘被解绑定且未绑定其他虚拟机,则快照恢复的虚拟机会重新绑定该磁盘,但磁盘数据不进行还原。
1+X云计算中级习题
1+X云计算中级习题一、单选题(共50题,每题1分,共50分)1、下面哪个命令不是用来查看网络故障?A、telnetB、initC、netstatD、ping正确答案:B2、下列选项当中,哪个是Neutron查询网络服务列表信息命令( )A、neutron network-showB、neutron agent-showC、neutron agent-listD、neutron network-list正确答案:C3、下面哪个是Docker Swarm中一个部署的最小单元?A、StackB、YamlC、TaskD、Service正确答案:C4、主从数据库复制整体来说分为几个步骤?A、4B、3C、1D、2正确答案:B5、在OpenStack平台中,FloatingIP的主要作用是?( )A、虚拟路由器的网关IPB、实例与宿主机的通信IPC、公网访问实例的目标地址IPD、实例访问公网的源地址IP正确答案:C6、Neutron调用什么软件实现网络的规划与管理?( )A、opensoftB、openvpnC、libreofficeD、openvswitch正确答案:D7、在Docker的描述文件Dockerfile中,RUN的含义是?A、定义基础镜像B、作者或者维护者C、运行的Linux命令D、增加文件或目录正确答案:C8、SQL 语言的数据操纵语句包括 select,insert,update和delete 等,其中最重要的也是适用最频繁的语句是A、SELECTB、NSERTC、UPDATED、DELETE正确答案:A9、以下glance命令,哪个可以查询glance镜像的详细信息?( )A、glance image-updateB、glance image-listC、glance image-showD、nova image-list正确答案:C10、在Linux系统的vi编辑器中,如果不保存对文件进行的修改,应使用什么命令强制退出vi编辑器A、:q!B、:qC、:wqD、:!q正确答案:A11、创建一个云主机的过程中,首先调用到的nova的服务组件是?( )A、nova-conductorB、nova-apiC、nova-computeD、nova-scheduler正确答案:B12、下列关于弹性伸缩服务中,描述正确的是?A、弹性伸缩服务中的服务器采用特殊软性材质生产B、弹性伸缩的收费形式包括按需付费和包年包月两种C、弹性伸缩是一种可以根据服务器压力的不同自动增加或减少实例的服务D、以上皆为错误正确答案:C13、Openstack系统架构不包含以下哪个组件?A、GlanceB、HeatC、HiveD、Neutron正确答案:C14、数据库主服务器将更新写入二进制日志文件,并维护文件的一个___来跟踪日志循环。
云计算HCIP复习题+参考答案
云计算HCIP复习题+参考答案一、单选题(共60题,每题1分,共60分)1、在 FusionCompute 集群配置中,虚拟机启动策略只有负载均衡启动策略。
A、TRUEB、FALSE正确答案:B2、在 FusionCompute 克隆虚拟机过程中,以下哪一项属性可以自定义?A、虚拟机磁盘的容量B、虚拟机的操作系统类型和版本号C、虚拟机的 CPU 数D、虚拟机磁盘的总线类型正确答案:C3、经过 vAG 访虚拟机时,向组件发送什么信息,才能从 H DC 获取虚拟机的 IP 和端口?A、Login TicketB、Address TicketC、Network TicketD、Token正确答案:B4、在 FusionAccess 中,管理员可以为虚拟机桌面配置策略,且策略发布后将立即生效。
A、TB、F正确答案:B5、下面哪项不是 FusionAccess 系统故障定位常见的方法?A、在管理界面检查数据配置是否正确。
B、在客户虚拟机侧观察 CPU 利用率。
C、在管理界面查看监控信息是否正常。
D、在管理界面查看告警信息。
正确答案:B6、在 FusionCompute 中,以下关于虚拟机模板的描述,不正确的是哪一项?A、导入模板:可调整部分参数设置,使其与本地虚拟机模板稍有不同B、虚拟机克隆为模板:克隆完成后,该虚拟机仍可正常使用C、虚拟机转为模板:转换后,该虚拟机仍可正常使用D、模板克隆为模板:克隆完成后,原模板仍存在正确答案:C7、FusionCompute 不支持查有业务虚机的哪些指标?A、磁盘 loB、虚拟机 NMA 结构C、CPU 使用率D、网络吞吐量正确答案:B8、华为云计算环境中,对于软件负载均衡器,描述正确的是?A、虚拟机里面部署 HAProxy 负载均衡软件B、部署灵活,管理方便,无额外硬件费用C、性能有限,不适合大规模吞吐量,可利用虚拟机的 HA 实现自己的高可用D、以上说法均正确正确答案:D9、FusionCompute 虚拟化 SAN 储存心跳默认使用的是以下哪一个网络平面?A、存储平面B、专有 SAN 储存心跳平面C、心跳平面D、业务平面正确答案:B10、在 FusionCompute 中,虚拟机的磁盘模式为从属类型时,下面描述正确的是?A、快照中不包含该从属磁盘,更改将立即写入磁盘,重启后失效。
1+x初级云计算练习题库(附答案)
1+x初级云计算练习题库(附答案)一、单选题(共50题,每题1分,共50分)1、以下nova命令,可以查询nova服务状态列表的是?A、nova server-listB、nova service listC、nova server listD、nova service-list正确答案:D2、NFS是什么系统的简称?A、磁盘B、网络文件C、文件D、操作正确答案:B3、35在软件生命周期中,能准确地确定软件系统必须做什么和必须具备哪些功能的阶段是?A、详细设计B、概要设计C、需求分析D、可行性分析正确答案:D4、EBS 卷可以同时连接到多个 EC2 实例吗?A、NoB、是的。
C、只有 EC2 优化的 EBS 卷。
D、只在读取模式。
正确答案:A5、Nginx服务使用什么语言编写?A、CB、JAVAC、pythonD、PHP正确答案:A6、以下OpenStack命令,可以查询服务详细信息的命令是?A、openstack service listB、openstack service showC、openstack show serviceD、openstack list service正确答案:B7、数据库系统的核心任务是?A、数据管理B、实现数据共享C、将信息转化成数据D、保证数据安全正确答案:A8、下面哪个是Dockerfile运行进程的指令?A、FROMB、MAINTAINERC、RUND、CMD正确答案:D9、其中哪些允许您SSH进入专用子网内的EC2实例?A、一个NAT网关B、互联网网关C、NAT实例D、堡垒主机正确答案:D10、请问您应该在下列哪些模式中使用degbug命令?A、特权模式B、接口配置模式C、全局配置模式D、用户模式正确答案:A11、当执行容量状态检查时使用容量状态检查,如果状态是不充足的数据,它意味着什么?A、没有这样的状态B、检查失败C、检查已经通过D、检查可能仍在进行中正确答案:D12、在使用docker images命令时,添加-f参数的含义是?A、以交互模式运行容器B、指定返回值的模板文件C、显示满足条件的镜像D、显示总的文件大小正确答案:C13、使用fdisk工具如果想退出但不保存结果,可使用命令?A、qB、wC、eD、p正确答案:A14、以下哪个提供最大的IP地址范围?A、/20B、/28C、/16D、/24正确答案:C15、SVN全称是Subversion,即?A、版本控制系统B、测试开发系统C、项目实施系统D、设计管理系统正确答案:A16、下面关于docker info命令解释正确的是?A、查询容器版本信息B、查询容器网络C、查询容器日志D、查询容器系统信息正确答案:D17、以下哪项服务允许您进行 root 访问(即您可以使用 SSH 登录)?A、ELBB、EMRC、EBSD、RDS正确答案:B18、分布式系统(distributed system)是建立在_____之上的软件系统?A、主机B、网络C、集群D、硬件正确答案:B19、下面关于UnionFS说法错误的是?A、隔离进程组之间的资源B、允许只读和可读写目录并存C、一种分层.轻量级并且高性能的文件系统D、可以把只读和可读写文件系统合并在一起正确答案:A20、以下OpenStack服务中哪项是提供块存储服务?A、heatB、ceilometerC、cinderD、swift正确答案:C21、下列选项当中,哪个是SSH服务通常使用的服务端口号?A、22B、23C、21D、20正确答案:A22、下列哪项nova服务不是OpenStack平台控制节点必须的服务A、nova-schedulerB、nova-apiC、nova-conductorD、nova-compute正确答案:D23、如果DHCP客户端发送给DHCP中继的DHCP Discovery报文中的广播标志位置0,那么DHCP中继回应DHCP客户端的DHCP Offer报文采用?A、unicastB、broadcastC、multicastD、anycast正确答案:A24、下列选项当中,哪个是Docker自己的编排工具A、MesosB、SwarmC、Amazon ECSD、Kubernetes正确答案:B25、下面关于docker push命令解释正确的是?A、上传镜像B、下载镜像C、搜索镜像D、打包镜像正确答案:A26、要在以太网交换机之间的链路上配置Trunk,并允许传输VLAN 10和VLAN 20的信息,则必须在交换机上配置。
云计算基础(习题卷66)
云计算基础(习题卷66)第1部分:单项选择题,共55题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]桌面云管理员不能通过 FusionAccess 做以下哪个操作?A)回收虚拟桌面B)发放虚拟桌面C)维护虚拟桌面D)制作虚拟桌面模板答案:D解析:2.[单选题]移动云Web应用防护产品将事件风险进行等级划分,不包括()。
A)中风险B)极高风险C)低风险D)高风险答案:B解析:3.[单选题]移动400号码在完成号码、功能开通后,会将用户密码发至()邮箱。
A)企业管理员B)客户经理C)地市业务管理员D)申请人答案:A解析:4.[单选题]通过对下面哪项进行分析,可以对不合理使用的桌面进行重新分配及回收?A)用户使用虚拟机状态统计结果B)系统健康检查结果C)组件状态监控结果D)网关状态监控结果答案:A解析:5.[单选题]以下哪种安全类产品是免费的()。
A)抗DDOSB)云堡垒机C)web全栈防护D)数据加密产品答案:A解析:6.[单选题]设计云上架构时,如果能充分了解云服务的特点, 就能场长避短,充分利用云的优势。
例如云服务器ECS由B)方便后续水平扩展C)方便管理运维D)避免单点故障答案:C解析:7.[单选题]从传输延迟时间的量级来看,路由器一般为几千微秒,而局域网交换机一般为:A)几微秒B)几十微秒C)几百微秒D)几秒答案:B解析:8.[单选题]在某医院测试启动会上,你建议门诊收费处场景不推荐使用以下哪种桌面架构A)VDIB)IDVC)VOID)PC答案:A解析:9.[单选题]公司需要跟踪其AWS账户中的活动,并且需要知道何时对其AWS资源进行了 API调用.可以使用哪种AWS工具或服务来满足这些要求?A)Amazon CloudWatchB)Amazon InspectorC)AWS CloudTraiID)AWS I AM答案:C解析:20210611GC2610.[单选题]用户如果想要在OSS中模拟实现文件夹的创建操作,需要使用的API是________?A)Multipart UploadB)putObjectC)Get ObjectD)Copy Object答案:B解析:提示:OSS中文件夹的概念仅是一个逻辑概念,在通过API/SDK的方式设置文件夹的时候可以指定object对应的key值包括前面的目录即可实现该功能。
华为云计算练习(习题卷4)
华为云计算练习(习题卷4)第1部分:单项选择题,共42题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]SDN架构中的核心组件是:( )。
A)控制器B)服务器C)存储器D)运算器答案:A解析:2.[单选题]华为HCS8.0私有云平台网络架构采用的是:( )类型网络。
A)type一B)type二C)type三D)type四答案:A解析:3.[单选题]部署华为云计算解决方案时,一般将服务器 BMC 网络平面和下面哪个网络平面合一部署?A)存储网络平面B)业务网络平面C)管理网络平面D)灾备网络平面答案:C解析:4.[单选题]以下不属于CCE集群弹性扩容策略的是()A)告警策略B)定时策略C)手动策略D)周期策略答案:C解析:5.[单选题]Kubernetes中创建、调度、管理的最小单元是什么?A)NodeB)PodC)ServiceD)deployment答案:B解析:6.[单选题]假如FusionCompute的计算节点只有2块10GE网卡,使用IP SAN存储,以下哪种组网方式比较合适?A)将eth0、eth1绑定为主备模式,管理平面和存储平面均走该Bond,对接交换机不配置链路聚合B)将eth0、eth1绑定为负载分担模式,管理平面和存储平面均走该Bond,对接交换机配置链路聚合D)eth0走管理流量,eth1走存储流量,对接交换机配置链路聚合答案:A解析:7.[单选题]拥有以下哪个权限的用户可以对OBS资源执行任意操作?A)TenantAdministratorB)OBSViewerC)TenantGuestD)OBSBucketsViewer答案:A解析:8.[单选题]Redis实例支持的单个Key和Value数据大小限制分别是:( )。
A)128M、512MB)128、128C)512、128D)512、512答案:D解析:9.[单选题]RDS使用使用()创建灾备任务。
A)数据复制服务(DRS)B)数据管理服务(DAS)C)对象存储服务(OBS)D)分布式缓存服务(DCS)答案:A解析:10.[单选题]若上传镜像过大,上传时长超过系统限定时间()分钟且没有任何页面交互,平台会自动注销而导致上传镜像失败。
云计算期末习题含答案
云平台与存储技术》2016-2017-2 复习题目一选择题1. 云计算是对()技术的发展与运用;A. 并行计算B网格计算C分布式计算D三个选项都是; 答案:D2. 从研究现状上看,下面不属于云计算特点的是();A. 超大规模B.虚拟化C.私有化D.高可靠性;答案:CWEB Service 方式租用计算机来运行3. 公司通过()计算云,可以让客户通过自己的应用程序。
A. S3B. HDFSC. EC2D. GFS答案:C5. IBM 在2007 年11 月退出了“改进游戏规则”的()计算平台,为客户带来即买即用的云计算平台。
A. 蓝云B. 蓝天C. ARUZED. EC2 答案:A6. 亚马逊AWS 提供的云计算服务类型是()A. laaSB. PaaSC.SaaS三个选项都是答案:D7. 将平台作为服务的云计算服务类型是()A. laaSB.P aaSC.SaaS三个选项都不是答案:B8将基础设施作为服务的云计算服务类型是laaS,其中的基础设施包括()A. CPU资源B.内存资源C应用程序D.存储资源 E.网络资源答案:C9 关于虚拟化的描述,不正确的是()A 虚拟化是指计算机元件在虚拟的基础上而不是真实的基础上运行。
B 虚拟化技术可以扩展硬件的容量,简化软件的重新配置过程。
C 虚拟化技术不能将多个物理服务器虚拟成一个服务器D CPU的虚拟化技术可以单CPU模拟多CPU运行,允许一个平台同时运行多个操作系统。
答案:C10 windows azure 属于云服务的哪一类()A SaaSB PaaSC IaaSD 以上三项都不是答案:B11 云计算作为中国移动蓝海战略的一个重要部分,中于2007 年由移动研究院组织力量,联合科院计算所,着手起步了一个叫做()的项目。
A.“国家云”B. “大云”C. “蓝云”D. “蓝天”答案: B 12Google Docs 属于云服务的哪一类() A SaaSB PaaSC IaaSD 以上三项都不是答案:A13 下列关于公有云和私有云描述不正确的是()A 公有云是云服务提供商通过自己的基础设施直接向外部用户提供服务B 公有云能够以低廉的价格,提供有吸引力的服务给最终用户,创造新的业务价值C 私有云是为企业内部使用而构建的计算架构D 构建私有云比使用公有云更便宜答案:D14(多选)云计算的特性包括:()A. 简便的访问B. 高可信度C. 经济型D. 按需计算与服务答案: A B C D15 关于云管理平台描述正确的是()A 云管理平台为业务系统提供灵活的部署、运行与管理环境B 屏蔽底层硬件,操作系统的差异C 为应用提供安全、高性能、可扩展、可管理、可靠和可伸缩的全面保障D 云管理不涉及到虚拟资源的管理答案:D16 下列关于云存储的描述不正确的是()A 需要通过集群应用、网格技术或分布式文件系统等技术实现B 可以将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作。
1+x初级云计算习题库(附参考答案)
1+x初级云计算习题库(附参考答案)一、单选题(共50题,每题1分,共50分)1、下列选项当中,哪个是Nova创建安全组命令A、nova swap-createB、nova save-createC、nova flavor-createD、nova secgroup-create正确答案:D2、以下Cinder命令可以创建云硬盘的是?A、cinder volume createB、cinder volume-createC、cinder createD、cinder-create正确答案:C3、以下neutron命令中可以查询网络的列表信息的是?A、neutron agent-listB、neutron net-listC、neutron compute-listD、neutron network-list正确答案:B4、下列选项当中,查看磁盘空间占用应该使用下面那个命令?()A、dpB、ddC、dfD、du正确答案:C5、减少应用程序中频繁扩展的最简单方法是什么?例如,如果某个应用程序显示它在一小时内多次放大和缩小,那么您将如何减少看到的“上下”次数?A、通过主动循环设置计划时间以进行缩放,这样就不会一直出现。
B、增加冷却时间计时器,以便按比例缩小要求触发器的变化阈值更大。
C、更新CloudWatch以使用FIFO终止策略,仅终止按比例缩小的最早实例。
D、这些都不能改善问题。
正确答案:C6、下面关于ADocker Image说法错误的是?A、镜像是一个只读模板B、由Dockerfile文本描述镜像的内容C、镜像定义类似面向用户的类D、构建一个镜像实际就是安装.配置和运行的过程正确答案:C7、分布式系统由多台计算机组成,它们在地域上是.A、独立的B、聚合的C、分散的D、互联的正确答案:C8、下面关于Docker网络none模式说法错误的是?A、使用none模式,容器拥有自己的Network NamespaceB、容器没有网卡.IP.路由等信息C、可以直接使用宿主机的IP地址与外界通信D、容器只有lo回环网络,没有其他网卡正确答案:C9、Nginx使用的是什么模型?A、epollB、PerlC、RailsD、Perlbal正确答案:A10、下列选项当中,哪个是Neutron查询网络服务列表信息命令A、neutron network-showB、neutron network-listC、neutron agent-showD、neutron agent-list正确答案:D11、以下哪项需要自定义 CloudWatch 指标进行监控?A、内存使用B、CPU 使用C、磁盘读取操作D、网络正确答案:A12、SQL线程通过读取______文件中的日志,并解析成具体操作,来实现主从的操作一致,最终达到数据一致。
华为云计算练习(习题卷5)
华为云计算练习(习题卷5)第1部分:单项选择题,共42题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]在华为容灾解决方案中,关于VRG的描述,以下哪项是正确的()。
A)当使用主机复制容灾方式时,只有部署了VRG的CNA主机的虚拟机才能被保护B)当一台VRG不能满足负载要求时,需要新增VRG,新增VRG不能通过克隆的方式创建,只能通过模板方式部署C)当使用存储复制容灾方式时,需要在FusionCompute部署VRGD)创建并配置好VRG后,立刻为其创建快照,防止误操作导致不可用发生答案:B解析:2.[单选题]在FusionAccess 中,下面哪些组件必须在DNS 服务器中配置解析?A)TCMB)WIC)ITAD)HDC答案:D解析:3.[单选题]以下那种功能不属于分布式服务总线提供的?A)服务注册B)服务发现C)消息转发D)黑白名单答案:C解析:4.[单选题]FusionManager中应用模板不能包含如下哪个要素?A)虚拟机B)网络C)虚拟负载均衡D)虚拟路由答案:D解析:5.[单选题]用户的华为云账号中创建了一个10.201.0.0/16 网段的VPC,在这个VPC中他创建了一个10.201.31.0/24网段的子网,当他创建一个新的ECS主机时,他无法配置10.201.31.6的私有IP地址,以下最有可能的原因是哪一项?()。
A)私有IP 10.201.31.6 已经被其他接口占用了B)私有IP 10.201.31.6 被华为云的网段规划保留了C)私有IP 10.201.31.6 因为网络平台安全原因被子网ACL阻止了D)私有IP 10.201.31.6 不在子网网段范围内答案:A解析:C)云连接D)VPC答案:B解析:7.[单选题]不属于API网关的功能是:( )。
A)API生命周期管理B)便捷调试工具C)VPC通道D)添加路由答案:D解析:8.[单选题]监控告警的流量控制的时间单位不能是:( )。
云计算HCIP习题库(含参考答案)
云计算HCIP习题库(含参考答案)一、单选题(共52题,每题1分,共52分)1.在 FusionCompute 中,已切换为 SR-IOV 模式的网卡可以更换为不支持 SR-IOV 模式的网卡。
A、TRUEB、FALSE正确答案:A2.在华为桌面云中,制作模板时,完整复制、快速封装、链接克隆的模板,都需要加入域。
A、TRUEB、FALSE正确答案:B3.以下哪一项内存复用技术可以回收虚拟机暂时不用的物理内存,分配给需要复用内存的虚拟机?A、内存置换B、内存共享C、内存透明大页D、内存气泡正确答案:D4.FusionCompute 支持使用 VMDK 类型磁盘文件导入,以创建新的虚拟机。
A、TRUEB、FALSE正确答案:B5.在 FusionCompute 中,以下关于虚拟机模板的描述,不正确的是?A、虚拟机克隆为模板:克隆完成后,该虚拟机仍可正常使用。
B、模板克隆为模板:克隆完成后,原模板仍存在。
C、虚拟机转为模板:转换后,该虚拟机仍可正常使用。
D、导入模板:可调整部分参数设置,使其与本地虚拟机模板稍有不同。
正确答案:C6.在 FusionCompute 中,CPU 资源以什么单位衡量?A、THZB、线程数C、核数D、GHz正确答案:D7.FusionCompute 中端口聚合会使用什么进行负荷分担?A、源目 MACB、源目 IPC、源目端口D、源目端口组正确答案:A8.华为桌面云系统本地备份方式产生的备份文件存放路径是?A、/var /huawei/vdes ktop/backupB、/backupC、/var/backupD、/var /vdesktop/backup正确答案:D9.对于采用 GPU 硬件虚拟化技术的桌面虚拟机,一个 vGPU 最多可以绑定给几个桌面虚拟机使用?A、32 个B、无数个C、1 个D、3 个正确答案:C10.下列关于 IMC 的功能描述正确的是?A、IMC 配置可以确保集群内的主机向虚拟机提供相同的 CPU 功能集,即使这些主机的实际 CPU 不同,也不会因 CPU 不兼容而导致迁移虚拟机失败。
云计算HCIP练习题库+参考答案
云计算HCIP练习题库+参考答案一、单选题(共52题,每题1分,共52分)1.管理员对系统进行重大操作(如升级、重大数据调整等)前,为了保证 FusionAccess 各组件在出现异常或未达到预期结果时,可以及时进行数据恢复,需提前备份各组件的数据。
A、TRUEB、FALSE正确答案:A2.FusionCompute 中,采用 SR-IOV 模式的分布式虚拟交换机,网络虚拟交换的计算任务由哪个组件完成?A、CPUB、内存C、网卡D、物理交换机正确答案:C3.在 FusinAccess 中,不允许在虚拟机桌面中搭建 D HCP 服务,否则会与系统的 DHCP 服务神突,导致业务不可用。
A、TB、F正确答案:A4.FusionAccess 内部组件包括 WI,HDC,ITA,DB,Licens e都不需要部署在 windows 主机中。
A、TRUEB、FALSE正确答案:A5.在 FusionCompute 中,同集群内的两台虚拟机可以正常通信。
但在管理员进行某项调整操作后不能互相通信,可能的原因是?A、管理员调整了其中一台 VM 的磁盘容量。
B、管理员调整里其中一台 VM 的内存大小。
C、管理员调整了其中一台 VM 的描述。
D、管理员调整了其中一台 VM 的所属端口组。
正确答案:D6.在 FusionCompute 中,以下关于快照的描述,错误的是哪一项?A、一个虚拟机可以创建多个内存快照,使用其中一个快照恢复虚拟机时,不会对其他快照产生影响B、当虚拟机在热迁移时,不能进行虚拟机内存快照创建操作C、磁盘 l0 压力大会导致一致性快照创建失败,建议在磁盘 IO 压力较小时创建一致性快照D、当虚拟机系统盘数据存储类型为 NAS 存储时,不支持创建内存快照正确答案:D7.设备虚拟化(I/O 虚拟化)的过程,就是模拟设备的寄存器和内存,截获 Guest OS 对 1/0 端口和寄存器的访问,通过软件的方式来模拟设备行为。
云计算复习题
一、单项选择题1. 虚拟化资源指一些可以实现一定操作具有一定功能但其本身是( A )的资源如计算池存储池和网络池、数据库资源等通过软件技术来实现相关的虚拟化功能包括虚拟环境、虚拟系统、虚拟平台。
A. 虚拟B. 真实C. 物理D. 实体2. 云计算是对(D)技术的发展与运用。
A. 并行计算B. 网格计算C. 分布式计算D. 以上都是3. 2008年,(A)先后在无锡和北京建立了两个云计算中心。
A. IBMB. GoogleD. 微软4. 微软于2008年10月推出云计算操作系统是(C)。
A. Google App EngineB. 蓝云C. AzureD. EC25. 将基础设施作为服务的云计算服务类型是(A)。
A. IaaSB. PaaSC. SaaSD. 以上都不是6. 将平台作为服务的云计算服务类型是(B)。
A. IaaSB. PaaSC. SaaSD. 以上都不是7. 云计算体系结构的( C )负责资源管理、任务管理用户管理和安全管理等工作。
A. 物力资源层B. 资源池层C. 管理中间件层D. SOA构建层8. IaaS计算实现机制中,系统管理模块的核心功能是(A)。
A. 负载均衡B. 监视节点的运行状态C. 应用APID. 节点环境配置9. 下列选项中,哪条不是GFS选择在用户态下实现的原因(D)。
A. 调试简单B. 不影响数据块服务器的稳定性C. 降低实现难度,提高通用性D. 容易扩展10. 下列不属于Google云计算平台技术架构的是(D)。
A. 并行数据处理MapReduceB. 分布式锁ChubbyC. 结构化数据表BigTableD. 弹性云计算EC211. (B)是Google提出的用于处理海量数据的并行编程模式和大规模数据集的并行运算的软件架构A. GFSB. MapReduceC. ChubbyD. Bigtable12. 在目前GFS集群中,每个集群包含(B)个存储节点。
云计算基础(习题卷30)
云计算基础(习题卷30)第1部分:单项选择题,共55题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]文件系统损坏的故障描述错误的是?A)彻底丢失,不能修复B)提示fsck修复C)文件系统不能挂载D)一般是非正常关机导致的答案:A解析:2.[单选题]您在创建阿里云的云服务器ECS实例时必须要选择________来指定新建的云服务器ECS实例的系统盘的配置?A)IP地址B)镜像C)安全组D)区域答案:B解析:ECS的系统盘的配置需要通过镜像来新建完成。
难度:容易。
3.[单选题]如果C类子网的掩码为255.255.255.224,则包含的子网位数、子网数目、每个子网中主机数目正确的是( )A)3,6,30B)5,30,6C)2,2,62D)4,14,14答案:A解析:4.[单选题]移动云漏洞扫描产品支持的扫描网站协议是()。
A)httpB)http和httpsC)都不支持D)htts答案:B解析:5.[单选题]对已创建的备份,可通过输入( )共享给其他项目使用。
A)用户名B)区域C)项目D)ID 密码答案:C解析:6.[单选题]们知道scsi总线上可挂载的设备数量是有限的,一般为多少个答案:B解析:7.[单选题]从商业视角来看,云计算与下面哪种事物比较相像?A)加油站B)自来水管C)信息电厂D)水库答案:C解析:8.[单选题]下面哪种镜像可以进行复制?A)自定义镜像B)公共镜像C)市场镜像D)共享镜像答案:A解析:9.[单选题]一家公司希望尽快将PB级的数据从本地位置传输到AWS云.公司应该使用哪种AWS服务?A)AWS雪球B)AWS全球加速器C)Amazon S3传输加速D)亚马逊连接答案:A解析:10.[单选题]下面哪种设备是无源设备?( )A)局端OLTB)用户端ONUC)物理分光器D)光纤放大器答案:C解析:11.[单选题]在整个体系里的定位,实际上就是数据的集中化存储、计算、分析,展现主要是大数据。
1+X云计算中级习题(含参考答案)
1+X云计算中级习题(含参考答案)一、单选题(共50题,每题1分,共50分)1、在OpenStack中创建云主机过程中,负责控制台登陆访问的组件是?( )A、nova-apiB、nova-conductorC、nova-schedulerD、nova-console正确答案:D2、在一个实际的生产环境中,以下不属于Neutron的网络分类的是?( )A、实例公有网络B、内部存储网络C、实例通信网络D、内部管理网络正确答案:A3、VPN连接与专线接入是两种连接企业数据中心与腾讯云的方法,下列说法错误的是?A、VPN 连接具有配置简单,云端配置实时生效、可靠性高等特点B、专线接入具备更安全、更稳定、更低时延、更大带宽等特性C、专线接入的定价由物理专线定价、专用通道定价组成D、VPN 通道、对端网关、VPN 网关需要付费使用正确答案:D4、OpenStack平台是一整套开源软件项目的综合,请在下列选项中选出不属于OpenStack平台的服务( )A、neutronB、keystoneC、kvmD、heat正确答案:C5、您维护了一个音视频APP,但是您发现用户的连接成功率并不高,您分析后发现连接失败的原因大多数都是因为解析超时或缓慢造成的,您应该如何做才可以解决问题,让APP中的音乐保持流畅?A、使用腾讯云监控平台检测服务质量B、使用腾讯云HttpDNS服务C、使用腾讯云拔测平台检测全国范围内的服务质量D、使用腾讯云CDN加速正确答案:B6、下列关于DHCP服务器的描述中,正确的是?A、客户端只能接受本网段DHCP服务器提供的IP地址B、需要保留的IP地址可以包含在DHCP服务器的地址池中C、DHCP服务器不能帮助用户指定DNS服务器D、DHCP服务器可以将一个IP地址同时分配给两个不同的用户正确答案:B7、在项目立项启动阶段,开发经理不需要验证哪份报告A、《可行分析报告》B、《项目立项建议书》C、《项目计划书》D、《用户需求说明书》正确答案:C8、用户按照Shell语言规范编写程序并将其保存为?A、文件B、压缩包C、目录D、图片正确答案:A9、操作Nginx时需要与哪个进程进行通讯?A、网络进程B、主进程C、worker进程D、通讯进程正确答案:B10、关于Neutron下列说法不正确的是?( )A、存储节点上部署service plugin的agent负责提供I/O数据控制功能B、网络节点上部署到服务包括:core plugin的agent,service plugin 的agentC、计算节点上部署core plugin的agent,服务提供虚拟机的二层网络功能D、控制节点上部署neutron server服务,以及core plugin和serviceplugin组正确答案:A11、Swift将Object存储在节点(Node)上,每个节点都是由多个硬盘组成的,并保证对象在多个节点上有备份,默认情况下,Swift会给所有数据保存多少个副本?( )A、1B、4C、3D、2正确答案:C12、什么是私有云计算基础架构的基石?A、集中式B、并行C、虚拟化D、分布式正确答案:C13、Glance镜像服务是典型的什么架构?( )A、A/SB、B/SC、C/SD、SOA正确答案:C14、在OpenStack中,Cinder提供了什么服务。
云计算练习题
云计算练习题
云计算(Cloud Computing)是近年来兴起的一种新型计算模式,通过将计算、存储和各种服务等资源通过互联网进行快速获取和交付。
它已经在各个领域得到广泛应用,为企业和个人提供了更高效、更灵活的计算和数据管理解决方案。
为了更好地理解和应用云计算,下面是一些云计算的练习题。
1. 云计算的基本概念
a) 请简要解释云计算的定义和主要特点。
b) 云计算与传统计算模式有何不同之处?
2. 云服务模型
a) 请列举并解释云计算中的三种主要服务模型。
b) 当前市场上广泛使用的云平台有哪些?它们分别属于哪种服务模型?
3. 云计算的关键技术
a) 请介绍云计算中的虚拟化技术。
b) 云计算中的容器技术有哪些优势和应用场景?
4. 云计算的优势和挑战
a) 请列举并解释云计算的几个主要优势。
b) 在推广和应用云计算的过程中,可能会面临哪些挑战?
5. 云计算的安全性和隐私问题
a) 云计算中的安全性问题包括哪些方面?
b) 如何保障用户在云计算环境下的隐私?
6. 云计算的应用案例
a) 请列举云计算在企业领域的几个典型应用案例。
b) 云计算如何支持物联网和大数据分析?
7. 云计算的发展趋势
a) 请简要介绍云计算的发展历程和当前的发展趋势。
b) 云计算在未来的应用前景如何?
通过完成以上练习题,相信你可以更深入地了解云计算的基本概念、技术、应用和发展趋势。
掌握云计算的知识和技能,对于提升个人的
职业竞争力和企业的创新能力都具有重要意义。
云计算作为一个不断
演进的领域,将继续为我们带来更多的机遇和挑战。
云计算期末习题含答案
云计算期末习题含答案《云平台与存储技术》2016-2017-2复习题目一选择题1.云计算是对()技术的发展与运用;A.并行计算B网格计算C分布式计算D三个选项都是;答案:D2.从研究现状上看,下面不属于云计算特点的是();A.超大规模B.虚拟化C.私有化D.高可靠性;答案:C3.Amazon, com公司通过()计算云,可以让客户通过WEB Service方式租用计算机来运行自己的应用程序。
A. S3B.HDFSC.EC2D.GFS 答案:C《云平台与存储技术》2016-2017-2复习题目5.IBM在2007年11月退出了“改进游戏规则” 的()计算平台,为客户带来即买即用的云计算平台。
A. B.蓝天 C. ARUZE D. EC2 答案:A6.亚马逊AWS提供的云计算服务类型是()A.IaaSB. PaaSC. SaaSD.三个选项都是答案:D7.将平台作为服务的云计算服务类型是()A. IaaSB. PaaSC. SaaSD.三个选项都不是答案:B8将基础设施作为服务的云计算服务类型是IaaS,其中的基础设施包括()A. CPU资源B.内存资源 C 应用程序D.存储资源E.网络资源答案:C9关于虚拟化的描述,不正确的是 () A虚拟化是指计算机元件在虚拟的基础上而不是真实的基础上运行。
B虚拟化技术可以扩展硬件的容量,简化软件的重新配置过程。
C虚拟化技术不能将多个物理服务器虚拟成一个服务器D CPU的虚拟化技术可以单CPU模拟多CPU运行, 允许一个平台同时运行多个操作系统。
答案:C10 windows azure属于云服务的哪一类()A SaaSB PaaSC IaaSD以上三项都不是答案:B11云计算作为中国移动蓝海战略的一个重要部分,于2007年由移动研究院组织力量,联合中科院计算所,着手起步了一个叫做()的项目。
A.B.C.D. 答案:“国家云”"大云” "蓝云”“蓝天”B12 Google Docs属于云服务的哪一类()A SaaSB PaaSC IaaSD以上三项都不是答案:A13下列关于公有云和私有云描述不正确的是()A公有云是云服务提供商通过自己的基础设施直接向外部用户提供服务B公有云能够以低廉的价格,提供有吸引力的服务给最终用户,创造新的业务价值C私有云是为企业内部使用而构建的计算架构D构建私有云比使用公有云更便宜答案:D14 (多选)云计算的特性包括:()A.简便的访问B.高可信度C.经济型答案:A B C DD. 按需计算与服务15关于云管理平台描述正确的是() A云管理平台为业务系统提供灵活的部署、运行与管理环境B屏蔽底层硬件,操作系统的差异C为应用提供安全、高性能、可扩展、可管理、可靠和可伸缩的全面保障D云管理不涉及到虚拟资源的管理答案:D16下列关于云存储的描述不正确的是()A需要通过集群应用、网格技术或分布式文件系统等技术实现B可以将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作。
华为云计算练习(习题卷5)
华为云计算练习(习题卷5)说明:答案和解析在试卷最后第1部分:单项选择题,共106题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]把具有相同特性的后端服务器放在一个组,弹性负载均衡实例进行流量分发时,流量分配策略以()为单位进行分发。
A)源IP地址B)目的IPC)后端服务器组D)前段服务器2.[单选题]非融合ELB健康检查不支持的协议有()。
A)TCPB)PINGC)HTTPD)UDP3.[单选题]伸缩组在冷却时间内,会拒绝由( )触发的伸缩活动。
A)定时策略B)周期策略C)告警策略D)安全策略4.[单选题]虚拟负载均衡前段网络能够处理的连接最大数?A)1000B)10000C)65532D)无限制5.[单选题]RDS系统权限中,修改数据库实例密码操作对应授权项为()。
A)rds:instance:modifyPortB)rds:password:updateC)rds:instance:modifyIpD)rds:instance:modify6.[单选题]在FusionCompute 中,同集群内的两台虚拟机可以正常通信,但在管理进行某项调整操作后不能互相通信,可能的原因是?A)管理员调整了其中一台VM 的磁盘容量B)管理员调整了其中一台VM 的内存大小C)管理员调整了其中一台VM 的描述D)管理员调整了其中一台VM 的所属端口组A)数据复制服务(DRS)B)数据管理服务(DAS)C)对象存储服务(OBS)D)分布式缓存服务(DCS)8.[单选题]ELB API每()分钟秒检测后端服务节点业务进程,如果进程显示为无响应状态,报僵尸进程告警。
A)30B)10C)20D)159.[单选题]通过修改对外提供服务的IP或者城名,将流量引到高防机房,所有的流量在高防机房进行清洗,再将清洗之后的业务流量发还给()。
A)高防机房B)DNS服务C)用户源站D)Client端10.[单选题]以下哪种技术或设备不能隔离广播A)路由器B)VLANC)HubD)防火墙11.[单选题]以下关于FusionCompute 分布式虚拟交换机特性的描述,错误的是?A)每个VM 可以具有多个vNIC 接口,每个vNIC 可以加入分布式交换机的多个端口组B)每个分布式交换机可配置多个端口组,每个端口组具有各自的属性C)每个分布式交换机可以配置一个上行链路组,用于VM 对外的通道D)用户可以配置多个分布式交换机,每个分布式交换机可以覆盖集群中的多个CAN 节点12.[单选题]用户能启用( )个伸缩策略。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、云计算的定义云计算概念是由google提出的,这是一个美丽的网络应用模式。
云计算是并行处理、分布式处理和网络计算的发展产物,也可以说云计算商业化实现了这些计算机科学概念。
有人将云计算的定义进行了广义和狭义的划分,这里简言之,云计算即使用远程服务者(集群)或者使用非本地的分布式计算来提供硬软件、存储、计算等服务给云计算用户。
二、云计算的原理采取把计算分布在非常多的分布式计算机上,然而在远程服务器或非本地计算中,企业数据中心的运行会与互联网更加接近。
这样便会使企业可以把资源转变成所需的应用,并且根据他们的需求去访问存储系统和计算机。
从原理中我们可以把其看成一种革命性的举措,就像是是从老一代的单台发电机模式变换成电厂集中供电的模式一样。
三、云计算的特点总的来说云计算有四个方面的重要特点:1.它们都构筑于很多协议和标准之上;2.云中有数不清的服务和软件;3.它们的获得可以通过各种设备;4.云上数据存储可达海量。
分开来说,云计算的优点如下:非常好的实用性;很容易部署和配置;可以减小用户所用的资金;具有可以扩展的特性;能够实现资源共享。
云计算的缺点如下:包含可用性、性能等的服务质量存在一些问题;同传统分布式业务能不能很好的过渡;云计算很容易便造成垄断;安全得不到保障。
四、云安全虽然云计算具有全世界最专业的队伍对其管理,云计算看起来像是安全的,[论文之家:]但仔细分析开来,云计算的服务提供商没有对用户给出的细节进行详细说明,因此云计算是存在隐患的。
可以把云计算的安全隐患可分为两种:来自外部的安全隐患和来自内部的安全隐患。
(一)云外部安全隐患某研究报告中提醒大家在使用云计算时应该考虑如下问题:应用程序安个、物理和个人安个、身份管理、数据保护、时间相应和隐私措施、安全漏洞管理。
云计算对违法黑客来讲是非常有吸引力的,原因是云本身可以隐藏这类恶意软件。
(二)云内部安全隐患据调查显示云内部存在着七大安全隐患,可以视为:(1)调查支持;(2)数据隔离;(3)合规性;(4)特权用户访问;(5)长期生存;(6)数据恢复;(7)数据的位置。
五、云计算的信息安全问题(一)数据隔离云计算环境中,全体用户的数据都处在共享环境里面。
加密能够起一定作用,但远远不足。
(二)可审查性云计算提供商不肯接受审查,因此用户对自己数据的安全和完整承担全部责任。
(三)调查支持在云计算环境下,对非法的或是不恰当的活动的调查很难实现。
(四)特权用户的接入在公司外的场所处理一些关键数据很可能会带来被盗危险。
(五)数据位置在接受云计算服务时,用户们自己并不知道数据储存的位置,所以用户应当询问服务提供商是否按照隐私协议提供服务。
(六)长期生存性一般情况下,云计算提供商不会遭到破产或是被大公司收并。
不过以防万一用户仍要确认,以致在发生这类问题时,自己的数据不会受到影响。
(七)数据恢复用户需要询问服务商在特殊情况发生时是否有没有恢复数据的能力,以及恢复数据所需要的时间。
六、结束语尽管存在着很多的疑虑,但云计算的确很具有发展潜力,云计算可以帮助企业大大降低it 成本,显著提高工作灵活性和效率.如果业界能找到一些完善的安全保障解决的方案,云计算便可以得到大规模的推广。
3. 用户在选择云计算服务时的潜在安全风险分析从“云计算”的概念提出以来,关于其数据安全性的质疑就一直不曾平息,这里的安全性主要包括两个方面:一是自己的信息不会被泄露避免造成不必要的损失,二是在需要时能够保证准确无误地获取这些信息。
总结起来,用户在选择云计算服务时主要关注的安全风险有以下几方面。
1) 数据传输安全通常情况下,企业数据中心保存有大量的企业私密数据,这些数据往往代表了企业的核心竞争力,如企业的客户信息、财务信息、关键业务流程等等。
在云计算模式下,企业将数据通过网络传递到云计算服务商进行处理时,面临着几个方面的问题:一是如何确保企业的数据在网络传输过程中严格加密不被窃取;二是如何保证云计算服务商在得到数据时不将企业绝密数据泄露出去;三是在云计算服务商处存储时,如何保证访问用户经过严格的权限认证并且是合法的数据访问,并保证企业在任何时候都可以安全访问到自身的数据。
2) 数据存储安全企业的数据存储是非常重要的环节,其中包括数据的存储位置、数据的相互隔离、数据的灾难恢复等。
在云计算模式下,云计算服务商在高度整合的大容量存储空间上,开辟出一部分存储空间提供给企业使用。
但客户并不清楚自己的数据被放置在哪台服务器上,甚至根本不了解这台服务器放置在哪个国家;云计算服务商在存储资源所在国是否会存在信息安全等问题,能否确保企业数据不被泄露;同时,在这种数据存储资源共享的环境下,即使采用了加密方式,云计算服务商是否能够保证数据之间的有限隔离;另外,即使企业用户了解数据存放的服务器的准确位置,也必须要求服务商作出承诺,对所托管数据进行备份,以防止出现重大事故时,企业用户的数据无法得到恢复。
3) 数据审计安全企业进行内部数据管理时,为了保证数据的准确性往往会引入第三方的认证机构进行审计或是认证。
但是在云计算环境下,云计算服务商如何在确保不对其他企业的数据计算带来风险的同时,又提供必要的信息支持,以便协助第三方机构对数据的产生进行安全性和准确性的审计,实现企业的合规性要求;另外,企业对云计算服务商的可持续性发展进行认证的过程中,如何确保云计算服务商既能提供有效的数据,又不损害其他已有客户的利益,使得企业能够选择一家可以长期存在的、有技术实力的云计算服务商进行业务交付,也是安全方面的潜在风险。
4. 云计算服务的安全风险控制策略为了更好的消除这些潜在的安全风险,让更多用户享受到云计算服务的优点,在选择云计算服务时,一方面要根据自身的业务需要,将风险可控的业务模型提交到云计算服务商,其他关键业务模型可以选择建立企业私有云模型进行保障;另一方面需要和云计算服务商建立规范的条款来规避风险,包括选择较高信誉度的服务商、要求企业和云计算服务商之间的数据传统通道进行加密传输、要求云计算服务商承诺数据存储位置的安全性以及和其他企业数据之间的加密隔离,同时和服务商签订SLA服务质量保证协议,明确服务商要具备数据恢复的能力并定义清楚数据恢复的时间限制等。
云计算环境下安全模型与传统安全模型的差异在云计算服务商建设资源高度整合的云计算中心时,安全更多的是作为一种服务提供给云计算客户,也即大家常说的SaaS(安全即服务)。
在SaaS建设思路的指引下,云计算中心的安全建设模型和传统的企业安全防护思路存在非常明显的差异,归结起来主要有以下几个方面。
1. 流量模型的转变:从分散走向高度集中,设备性能面临压力传统的企业流量模型相对比较简单,各种应用基准流量及突发流量有规律可循,即使对较大型的数据中心,仍然可以根据web应用服务器的重要程度进行有针对性的防护,对安全设备的处理能力没有太高的要求;而在云计算环境下,服务商建设的云计算中心,同类型存储服务器的规模以万为单位进行扩展,并且基于统一基础架构的网络进行承载,无法实现分而治之,因此对安全设备提出了很高的性能要求。
2. 虚拟化要求:安全作为一种服务(SaaS),如何实现虚拟化交付?基于存储资源和服务器资源的高度整合,云计算服务商在向客户提供各项服务的时候,存储计算资源的按需分配、数据之间的安全隔离成为基础要求,这也是虚拟化成为云计算中心关键技术的原因。
在这种情况下,安全设备如何适应云计算中心基础网络架构和应用服务的虚拟化,实现基础架构和安全的统一虚拟交付,是云计算环境下安全建设关注的重点。
3. 安全边界消失;云计算环境下的安全部署边界在哪里?在传统安全防护中,很重要的一个原则就是基于边界的安全隔离和访问控制,并且强调针对不同的安全区域设置有差异化的安全防护策略,在很大程度上依赖各区域之间明显清晰的区域边界;而在云计算环境下,存储和计算资源高度整合,基础网络架构统一化,安全设备的部署边界已经消失,这也意味着安全设备的部署方式将不再类似于传统的安全建设模型,云计算环境下的安全部署需要寻找新的模式。
4. 未知威胁检测引擎的变更:客户端将从主体检测引擎转变为辅助检测的传感器传统的安全威胁检测模式中,客户端安全软件或硬件安全网关充当了威胁检测的主体,所有的流量都将在客户端或网关上完成全部的威胁检测。
这种模式的优点是全部检测基于本地处理延时较小,但是由于客户端相互独立,系统之间的隔离阻止了威胁检测结果的共享。
这也意味着在企业A已经检测到的新型威胁在企业B依然可能造成破坏,没有形成整体的安全防护。
而在云计算环境下,客户端更多的将充当未知威胁的传感器,将本地不能识别的可疑流量送到云端,充分利用云端的超强计算能力进行未知威胁的检测,从而实现云模式的安全检测。
云计算环境下安全防护的主要思路1. 建设高性能高可靠的网络安全一体化防护体系为了应对云计算环境下的流量模型变化,安全防护体系的部署需要朝着高性能的方向调整。
在现阶段企业私有云的建设过程中,多条高速链路汇聚成的大流量已经比较普遍,在这种情况下,安全设备必然要具备对高密度的10GE甚至100G接口的处理能力;无论是独立的机架式安全设备,还是配合数据中心高端交换机的各种安全业务引擎,都可以根据用户的云规模和建设思路进行合理配置;同时,考虑到云计算环境的业务永续性,设备的部署必须要考虑到高可靠性的支持,诸如双机热备、配置同步、电源风扇的冗余、链路捆绑聚合、硬件BYPASS等特性,真正实现大流量汇聚情况下的基础安全防护。
2. 建设以虚拟化为技术支撑的安全防护体系目前,虚拟化已经成为云计算服务商提供“按需服务”的关键技术手段,包括基础网络架构、存储资源、计算资源以及应用资源都已经在支持虚拟化方面向前迈进了一大步,只有基于这种虚拟化技术,才可能根据不同用户的需求,提供个性化的存储计算及应用资源的合理分配,并利用虚拟化实例间的逻辑隔离实现不同用户之间的数据安全。
安全无论是作为基础的网络架构,还是基于安全即服务的理念,都需要支持虚拟化,这样才能实现端到端的虚拟化计算。
典型的示意图如图 1所示:图1 以虚拟化为技术支撑的安全防护体系从网络基础架构的角度(如状态防火墙的安全隔离和访问控制),需要考虑支持虚拟化的防火墙,不同用户可以基于VLAN等映射到不同的虚拟化实例中,每个虚拟化实例具备独立的安全控制策略,以及独立的管理职能(如图2实例所示)。
从安全即服务的角度,云计算服务商联合内容安全提供商提供类似防病毒和反垃圾邮件等服务,也必须考虑配合VMware等中间件实现操作系统层面的虚拟化实例,同一服务器运行多个相互独立的操作系统及应用软件,每个用户的保密数据在进行防病毒和反垃圾邮件检查的时候,数据不能被其他虚拟化系统引擎所访问,只有这样才能保证用户数据的安全。