前端监控与边缘安全

共 21 题
#

1. 为前端定义 SLO(如页面可用率/交互延迟达标率)的方法

A SLO 定义包含 SLI 选择、基线驱动的目标设定、滚动窗口评估与错误预算闭环 ✓ 正确答案
B SLO 只需设定一次,无需基线数据支持
C 错误预算耗尽时应加大发布频率以尽快恢复
D SLO 目标设定越严格越好,无需考虑告警疲劳
#

2. INP 与 Long Task 的归因链路,从 INP 指标定位具体长任务与交互延迟瓶颈的监控闭环

A INP 延迟常源于主线程长任务阻塞交互,可通过 longtask 归因定位具体任务来源 ✓ 正确答案
B INP 与 Long Task 完全无关,是独立指标
C longtask 归因只能给出任务时长,无法定位脚本来源
D INP 异常只能靠升级硬件解决
#

3. 跨域脚本错误的 Script error. 遮蔽与 crossorigin/source map 配置,还原真实错误堆栈的工程链路

A Script error. 表示浏览器无法解析该脚本
B 加 crossorigin 后无需 CORS 响应头也能拿到错误详情
C 跨域脚本需 crossorigin 属性与 CORS 响应头配合才能获得完整错误信息,再经 source map 符号化还原 ✓ 正确答案
D source map 应随 CDN 公开,方便任何人调试
#

4. 边缘侧的 WAF/规则引擎下沉到边缘的收益

A 边缘规则与源站规则可以随意不一致
B 边缘 WAF 会显著增加合法请求的延迟
C 边缘 WAF 将攻击拦截在离用户最近的节点,减少回源压力,但需保证与源站规则一致与合规边界 ✓ 正确答案
D 边缘 WAF 替代源站全部安全能力,源站无需防护
#

5. 边缘函数的 DDoS 缓解与就近清洗

A DDoS 缓解只需放大源站带宽即可,无需边缘参与
B 边缘函数清洗会显著拖慢所有合法用户请求
C 边缘清洗规则一旦下发即永久生效,无需回退机制
D 边缘函数可就近对攻击流量做速率限制与质询清洗,同时需隐藏源站并保证规则可回退 ✓ 正确答案
#

6. 边缘函数的合规数据驻留(数据不出境)实现

A 边缘函数天然不存储数据,因此不存在数据驻留问题
B 边缘函数通过区域绑定部署与本地化存储实现数据不出境,并按数据敏感度分级治理 ✓ 正确答案
C 数据驻留只需在合同中声明,无需技术实现
D 区域绑定不影响边缘服务的弹性
#

7. 前端错误预算(error budget)与发布节奏的关系

A 错误预算一旦耗尽就永久不可用,无法恢复
B 错误预算是 SLO 之外的容错额度,预算耗尽应冻结高风险发布,预算充足时正常迭代 ✓ 正确答案
C 错误预算与发布节奏无关,只用于统计
D 预算消耗无需归因到具体版本
#

8. 前端告警疲劳治理,基于基线的动态阈值

A 动态阈值基于滚动基线判定异常,减少误报,需处理季节性、版本差异与低流量置信度 ✓ 正确答案
B 固定阈值永远不会产生误报
C 告警越多说明监控越完善
D 动态阈值设定一次即可长期使用,无需考虑时段差异
#

9. 端到端(拨测)监控与 RUM 监控的互补

A 拨测与 RUM 采集的是同一批数据,可互相替代
B 拨测主动发现确定性故障,RUM 还原真实用户体验分布,二者互为补充与交叉验证 ✓ 正确答案
C RUM 可以发现无人访问时段的问题
D 拨测只能反映真实用户环境,无法控制样本
#

10. 前端监控与后端 APM 的关联分析(同一 traceId)

A 前后端通过同一 traceId 透传关联,可拆解端到端时延并实现错误跨端定位 ✓ 正确答案
B traceId 只在前端内部使用,无需透传给后端
C 跨域请求的 traceId 头无需在 CORS 中声明放行
D 前端错误与后端日志无法通过任何方式关联
#

11. 边缘多租户下的资源隔离与噪声邻居(noisy neighbor)防护

A 噪声邻居问题只存在于虚拟机,边缘函数不受影响
B 多租户共享天然无性能干扰,无需防护
C 完全隔离没有任何成本,应无条件使用
D 噪声邻居防护通过配额、速率限制、优先级调度与分区隔离组合实现,并按租户信任级别分级 ✓ 正确答案
#

12. 边缘函数的密钥管理(区域化 secret/短时效令牌)

A 密钥写入函数代码最方便管理
B 密钥应存于区域化 secret 服务运行时注入,令牌采用短时效按需签发以缩小暴露面 ✓ 正确答案
C 长时效静态令牌比短时效令牌更安全
D secret 无需审计与轮换,部署后一劳永逸
#

13. 边缘函数防止 SSRF/服务端请求伪造的出口管控

A SSRF 只影响浏览器端请求,不影响服务端函数
B 边缘函数通过出口白名单、内网网段与元数据地址屏蔽及重定向校验防止 SSRF ✓ 正确答案
C 函数出站请求无需管控,平台会自动过滤
D 白名单域名只要前缀匹配即可放行,无需解析校验
#

14. 边缘函数的速率限制与配额(per-client/per-route)设计

A per-client 限速即可完全替代 per-route 限速
B 固定窗口算法没有任何突刺问题
C 速率限制按 per-client 与 per-route 双层设计,配合滑动窗口与分布式计数,超额返回 429 并带 Retry-After ✓ 正确答案
D 限速拒绝时无需告知客户端重试时机
#

15. 监控上报的可靠性,sendBeacon/keepalive 在页面卸载场景的取舍、上报失败的重试与批量合并

A 页面卸载时普通 fetch 仍会完整完成
B 卸载场景用 sendBeacon/keepalive 保证提交,小负载用 beacon、大负载分批 flush,并配合重试与批量合并 ✓ 正确答案
C sendBeacon 支持自定义请求头与响应读取
D 监控上报必须同步阻塞主流程以确保送达
#

16. 边缘鉴权下沉,JWT 校验在边缘执行的时机与回源信任模型(边缘与源站鉴权分工)

A 边缘验签后源站无需任何校验,可完全信任
B 边缘在请求进入时验签 JWT,回源链路用 mTLS 保护,源站信任边缘并保留敏感操作二次校验 ✓ 正确答案
C JWT 公钥无需分发到边缘,边缘无法验签
D 边缘鉴权失败会回源请求源站校验
#

17. 前端监控的采样率(1%/10%)与统计偏差修正

A 采样需按关键维度分层并加权修正偏差,错误类事件宜全量或高采样 ✓ 正确答案
B 随机采样天然无偏,无需任何修正
C 所有监控数据都应低采样以节省成本
D 采样率与统计精度无关
#

18. 前端监控数据的长期存储与降采样

A 冷数据可以无限期保存,不受合规约束
B 长期存储必须保留全部原始数据,不能聚合
C 降采样只需保留均值即可,无需分布信息
D 长期存储按热温冷分层,降采样以时间聚合保留分位数摘要,平衡查询需求与成本 ✓ 正确答案
#

19. 前端监控的隐私合规(GDPR/个保法)约束

A 监控数据只要匿名化即可免除全部合规义务
B 监控需满足告知同意、最小化与删除权,技术上通过脱敏、去标识化与数据驻留实现 ✓ 正确答案
C 会话回放无需用户同意即可录制
D 合规只影响存储,不影响采集字段设计
#

20. 边缘函数与中心服务的零信任(mTLS)通信

A mTLS 只需单向验证服务端证书即可
B 边缘与中心服务用 mTLS 双向认证节点身份,证书短生命周期轮换,配合授权令牌构成零信任 ✓ 正确答案
C 证书可以长期固定使用,无需轮换
D mTLS 可以替代全部业务授权逻辑
#

21. 会话回放的敏感数据脱敏,输入框遮蔽、DOM 擦除与录制策略的隐私治理

A 会话回放通过输入框遮蔽、DOM 擦除与字段遮罩脱敏,敏感场景默认关闭录制并审计访问 ✓ 正确答案
B 会话回放只录制鼠标轨迹,不涉及敏感数据
C 输入框内容在聚焦时也无需遮蔽,浏览器会处理
D 回放数据可以明文存储,方便排查问题