# 1. CodeCommit 的协作实践中分支策略、权限模型与 CI 集成如何设计? A CodeCommit 不支持分支保护,必须依赖外部 Git 平台 B CodeCommit 无法与 CodeBuild 集成 C 所有用户都必须使用 SSH 密钥,不能用 HTTPS D 通过 PR 合并与 IAM 最小权限策略可限制 master 分支的直推,并配合 CloudTrail 审计 ✓ 正确答案
# 2. CodePipeline 的流水线编排中 Source/Build/Deploy 阶段如何设计与集成? A 每个阶段只能有一个动作 B 部署阶段不能插入人工审批 C 产物通过 S3 在阶段间传递,并用 InputArtifacts/OutputArtifacts 声明依赖 ✓ 正确答案 D 所有阶段必须使用同一个构建工具
# 3. 云服务商 SLA 与赔偿机制的理解与业务对齐 A SLA 未达标时通常以服务抵扣(credit)形式赔偿,且需自建多 AZ 才能兑现其可用性承诺 ✓ 正确答案 B SLA 承诺 99.9% 即代表业务全年只用停 8.76 小时,且无需额外架构投入 C SLA 赔偿通常是现金退款 D 单实例部署也能满足企业级 SLA
# 4. Amazon Inspector 的漏洞扫描与修复闭环中扫描范围、结果处置与集成如何设计? A 只能扫描 EC2 实例,不能扫描容器镜像 B 扫描结果只能人工查看,无法集成 C 可扫描 EC2、Lambda 与容器镜像,并通过 EventBridge 触发自动化修复形成闭环 ✓ 正确答案 D Inspector 需要自建维护扫描引擎
# 5. Azure Container Apps 与 AKS 的选型中无服务器容器平台的适用场景? A ACA 是无服务器容器平台,适合免运维、按需扩缩的微服务,但牺牲对 K8s 控制面的精细控制 ✓ 正确答案 B ACA 提供了完整 Kubernetes 控制面访问 C AKS 无法运行自定义 CRD D ACA 只能用于无状态应用,不能扩缩到 0
# 6. Azure Front Door 的能力中全局负载均衡、加速与 WAF 如何集成? A Front Door 是四层负载均衡器 B Front Door 只能用于单一区域 C Front Door 不能做故障转移 D Front Door 提供全局 L7 路由、CDN 加速,并可原生集成 WAF 托管规则 ✓ 正确答案
# 7. Azure SQL 的高可用与弹性中只读副本、弹性池与灾难恢复如何设计? A 只读副本用于提升写入性能 B Active Geo-Replication 只能同区域复制 C 弹性池把多个数据库容量汇总共享,降低峰谷错开场景的成本 ✓ 正确答案 D Azure SQL 不支持读副本
# 8. Lambda 的函数生命周期与冷启动优化中如何降低延迟与成本? A 增加内存反而会拖慢执行,应尽量选小内存 B 接入 VPC 是消除冷启动的必要条件 C 预置并发(Provisioned Concurrency)可消除冷启动,但会带来额外成本 ✓ 正确答案 D 冷启动与并发量无关
# 9. NLB 与 ALB 的选型中四层与七层负载均衡的适用场景与差异? A 两者都只能处理 HTTPS 流量 B NLB 可以做基于路径的 HTTP 路由 C ALB 无法集成 WAF D ALB 支持基于路径与主机的 L7 路由,NLB 提供 L4 高吞吐与静态 IP ✓ 正确答案
# 10. RDS 的运维要点中高可用、只读副本、备份与版本升级如何管理? A Read Replica 用于读扩展,Multi-AZ 用于高可用故障转移 ✓ 正确答案 B Multi-AZ 副本可以承担只读流量 C 手动快照可替代 PITR 的秒级恢复 D RDS 主版本升级是自动且无需验证的
# 11. Route 53 的核心能力中记录类型、健康检查与故障转移策略如何设计? A 故障转移策略不依赖健康检查 B CNAME 记录可以直接用于 apex 域名 C Alias 记录可以指向 ELB、CloudFront 等 AWS 资源,且支持 apex 域名 ✓ 正确答案 D Route 53 只能做简单的 DNS 解析
# 12. 云上应急响应(密钥泄露后的轮换与溯源) A 发现泄露后应立刻通知用户,无需轮换 B 泄露凭证可以继续使用,只要后续再轮换 C 通过审计日志(CloudTrail)溯源泄露凭证的调用记录,并用 Secret Manager 轮换及最小权限收敛 ✓ 正确答案 D 最小权限只适用于新凭证,不适用已泄露凭证
# 13. 云资源标签规范如何设计(环境/部门/项目)并驱动成本分摊,标签覆盖如何治理? A 统一标签规范(环境/部门/项目)配合强制策略与自动修复,才能可靠驱动成本分摊与治理 ✓ 正确答案 B 标签键随意定义即可,不影响成本分摊 C 标签覆盖治理只能靠人工 D 标签只用于命名,不参与成本分析
# 14. 云配额(quota)与 API 限流管理 A 配额是固定的,无法提升 B 通过 Service Quotas 申请提升配额并监控使用率,应用对限流采用指数退避重试 ✓ 正确答案 C API 限流时应用应立刻重试 D API 限流与配额无关
# 15. 多账号组织与 Landing Zone/Control Tower 治理 A SCP 是给用户配置的权限策略 B 每个账号必须单独手工配置安全基线 C 多账号只是为了省钱,不需要治理 D Control Tower 自动创建账号与 OU,并用 SCP 和 Guardrails 统一安全基线、集中审计日志 ✓ 正确答案
# 16. 云原生网络(VPC peering / Transit Gateway)的拓扑设计 A VPC Peering 是传递性的,可跨多跳自动连通 B VPC Peering 连接数量不受限制 C TGW 只能连接 VPC,不能接专线 D Transit Gateway 是中心化星型路由器,适合大规模多 VPC 互联,而 VPC Peering 非传递、难扩展 ✓ 正确答案
# 17. 腾讯云 CLB 的部署实践中四层/七层监听、会话保持与健康检查如何配置? A 七层监听支持域名/路径转发与 Cookie 会话保持,健康检查用于自动摘除故障后端 ✓ 正确答案 B 四层监听支持基于 URL 路径的转发 C 会话保持只会影响性能,不会影响功能 D CLB 不提供健康检查
# 18. 阿里云 KMS 的密钥管理实践中密钥轮换、授权与审计如何落地? A 密钥轮换后旧密钥立即失效,旧数据无法解密 B KMS 支持自动轮换历史密钥版本,并用 RAM 最小权限授权、ActionTrail 审计 ✓ 正确答案 C KMS 只能加密 OSS,不能加密其他资源 D 密钥使用无需审计
# 19. 阿里云 MSE 的微服务治理能力中注册中心、配置中心与网关如何集成? A MSE 只提供注册中心,不含配置与网关 B MSE 必须自建运维 C MSE 不支持限流熔断 D MSE 托管 Nacos/Consul 注册中心,结合 Nacos 配置中心与云原生网关实现服务发现、动态配置与治理 ✓ 正确答案
# 20. 阿里云 RAM 的权限管理中用户、角色、策略与最小权限实践? A 用 RAM 角色 + STS 临时凭证避免长期密钥,并用自定义策略按资源与动作精确授权 ✓ 正确答案 B 所有用户都应直接绑定 AdministratorAccess C 自定义策略只能做全局授权 D RAM 不提供审计