# 1. Service Mesh 在多集群/多云场景中的连通性、身份与流量治理如何设计? A 用 SPIFFE/mTLS 统一服务身份与信任,配合跨集群路由与故障转移实现跨集群流量治理 ✓ 正确答案 B 多集群不需要统一身份 C mTLS 只用于单集群 D 网格无法跨集群做故障转移
# 2. 多集群存储的共享与同步方案中如何为跨集群工作负载提供一致的存储访问? A 所有数据都应做强一致同步 B 存储不能跨集群共享 C 对象存储可跨集群访问并复制,块/文件用 CSI+共享文件系统,按一致性需求选择同步策略 ✓ 正确答案 D 强弱一致无差别
# 3. 混合云的统一可观测中多环境指标、日志与链路追踪如何聚合到一套平台并保持租户隔离 A 各环境应各自搭建可观测平台 B 用 OpenTelemetry 统一采集,Prometheus/Loki/Tempo 聚合,并做租户隔离与 RBAC ✓ 正确答案 C OTel 无法统一三种数据 D 租户隔离不需要权限控制
# 4. 统一身份与跨云访问联邦中 OIDC/SAML 联邦、跨云 RBAC 策略同步、临时凭证与 JIT 访问 A 各云应各自维护独立账号体系 B 临时凭证不安全 C 用企业 IdP + OIDC/SAML 联邦、SCIM 同步 RBAC、临时凭证与 JIT 实现统一身份与最小权限 ✓ 正确答案 D JIT 访问会扩大权限
# 5. 跨云网络互联(专线/SD-WAN/云联网)与路由收敛排障中 BGP over 专线、路由黑洞、MTU 问题与延迟抖动 A 专线用 BGP 建路由,排障需查 BGP 收敛/路由黑洞/MTU/延迟抖动,并统一 MTU 与监控 ✓ 正确答案 B 路由黑洞与 BGP 无关 C MTU 不一致不影响跨云传输 D 延迟抖动只能靠增加带宽
# 6. ArgoCD ApplicationSet 的 Cluster Generator 如何按集群清单批量生成应用? A Cluster Generator 只能生成一个应用 B ApplicationSet 不能用于多集群 C Cluster Generator 遍历集群清单为每个集群用模板生成 Application,新增集群自动部署 ✓ 正确答案 D Cluster Generator 与集群无关
# 7. Consul 的联邦与多集群部署中服务发现与 Connect 加密通信如何跨集群工作? A 用 cluster peering/联邦共享服务发现,Connect 用共享信任根与 mTLS 实现跨集群加密通信 ✓ 正确答案 B Consul 无法跨集群做服务发现 C Connect 不加密通信 D 跨集群无需信任根
# 8. HashiCorp Vault 如何支撑多云环境的统一密钥管理与访问控制? A 各云各自管理密钥即可 B Vault 不做访问控制 C Vault 无法对接云 provider D Vault 集中管理多云密钥,提供动态/临时凭证、集中访问控制与审计,实现"一个 Vault 管多云" ✓ 正确答案
# 9. kubectl 的多集群管理方式中 context 切换、kubeconfig 合并与插件扩展? A 用 kubeconfig 合并与 context 切换管理多集群,配合插件扩展操作能力 ✓ 正确答案 B kubectl 只能连接一个集群 C context 与集群无关 D kubeconfig 无法合并
# 10. 云间数据同步与迁移中对象存储跨云复制、数据库跨云同步的延迟与一致性取舍 A 所有数据都应强一致同步 B CDC 无法跨云 C 对象存储用跨云复制,数据库用主从/CDC/双写,按 RPO 与一致性需求取舍延迟与一致性 ✓ 正确答案 D 跨云同步无延迟
# 11. 多云 Kubernetes 的 GitOps 多集群分发(ArgoCD 多集群/ApplicationSet)与集群注册管理 A ArgoCD 只能管理一个集群 B ArgoCD 注册多集群,用 ApplicationSet 的 Cluster Generator 按集群清单批量分发 Git 配置 ✓ 正确答案 C ApplicationSet 不能按环境差异化 D Git 不是 GitOps 的事实源
# 12. 多云 best-of-breed 战略中如何按服务能力选择各云的优势产品并集成? A 每项服务都应选最优云实现 B 按能力差异选各云优势产品,用统一抽象与事件集成降低耦合,并权衡运维复杂度与成本 ✓ 正确答案 C best-of-breed 不会增加运维复杂度 D 各云服务无需集成
# 13. 数据主权与跨云合规约束中的数据本地化要求、跨境传输限制、合规审计与数据分类 A 数据可以随意跨域存储 B 数据本地化与合规无关 C 合规审计不需要数据清单 D 先做数据分类与地域映射,把敏感数据固定在合规区域,跨境传输走合规流程,并用审计日志支撑合规 ✓ 正确答案
# 14. 混合云的资源协同中私有云与公有云之间的调度、网络打通与统一管理如何实现 A 私有云与公有云无法协同 B 先打通网络与身份,统一编排调度与监控计费,按数据敏感度与负载特性把工作负载调度到私/公有云 ✓ 正确答案 C 公有云只能做备份 D 混合云不需要统一管理
# 15. Crossplane 的定位中如何用控制平面方式管理多云资源? A Crossplane 是又一个云厂商 B Crossplane 无法对接多云 C Crossplane 只能管理 K8s 资源 D Crossplane 用 Kubernetes CRD + Provider 把多云资源声明式管理,用 Composition 封装成平台 API ✓ 正确答案
# 16. Skupper 的适用场景中如何在多集群之间建立安全的应用层连接? A Skupper 用于替代 VPN 做高吞吐数据面 B Skupper 只能单集群使用 C Skupper 用 AMQP overlay + mTLS 在跨集群/跨云间建立安全的应用层连接,无需 VPN 与专线 ✓ 正确答案 D Skupper 不加密通信
# 17. 多云容灾与跨云故障切换演练中 RTO/RPO 目标、切换流程自动化、演练频率与回切验证 A 容灾只需设计,无需演练 B 回切无需验证 C 先定 RTO/RPO,把切换流程自动化,定期演练并做回切验证,使预案可验证 ✓ 正确答案 D 演练只用于检查数据
# 18. 多云成本管理中多厂商账单统一、预算分摊与优化行动的协同如何组织 A 各云账单应独立管理 B 用 FOCUS 统一多厂商账单,统一标签做预算分摊,并协同优化行动形成"一张总账" ✓ 正确答案 C 成本优化无法跨云协同 D 预算分摊不需要标签
# 19. 多云战略的权衡中冗余可靠性、厂商锁定规避与多云带来的运维复杂度如何平衡 A 所有业务都应多云部署 B 锁定规避无需抽象 C 多云不会增加运维成本 D 冗余可靠性、锁定规避与运维复杂度需平衡,通常关键业务多云冗余、普通业务单云简管并统一抽象 ✓ 正确答案
# 20. 多云环境下 FinOps 的挑战中不同云厂商计费模型差异如何统一度量与优化? A 各云计费模型天然一致 B 折扣机制不影响度量 C 跨云成本无法优化 D 用 FOCUS 把各云账单规范化统一度量,再做统一归属与跨云优化 ✓ 正确答案
# 21. 多云网络的全局流量调度中 DNS 智能解析与 GSLB 在跨云故障切换中的作用 A DNS 负责按健康检查切换 B DNS 智能解析按地域/策略分发流量,GSLB 用健康检查实现跨云故障自动切换 ✓ 正确答案 C GSLB 不结合健康检查 D DNS TTL 不影响切换时效
# 22. 多云迁移的要点中镜像/制品迁移、数据同步与 DNS 切换的顺序与验证 A 先迁移制品、再同步数据、最后切 DNS,并在切换后验证功能/性能/数据并保留回退 ✓ 正确答案 B 应先切 DNS 再迁移数据 C 数据一致性无需验证 D 迁移后无需回退能力
# 23. 混合云安全中统一身份联邦、跨云安全策略同步与审计日志汇聚如何实现 A 各云应独立管理安全 B 审计日志无需跨云汇聚 C 用 IdP 联邦统一身份、策略即代码同步安全策略、SIEM 汇聚审计日志形成跨云安全治理 ✓ 正确答案 D 策略同步会导致漂移
# 24. 混合云网络的连通方案中专线、IPsec VPN 与云互联产品的带宽、延迟与冗余对比 A IPsec VPN 性能优于专线 B 专线带宽高、延迟低但贵,VPN 便宜灵活但性能受限,云互联适合多云集中管理,常用"专线+VPN"冗余 ✓ 正确答案 C 云互联无法做多区域 D 专线无需冗余