Pulumi 与云原生 IaC

共 20 题
#

1. Pulumi Component Resource 与可复用抽象

A 它对应单个云资源
B 它无法包含逻辑
C 它把一组资源封装成可复用的逻辑单元,暴露统一接口,实现团队级可复用抽象 ✓ 正确答案
D 它由 provider 直接管理
#

2. Pulumi Stack 管理与状态后端设计

A 一个 Stack 用于所有环境
B 后端无需锁
C 每个环境一个 Stack 隔离状态,用带锁的远程后端(Cloud/self-managed)加密存储,保证并发安全与可回滚 ✓ 正确答案
D 状态无需加密
#

3. Pulumi 通用编程语言优势与类型安全基础设施

A 只能写简单声明
B 类型安全没有价值
C 无法复用代码
D 用循环/条件/抽象表达复杂逻辑,利用类型系统在编译期拦截配置错误,实现类型安全基础设施 ✓ 正确答案
#

4. Pulumi 资源保护与危险操作防护中 protect、retainOnDelete、deleteBeforeReplace 的语义与误用风险

A protect 会让资源更新更顺利
B deleteBeforeReplace 没有停机风险
C protect 防误删、retainOnDelete 保留副本、deleteBeforeReplace 为先删后建,各有误用风险需按资源语义谨慎选用 ✓ 正确答案
D retainOnDelete 不会产生孤儿资源
#

5. Pulumi Automation API 与程序化基础设施

A 它允许在应用代码中编程式调用 Pulumi 引擎,实现自服务平台与动态环境编排 ✓ 正确答案
B 它只能通过 CLI 使用
C 它无法创建 Stack
D 它不能读取部署输出
#

6. Pulumi Policy as Code 与合规自动化

A 策略只能人工检查
B 策略不能版本化
C 策略无法强制
D 用 Policy Pack 代码定义合规规则,部署时自动评估,强制策略可拦截违规,实现合规自动化 ✓ 正确答案
#

7. Pulumi 与 Terraform 的互操作与迁移策略

A 支持导入 Terraform 资源并通过转换工具迁移,采用导入/转换/混合共存、小步试点与回滚的迁移策略 ✓ 正确答案
B 两者无法兼容
C 迁移必须一次性完成
D 导入会破坏现有资源
#

8. Pulumi 在多云场景的统一抽象层设计

A 各云只能各自写代码
B 抽象层不应提供统一接口
C 用 Component Resource 封装通用模式、条件逻辑处理云差异、统一策略治理,并注意避免过度抽象 ✓ 正确答案
D 无法屏蔽云差异
#

9. Pulumi 的状态管理与并发隔离(Stack/Provider)如何保证多团队安全?

A 多个团队可同时写同一 Stack
B 无需权限控制
C 状态无需锁
D 用带锁后端防并发冲突、按环境拆分 Stack 隔离、Provider 与 RBAC 隔离权限、审计变更,保证多团队安全 ✓ 正确答案
#

10. Pulumi 的编程式 IaC(真实语言)与 Terraform 声明式 IaC 的差异与适用边界?

A 两者完全一样
B Terraform 有类型安全
C Pulumi 无法表达复杂逻辑
D Pulumi 用编程语言表达力强、类型安全,Terraform 声明式生态成熟,按团队技能与场景选择适用边界 ✓ 正确答案
#

11. Pulumi 编程式 IaC 的实践中循环、条件与函数抽象在复杂基础设施中的表达优势

A 只能写简单资源
B 用循环处理批量、条件处理分支、函数/组件抽象复用,可组合表达复杂基础设施 ✓ 正确答案
C 无法表达条件
D 不能复用代码
#

12. Pulumi Stack 配置与多环境管理中 stack config、secret 与多环境参数化的组织方式

A 所有环境共用一份配置
B 用 stack config 存参数、secret 加密敏感值、多 Stack 隔离环境并参数化读取,实现多环境一致管理 ✓ 正确答案
C secret 无需加密
D 配置不能按环境隔离
#

13. Pulumi Provider 版本与升级管理中版本锁定、preview diff 与升级回归风险的把控

A 锁定 provider 版本、升级前用 preview diff 检查、非生产先行验证并保留回滚,把控升级回归风险 ✓ 正确答案
B 应自动升级 provider
C 升级无需 preview
D 版本无法锁定
#

14. Pulumi 与 Terraform 在云资源、K8s 与策略即代码(Policy as Code)上的能力对比?

A 两者能力完全相同
B Pulumi 不支持 K8s
C Terraform 云生态成熟,Pulumi 用真实语言操作 K8s 更灵活且内置 Policy as Code,按团队技能与场景选型 ✓ 正确答案
D Terraform 内置策略比 Pulumi 强
#

15. Pulumi 与 Terraform 的状态管理差异中状态后端、并发锁与预览(preview)机制的对比

A 两者都没有状态
B 两者都支持远程后端、并发锁与 preview 预览,但实现细节(后端生态、锁、预览集成)不同 ✓ 正确答案
C 只有 Terraform 有锁
D 只有 Pulumi 有 preview
#

16. Pulumi 测试框架与基础设施单元测试

A 测试必须真实创建资源
B 用内存单元测试断言资源配置,集成测试验证真实部署,配合 CI 提升 IaC 质量 ✓ 正确答案
C 无法测试资源属性
D 测试与 CI 无关
#

17. Pulumi 的 CI/CD 集成中 preview/up 的门禁、Policy as Code 与 secret 管理如何落地

A CI 直接 apply 无需评审
B 策略与 CI 无关
C secret 可明文存储
D 用 preview/up 门禁、Policy as Code 合规检查、secret 加密与密钥管理,形成安全合规的 IaC 流水线 ✓ 正确答案
#

18. Pulumi 的排障中 state 不一致、导入现有资源与 destroy 失败的处理方法

A state 不一致无需处理
B 用 refresh 对齐 state、import 导入现有资源、针对 destroy 失败排查 protect/依赖/权限等原因分步处理 ✓ 正确答案
C destroy 失败无需排查
D import 会破坏资源
#

19. Pulumi 管理多云与云原生资源中云厂商 provider 与 Kubernetes provider 的混合编排能力

A 在同一程序中混合云厂商 provider 与 Kubernetes provider,传递依赖实现云资源与 K8s 资源统一编排 ✓ 正确答案
B 只能管理一种云
C 无法管理 K8s
D 云与 K8s 不能混编
#

20. Pulumi 依赖图与并行执行中资源依赖解析、并行度控制与循环依赖的处理

A Pulumi 自动解析资源依赖并行执行,可控制并行度,循环依赖需通过重构/apply 组合打破 ✓ 正确答案
B 所有资源串行执行
C 依赖无法自动解析
D 循环依赖无法解决