# 1. Pulumi Component Resource 与可复用抽象 A 它对应单个云资源 B 它无法包含逻辑 C 它把一组资源封装成可复用的逻辑单元,暴露统一接口,实现团队级可复用抽象 ✓ 正确答案 D 它由 provider 直接管理
# 2. Pulumi Stack 管理与状态后端设计 A 一个 Stack 用于所有环境 B 后端无需锁 C 每个环境一个 Stack 隔离状态,用带锁的远程后端(Cloud/self-managed)加密存储,保证并发安全与可回滚 ✓ 正确答案 D 状态无需加密
# 3. Pulumi 通用编程语言优势与类型安全基础设施 A 只能写简单声明 B 类型安全没有价值 C 无法复用代码 D 用循环/条件/抽象表达复杂逻辑,利用类型系统在编译期拦截配置错误,实现类型安全基础设施 ✓ 正确答案
# 4. Pulumi 资源保护与危险操作防护中 protect、retainOnDelete、deleteBeforeReplace 的语义与误用风险 A protect 会让资源更新更顺利 B deleteBeforeReplace 没有停机风险 C protect 防误删、retainOnDelete 保留副本、deleteBeforeReplace 为先删后建,各有误用风险需按资源语义谨慎选用 ✓ 正确答案 D retainOnDelete 不会产生孤儿资源
# 5. Pulumi Automation API 与程序化基础设施 A 它允许在应用代码中编程式调用 Pulumi 引擎,实现自服务平台与动态环境编排 ✓ 正确答案 B 它只能通过 CLI 使用 C 它无法创建 Stack D 它不能读取部署输出
# 6. Pulumi Policy as Code 与合规自动化 A 策略只能人工检查 B 策略不能版本化 C 策略无法强制 D 用 Policy Pack 代码定义合规规则,部署时自动评估,强制策略可拦截违规,实现合规自动化 ✓ 正确答案
# 7. Pulumi 与 Terraform 的互操作与迁移策略 A 支持导入 Terraform 资源并通过转换工具迁移,采用导入/转换/混合共存、小步试点与回滚的迁移策略 ✓ 正确答案 B 两者无法兼容 C 迁移必须一次性完成 D 导入会破坏现有资源
# 8. Pulumi 在多云场景的统一抽象层设计 A 各云只能各自写代码 B 抽象层不应提供统一接口 C 用 Component Resource 封装通用模式、条件逻辑处理云差异、统一策略治理,并注意避免过度抽象 ✓ 正确答案 D 无法屏蔽云差异
# 9. Pulumi 的状态管理与并发隔离(Stack/Provider)如何保证多团队安全? A 多个团队可同时写同一 Stack B 无需权限控制 C 状态无需锁 D 用带锁后端防并发冲突、按环境拆分 Stack 隔离、Provider 与 RBAC 隔离权限、审计变更,保证多团队安全 ✓ 正确答案
# 10. Pulumi 的编程式 IaC(真实语言)与 Terraform 声明式 IaC 的差异与适用边界? A 两者完全一样 B Terraform 有类型安全 C Pulumi 无法表达复杂逻辑 D Pulumi 用编程语言表达力强、类型安全,Terraform 声明式生态成熟,按团队技能与场景选择适用边界 ✓ 正确答案
# 11. Pulumi 编程式 IaC 的实践中循环、条件与函数抽象在复杂基础设施中的表达优势 A 只能写简单资源 B 用循环处理批量、条件处理分支、函数/组件抽象复用,可组合表达复杂基础设施 ✓ 正确答案 C 无法表达条件 D 不能复用代码
# 12. Pulumi Stack 配置与多环境管理中 stack config、secret 与多环境参数化的组织方式 A 所有环境共用一份配置 B 用 stack config 存参数、secret 加密敏感值、多 Stack 隔离环境并参数化读取,实现多环境一致管理 ✓ 正确答案 C secret 无需加密 D 配置不能按环境隔离
# 13. Pulumi Provider 版本与升级管理中版本锁定、preview diff 与升级回归风险的把控 A 锁定 provider 版本、升级前用 preview diff 检查、非生产先行验证并保留回滚,把控升级回归风险 ✓ 正确答案 B 应自动升级 provider C 升级无需 preview D 版本无法锁定
# 14. Pulumi 与 Terraform 在云资源、K8s 与策略即代码(Policy as Code)上的能力对比? A 两者能力完全相同 B Pulumi 不支持 K8s C Terraform 云生态成熟,Pulumi 用真实语言操作 K8s 更灵活且内置 Policy as Code,按团队技能与场景选型 ✓ 正确答案 D Terraform 内置策略比 Pulumi 强
# 15. Pulumi 与 Terraform 的状态管理差异中状态后端、并发锁与预览(preview)机制的对比 A 两者都没有状态 B 两者都支持远程后端、并发锁与 preview 预览,但实现细节(后端生态、锁、预览集成)不同 ✓ 正确答案 C 只有 Terraform 有锁 D 只有 Pulumi 有 preview
# 16. Pulumi 测试框架与基础设施单元测试 A 测试必须真实创建资源 B 用内存单元测试断言资源配置,集成测试验证真实部署,配合 CI 提升 IaC 质量 ✓ 正确答案 C 无法测试资源属性 D 测试与 CI 无关
# 17. Pulumi 的 CI/CD 集成中 preview/up 的门禁、Policy as Code 与 secret 管理如何落地 A CI 直接 apply 无需评审 B 策略与 CI 无关 C secret 可明文存储 D 用 preview/up 门禁、Policy as Code 合规检查、secret 加密与密钥管理,形成安全合规的 IaC 流水线 ✓ 正确答案
# 18. Pulumi 的排障中 state 不一致、导入现有资源与 destroy 失败的处理方法 A state 不一致无需处理 B 用 refresh 对齐 state、import 导入现有资源、针对 destroy 失败排查 protect/依赖/权限等原因分步处理 ✓ 正确答案 C destroy 失败无需排查 D import 会破坏资源
# 19. Pulumi 管理多云与云原生资源中云厂商 provider 与 Kubernetes provider 的混合编排能力 A 在同一程序中混合云厂商 provider 与 Kubernetes provider,传递依赖实现云资源与 K8s 资源统一编排 ✓ 正确答案 B 只能管理一种云 C 无法管理 K8s D 云与 K8s 不能混编
# 20. Pulumi 依赖图与并行执行中资源依赖解析、并行度控制与循环依赖的处理 A Pulumi 自动解析资源依赖并行执行,可控制并行度,循环依赖需通过重构/apply 组合打破 ✓ 正确答案 B 所有资源串行执行 C 依赖无法自动解析 D 循环依赖无法解决