# 1. Crossplane 作为 IDP 基础设施层的工程实践中 Composition/XRD 定义自定义 API、Provider 生态以及与 Terraform 的取舍(声明式与命令式、drift detection、state 管理) A Crossplane 通过 reconcile loop 持续纠偏,天然具备 drift detection,状态存在于 Kubernetes 对象中 ✓ 正确答案 B Crossplane 采用命令式 plan/apply,状态存储在远端 state 文件中 C Terraform 常驻运行,能主动持续检测并纠偏漂移 D Crossplane 无法把云资源建模为 Kubernetes CRD
# 2. Humanitec Score 规范与平台编排器中工作负载描述与基础设施解耦、动态配置管理(Dynamic Config Management)与环境无关的部署描述 A Score 描述必须绑定具体环境与基础设施,无法跨环境复用 B Score 规范只用于描述前端应用,不涉及资源依赖 C Dynamic Config Management 指在代码中硬编码所有配置项 D Score 用环境无关的描述声明工作负载,由平台编排器解析为具体环境的基础设施与配置 ✓ 正确答案
# 3. IDP 的多租户架构设计中团队级资源隔离、共享服务目录、配额与治理策略、平台 API 的 RBAC 设计 A 多租户只需在命名空间级隔离,无需网络与配额控制 B 多租户通过团队级资源隔离保障安全,共享目录提效率,并用带作用域的 RBAC 与配额实现治理 ✓ 正确答案 C 共享服务目录实例可被所有团队直接访问,无需隔离 D 平台 API 的 RBAC 只区分管理员与普通用户,不区分团队作用域
# 4. IDP 的核心架构分层中基础设施编排层(Crossplane/Terraform)、应用抽象层(Score/Humanitec)、开发者门户层(Backstage/Port)的职责边界与集成方式 A 基础设施编排层负责开发者门户 UI 与文档展示 B 应用抽象层直接操作云 API 供给资源,代替基础设施层 C 三层架构自下而上调用,基础设施层管资源、应用抽象层管环境适配、门户层管开发者体验 ✓ 正确答案 D 门户层负责把应用描述转录为环境相关的部署配置
# 5. IDP 的核心能力中开发者门户、黄金路径、自助服务、脚手架与权限治理如何形成闭环? A 门户、脚手架、自助、治理各自独立运行,互不关联 B 黄金路径模板不含 CI/CD 与监控,仅生成代码骨架 C 权限治理只用于事后审计,不参与自助供给过程 D 闭环通过门户→脚手架→自助→权限治理串联,把标准与安全内化到模板和策略中 ✓ 正确答案
# 6. IDP 与 GitOps 的协同中平台模板生成 GitOps 仓库结构、ArgoCD/Flux 作为部署引擎以及平台变更与 GitOps 漂移的冲突处理 A GitOps 允许平台绕过 Git 直接改集群,ArgoCD 会保留手工变更 B 新的服务无需 GitOps 仓库,直接 kubectl apply 即可 C 平台生成并维护 GitOps 仓库,ArgoCD/Flux 作为部署引擎,平台变更应走 Git 而非直改运行时 ✓ 正确答案 D ArgoCD 的漂移检测只用于审计,不会回滚集群状态
# 7. IDP 的 Day-2 运维能力中自助扩缩容、自助排障(日志/指标/Trace 一键跳转)、自助回滚与 Runbook 自动化集成 A Day-2 运维全部由平台团队手工完成,开发者不可自助 B 自助扩缩容、一键跳转排障与 Runbook 自动化把常见运维动作标准化并沉淀,降低开发者成本 ✓ 正确答案 C 自助回滚直接登录生产集群手改 Deployment,绕过 GitOps D 日志/指标/Trace 无需与门户关联,开发者自行逐个登录系统查看
# 8. IDP 的落地路径中从工具整合到平台抽象如何避免"平台团队成为新瓶颈"? A 平台团队应亲自处理所有开发者的资源请求,保证质量 B 平台阶段只需整合工具,无需开发自助能力 C 平台抽象越细越好,每个请求都走平台人工审批 D 从工具整合到平台抽象,关键是能力自服务化、模块化与稳定抽象,避免平台成为手工枢纽 ✓ 正确答案
# 9. IDP 的选型中 Backstage、Humanitec 与自建平台的取舍以及插件化与定制深度的权衡? A Backstage 是开箱即用的商业编排器,无需自建部署 B Humanitec 是开源门户框架,专注 UI 与插件 C Backstage 插件化生态丰富但需自建运维,Humanitec 开箱即用但定制受限,自建最高定制但成本高 ✓ 正确答案 D 自建平台成本最低、最适合所有团队
# 10. IDP 组件的集成方式中门户、目录、模板与权限模块如何通过 API 打通 A 各模块各自鉴权,权限策略互不统一 B 门户、目录、模板通过 API 契约打通,权限模块作为统一鉴权服务被所有模块调用 ✓ 正确答案 C 目录数据由模板模块独立生成,门户无需查询目录 API D 模块间集成只能使用同步调用,无法使用事件
# 11. IDP 选型对比中 Backstage、Port、Cortex、OpsLevel 与自研在插件生态、维护成本、企业适配上的差异 A Backstage 插件生态最丰富但需自建运维,Port/OpsLevel 等商业 SaaS 开箱即用维护成本低,自研最灵活但成本最高 ✓ 正确答案 B Port 是开源框架,插件生态最丰富 C Backstage 是商业 SaaS,维护成本最低 D Cortex 与 OpsLevel 都是开源、需自托管的门户框架
# 12. IDP 与现有工具链集成中 CI/CD、云控制台与监控系统如何通过统一门户衔接 A 门户通过 SSO、API 聚合与深链把 CI/CD、云控制台、监控衔接为统一入口,各系统仍是事实源 ✓ 正确答案 B 门户应重新实现 CI/CD 与监控能力,替代各系统 C 门户与各系统各自独立鉴权,无需统一登录 D 集成只针对监控系统,CI/CD 与云控制台无需接入
# 13. IDP 的安全设计中 RBAC、审计日志与敏感操作审批如何内置 A 审计日志只记录登录行为,不记录资源操作 B RBAC、审计日志与审批流应作为平台通用能力内建,形成"谁能做什么、做了什么、高风险需审批"的闭环 ✓ 正确答案 C 敏感操作如生产部署无需审批,开发者可自行执行 D RBAC 只需区分管理员与普通用户,无需按团队作用域授权
# 14. IDP 的度量中开发者等待时间、自助成功率与交付效率如何采集与改进 A 平台指标只能通过人工问卷采集,无法自动汇聚 B 交付效率指标与平台无关,无需采集 C 自助成功率等于自助请求数,与是否人工介入无关 D 等待时间、自助成功率从平台日志与 CI/CD 数据自动采集,并据此定位瓶颈、持续改进 ✓ 正确答案
# 15. IDP 的渐进式采纳策略中从 CI/CD 模板化起步到服务目录、自助基础设施再到全平台,如何避免大爆炸式上线 A IDP 应一次性全面上线所有功能,快速见效 B 服务目录是平台采纳的第一步 C 渐进式采纳从 CI/CD 模板化→服务目录→自助基础设施→全平台,分阶段灰度验证,避免大爆炸式风险 ✓ 正确答案 D 首个阶段即可强制全公司切换,无需试点
# 16. IDP 自建与开源(Backstage)的决策中定制深度、维护成本与生态依赖如何权衡 A 自建定制深度最高但维护成本高,Backstage 生态丰富需自建运维,商业 SaaS 维护最低,需结合团队能力权衡 ✓ 正确答案 B Backstage 无需自建部署,开箱即用 C 自建平台维护成本最低,最适合资源有限的团队 D 开源平台完全不受社区影响,无生态依赖
# 17. 从工具链演进到平台的路径中如何识别重复工具并逐步抽象为平台能力 A 重复工具与脚本无需处理,让各团队各自维护即可 B 平台抽象应把所有操作都固化,不留任何灵活性 C 识别高频重复操作与重复工具,把共性沉淀为模板/自助服务/平台 API,渐进式抽象为平台能力 ✓ 正确答案 D 从工具到平台只能一次性重构,无法渐进演进