# 1. CSI 的 Identity/Controller/Node 三组 gRPC 服务如何划分职责? A Controller 服务负责节点上挂载 B Identity 服务负责数据读写 C Node 服务负责节点上的实际挂载 ✓ 正确答案 D 三组服务职责相同
# 2. CSI 的 NodePublishVolume 如何将卷挂载进容器(目标挂载点与 bind mount)? A NodePublishVolume 在控制平面执行 B NodePublishVolume 由 kubelet 调用 ✓ 正确答案 C bind mount 创建独立文件系统 D target_path 是容器内路径
# 3. Kubernetes 的 CSI migration 机制如何让 in-tree 插件无缝切换到 CSI 驱动? A CSI migration 需要修改 PVC 配置 B CSI migration 移除 CSI 驱动 C CSI migration 将 in-tree 调用翻译为 CSI 驱动调用 ✓ 正确答案 D in-tree 插件与 CSI 无关
# 4. PV 的 reclaimPolicy(Retain/Recycle/Delete)在 PVC 释放后如何处理存储? A Retain 会删除底层数据 B Recycle 是唯一推荐策略 C Delete 在 PVC 释放后自动删除底层存储 ✓ 正确答案 D reclaimPolicy 只影响静态 PV
# 5. PV/PVC 的 volumeMode(Filesystem/Block)如何决定卷挂载方式? A Block 模式将卷格式化为文件系统 B Block 模式以原始块设备暴露 ✓ 正确答案 C Filesystem 模式以设备路径访问 D volumeMode 只影响 PVC
# 6. StorageClass 如何通过注解设为默认类并提供动态供给? A 默认类只能用于静态 PV B 多个默认类也能正常供给 C 动态供给不需要 provisioner D 默认类注解让 PVC 未指定时使用该类 ✓ 正确答案
# 7. StorageClass 的 parameters 如何映射到存储后端的供给参数? A parameters 是 provisioner 特定的供给参数 ✓ 正确答案 B parameters 对所有厂商一致 C parameters 决定 PVC 命名 D parameters 只影响静态 PV
# 8. in-tree 存储插件迁移到 CSI 的规划中驱动部署、feature gate 与兼容验证? A 迁移只需安装 CSI 驱动无需验证 B 迁移依赖 CSI migration 与 feature gate ✓ 正确答案 C feature gate 与迁移无关 D 存量 PVC 无法迁移
# 9. local PV 的使用限制与调度约束 A local PV 可跨节点复制 B local PV 与 network 存储相同 C local PV 数据可跨节点迁移 D local PV 绑定到特定节点,需 WaitForFirstConsumer ✓ 正确答案
# 10. CSI 存储拓扑(topology)与 zone/region 感知调度 A 卷总是跨区域创建 B 拓扑感知与调度无关 C CSI topology 让卷与 Pod 同区域 ✓ 正确答案 D topology 只用于本地卷
# 11. ConfigMap/Secret 热更新与 Pod 内文件同步的延迟问题 A 挂载文件更新有同步延迟 ✓ 正确答案 B 环境变量注入也会热更新 C 挂载文件立即同步 D Secret 不会更新
# 12. K8s PVC 在线扩容的完整流程(StorageClass 支持/文件系统扩容/验证)如何做,失败如何回退? A 需要 StorageClass 开启 allowVolumeExpansion ✓ 正确答案 B 扩容无需修改 PVC C 扩容后文件系统自动扩容无需节点操作 D 扩容失败可无损失回退
# 13. K8s 中如何使用 NFS 提供 PV(静态供给、挂载参数与故障处理)? A NFS 无需 server 声明 B NFS 需动态供给 C NFS 支持 ReadWriteMany ✓ 正确答案 D NFS 故障不影响现挂载 Pod
# 15. dockerconfigjson 类型 Secret 如何用于私有仓库镜像拉取认证? A 用 imagePullSecrets 引用 dockerconfigjson Secret ✓ 正确答案 B dockerconfigjson 保存的是命令行参数 C 该 Secret 只能用于推送 D 私有仓库无需认证
# 16. emptyDir 卷如何在 Pod 内容器间共享数据及其生命周期限制? A emptyDir 数据持久保存 B emptyDir 只能挂载到一个容器 C emptyDir 随 Pod 生命周期存在,可容器间共享 ✓ 正确答案 D emptyDir 数据跨 Pod 保留
# 17. External Secrets Operator 如何从 Azure Key Vault 拉取密钥并同步为 Secret? A SecretStore 定义外部密钥源 ✓ 正确答案 B ExternalSecret 直接存储在 Key Vault C ESO 无法轮换 Secret D 密钥同步不需要 SecretStore
# 18. External Secrets Operator 如何对接 GCP Secret Manager 同步密钥? A ESO 只支持 Azure B GCP provider 用 workload identity 认证 ✓ 正确答案 C 密钥只能手动同步 D SecretStore 无需 provider
# 19. SOPS 如何加密 Git 中的敏感配置并与 GitOps 工作流集成? A SOPS 只支持 YAML B SOPS 加密后无法解密 C Git 中保存明文密钥 D SOPS 用 KMS/age 密钥加密文件 ✓ 正确答案