存储、配置与密钥

共 19 题
#

1. CSI 的 Identity/Controller/Node 三组 gRPC 服务如何划分职责?

A Controller 服务负责节点上挂载
B Identity 服务负责数据读写
C Node 服务负责节点上的实际挂载 ✓ 正确答案
D 三组服务职责相同
#

2. CSI 的 NodePublishVolume 如何将卷挂载进容器(目标挂载点与 bind mount)?

A NodePublishVolume 在控制平面执行
B NodePublishVolume 由 kubelet 调用 ✓ 正确答案
C bind mount 创建独立文件系统
D target_path 是容器内路径
#

3. Kubernetes 的 CSI migration 机制如何让 in-tree 插件无缝切换到 CSI 驱动?

A CSI migration 需要修改 PVC 配置
B CSI migration 移除 CSI 驱动
C CSI migration 将 in-tree 调用翻译为 CSI 驱动调用 ✓ 正确答案
D in-tree 插件与 CSI 无关
#

4. PV 的 reclaimPolicy(Retain/Recycle/Delete)在 PVC 释放后如何处理存储?

A Retain 会删除底层数据
B Recycle 是唯一推荐策略
C Delete 在 PVC 释放后自动删除底层存储 ✓ 正确答案
D reclaimPolicy 只影响静态 PV
#

5. PV/PVC 的 volumeMode(Filesystem/Block)如何决定卷挂载方式?

A Block 模式将卷格式化为文件系统
B Block 模式以原始块设备暴露 ✓ 正确答案
C Filesystem 模式以设备路径访问
D volumeMode 只影响 PVC
#

6. StorageClass 如何通过注解设为默认类并提供动态供给?

A 默认类只能用于静态 PV
B 多个默认类也能正常供给
C 动态供给不需要 provisioner
D 默认类注解让 PVC 未指定时使用该类 ✓ 正确答案
#

7. StorageClass 的 parameters 如何映射到存储后端的供给参数?

A parameters 是 provisioner 特定的供给参数 ✓ 正确答案
B parameters 对所有厂商一致
C parameters 决定 PVC 命名
D parameters 只影响静态 PV
#

8. in-tree 存储插件迁移到 CSI 的规划中驱动部署、feature gate 与兼容验证?

A 迁移只需安装 CSI 驱动无需验证
B 迁移依赖 CSI migration 与 feature gate ✓ 正确答案
C feature gate 与迁移无关
D 存量 PVC 无法迁移
#

9. local PV 的使用限制与调度约束

A local PV 可跨节点复制
B local PV 与 network 存储相同
C local PV 数据可跨节点迁移
D local PV 绑定到特定节点,需 WaitForFirstConsumer ✓ 正确答案
#

10. CSI 存储拓扑(topology)与 zone/region 感知调度

A 卷总是跨区域创建
B 拓扑感知与调度无关
C CSI topology 让卷与 Pod 同区域 ✓ 正确答案
D topology 只用于本地卷
#

11. ConfigMap/Secret 热更新与 Pod 内文件同步的延迟问题

A 挂载文件更新有同步延迟 ✓ 正确答案
B 环境变量注入也会热更新
C 挂载文件立即同步
D Secret 不会更新
#

12. K8s PVC 在线扩容的完整流程(StorageClass 支持/文件系统扩容/验证)如何做,失败如何回退?

A 需要 StorageClass 开启 allowVolumeExpansion ✓ 正确答案
B 扩容无需修改 PVC
C 扩容后文件系统自动扩容无需节点操作
D 扩容失败可无损失回退
#

13. K8s 中如何使用 NFS 提供 PV(静态供给、挂载参数与故障处理)?

A NFS 无需 server 声明
B NFS 需动态供给
C NFS 支持 ReadWriteMany ✓ 正确答案
D NFS 故障不影响现挂载 Pod
#

14. Velero 备份恢复与 restic 集成

A restic 用于备份卷数据 ✓ 正确答案
B Velero 只备份对象
C 备份只能存本地
D 恢复不支持 namespace 映射
#

15. dockerconfigjson 类型 Secret 如何用于私有仓库镜像拉取认证?

A 用 imagePullSecrets 引用 dockerconfigjson Secret ✓ 正确答案
B dockerconfigjson 保存的是命令行参数
C 该 Secret 只能用于推送
D 私有仓库无需认证
#

16. emptyDir 卷如何在 Pod 内容器间共享数据及其生命周期限制?

A emptyDir 数据持久保存
B emptyDir 只能挂载到一个容器
C emptyDir 随 Pod 生命周期存在,可容器间共享 ✓ 正确答案
D emptyDir 数据跨 Pod 保留
#

17. External Secrets Operator 如何从 Azure Key Vault 拉取密钥并同步为 Secret?

A SecretStore 定义外部密钥源 ✓ 正确答案
B ExternalSecret 直接存储在 Key Vault
C ESO 无法轮换 Secret
D 密钥同步不需要 SecretStore
#

18. External Secrets Operator 如何对接 GCP Secret Manager 同步密钥?

A ESO 只支持 Azure
B GCP provider 用 workload identity 认证 ✓ 正确答案
C 密钥只能手动同步
D SecretStore 无需 provider
#

19. SOPS 如何加密 Git 中的敏感配置并与 GitOps 工作流集成?

A SOPS 只支持 YAML
B SOPS 加密后无法解密
C Git 中保存明文密钥
D SOPS 用 KMS/age 密钥加密文件 ✓ 正确答案