回滚、变更与配置管理

共 19 题
#

1. API 版本演进中如何保证向后兼容(可选字段、弃用策略与版本共存)?

A 可以直接删除旧字段
B 弃用无需过渡期
C 版本共存无意义
D 新增字段设为可选、破坏性变更走弃用过渡并让新旧版本共存,实现平滑迁移 ✓ 正确答案
#

2. Conventional Commits 如何通过提交信息驱动版本号与变更日志生成?

A 版本号只能人工指定
B 版本号由提交信息中的 type 自动推导,feat→minor、fix→patch、breaking→major ✓ 正确答案
C 提交信息与版本号无关
D 变更日志无法自动生成
#

3. OneFlow 分支模型如何组织主干、特性分支与发布分支?

A OneFlow 需要长期 develop 分支
B OneFlow 与 GitFlow 完全一致
C 主干始终可用,特性分支短生命周期,发布用 tag 或临时分支,比 GitFlow 更轻 ✓ 正确答案
D OneFlow 不使用主干
#

4. Trunk-based development 的核心实践中短分支、频繁合并主干与特性开关?

A 短分支频繁合并主干,用特性开关隐藏未完成功能,保证主干始终可发布 ✓ 正确答案
B 应使用长寿命特性分支
C 特性开关与主干开发无关
D 主干不必保持可发布
#

5. 数据库变更的 pre-upgrade/post-upgrade 两阶段迁移如何设计?

A 所有变更应一次性执行
B pre-upgrade 做向前兼容的变更、post-upgrade 做需新代码的清理,与发布解耦且可回滚 ✓ 正确答案
C post 阶段无需兼容考虑
D 两阶段只在发布后执行
#

6. 数据库的 expand-contract(并行变更)迁移模式步骤与风险?

A 应直接删除旧结构
B contract 阶段可随时执行
C 迁移阶段无需校验
D expand 新增并行结构、migrate 迁移数据并双写校验、contract 确认后再移除旧结构,分阶段控制风险 ✓ 正确答案
#

7. 配置即代码如何将环境配置纳入版本控制并实现可审计变更?

A 配置纳入版本控制,用环境 overlay 隔离差异,走审批留痕并支持回滚,实现可审计变更 ✓ 正确答案
B 配置应分散在服务器上便于管理
C 环境无需区分
D 配置变更无需审批
#

8. Code review 的最佳实践中审查范围、自动化检查与效率平衡?

A 小 PR 聚焦逻辑,自动化检查前置拦截低级问题,人工聚焦价值判断以平衡效率 ✓ 正确答案
B 应审查所有格式细节
C 自动化检查可以省略
D PR 越大审查越充分
#

9. WebAuthn 无密码认证在运维平台的落地中绑定流程、设备丢失恢复与变更审批的身份核验如何设计

A 设备丢失后无法恢复
B 变更审批无需二次身份核验
C WebAuthn 无法防钓鱼
D 绑定用密钥对挑战响应免密登录,提供设备丢失恢复机制,并对高危变更做强身份核验 ✓ 正确答案
#

10. 变更管理的标准流程中变更申请、风险评估、审批、实施窗口与通知干系人如何闭环

A 变更无需申请与记录
B 变更申请、风险评估、分级审批、窗口实施与干系人通知形成闭环,全程可追溯 ✓ 正确答案
C 高风险变更无需审批
D 实施后无需通知干系人
#

11. 如何通过分支保护(required reviews)强制关键分支的评审与状态检查?

A 分支保护只限制提交次数
B 分支保护无法限定角色
C 状态检查可跳过
D 通过 required reviews 与 required status checks 强制评审与 CI 通过,生产分支应用最严格保护 ✓ 正确答案
#

12. 高危变更的强身份认证中如何用 FIDO2 硬件密钥(如 SoloKey)强化审批与执行环节并防钓鱼与防冒用

A 硬件密钥无法防钓鱼
B 私钥存于硬件并绑定 origin 防钓鱼,高危变更审批与执行强制 FIDO2 二次认证,防冒用 ✓ 正确答案
C 只需一个密钥即可
D 执行环节无需认证
#

13. GitOps 如何通过 MR/PR 审批流实现可审计的变更管理?

A 变更无需审批
B 自动同步可绕过审批
C 审批流无法审计
D 通过 MR/PR 审批流与分支保护固化审批,全程留痕可审计,同步不绕过审批 ✓ 正确答案
#

14. SemVer 的版本语义如何指导 API 与库的兼容性管理?

A MAJOR 是向后兼容的新功能
B SemVer 用 MAJOR/MINOR/PATCH 表达兼容性契约,破坏性变更升 MAJOR,MINOR/PATCH 向后兼容可安全升级 ✓ 正确答案
C PATCH 是破坏性变更
D 版本号与兼容性无关
#

15. 变更失败的处置中快速回滚/止损、影响通报与复盘改进如何衔接

A 先快速回滚止损、及时通报影响、故障后复盘改进,形成闭环 ✓ 正确答案
B 应先定位根因再止损
C 失败后无需通报
D 复盘只记录不改进
#

16. 变更审计链中变更记录、审批留痕与审计日志如何关联到具体执行者与结果

A 审计只需记录执行者
B 执行结果无需记录
C 审计日志与变更记录无关
D 变更记录、审批留痕与审计日志通过关联字段串联,可追溯到具体执行者与结果 ✓ 正确答案
#

17. 变更风险评估中影响面分析、依赖梳理与回滚预案的编写要点如何标准化

A 回滚预案可有可无
B 标准化的影响面分析、依赖梳理与回滚预案编写,让高风险变更可识别、可预见、可回滚 ✓ 正确答案
C 依赖无需梳理
D 风险评估无需标准化
#

18. 回滚的策略中版本回退、数据回滚与配置回退如何选择?

A 只需回退代码
B 版本回退恢复服务、数据回滚处理 schema/数据、配置回退恢复配置,按类型选择并配合执行 ✓ 正确答案
C 数据回滚无需备份
D 配置无需回退
#

19. 配置变更的热更新与回滚中 ConfigMap/Secret 变更的传播延迟、不可变(immutable)配置与回滚策略

A 挂载卷有传播延迟、环境变量不自动更新,immutable 配置提升一致性,版本化配置支持快速回滚 ✓ 正确答案
B 修改后立即生效到所有 Pod
C immutable 配置无法变更
D 配置回滚无需版本化