logo资料库

中国电信解决方案经理知识点总结.pdf

第1页 / 共23页
第2页 / 共23页
第3页 / 共23页
第4页 / 共23页
第5页 / 共23页
第6页 / 共23页
第7页 / 共23页
第8页 / 共23页
资料共23页,剩余部分请下载后查看
“创优杯”天翼云解决方案工程师认证核心知识点 “创优杯”天翼云解决方案工程师认证重点知识点 第一部分:IT 基础知识能力提升 一、服务器基础 必备掌握知识点: 1、1967 年和 1977 年分别出现了大规模和超大规模集成电路。由大规模和超大规模集成电 路组装成的计算机,被称为第四代电子计算机。美国 ILLIAC-IV 计算机,是第一台全面使用 大规模集成电路作为逻辑元件和存储器的计算机,它标志着计算机的发展已到了第四代。 2、计算机的组成结构中,有一个很重要的部分,就是存储器。存储器的种类很多,按其用 途可分为主存储器和辅助存储器,主存储器又称内存储器(简称内存),辅助存储器又称外 存储器(简称外存)。 (1)内存储器有很多类型,随机存取存储器( RAM)就是一种,其中也是速度最快的。 (2)外存通常是磁性介质或光盘,像硬盘,软盘,磁带,CD 等,能长期保存信息,并且不 依赖于电来保存信息,但是由机械部件带动,速度与 CPU 相比就显得慢的多。 3、服务器和 PC 电脑主要的硬件区别在于服务器采用专用的一些硬件,比如:专用处理器, 专用芯片组,专用大内存及内存保护,专用热插拔硬盘及管理,集成高性能阵列控制器,最 新高速 I/O 总线,基础硬件管理,服务器操作系统,多功能网卡,服务器远程控制管理,强 大的扩展能力,还有更专业的服务和支持。 4、计算机体系结构由计算机之父冯·诺依曼教授提出,他在提出数字计算机应该采用二进 制的同时还定义了计算机的体系结构,主要有:输入设备,运算器,控制器,存储器(硬盘), 显示器,等设备。 (1)输入设备包含:键盘,鼠标,扫描仪等 5、目前世界上常见到的两种主要 CPU 种类分别是:精简指令集(RISC)和复杂指令集(CISC)。 6、CPU 缓存(Cache Memory)是位于 CPU 与内存之间的临时存储器,它的容量比内存小的 多但是交换速度却比内存要快得多。高速缓存的出现主要是为了解决 CPU 运算速度与内存 读写速度不匹配的矛盾。 二、安全基础 必备掌握知识点: 1、所谓的信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施) 受到保护,不受偶然或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行, 信息服务不中断,最终实现业务连续性。 (1)用信息安全的专业术语表达就是 CIA 三元组,Confidentiality,Integrity 和 Availability,分别代表的中文意思是机密性,完整性和可用性。 2、DDoS 攻击又叫分布式拒绝服务攻击(DDoS: Distributed Denial of Service),其发动 的原理是通过控制 N 多主机或者有漏洞的海量服务器,同一时间向目标主机发送大量数据 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 1
“创优杯”天翼云解决方案工程师认证核心知识点 包,占用上下行带宽,达到正常请求无法访问的目的。 (1)除了 DDoS 攻击外,常见的网络攻击还有:SYN 攻击,CC 攻击,ARP 攻击,端口扫描等 等,都是利用网络传输协议漏洞进行的恶意非法攻击行为。 3、等级保护标准中的分层主要分为物理安全,网络安全,主机安全,应用安全和数据安全 等。 4、应用安全作为云安全的重要组成,从操作系统与应用程序安全防护角度保障弹性云计算 服务器及在其中运行的云计算应用的安全。 三、云存储基础 必备掌握知识点: 1、对象存储中对于对象的解释,对象是对象存储的基本单位,它包含了对象的数据本身, 还包含了对象数据的属性。采用对象技术使数据分布更加灵活。 2、RAID5 应该是目前最常见的 RAID 等级,它的原理与 RAID4 相似,区别在于校验数据分 布在阵列中的所有磁盘上,而没有采用专门的校验磁盘。对于数据和校验数据,它们的写操 作可以同时发生在完全不同的磁盘上。 3、一个 LUN 对于主机来说就是一个物理磁盘,在 Linux 主机上面由一个逻辑卷管理器,称 之为 LVM。 4、RAID6 不仅要支持数据的恢复,还要支持校验数据的恢复;它具有快速的读取性能、更 高的容错能力。 5 、 对 象 存 储 网 络 中 容 器 ( Bucket )、 对 象 ( Object )、 访 问 密 钥 ( AccessKeyId 和 AccessSecretKey)信息互通。除对象存储网络之外的其他地域,容器、对象、访问密钥信 息是不互通的。 6、OOS 既支持通过 IPv4 协议访问,也支持通过 IPv6 协议访问。当用户使用 IPv6 访问 Bucket 时,客户端必须支持 IPv6,网络必须支持 IPv6。 7、对象存储的应用场景,主要有互联网企业网站的静态和动态资源分离、视频及影像云端 存储、图像及图片云端存储、跨地域读写数据。 8、Bucket 是存储 Object 的容器,并且每个 Object 都必须包含在一个 Bucket。用户可以设 置容器的属性,用来控制数据存储位置、访问权限、生命周期等,这些属性设置直接作用于 该容器内的所有对象,因此您可以通过灵活的属性设置,来创建不同的容器,完成不同的管 理功能。 9、用户可以上传、下载、删除和共享 Object。此外用户还可以对 Object 的组织形式进行 管理,将 Object 移动或者复制到目标目录下。 四、计算机网络。 必备掌握知识点: 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 2
“创优杯”天翼云解决方案工程师认证核心知识点 1、计算机网络可以定义为,实现资源共享的一个复杂系统。包含硬件资源共享、软件共享 以及数据通信等。 2、网络协议主要要素为:语法、语义、同步。 3、通信系统必须具备的三个基本要素是:信源、通信媒体、信宿 。 4、数据通信系统的 bai 主要技术指标有比特率和波特率、数据传输速率、误码率和信道容 量。 5、数据通信网中,可采用的信息交换方式有电路交换、报文交换、分组交换。 五、操作系统基础 必备掌握知识点: 1、在操作系统中引入多道程序设计的目的在于充分利用 CPU,减少 CPU 等待时间。 2、操作系统实现按名存取的关键在于解决文件的符号名与文件具体的存储地址的转换和映 射。 3、操作系统的发展历程经历了手工操作阶段、单道批处理旧系统、多道批处理系统、分时 操作系统、实时操作系统。 (1)分时操作系统的出现解决了人机交互的问题: 4、进程和程序的本质区别是进程为动态的,程序为静态的。 5、嵌入式操作系统的特点是微型化和实时性。 6、文件系统中分配存储空间的基本单位不是记录。 7、批处理系统的(主要优点)是系统的吞吐量大、资源利用率高、系统的开销较小。 8、操作系统中的批处理控制方式可称为自动控制方式或脱机控制方式。 六、虚拟化基础 必备掌握知识点: 1、虚拟化是云计算的基础,基于虚拟化我们可以实现私有云、公有云、桌面云等。 (1)虚拟化所实现的计算资源赤化、动态调配、自动化管理、高可用等功能是云计算平台 所以来的必不可少的基础特征; (2)虚拟化平台一定要提供网上的高可用、安全性、扩展性与自动化管理等功能; (3)虚拟化平台具备容量、性能、配置、安全、可靠性等内置在虚拟化内部的自动化解决 方案。 2、服务器虚拟化之后,优势主要表现在提升利用率、快速部署、节能减排,降低成本等。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 3
“创优杯”天翼云解决方案工程师认证核心知识点 3、在服务器虚拟化技术中,被虚拟出来的服务器称为虚拟机(Virtual Machine,VM) 4、内存虚拟化是指 VMM 通过维护物理内存和虚拟机内存的映射关系,为虚拟机分配物理机 的内存。 5、虚拟机必须能够完全控制虚拟化资源,这里面主要是指对资源的完全控制、资源隔离和 保护、在实现要求上,能够有效防止内存泄漏和网络传输的信息泄露、敏感指令控制。 6、如果企业想要为其数据中心搭建网络,可以选择 VPN 的方式进行组网,因为这要求私密 性高,时延小,数据准确性高。 7、VMM 对物理资源的虚拟可以划分为 3 个部分:CPU 虚拟化、内存虚拟化和 I/O 设备虚拟 化,其中以 CPU 的虚拟化最为关键。 七、数据库基础。 必备掌握知识点: 1、数据库管理系统简称 DBMS(Database Management System),它是一款系统软件,是对数 据库的数据进行组织和管理的一款软件。 2、数据库完整性主要是指实体完整性,域完整性、参照完整性、用户规则完整性。 3、数据库的好处主要表现在以下几个方面:数据库是的使用可以减少数据冗余、数据库中的 数据可以共享、数据库具有较高的数据独立性。 4、SQL 语言通常称为结构化查询语言。 5、数据库管理员对数据库进行性能优化,可以从以下两个方面进行:将数据库的数据库文 件和日志文件分别放在不同的分区上、在数据库服务器上尽量不要安装其他无关服务。 6、SQL Server 的安全身份验证模式决定了什么样的账户可以连接到服务器中,SQLServer 2008 提供的身份验证模式有 Windows 身份验证模式、SQL Server 和 Windows 身份验证模式。 7、弹性云服务器和关系型数据库实例处于同一个虚拟私有云的子网内,则无需申请外网地 址。 8、日志文件所具有的功能是:记载用户针对数据库进行的操作、维护数据完整性、帮助用 户恢复数据库。 9、在试图上能完成的操作有:更新视图、查询、在视图上定义新视图。 10、在 MS SQL Server 中,sp_ helpdb 用来显示数据库信息的系统存储过程。 11、在 DBS 中,DBMS 和 OS 之间的关系是 DBMS 调用 OS。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 4
“创优杯”天翼云解决方案工程师认证核心知识点 第二部分:天翼云产品能力提升(重点) 一、计算类产品 1、弹性云主机 概念(了解):弹性云主机(CT-ECS,Elastic Cloud Server)属于天翼云弹性计算服务, 由 CPU、内存、镜像、云硬盘组成,是一种可随时获取、即开即用、可弹性扩展的计算服务 器。帮助您搭建安全稳定环境及应用,并根据需求动态弹性扩展资源,使您简单上云,更专 注于自身业务发展。 必备掌握知识点: 1、天翼云主机拥有通用型、通用计算增强型、内存优化型、GPU 加速型、通用入门型、超高 I/O 型、高计算型等规格,其中: (1)广告精准营销、电商、车联网等大数据分析场景,具有数据量大并且数据访问量大的 特点,同时要求快速的数据交换和处理,最适合选用内存优化型规格的 ECS 实例。 (2)深度学习、科学计算、CAE、3D 动画渲染、CAD 等高实时、高并发的海量计算场景,最 适合选用 GPU 加速型规格的 ECS 实例。 (3)通用入门型弹性云主机是通过积分机制,解决超分云主机长期占用 CPU 资源的问题, 适合平时都保持很低的 CPU 利用率,但偶尔需要瞬时 CPU 占用超高的场景。 2、弹性云主机(CT-ECS,Elastic Cloud Server)属于天翼云弹性计算服务,您可以通过 用户名密码方式登录云主机,其中,当云主机为 Linux 操作系统时,设置的初始密码是用户 名 root 的初始密码。 3、弹性云主机(CT-ECS,Elastic Cloud Server)属于天翼云弹性计算服务,您可以通过 用户名密码方式登录云主机,其中,当云主机为 Windows 操作系统时,设置的初始密码是用 户名 Administrator 的初始密码。 4、弹性云主机提供的主要功能包括:提供多种类型、多种规格的云主机,支持通过私有镜 像创建云主机,支持虚拟私有云。 5、云主机使用的云硬盘类型有如下几种:普通 IO:提供 SATA 类型的存储;高 IO:提供 SAS 类型的存储;超高 IO:提供 SSD 类型的存储。 6、目前天翼云弹性主机支持包月、按需付费两种计费方式,您可根据您的实际情况选择不 同的计费方式。其中,按需付费方式的计费周期是按小时计费,以自然小时为计费单位(均 以北京时间为准),不满一小时按照一小时计费。 7、弹性云主机属于天翼云弹性计算服务,在创建 ECS 时,可以开启自动恢复功能,以冷迁 移的方式重启弹性云主机,使弹性云主机具备高可靠性和强大的动态迁移能力。当弹性云主 机所在的硬件出现故障时,系统会自动将弹性云主机迁移至正常的物理机,保障您受到的影 响最小,该过程会导致云主机重启。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 5
“创优杯”天翼云解决方案工程师认证核心知识点 8、弹性云主机可以使用通过镜像服务,可以对弹性云主机安装镜像,也可以通过私有镜像 批量创建弹性云主机,实现快速的业务部署。镜像是由操作系统、预装的公共应用以及用户 私有应用组成的操作系统模板,便于用户快速创建云主机。 9、弹性云主机支持免费开通云监控服务,监控资源使用情况,也可预设告警通知。 10、弹性云服务器的登录鉴权方式包括两种:密钥对、密码。为安全起见,推荐使用密钥对 方式。 11、弹性云主机(CT-ECS,Elastic Cloud Server)属于天翼云弹性计算服务,其特点包括 随时获取,即开即用,弹性扩展。 12、弹性云主机(CT-ECS,Elastic Cloud Server)提供多种不同的规格,供不同业务场景 使用。弹性云主机实例规格定义了实例的 CPU 和内存(包括 CPU 型号、主频等)这两个基本 属性。 13、登录 Linux 弹性云主机的方式有:SSH 密码方式登录、SSH 密钥方式登录、VNC 方式登 录。 14、内存优化型弹性云主机分为 M1 和 M3 两种规格,M1 型弹性云主机内存要求高,数据量 大并且数据访问量大,同时要求快速的数据交换和处理。适用于广告精准营销、电商、车联 网等大数据分析场景。M3 型弹性云服务器基于 KVM 虚拟化平台,特别适合处理内存中的大 型数据集,搭载 Intel Xeon SkyLake 全新一代 CPU,同时搭载全新网络加速引擎,以及 DPDK(Data Plane Development Kit)快速报文处理机制,提供更高的网络性能,提供最大 512GB 基于 DDR4 的内存实例,是高内存计算应用的最佳选择。 15、镜像是由操作系统、预装的公共应用以及用户私有应用组成的操作系统模板,便于用户 快速创建云主机。 16、弹性云主机(CT-ECS,Elastic Cloud Server)支持多种规格,用户可根据自身业务需 要,选择适合的规格。当您创建的弹性云主机规格无法满足业务需要时,可变更规格,升级 vCPU、内存。对于部分类型的弹性云主机,您还可以在变更规格时,更换弹性云主机的类型。 17、弹性云主机属于天翼云弹性计算服务,无论是一台还是百台,均可实现分钟级开通使用。 2、云桌面 概念(了解):云桌面是基于云计算和虚拟化技术的一种应用服务,灵活提供云桌面租赁 服务,具有集中管理,信息安全,维护简单,节约成本,绿色节能等多种优势。通过传输协 议,云桌面服务将计算和存储迁移到了云端,使云端与本地进行连接,实现资源共享。 必备掌握知识点: 1、云桌面(CT-WS,Workspace) 是一种云中托管的虚拟桌面服务,以云服务的方式将 Windows 桌面提供给用户使用。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 6
“创优杯”天翼云解决方案工程师认证核心知识点 2、使用云桌面服务可以轻松配置基于云的虚拟桌面,并且用户能够从任何设备(包括 Windows 和 Mac 计算机、iPad/iPhone 和 Android 智能设备、瘦客户机)访问其云桌面, 从而使用所需的文档和应用程序,具有集中管理,信息安全,维护简单,节约成本,绿色节 能等多种优势。通过传输协议,将计算和存储迁移到了云端,使云端与本地进行连接,实现 资源共享的云桌面服务。 3 专属云 概念(了解):专属云(CT-DeC,Dedicated Cloud)是从物理上隔离的专属虚拟化资源池。 包含计算独享、存储独享、网络独享三种类型。在专属云内,用户可在管理控制台统一管理, 就像自建私有云一样灵活使用专属云资源。 必备掌握知识点: 1、专属云(CT-DeC,Dedicated Cloud)是从物理上隔离的专属虚拟化资源池。包含计算独 享、存储独享、网络独享三种类型。 2、专属云计费项分为计算单元、存储单元和网络单元三部分。计算单元为物理独享资源, 您可在资源总量的范围内任意创建云主机,云主机不再收取费用; 您在专属云中创建的云 硬盘(包括系统盘、数据盘)、公网 IP 和带宽、云硬盘备份、镜像服务将按照公有云中的价 格进行计费。 3、专属云的功能包括:资源物理隔离:计算物理隔离、存储隔离、网络隔离;灵活部署, 灵活创建,网络隔离,分布式存储,资源管控。 4 GPU 云主机 概念(了解):GPU 云主机是基于 GPU 的应用于视频解码、图形渲染、深度学习、科学计算 等多种场景的计算服务。天翼云 GPU 云主机采用业界先进的 GPU 硬件,让客户得到极致性能 体验的同时,获得最佳性价比。目前提供基于 NVIDIA M60、P100 的直通实例和基于 M60 的 虚拟化实例。 必备掌握知识点: 1、天翼云 GPU 云主机采用业界先进的 GPU 硬件,让客户得到极致性能体验的同时,获得最 佳性价比。目前提供图形加速型(G 系列)和计算加速型(P 系列)两类 GPU 云主机。 2、GPU 云主机是基于 GPU 的应用于视频解码、图形渲染、深度学习、科学计算等多种场景 的计算服务。应用:深度学习、科学计算、CAE、3D 动画渲染、CAD 等。 3、GPU 云主机提供和标准云主机一致的使用方式和管理功能,GPU 实例可以做到分钟级快速 发放。 4、天翼云 GPU 云主机采用业界先进的 GPU 硬件,让客户得到极致性能体验的同时,获得最 佳性价比。目前提供基于 NVIDIA M60、P100 的直通实例和基于 M60 的虚拟化实例。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 7
“创优杯”天翼云解决方案工程师认证核心知识点 5 物理机 概念(了解):物理机服务(CT-DPS,Dedicated Physical Server)为用户提供独享的云 上物理机服务器。天翼云物理机具有卓越的计算、存储性能,满足核心应用对高性能及稳定 性的需求。同时,可实现与弹性云主机混合组网,为用户提供灵活的业务部署方案。 必备掌握知识点: 1、物理机当前仅支持 SCSI(小型计算机系统接口,Small Computer System Interface) 磁盘模式的云硬盘。 2、物理机服务为用户提供独享的物理机服务,其适用场景包括:对安全和监管高要求的场 景金融、证券等行业对业务部署的合规性,以及某些客户对数据安全有苛刻的要求;高性能 计算;核心数据库部署。 3、物理机服务(CT-DPS,Dedicated Physical Server)为用户提供独享的物理机服务。天 翼云物理机具有卓越的计算、存储性能,满足核心应用对高性能及稳定性的需求。同时,可 实现与弹性云主机混合组网,为用户提供灵活的业务部署方案。 4、物理机在不同可用分区中部署(可用分区之间通过内网连接) ,可用分区(Available Zone,AZ)是同一服务区内,电力和网络互相隔离的物理区域,一个可用分区不受其他可用 分区故障的影响。一个地域内可以有多个可用分区,可用分区之间内网互通,不同可用分区 之间物理隔离,既保障了可用分区的独立性,又提供了低价、低延迟的网络连接。若您需要 确保服务的高可靠性,可以将其部署在两个可用分区。 一个可用分区发生故障后,同一地 域内的其他可用分区不会受到影响。 5、物理机服务为用户提供独享的物理机服务,其支持的功能包括:与云主机网络互通、通 过公有镜像或者私有镜像进行快速部署及发放、生命周期管理。 二、存储类产品 1 对象存储 概念(了解):中国电信天翼对象存储系统(Object-Oriented Storage,OOS)是中国电 信为客户提供的一种海量、弹性、高可用、高性价比的存储服务。客户只需花极少的钱就可 以获得一个几乎无限的存储空间,可以随时根据需要调整对资源的占用,并只需为真正使用 的资源付费。 OOS 提供了基于 Web 门户和基于 REST 接口两种访问方式,用户可以在任何地 方通过互联网对数据进行管理和访问。OOS 提供的 REST 接口与 Amazon S3 兼容,因此基于 OOS 的业务可以非常轻松的与 Amazon S3 对接。 必备掌握知识点: 1、天翼云对象存储 OOS 是海量、安全、低成本、高可靠的云存储服务。Bucket 是存储 Object 的容器。中国电信天翼对象存储系统的每个 Object 都必须包含在一个 Bucket 中。用户存储 在 OOS 上的每个文件都是一个 Object。 核心资料,禁止外部传阅!China Telecom Confidential, DNT Share with anyone else! 8
分享到:
收藏