DOCKER高级技能认证测试
考察知识点
- 底层原理与架构 (4题): Namespace/Cgroups 隔离机制、UnionFS 联合文件系统、容器运行时(runc/containerd)
- 性能调优实战 (3题): 镜像层优化、网络性能调优、存储驱动选择、资源利用率分析
- 安全加固与逃逸防护 (4题): 容器逃逸原理、Seccomp/AppArmor 配置、Capabilities 管理、安全基线
- 生产环境运维 (3题): 高可用架构、监控告警体系、故障排查与应急响应
- Kubernetes 集成 (3题): CRI 接口、容器运行时演进、K8s 与 Docker 协同
- 高级存储与数据库 (3题): 分布式存储集成、数据库容器化最佳实践、StatefulSet 数据管理
Linux 提供了六种 Namespace 实现资源隔离,以下哪个不是其中之一?
USER Namespace 可以将容器内的 root 用户(UID 0)映射为宿主机上的非特权用户,从而增强安全性。
关于 overlay2 存储驱动的层结构,以下说法正确的有哪些?
执行 docker run 时,Docker Daemon 通过 containerd 最终调用 ______ 来创建和启动容器。
对于运行数据库的容器,以下哪种存储方案能提供最优的 IO 性能?
在 Dockerfile 中将多个 RUN 指令合并为一条(如 RUN apt-get update && apt-get install -y pkg1 pkg2 && rm -rf /var/lib/apt/lists/*),主要目的是什么?
如果 Dockerfile 中的 COPY . . 指令之前有 RUN apt-get install 指令,当源文件变化时,RUN apt-get install 仍会命中缓存。
以下哪个 Docker 运行参数最大的安全风险,可能导致容器逃逸?
Rootless Docker 模式下,容器仍然可以使用 --network host 网络模式。
Falco 作为容器运行时安全监控工具,主要通过什么方式检测异常行为?
mTLS(Mutual TLS)在容器网络中的作用是什么?
Dockerfile 中的 HEALTHCHECK 指令的作用是什么?
容器内 PID 1 进程如果未实现信号处理程序,可能无法优雅响应 SIGTERM 信号,导致 Docker 等待超时后强制 SIGKILL。
Docker 版本号格式 24.0.7 中,中间的 0 代表什么?
Kubernetes 与 Docker 的关系是什么?
Kubernetes 如何从需要认证的 Docker 私有镜像仓库拉取镜像?
Kind 适合以下哪些使用场景?
在容器中运行 MySQL/PostgreSQL 时,以下哪个参数对写入性能影响最大?
管理有状态容器时,以下哪些措施可以保障数据一致性?
在生产环境中容器化部署数据库时,以下哪些是推荐的最佳实践?
📝 发现内容有误?点击此处直接编辑
长按或扫描二维码,立即体验