目录

  • 总结
  • 1.什么是云计算
  • 2.云计算的发展历程
  • 业务的需求
  • 技术
  • 云计算的分类
  • 3.云计算的特点
  • 4.云计算的逻辑架构
  • 逻辑架构
  • IaaS 的特点包括
  • Dev+Ops
  • 5.云计算的未来
  • 6.云计算的运维工具和学习的技能
  • 7.NAS和SAN的区别
  • 扩张性:
  • 服务方式
  • 文件系统所在位置
  • 性能:
  • 简答题
  • 1、简述云计算的概念
  • 2、简述什么推动了云计算
  • 3、简述云计算的关键特征
  • 4、简述生活中的云计算
  • 5、云计算有哪些分类
  • 技术角度
  • 部署模式
  • 用户角色
  • 6、私有云和公有云的主要区别在哪里
  • 7、VMware vSAN 的主要功能是什么
  • 8、云计算中面临哪些安全问题
  • 9、简述DDoS的攻击原理
  • 10、简述CDN的工作原理
  • 11、简述Windows系统中Web服务器证书的验证过程


总结

1.什么是云计算

把硬件资源抽象成软件 由软件生成硬件 未来的中心是软件 将资源(计算、存储、网络)再次整合起来进行合理的再分配(按需分配)

2.云计算的发展历程
业务的需求
  • 互联网(3g)
  • 数据的时代
技术

分布式技术:一种基于网络的计算机处理技术,与集中式相对应。是由一组分散在不同的地理位置,通过网络进行通信、为了完成共同的任务而协调工作的计算机节点组成的系统

虚拟化技术:寄居虚拟化(类似VM)、裸金属虚拟化(无需os,称为esxi)每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响

云计算的分类

按照部署: IaaS PaaS SaaS

按照用户: 公有云 私有云 混合云

3.云计算的特点

方便、易用、安全、快捷

4.云计算的逻辑架构
逻辑架构

位于最底层,基础架构即服务——IaaS (简而言之:拉起虚拟机)

IaaS通过虚拟化技术将服务器等计算平台同存储和网络资源打包,通过 API 接口的形式提供给用户。用户不用再租用机房,不用自己维护服务器和交换机,只需要购买 IaaS 服务就能够获得这些资源。

IaaS 的特点包括
  • 自动管理任务
  • 动态缩放
  • 平台虚拟化
  • 互联网连接

IaaS之上,平台即服务——PaaS (简而言之:安装docker 部署APP)

PaaS 构建在 IaaS 之上,在基础架构之外还提供了业务软件的运行环境,个人网站常常用到的“虚拟主机”实际就属于 PaaS 的范畴,个人站长只需要将网站源代码上传到“虚拟主机”的地址,“虚拟主机”会自动运行这些代码生成对应的 Web 页面。除了形成软件本身运行的环境,PaaS 通常还具备相应的存储接口,这些资源可以直接通过 FTP 等方式调用,用户无需从头进行裸盘的初始化工作。

最上层,软件即服务——SaaS (形成web页面)

SaaS 是最成熟、知名度最高的云计算服务类型,在云计算真正变得火热之前,软件即服务本身就已经是一个非常流行的概念了。SaaS 的目标是将一切业务运行的后台环境放入云端,通过一个瘦客户端——通常是 Web 浏览器——向最终用户直接提供服务。最终用户按需向云端请求服务,而本地无需维护任何基础架构或软件运行环境。 SaaS 同 PaaS 的区别在于,使用 SaaS 的不是软件的开发人员,而是软件的最终用户。

Dev+Ops

DevOps是Development和Operations的组合,是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。它的出现是由于软件行业日益清晰地认识到:为了按时交付软件产品和服务,开发和运营工作必须紧密合作.

从git获取代码,Jenkins编译,存到容器中,测试人员将代码用k8s进行管理,然后滚动升级

5.云计算的未来

云计算、大数据、物联网、人工智能的关系

未来云网格化、边缘化、去中心化的混合云模型

6.云计算的运维工具和学习的技能

Linux + Ansible + Zabbix
Docker + K8S
Git + Java + 微服务 or Python + Jinkins== DevOps 的平台

7.NAS和SAN的区别
扩张性:

NAS和SAN都具有良好的扩展性,便于扩展。

服务方式

NAS提供文件级的数据访问、存储服务;而SAN提供块级数据访问、存储服务。

文件系统所在位置

NAS的文件系统集成在NAS设备上;而SAN的文件系统集成在主机侧。

性能:

NAS与 业务应用共享网络,占用LAN网络带宽资源,即影响业务,NAS自身的传输能力也受到限制,而SAN采用专用的存储网络,不占用LAN带宽资源,提高传输性能。

简答题

1、简述云计算的概念

把硬件资源抽象成软件 由软件生成硬件 未来的中心是软件 将资源(计算、存储、网络)再次整合起来进行合理的再分配(按需分配)

2、简述什么推动了云计算

主要从两个方面进行阐述:一事商业模式的推动,即需求的推动,二是IT技术的不断发展,在需求的推动中,需要和当下所处的大数据、移动互联网的时代背景相结合;技术推动包括以基础层面的分布式架构、中间层的虚拟化技术、上层软件定义服务等进行阐述。

3、简述云计算的关键特征

简单、稳定、安全、易用

4、简述生活中的云计算

发电厂

5、云计算有哪些分类
技术角度

分布式技术:一种基于网络的计算机处理技术,与集中式相对应。是由一组分散在不同的地理位置,通过网络进行通信、为了完成共同的任务而协调工作的计算机节点组成的系统

虚拟化技术:寄居虚拟化(类似VM)、裸金属虚拟化(无需os,称为esxi)每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响

部署模式

IaaS PaaS SaaS

用户角色

公有云 私有云 混合云

6、私有云和公有云的主要区别在哪里

私有云

私有云一般由一个组织来使用,同时由这个组织来运营。自己组建数据中心为公司内部使用,自己是运营者,同时也是使用者,也就是说使用者和运营者是一体的

公有云:

用户以付费的方式,根据业务需要弹性使用IT分配的资源,用户不需要自己构建硬件、软件等基础设施和后期的维护,在任何地方、任何时间、多种方式、以互联网的形式访问获取资源。

7、VMware vSAN 的主要功能是什么

从以下方面进行阐述:

1、读/写ssd缓存

2、分布式的RAIN集群

3、虚拟分布式交换机

4、快照和克隆

5、重复数据删除和压缩

6、纠删码


8、云计算中面临哪些安全问题

数据泄露、数据丢失、流量劫持

大流量DDoS攻击,恶意CC攻击、SQL注入攻击,暴力破解攻击,木马,XSS攻击,网络钓鱼攻击等

审计不到位、内部员工越权、滥用权利、操作失误等

云服务中断、滥用云服务、多租户隔离失败

安全责任界定不清

不安全的接口

9、简述DDoS的攻击原理

就是通过大量的合法访问请求导致目标计算机来不及响应后面的请求,造成后续访问请求不能被服务器及时回应,导致目标计算机CPU、内存满负荷运转、应用繁忙、网络拥堵,结果在客户端造成不能访问服务器的现象。一个海量的DDoS的危害是很大的,可以直接阻塞互联网。

10、简述CDN的工作原理
1. 用户向浏览器提供要访问的域名。
   2. 浏览器调用域名解析库对域名进行解析,由于CDN对域名解析过程进行了调整,使用的全局负载均衡DNS解析,如根据地理位置信息解析对应的IP地址,使用户能就近访问。
   3. 解析得到CDN缓存服务器的IP地址,向缓存服务器发出请求。
   4. 缓存服务器根据浏览器提供的要访问的域名,通过cache内部专用CDN解析得到实际IP地址,再次提交访问请求。
   5. 把获取到的内容,一方面在本地保存,另一方面返回给客户端,完成数据服务过程。
   6. 客户端得到由缓存服务器返回的数据以后显示出来并完成整个浏览的数据请求过程。
11、简述Windows系统中Web服务器证书的验证过程
  1. 如果需要保密性支持,则安装和配置服务器,使它支持SSL。
  2. 创建SSL服务器证书和相关的请求,让CA给公开的SSL服务器密钥提供证书。
  3. 配置web服务器,使它支持SSL和基本验证。
  4. 配置web服务器软件,使它支持SSL和基本验证。
  5. 使用客户端认证要求每个用户都有由CA签名的客户端密钥。CA可以是你单位内部的机构或者受到信任的第三方(TTP)。
  6. 如果需要保护信用卡信息,则配置Web服务器使它支持SsL或者是SET。