系统规划与管理师每日练习题与答案解析(2025年)_第1页
系统规划与管理师每日练习题与答案解析(2025年)_第2页
系统规划与管理师每日练习题与答案解析(2025年)_第3页
系统规划与管理师每日练习题与答案解析(2025年)_第4页
系统规划与管理师每日练习题与答案解析(2025年)_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

系统规划与管理师每日练习题与答案解析(2025年)1.(单选)某市政府“一网通办”平台计划在2025年完成信创改造,要求所有新增服务器CPU必须采用国产架构。下列关于国产CPU技术路线的描述,正确的是()。A.鲲鹏920采用x86微架构,可原生运行WindowsServer2025B.飞腾FT2000+/64兼容ARMv8指令集,需重新编译Linux应用C.龙芯3A6000使用MIPS64指令集,可直接安装Ubuntu24.04LTS官方isoD.申威SW3231兼容RISCV64,可无缝运行Docker官方镜像【答案】B【解析】飞腾CPU基于ARMv8,与x86生态不兼容,需要重新编译;鲲鹏为ARM架构;龙芯已转向LoongArch,官方Ubuntu不支持;申威为自主Alpha扩展,非RISCV。2.(单选)在ITIL4的34项管理实践中,负责定义“服务级别目标(SLO)”并持续跟踪其达成情况的实践是()。A.服务级别管理B.可用性管理C.容量与性能管理D.持续改进【答案】A【解析】服务级别管理的核心职责就是协商、监控并报告SLO达成度。3.(单选)某金融云采用两地三中心架构,RPO=0,RTO<15分钟。2025年3月生产中心因电力故障整体宕机,灾备中心启用后数据库出现少量脏读。经排查,原因是OracleADG的“实时查询”未关闭。为避免再次发生,应修改的参数是()。A.STANDBY_MAX_DATA_DELAY=0B.ADG_REDIRECTION=FALSEC.MAX_AVAILABILITY=DELAYD.FAST_START_MTTR_TARGET=15【答案】A【解析】STANDBY_MAX_DATA_DELAY=0可强制备库查询必须与应用日志同步,杜绝脏读。4.(单选)某省政务云2025年预算要求“同等性能下功耗降低30%”,以下服务器选型方案最符合绿色计算评价指标的是()。A.2×IntelXeonPlatinum8568(350WTDP)+风冷B.2×AmpereAltraMax128核(250WTDP)+液冷C.2×AMDEPYC9754(400WTDP)+浸没式相变液冷D.2×鲲鹏92096核(180WTDP)+风冷【答案】D【解析】鲲鹏920单核功耗最低,整机能效比最高,且风冷PUE低于液冷方案,满足“同等性能功耗降低30%”。5.(单选)在DevOps流水线中,为验证“基础设施不可变”原则,应在哪一阶段自动对比Terraformplan与上一次apply后的tfstate文件?()A.BuildB.TestC.DeployD.Provision【答案】B【解析】Test阶段引入合规扫描,可提前发现漂移(drift),确保基础设施未被人工篡改。6.(单选)某央企2025年启动“零信任网络”改造,身份控制平面采用OAuth2.0+SDP架构。下列关于OAuth2.0中“刷新令牌”的生命周期策略,符合最小权限原则的是()。A.刷新令牌有效期30天,可无限续期B.刷新令牌绑定设备指纹,7天无调用自动失效C.刷新令牌与访问令牌等长,均为2小时D.刷新令牌仅支持一次使用,用后立废【答案】B【解析】绑定设备+闲置失效,兼顾用户体验与风险收敛。7.(单选)某市大数据局采用DataMesh联邦架构,要求各委办局数据“原始数据不出域,模型参数出域”。为实现该目标,最合适的隐私计算技术是()。A.同态加密B.差分隐私C.联邦学习D.可信执行环境【答案】C【解析】联邦学习支持“数据不动模型动”,符合题干要求。8.(单选)在ITSS运维标准中,关于“例行操作运维”与“响应支持运维”的划分依据是()。A.是否触发变更流程B.是否产生事件单C.是否按计划执行D.是否涉及配置项修改【答案】C【解析】例行操作是计划内,响应支持是计划外。9.(单选)某云原生PaaS平台2025年上线,要求所有微服务必须暴露/actuator/health端点供K8s探针使用。若服务使用SpringBoot3.2,则探针应配置的endpointID是()。A./health/livenessB./health/readinessC./health/startupD./health【答案】B【解析】readiness决定流量是否接入,liveness决定重启,startup用于慢启动容器。10.(单选)某省医保平台采用“业务中台+数据中台”双中台模式。下列指标最能直接衡量“业务中台”复用度的是()。A.API日均调用量B.数据表复用率C.微服务实例数D.代码行复用率【答案】A【解析】业务中台以API形式对外提供共享服务,调用量越高复用度越高。11.(单选)在ISO/IEC27040:2015数据存储安全中,针对“固态硬盘(SSD)”的数据销毁,最安全的做法是()。A.软件覆写全盘0B.执行ATASecureEraseC.物理粉碎至3mm颗粒D.使用厂商提供的加密擦除(CryptoErase)【答案】D【解析】加密擦除瞬间销毁密钥,对SSD磨损最小且不可恢复。12.(单选)某政务云2025年要求“云服务商必须提供国密算法HTTPS证书”。下列国密算法套件中,可被浏览器默认支持的是()。A.SM2SM3SM4B.ECDHESM2WITHSM4SM3C.RSASM3SM4D.TLS_SM4_GCM_SM3【答案】B【解析】国密TLS套件需浏览器安装国密扩展,B为IETF草案标准命名。13.(单选)在IT服务连续性管理中,定义“最大可容忍中断(MTPD)”时,不需要考虑的因素是()。A.监管合规要求B.客户容忍度C.年度运维预算D.竞争对手SLA【答案】C【解析】预算影响成本,但不直接影响可容忍中断时间。14.(单选)某银行2025年核心系统下移,采用“主机+开放式混合架构”。为保障事务一致性,在分布式开放端引入SeataAT模式。下列关于SeataAT的隔离级别,说法正确的是()。A.默认读未提交B.默认读已提交C.默认可重复读D.默认串行化【答案】B【解析】SeataAT基于本地事务,隔离级别等同于读已提交。15.(单选)某省“数字政府”项目采用“1+N”模式建设统一运维平台,其中“1”指省级总平台,“N”指厅局分平台。下列关于日志汇聚策略,符合《GB/T397862021信息安全技术日志审计产品技术要求》的是()。A.分平台仅上传告警日志,详单本地留存30天B.分平台上传全量日志,省级留存6个月C.分平台上传摘要日志,省级留存1年D.分平台上传全量日志,省级留存3年【答案】B【解析】标准规定关键信息基础设施日志至少留存6个月。16.(单选)某云原生应用采用Istio服务网格,2025年版本为1.21。为限制“秒杀”接口的并发量,应使用的流量治理资源是()。A.EnvoyFilterB.DestinationRuleC.VirtualServiceD.LocalRateLimit【答案】D【解析】Istio1.21内置LocalRateLimitCRD,可对Pod级并发限速。17.(单选)在ITSS运维能力成熟度模型中,达到“量化管理级(四级)”必须建立的关键过程是()。A.服务报告B.服务测量C.服务连续性D.服务预算【答案】B【解析】四级要求建立量化测量体系,持续改进。18.(单选)某市智慧交通平台2025年引入“数字孪生”实时仿真,要求时延<20ms。下列技术组合最能满足该需求的是()。A.5GSA+Kafka+FlinkB.5GSA+MQTT+SparkStreamingC.5GSA+DDS+GPUCUDAD.5GSA+ZeroMQ+RedisStream【答案】C【解析】DDS为实时发布订阅中间件,GPUCUDA加速几何计算,整体时延最低。19.(单选)在ISO/IEC200001:2018中,关于“服务组件”的定义,下列说法正确的是()。A.仅指配置项中的硬件B.包括配置项、文档、知识C.仅指可交付的软件包D.不包括第三方提供的服务【答案】B【解析】服务组件包括任何构成服务的元素,含配置项、文档、知识、第三方服务。20.(单选)某省政务云2025年要求“所有运维操作必须可回溯到自然人”。下列哪种IAM授权模型最能满足“可追溯”且支持“临时提权”?()A.RBACB.ABACC.PBACD.JITRBAC【答案】D【解析】JITRBAC(JustInTimeRBAC)结合工单审批,临时授予权限,过期自动回收,日志绑定自然人。21.(多选)某央企2025年建设“信创云”,要求云平台同时支持鲲鹏、飞腾、海光三种CPU。下列关于虚拟机GuestOS镜像管理的做法,正确的有()。A.为每种CPU架构单独制作qcow2镜像B.使用统一内核的UEFI镜像,跨架构启动C.在镜像仓库中打上architecture标签D.利用virtiodevice统一驱动E.通过libvirt的domaintype区分kvm/aa64【答案】A、C、E【解析】不同CPU指令集不兼容,必须多镜像;virtio仅解决I/O,不解决指令集;domaintype用于区分架构。22.(多选)在ITIL4的服务价值链中,属于“价值流”活动的有()。A.计划B.改进C.交付与支持D.获取/构建E.设计与转换【答案】A、C、D【解析】改进属于价值链活动,但不直接归入价值流;设计与转换是生命周期阶段。23.(多选)某银行2025年核心系统采用“单元化架构”,每个单元独立部署在异地机房。下列关于单元化的设计原则,正确的有()。A.单元间数据禁止共享B.单元内实现完整闭环交易C.单元故障可快速熔断D.单元容量可水平扩展E.单元必须跨城部署【答案】B、C、D【解析】单元间可共享只读数据;单元可同城双活;闭环、熔断、扩展是核心原则。24.(多选)某省“统一身份认证平台”采用OAuth2.0+OIDC协议,2025年新增“人脸识别”登录方式。下列关于OIDC扩展IDToken的做法,符合规范的有()。A.在IDToken新增自定义claim:face_scoreB.将人脸特征向量放入IDTokenC.使用JWT加密IDTokenD.通过UserInfoEndpoint返回face_scoreE.将face_score放入accesstoken【答案】A、D【解析】敏感生物特征不应放入Token,应通过UserInfo按需返回;IDToken可扩展自定义claim;accesstoken为opaque场景不应暴露。25.(多选)某政务云2025年要求“所有API网关日志必须包含traceid,便于跨委办局链路追踪”。下列关于traceid传递的做法,正确的有()。A.在HTTPHeader使用XTraceIdB.在gRPCMetadata使用keytraceidC.在MQ消息属性携带traceidD.在DNS查询附加traceidE.在JWTPayload存放traceid【答案】A、B、C【解析】DNS无法自定义字段;JWTPayload需解码,链路追踪成本高。26.(多选)在ITSS运维标准中,关于“知识管理”的关键指标(KPI)包括()。A.知识条目增长率B.知识重用率C.知识失效数量D.知识审核周期E.知识库可用性【答案】A、B、C、E【解析】审核周期为过程指标,非结果KPI。27.(多选)某省“健康云”2025年采用“湖仓一体”架构,下列关于数据分层设计的描述,正确的有()。A.ODS层保存原始增量数据B.DWD层进行维度退化C.DWS层面向主题汇总D.ADS层提供实时APIE.DIM层保存临时中间表【答案】A、B、C、D【解析】DIM为维表层,非临时表。28.(多选)在ISO/IEC27035信息安全事件管理中,关于“事件分类”的维度包括()。A.影响度B.紧急度C.事件来源D.事件类型E.事件级别【答案】C、D、E【解析】影响度、紧急度用于优先级排序,非分类维度。29.(多选)某云原生平台使用Harbor管理镜像,2025年要求“所有镜像必须经过CVE扫描且等级<High”。下列关于Harbor策略的配置,正确的有()。A.在项目设置启用“部署阻止”B.选择CVE级别为MediumC.设置扫描器为TrivyD.勾选“阻止潜在漏洞”E.设置豁免名单供白名单使用【答案】A、C、E【解析】需选High以下,Medium不满足;阻止潜在漏洞为误报策略。30.(多选)在IT服务财务管理中,下列属于“直接成本”的有()。A.机房租金B.专线租赁费C.项目经理工资D.服务台工具LicenseE.高层管理分摊【答案】B、C、D【解析】机房租金多为分摊;高层管理分摊为间接。31.(案例)某市“城市大脑”项目2025年上线,采用“云边端”三级架构。市中心云平台部署Kubernetes1.30,边缘节点使用KubeEdge1.17,端侧为AI摄像头。业务要求:1.边缘断网可继续人脸识别;2.网络恢复后数据同步到云;3.云端可统一升级边缘AI模型。请回答:(1)为实现“断网可用”,边缘节点应采用的本地数据存储方案是__________。(2)为保证“模型升级”不中断业务,KubeEdge提供的自定义资源是__________。(3)若边缘节点硬盘故障,需快速替换,云端应提前准备的镜像类型是__________。(4)为减少“云边回传”带宽,端侧摄像头应内置的算法是__________。(5)网络恢复后,边缘与云之间的数据同步最适合的消息队列是__________。【答案】(1)SQLite+EdgeFS或KubeEdge的MetaManager本地缓存(2)DeviceModel与DeviceInstance,配合EdgeApplication的滚动升级(3)完整预置AI模型的KubeEdge节点镜像(含操作系统、K8s运行时、AI运行时)(4)人脸特征提取+比对,仅回传特征向量或识别结果(5)KafkaEdge或MQTT+QoS1,支持断点续传32.(案例)某省医保平台2025年完成“核心系统下移”,采用“分布式数据库+单元化架构”。数据库为OceanBase4.2,单元间使用GlobalClock实现全局一致性。上线后发现在高并发场景下,出现“热点账户”行锁冲突,导致TPS下降50%。请回答:(1)OceanBase中解决“热点行”更新的内置机制是__________。(2)若热点账户为“医保统筹基金账户”,业务上可采用的拆分策略是__________。(3)为验证拆分效果,应在压测环境中模拟的指标是__________。(4)若拆分后需保证全局余额一致,应采用的事务模式是__________。(5)单元化架构下,跨单元转账应使用的路由规则是__________。【答案】(1)内存锁+行缓存(MemStoreRowCache)+早期解锁(ELR)(2)按统筹区+账户类型拆分为多行,使用“账户快照”+“流水汇总”(3)热点行冲突等待次数(row_lock_wait_count)、平均等待时长(4)OceanBase2PC+GlobalClock快照隔离(5)采用“全局事务ID+单元间异步消息+最终一致性”补偿,路由规则按账户归属单元33.(案例)某央企2025年建设“统一运维数据中台”,要求:1.汇聚全网日志、指标、Trace;2.支持AI异常检测;3.存储7年原始数据;4.查询90天热数据<5秒。技术选型:采集:OpenTelemetryCollector存储:ClickHouse集群+S3冷存计算:Flink实时流AI:PyTorch+JupyterHub请回答:(1)为满足“7年存储”,ClickHouse应启用的功能是__________。(2)为实现“90天热数据<5秒”,ClickHouse分区键应选__________。(3)AI训练所需特征数据,最适合的ETL方式是__________。(4)若原始日志含敏感手机号,脱敏应在__________阶段完成。(5)为降低S3流量费用,ClickHouse应配置的缓存策略是__________。【答案】(1)TTL+MOVETOVOLUME‘cold’,自动转冷存(2)toStartOfDay(event_time)+host,按天+主机双分区(3)FlinkSQL将Trace聚合为特征宽表,写入ClickHouse特征表(4)OpenTelemetryCollectorProcessor阶段,使用regex脱敏(5)启用本地SSD缓存盘,设置cache_size_ratio=0.2,lazyfetch34.(案例)某省“数字政府”2025年引入“零信任”安全架构,身份控制平面基于OAuth2.0+SDP,网络控制平面基于微隔离(MicroSegmentation)。上线后发现:1.老旧C/S系统无法改造,无法注入SDP客户端;2.横向移动攻击仍可通过合法账户进行;3.微隔离策略超过10万条,管理复杂。请回答:(1)对老旧C/S系统,应采用的零信任接入方式是__________。(2)为检测“合法账户异常行为”,应引入的分析技术是__________。(3)为降低微隔离策略复杂度,推荐的策略模型是__________。(4)若需对数据库访问进行动态授权,应集成的技术是__________。(5)零信任架构下,仍需保留的传统安全域是__________。【答案】(1)部署SDP网关反向代理,使用IP白名单+端口隐藏(2)UEBA(用户与实体行为分析)+AI基线(3)基

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论