2026年容器与K8s基础模拟试卷及答案解析_第1页
2026年容器与K8s基础模拟试卷及答案解析_第2页
2026年容器与K8s基础模拟试卷及答案解析_第3页
2026年容器与K8s基础模拟试卷及答案解析_第4页
2026年容器与K8s基础模拟试卷及答案解析_第5页
已阅读5页,还剩9页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年容器与K8s基础模拟试卷及答案解析一、单项选择题(每题2分,共40分)1.Docker中用于构建镜像的文件通常命名为?A.DockerfileB.docker-compose.ymlC.MakefileD.package.json答案:A2.与虚拟机相比,容器最主要的区别是?A.容器更安全B.容器共享宿主机内核C.容器具有独立操作系统D.容器不能迁移答案:B解析:容器共享宿主机内核,因此启动快、资源占用少;虚拟机则有独立的GuestOS,隔离性更强但开销更大。3.Kubernetes中最小的部署单元是?A.容器B.PodC.DeploymentD.Service答案:B4.查看当前Kubernetes集群中Pod列表的命令是?A.kubectlgetpodsB.kubectldescribepodsC.kubectlgetnodesD.kubectlcreatepods答案:A5.Docker数据卷的主要作用是?A.存储镜像层B.持久化数据并实现共享C.提高网络性能D.隔离进程答案:B6.Kubernetes中Service的默认类型是?A.NodePortB.LoadBalancerC.ClusterIPD.ExternalName答案:C解析:不指定type时默认创建ClusterIP,仅提供集群内部访问。7.同一个Pod内的多个容器默认共享以下哪个命名空间?A.文件系统B.网络C.用户D.PID答案:B解析:同一Pod内的容器共享网络命名空间、IPC命名空间等,可通过localhost互相访问。文件系统默认不共享,需通过卷实现共享。8.Kubernetes中用于存储敏感信息(如密码、令牌)的对象是?A.ConfigMapB.SecretC.PersistentVolumeD.ServiceAccount答案:B9.删除一个Deployment后,其管理的Pod通常会?A.立即被删除B.变成孤立PodC.保持运行D.自动重启答案:A解析:删除Deployment时会级联删除其管理的ReplicaSet和Pod。10.Docker镜像分层的主要优势是?A.镜像更安全B.镜像构建更快且层可复用C.容器运行更快D.网络更稳定答案:B11.Kubernetes中用于实现Pod水平自动扩缩容的资源是?A.DeploymentB.HorizontalPodAutoscalerC.DaemonSetD.StatefulSet答案:B12.若希望在每个节点上运行一个Pod副本,应使用哪个控制器?A.DeploymentB.ReplicaSetC.DaemonSetD.Job答案:C13.kubectlapply-f与kubectlcreate-f的主要区别是?A.apply只能创建不能更新B.apply具有声明式更新能力C.create是异步操作D.没有任何区别答案:B14.Kubernetes中Namespace的主要用途是?A.提高节点性能B.资源隔离与配额管理C.加密网络流量D.管理容器镜像仓库答案:B15.一个容器在Kubernetes中的CPU请求为500m,表示?A.500MB内存B.0.5核CPUC.500个CPU周期D.5核CPU答案:B解析:Kubernetes中CPU单位1000m等于1核,因此500m表示0.5核。16.查看Pod实时日志的命令是?A.kubectllogs-fpod-nameB.kubectldescribepod-nameC.kubectlexec-itpod-nameD.kubectlgetevents答案:A17.DockerCompose的主要用途是?A.构建单个镜像B.编排多个容器服务C.管理Kubernetes集群D.监控容器资源答案:B18.Kubernetes中Ingress的主要作用是?A.存储数据B.暴露HTTP/HTTPS服务并进行路由C.调度PodD.管理权限答案:B19.下列哪项属于Pod生命周期中的回调钩子?A.readinessProbeB.livenessProbeC.postStartD.restartPolicy答案:C解析:Pod生命周期钩子包括postStart和preStop。readinessProbe、livenessProbe属于探针,restartPolicy是重启策略。20.Kubernetes中ConfigMap能被Pod以哪种方式使用?A.仅作为环境变量B.仅作为挂载文件C.作为环境变量或挂载文件D.不能使用答案:C二、多项选择题(每题3分,共15分。多选、错选不得分,少选得1分)1.以下哪些属于Kubernetes控制平面核心组件?A.kube-apiserverB.kube-schedulerC.DockerCLID.etcd答案:ABD解析:kube-apiserver、kube-scheduler、kube-controller-manager、etcd、cloud-controller-manager属于控制平面组件。DockerCLI只是客户端工具。2.关于Docker镜像,以下说法正确的是?A.镜像是只读模板B.镜像可以基于其他镜像构建C.镜像一旦构建就无法修改D.镜像层越多体积一定越大答案:AB解析:镜像构建后可以通过新增层生成新镜像,并非完全无法修改。层多不一定体积大,某些层可能很小或被清理。3.Kubernetes中Deployment可以提供的功能包括?A.滚动更新B.版本回滚C.保持期望副本数D.服务发现答案:ABC解析:服务发现主要由Service负责,Deployment侧重点是管理无状态应用副本、更新与回滚。4.Pod的restartPolicy可以设置为以下哪些值?A.AlwaysB.OnFailureC.NeverD.IfNotPresent答案:ABC解析:restartPolicy可选Always、OnFailure、Never。IfNotPresent是镜像拉取策略。5.以下哪些可以作为Kubernetes的存储卷类型?A.hostPathB.emptyDirC.configMapD.podIP答案:ABC解析:hostPath、emptyDir、configMap都可挂载为卷;podIP是Pod网络信息,不属于卷类型。三、判断题(每题1分,共10分)1.在同一个Pod内,多个容器可以通过localhost相互访问。答案:正确解析:同一Pod内容器共享网络命名空间,可通过localhost通信。2.Docker容器停止后,容器文件系统的所有变更都会丢失。答案:错误解析:容器停止不会删除可写层,变更仍保留;删除容器或使用--rm启动才会丢失。3.Kubernetes中Service是负责存储数据的对象。答案:错误4.ConfigMap默认以明文存储,不适合保存密码等敏感信息。答案:正确5.kubectl是Kubernetes的官方命令行工具。答案:正确6.DaemonSet可以根据CPU使用率自动扩缩容。答案:错误解析:DaemonSet保证每个节点运行一个Pod,不适合按CPU使用率进行水平扩缩容。7.容器镜像是分层构建的。答案:正确8.Kubernetes中一个Pod只能包含一个容器。答案:错误解析:一个Pod可以包含一个或多个容器,容器间共享部分命名空间和卷。9.将Service类型设置为NodePort会在每个节点上打开指定端口。答案:正确10.DockerHub是唯一可用的容器镜像仓库。答案:错误四、简答题(每题5分,共15分)1.简述容器与虚拟机的主要区别。答案:容器共享宿主机内核,启动速度快、资源占用小;虚拟机包含独立的GuestOS,隔离性更强但资源开销大、启动慢。容器通常以进程方式运行,虚拟机以完整操作系统方式运行。解析:回答时应围绕“共享内核与独立操作系统”“资源开销与隔离性”“启动速度”三个维度展开。2.简述Kubernetes中Deployment与StatefulSet的主要区别。答案:Deployment适合无状态应用,Pod身份不固定,可使用随机网络标识;StatefulSet适合有状态应用,每个Pod具有稳定序号、稳定的网络标识和独立的持久化存储,并且按顺序进行部署、更新和删除。解析:核心区别在于Pod身份稳定性、存储保持能力和顺序管理。3.简述ReadinessProbe与LivenessProbe的作用区别。答案:LivenessProbe用于检测容器是否存活,失败时会触发容器重启;ReadinessProbe用于检测容器是否已经准备好接收流量,失败时会将Pod从Service后端地址列表中摘除,但不会重启容器。解析:两者分别对应“存活”和“就绪”两个状态,解决问题的动作不同。五、综合应用题(共20分)某公司需要在Kubernetes中部署一个无状态Web应用webapp,要求如下:副本数为3;使用Secret保存数据库密码DB_PASSWORD;通过Service在集群内暴露80端口;采用滚动更新策略maxUnavailable=0、maxSurge=1。请回答以下问题:1.写出Deployment和Service的核心YAML片段,包含上述关键配置。2.说明为什么数据库密码应放入Secret而不是ConfigMap。3.解释maxUnavailable=0与maxSurge=1对滚动更新的影响,并说明如何触发滚动更新。答案:1.Deployment示例:apiVersion:apps/v1

kind:Deployment

metadata:

name:webapp

spec:

replicas:3

strategy:

type:RollingUpdate

rollingUpdate:

maxUnavailable:0

maxSurge:1

selector:

matchLabels:

app:webapp

template:

metadata:

labels:

app:webapp

spec:

containers:

-name:webapp

image:nginx:1.25

ports:

-containerPort:80

env:

-name:DB_PASSWORD

valueFrom:

secretKeyRef:

name:db-secret

key:passwordService示例:apiVersion:v1

kind:Service

metadata:

name:webapp-svc

spec:

selector:

app:webapp

ports:

-port:80

targetPort:80

type:ClusterIP2.Secret使用base64编码保存,定位就是敏感信息存储对象,并且可以与RBAC、静态加密等安全机制配合使用;ConfigMap用于非敏感配置,默认明文存储,不适合保存密码、令牌等机密数据。3.maxUnavailable=0表示更新过程中不允许任何旧版本Pod处于不可用状态;maxSurge=1表示更新过程中最多允许超出期望副本数1个Pod。滚动更新时会先创建新版本Pod,待其就绪后

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论