2026年运维面试题库及答案详解_第1页
2026年运维面试题库及答案详解_第2页
2026年运维面试题库及答案详解_第3页
2026年运维面试题库及答案详解_第4页
2026年运维面试题库及答案详解_第5页
已阅读5页,还剩8页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年运维面试题库及答案详解一、单项选择题(每题2分,共20分)1.下列Linux命令中,可用于实时查看系统整体进程资源占用(含CPU、内存)的是?A.psauxB.topC.df-hD.iostat答案:B2.TCP三次握手过程中,第二次握手的标志位组合是?A.SYNB.ACKC.SYN+ACKD.FIN答案:C3.下列MySQL日志中,可用于增量备份与数据恢复的是?A.errorlogB.slowquerylogC.binlogD.generallog答案:C4.下列Docker命令中,用于查看正在运行的容器列表的是?A.dockerimagesB.dockerpsC.dockerrunD.dockerexec答案:B5.下列SSH配置调整中,能够提升服务器登录安全性的是?A.允许root用户直接登录B.使用密码认证替代密钥认证C.修改默认22端口D.开放所有用户的sudo权限答案:C6.某Linux服务器磁盘使用率告警,下列命令中最适合定位大文件或大目录的是?A.du-sh/*B.ls-l/C.fdisk-lD.df-h答案:A解析:df仅能查看整体磁盘使用率,无法定位具体大文件;ls只能查看当前目录下文件大小,无法递归统计子目录;du可递归计算目录/文件的总大小,适合逐层定位大文件。7.某服务器无法访问外网,按照网络故障排查的优先级,首先应测试的是?A.ping公网DNSB.ping网关C.ping本机回环地址D.测试域名解析答案:C解析:网络故障排查遵循“从内到外”的原则,首先测试本机回环地址(127.0.0.1)确认TCP/IP协议栈正常,再依次测试网关、公网IP、域名解析。8.Kubernetes中,用于管理无状态应用的工作负载资源是?A.StatefulSetB.DeploymentC.DaemonSetD.Job答案:B9.下列备份方式中,数据恢复速度最快的是?A.全量备份B.增量备份C.差异备份D.按需备份答案:A10.下列开源工具中,属于主流监控告警系统的是?A.JenkinsB.PrometheusC.GitLabD.Nginx答案:B二、多项选择题(每题4分,共20分,多选、少选、错选均不得分)1.下列关于RAID技术的描述,正确的有?A.RAID0至少需要1块磁盘,存储性能最高B.RAID1至少需要2块磁盘,提供100%数据冗余C.RAID5至少需要3块磁盘,允许1块磁盘故障D.RAID10至少需要4块磁盘,兼顾性能与冗余能力答案:BCD解析:RAID0至少需要2块磁盘,采用条带化存储,读写性能最高但无任何冗余,单块磁盘故障会导致所有数据丢失。其余选项描述均正确。2.下列Linux进程状态中,属于正常运行状态的有?A.Z(僵尸状态)B.S(可中断睡眠状态)C.R(运行/就绪状态)D.D(不可中断睡眠状态)答案:BCD解析:Z状态为僵尸进程,是子进程退出后父进程未调用wait回收资源导致的异常状态,会占用进程号资源。S、R、D均为进程的正常状态,其中D状态通常出现在进程等待磁盘IO等不可中断操作时。3.下列TCP状态中,属于连接关闭过程中会出现的有?A.ESTABLISHEDB.TIME_WAITC.CLOSE_WAITD.LISTEN答案:BC解析:ESTABLISHED是连接建立后的稳定状态,LISTEN是服务端监听等待连接的状态,均属于连接建立阶段的状态。TIMEWAIT、CLOSEWAIT是TCP四次挥手关闭连接过程中的典型状态。4.下列关于Docker镜像与容器的描述,正确的有?A.镜像是只读的分层文件,容器是镜像的运行实例B.未挂载数据卷时,容器删除后内部产生的数据会全部丢失C.一个镜像只能运行一个相互隔离的容器D.镜像可以通过Dockerfile定义并构建答案:ABD解析:C错误,一个镜像可以基于不同的配置运行多个互不干扰的容器实例,例如用同一个Nginx镜像运行多个不同端口的Web服务。5.当业务系统出现访问缓慢故障时,下列属于合理排查方向的有?A.检查服务器CPU、内存、磁盘IO使用率B.检查网络带宽、延迟与丢包情况C.查看应用日志与数据库慢查询记录D.直接重启所有服务器快速恢复业务答案:ABC解析:直接重启服务器属于无差别暴力操作,可能导致数据丢失、故障无法复现,甚至扩大故障范围,不属于合理的排查手段。仅在业务完全中断、无法快速定位根因时,可在评估风险后针对性重启故障节点。三、判断题(每题1分,共10分)1.Linux系统中,UID为0的用户拥有系统最高操作权限。答案:正确2.TCP是面向连接的可靠传输协议,UDP是无连接的不可靠传输协议。答案:正确3.MySQL的InnoDB存储引擎支持事务与行级锁,MyISAM不支持事务。答案:正确4.Docker容器与虚拟机一样,拥有独立的操作系统内核。答案:错误解析:Docker容器共享宿主机的操作系统内核,通过命名空间实现资源隔离;虚拟机拥有独立的客户机内核,通过硬件虚拟化实现隔离。5.数据备份完成后即可确认备份有效,无需定期进行恢复测试。答案:错误6.执行chmod755file.txt后,文件所有者拥有读、写、执行权限,同组用户和其他用户拥有读、执行权限。答案:正确7.Kubernetes中,Pod是最小的调度单位,一个Pod内只能运行一个容器。答案:错误解析:一个Pod内可以运行多个共享网络、存储命名空间的容器(如sidecar边车容器),Pod是Kubernetes中最小的调度与资源分配单位。8.服务器遭受DDoS攻击时,通常会出现网络带宽占满、CPU使用率飙升的现象。答案:正确9.SSH密钥登录比密码登录更安全,因为私钥不会在网络中传输。答案:正确10.全量备份的优点是备份速度快、占用存储空间小,恢复速度慢。答案:错误解析:全量备份的特点是备份速度慢、占用存储空间大,但恢复速度最快;增量备份的特点是备份速度快、占用空间小,但恢复需要叠加全量与所有增量备份,恢复速度慢。四、简答题(每题10分,共30分)1.简述Linux系统中CPU使用率过高的排查思路与常用命令。答案:(1)顶层定位:使用top命令查看系统整体CPU使用率,定位占用CPU较高的进程,记录进程PID与进程名;(2分)(2)线程定位:若为Java、Go等多线程应用,使用top-Hp<PID>查看进程内的线程CPU占用,定位高消耗的具体线程;(2分)(3)栈分析:使用jstack(Java应用)或pstack、gdb等工具打印进程/线程的调用栈,分析线程执行的代码逻辑,定位是否存在死循环、频繁GC等问题;(2分)(4)系统层面分析:使用vmstat查看运行队列、上下文切换次数,使用mpstat查看每个CPU核心的使用率,判断是用户态CPU高还是内核态CPU高;(2分)(5)业务关联:结合业务请求量、应用日志、监控数据,确认是否为业务流量突增、代码缺陷或资源瓶颈导致。(2分)解析:本题考察Linux性能排查的核心思路,遵循“从整体到局部、从进程到线程、从系统到应用”的排查逻辑,避免上来就直接看代码而遗漏系统层面问题。2.简述MySQL主从同步的工作原理,以及常见的主从延迟原因。答案:主从同步原理(4分):(1)主库将数据变更操作记录到二进制日志(binlog)中;(2)从库的I/O线程连接主库,请求读取指定位置的binlog,并将其写入自身的中继日志(relaylog);(3)从库的SQL线程读取中继日志,重放其中的SQL语句,最终实现主从数据一致。常见延迟原因(6分,答出任意3点即可满分):(1)主库写入压力过大,binlog生成速度远快于从库I/O线程的读取速度;(2)从库硬件性能(CPU、磁盘IO)弱于主库,SQL线程重放SQL的速度跟不上主库写入速度;(3)主库执行了大事务(如批量更新/删除百万级数据),从库重放单条大事务耗时过长;(4)主从之间网络延迟过高,导致binlog传输慢;(5)从库开启了过多的只读查询,占用了大量CPU或IO资源,影响同步速度。解析:本题考察MySQL运维的核心知识点,主从同步是MySQL高可用架构的基础,延迟问题是生产环境中的常见故障,需要掌握原理与排查方向。3.简述日常运维工作中,提升服务器安全性的常用措施(至少答出5点)。答案:(每点2分,答出任意5点即可满分)(1)账户安全:禁止root用户直接SSH登录,创建普通运维用户并配置最小化sudo权限,删除系统中无用的账户;(2)登录安全:使用SSH密钥认证替代密码认证,修改SSH默认端口,配置登录失败锁定与异地登录告警;(3)防火墙配置:使用iptables/firewalld配置防火墙规则,仅开放必要的服务端口,禁止高危端口对外暴露;(4)系统加固:定期更新系统与软件的安全补丁,关闭不必要的系统服务与开机自启项;(5)数据安全:定期备份核心数据并验证备份可用性,配置数据库、存储的访问权限最小化;(6)监控与审计:配置服务器资源监控、安全漏洞扫描,开启操作日志审计,记录所有高危操作;(7)访问控制:对管理后台、数据库、缓存等敏感服务配置IP白名单,限制访问来源。解析:本题考察安全运维的基础能力,核心原则是“最小权限原则”与“纵深防御”,从账户、网络、系统、数据等多个层面构建安全防护体系。五、案例分析题(共20分)1.某电商平台在大促活动上线后,大量用户反馈网站访问缓慢,部分用户提交订单时出现超时错误。作为值班运维工程师,请描述你的完整处置流程。答案:###第一阶段:应急止损(6分)(1)确认故障范围:通过监控系统查看业务核心指标(请求量、响应时间、错误率、订单成功率),确认是全链路故障还是部分接口、部分区域故障,同步同步故障信息给业务、研发团队;(2分)(2)优先保障核心链路:启用提前预设的限流、降级策略,关闭非核心功能(如商品推荐、用户评价),将资源优先供给交易、支付等核心链路;(2分)(3)故障隔离:若存在单节点故障(如某台应用服务器、数据库从库异常),快速将流量从故障节点切走,隔离故障节点避免影响整体集群。(2分)###第二阶段:根因排查(8分)按照“从接入层到数据层、从外到内”的分层思路排查:(1)接入层:检查带宽是否打满、CDN节点是否正常、WAF/负载均衡是否有异常拦截、负载均衡连接数是否超限;(2分)(2)网络层:检查服务器间的网络延迟、丢包率,确认是否存在DDoS攻击或运营商网络故障;(2分)(3)应用层:检查应用服务器的CPU、内存、磁盘IO使用率,查看应用日志是否有报错(如线程池打满、数据库连接超时、内存溢出),确认是否存在代码性能问题;(2分)(4)数据层:检查数据库CPU、IO使用率,慢查询与锁等待情况,缓存(Redis)的命中率、连接数是否正常,是否存在缓存击穿、缓存雪崩问题。(2分)###第三阶段:恢复与复盘(6分)(1)针对性修复:定位根因后立即处置,如慢查询导致的则优化SQL或临时加索引,流量突增导致的则紧急扩容节点,缓存击穿导致的则预热缓存并加互斥锁;(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论