阿里云里面安全组内网络隔离是网卡之间的隔离吗?

(华北2(北京)地域的通用内网地址)失败,可以通过__解决.

12.阿里云的云服务器ECS产品的应用非常广泛,既可以单独的作为Web服务器,也可以与其他阿里云产品配合提供多媒体解决方案.在多媒体、大流量的APP或网站应用场景下,云服务器ECS实例与阿里云的___产品搭配,可大幅减少用户访问的等待时间并降低带宽费用.

C.内容分发网络CDN

13.想要实现同一个阿里云帐号下的不同云服务器ECS实例之间的网络访问控制,可以通过阿里云管理控制台提供的____功能实现.

14.用户在阿里云以外的服务器上安装“安骑士客户端”后,通过_________方式与指定的阿里云官网帐号关联.(答案:A)

A.在管理控制台生成的安装验证key 

15.您通过阿里云的云监控服务为某台云服务器ECS实例的磁盘使用率设置了1条报警规则:统计周期为5分钟,磁盘使用率平均值超过80%,连续探测5次超过阈值后就报警.如果您的磁盘平均使用率超过80%后,至少需要几分钟后可以收到报警?

16.B公司基于阿里云对象存储OSS和云服务器ECS实例构建了一个mp3音乐下载站点,用户在该网站注册后可获得mp3文件的下载链接.最近一周OSS的公网流量突然增长了一倍,但注册用户数只增加了5%,经仔细分析后发现很多下载请求不是用户从该网站直接下载,而是来自某搜索引擎.您认为该网站采取__措施可以快速降低这种风险. 

A.增加负载均衡SLB,多一层防护

B. 通过OSS Bucket 属性里的“防盗链设置”功能做来源限制

D. 将音乐文件从OSS搬迁到云服务器ECS实例的数据盘

17.某视频公司,使用负载均衡SLB将用户的访问请求分发到30台云服务器ECS实例上去,由这些配置相同的ECS实例来响应用户的请求.每天晚上20:00到次日凌晨2:00期间,业务量会大幅增加,基本上会比其他时间段增加1倍左右,为了能正常响应游戏用户的请求,从成本和容易实现的角度,以下哪种解决办法最可取? (答案:D)

A. 使用自定义的镜像,手工创建30台云服务器ECS实例,在每天晚上20:00前,手工增加到SLB中去,次日凌晨2:00再从SLB中移除

B.使用阿里云弹性伸缩(Auto Scaling),通过合适的配置,自动提升每台ECS实例的规格

C.基于自定义的镜像创建30台云服务器ECS实例,添加到SLB中去,通过设置权重,让这些ECS实例在每天晚上20:00到次日凌晨2:00之间可以响应用户需求,其他时间段权重修改为0

D.使用阿里云弹性伸缩(Auto Scaling),通过合适的配置,自动增加ECS实例或者减少ECS实例

18.下列哪种SLB后端服务器的状态表示未开启SLB健康检查

19. 云盾反欺诈服务可以对哪类应用的风险进行防控? (答案:B)

20.阿里云CDN单节点带宽处理能力是多少 

21.某企业采取阿里云负载均衡SLB和弹性伸缩(Auto Scaling)配合使用的方案,希望在拥有良好的稳定性、可靠性的同时,还能节省运维成本和资源使用成本.由于此前没有相关的使用经验,他们根据自己的理解列出了一些应该注意的事项,然后向您咨询意见.作为阿里云产品专家,您判断出只有 __是正确的,在该公司后续的项目建设过程中也逐一得到验证.

A.负载均衡SLB实例下的所有的ECS实例操作系统一定相同

B.负载均衡SLB实例下的所有后端服务器的配置必须相同

C.负载均衡SLB实例必须开启健康检查,否则无法和弹性伸缩一起使用

D.负载均衡SLB实例下的所有后端服务器必须都有相应的伸缩组

22.使用阿里云的负载均衡SLB时,为了实现跨地域(Region)的高可用性,可以在不同的地域(Region)创建多个负载均衡SLB实例,通过___的方式对外提供服务.

23. 阿里云弹性伸缩(Auto Scaling)提供了“弹性自愈”功能,能保持伸缩组中的云服务器ECS实例都处在正常状态,从而使业务始终保持正常的负载,提高系统的稳定性.关于“弹性自愈”,以下说法中正确的是?

A.如果伸缩组中某台ECS实例状态不是运行中,阿里云弹性伸缩首先会自动重启该ECS,重启成功后继续保持在伸缩组中,如果重启失败,则会使用指定的镜像恢复该ECS实例到初始状态,继续保持在伸缩组中

B.如果伸缩组中某台ECS实例状态不是运行中,则该ECS实例会被移出伸缩组,同时自动创建一台新的ECS实例,添加到伸缩组中来

C.如果伸缩组中某台ECS实例的状态不是运行中,阿里云弹性伸缩会启动ECS实例的故障检查与修复进程,对ECS实例进行自动修复

D.如果伸缩组中某台ECS实例状态不是运行中,阿里云弹性伸缩首先会自动重启该ECS,重启成功后继续保持在伸缩组中,如果重启失败,则从伸缩组中移除,同时创建新的ECS实例键入到伸缩组中来

24.阿里云的负载均衡SLB对应的后端服务器池中包含多台云服务器ECS实例时,若ECS实例对外服务能力不同,为了更充分的利用ECS实例的处理能力,以下说法中正确的是__.

A.按照轮询的模式分发任务,能力强的ECS实例一定能分配到更多的请求

B.给处理能力强的ECS实例配置更高的权重,权重越高意味着将有机会被分配到更多的访问请求

C.负载均衡SLB的目的就是为了平衡后台ECS实例间的负载,无法让某些ECS实例分配到更多的请求

D. 按照最小连接数的模式分发任务,能力强的ECS实例一定能分配到更多的请求

25.在服务器上手动安装阿里云的云盾客户端安骑士时需要__权限

A.系统普通用户权限 B.系统管理员权限 C.数据库权限D.FTP服务权限

26. 开通阿里云对象存储OSS服务后,您首先需要使用OSS管理控制台或OpenAPI创建存储空间Bucket以用来存储文件,以下有关Bucket的说法__是正确的.

A.Bucket的名称要求全局唯一,创建后支持更改

B.Bucket的名称要求全局唯一,且创建后不支持更改

C.Bucket的名称只要求在本帐号内唯一,创建后支持更改

D.Bucket的名称要求在本帐号内唯一,且创建后不支持更改

27. D公司在线视频业务全国排名前五,整个业务系统全部建设在阿里云之上,使用的云产品有云服务器ECS、对象存储OSS、内容分发网络CDN.最近发现有黑客恶意下载公司的正版视频,在国外社区里分发.假设你是D公司的系统管理员,从技术上可以如何解决这个问题?

A.启用阿里云OSSRefer黑名单功能

B.启用阿里云CDNIP黑名单功能

C.启用阿里云CDNURL鉴权功能

D.启用云服务的安全组功能

28. 阿里云的云盾态势感知能从多个维度监控用户云上资源的安全状况,包括网络层、主机层、数据库层、应用层,甚至还提供安全情报功能,目前态势感知可以通过__方式向用户发送报警信息.

A.包括手机短信和电子邮件

D.包括手机短信、电子邮件和旺旺

29.阿里云的云服务器ECS相对于传统物理服务器的一个重要特征是,可以更为便捷的进行服务器的配置升级.下列关于云服务器ECS无缝升级的说法错误的是__.

A.云服务器ECS不支持新增数据盘

B.升级带宽不需要云服务器ECS进行重启

C.云服务器ECS的配置升级时,用户不需要重新部署环境或者迁移数据

D.云服务器ECS支持变更CPU、内存和宽带升级

30.某用户是做香蕉销售生意的,所有的在线平台和数据都放在阿里云的云服务器ECS实例和云数据库RDS实例中,现在CEO想对香蕉销售额的变化趋势做一个监 控,并在订单量发生较大变化时能收到预警信息,可以使用阿里云的__产品实现,并在管理控制台中展现结果.

说明: 态势感知是通过大数据分析手段来实现风险度量、控制和告警等.

31.阿里云的负载均衡SLB中的证书(Certificate)用于HTTPS协议,在需要使用加密协议时,用户可以将证书上传至负载均衡SLB实例中,在创 建HTTPS协议监听时绑定证书,提供HTTPS服务.目前阿里云的负载均衡SLB只支持_____格式的证书.

32.阿里云OSS图片处理服务(Image Service)是阿里云OSS对外提供的图片处理服务.用户将原始图片上传保存在OSS 上,通过简单的RESTful接口,可以在任何时间、任何地点、任何互联网设备上对图片进行处理.以下有关OSS图片处理服务说法正确的 ___.

C.可以处理来自于阿里云OSS以外的图片

D.处理完的图片会保存在OSS中

33.客户小王准备建立一个静态的网站,想基于阿里云提供的多线BGP能力为客户提供网站的快速访问,小王可以仅通过阿里云对象存储OSS这个产品就能实现.

34.阿里云的负载均衡SLB实例默认会把来自同一客户端的访问请求分发到同一台后端云服务器ECS实例上进行处理,无需额外的配置.

35.如果您在已经创建好的云服务器ECS实例进行了更改网卡mac地址的操作,可能会导致网络不通的问题.

36.当用户通过ECS Open API进行跨账户的ECS资源访问时,ECS后台向RAM进行权限检查,以确保资源拥有者将相关资源的相应权限授予给了调用者.

37.某客户的网站在原服务商做过ICP备案,拥有了自己的备案号,现在他想将网站迁移至阿里云ECS,必须在阿里云进行一次备案接入操作.

38. ECS实例不支持强制停止,强制停止等同于断电,可能会丢失ECS实例操作系统中所有磁盘的数据.

39.您在开通阿里云的云服务器ECS实例之后,希望通过阿里云提供的管理控制台对该ECS实例的运行情况进行监控,需要开通收费的云监控服务来满足需求.

41.某企业运维人员小王基于阿里云弹性伸缩(Auto Scaling)配置了一个完整的弹性伸缩方案,通过定时任务每次添加20台ECS实例到伸缩组中去.定时任务启动后,创建20台ECS实例的伸缩活动正在执行中,当创建到第5台ECS实例时,小王发现因为自己粗心错把“增加2台ECS”配置成了“增加20台ECS”,为了减少损失,他可以强行终止该伸缩活动.

42.阿里云的云盾的绿网产品提供网站内容和图片的合规自动检查功能,支持基于HTTP协议的静态和动态网站

43.阿里云对象存储OSS是阿里云对外提供的海量、安全、低成本,高可靠的云存储服务.为了让用户对存放在OSS里的文件访问可控,OSS为每个存储空间(Bucket)提供了多种访问权限.____属于可以对Bucket设置的权限.(正确答案的数量:3个)

44.使用阿里云的高速通道可以实现专有网络VPC之间的互联和私网通信.以下________场景可以通过高速通道实现.(正确答案的数量:3个)

A.同一个帐号处于两个不同地域的VPC之间进行私网通信

B.同一个帐号下在同一地域内的两个VPC之间的私网通信

C.同一个账号下的VPC与经典网络的云服务器ECS实例的私网通信

D.不同账号下的两个网段不同的VPC之间可以通过高速通道进行私网通信

45.某购物网站使用负载均衡SLB和云服务器ECS搭配来响应买家的请求,同时出于对买家请求波动较大的情况,选用阿里云弹性伸缩(Auto Scaling)弹性的分配合适的资源,既能保证网站系统的正常运营,又节省了资源使用的成本以及人工维护成本.关于负载均衡SLB和弹性伸缩(Auto Scaling)配合使用的说法中,正确的有? (正确答案的数量:3个)

46.阿里云的云服务器ECS拥有与传统服务器和虚拟主机无法企及的优势.阿里云基于基于边界网管协议(Border?Gateway?Protocol,BGP)的最优路由算法提供多线接入.以下关于云服务器ECS的多线BGP接入说法正确的是___.(正确答案的数量:3个)

A.阿里云在骨干机房有出口带宽大和云服务器独享的出口带宽的特点

B.多线接入与云服务的质量无关

C.通过BGP多线机房,实现全国访问流畅均衡

D.通过多线接入可以实现更高的云服务质量

47.在ECS中挂载磁盘的时候哪些请求参数时必须的

49. 云服务器ECS在哪些状态下才能创建快照

50.对象是阿里云对象存储OSS存储数据的基本单元,也被称为OSS的文件.每个对象由文件名(Key),用户数据(Data)和元信息 (Object?Meta)组成.其中,对象的元信息是一组键值对,表示对象的一些属性.OSS支持的文件操作包括___.(正确答 案的数量:3个)

51. 路由器是阿里云专有网络VPC的枢纽.下列描述中关于路由器的说法中正确的包括__.(正确答案的数量: 3个)

A.删除VPC时,会自动删除对应的路由器

B.路由器不支持根据具体的路由条目的设置来转发网络流量

C.创建VPC时,系统会自动为每个VPC创建1个路由器

D.不支持直接创建和删除路由器

52. 某阿里云用户开发了一款手机APP游戏,支持上传文字和图片进行互动式交流,很受用户欢迎.最近在运营过程中出现两个问题:每天有超过1000多个用户因 本地DNS篡改导致游戏中断;?另外用户上传的内容存在违规图片,已收到公安人员的一次正式警告.管理员使用阿里云的__产品,可以降低这两个风险.(正确答案的数量:2个)

53.专有网络VPC是用户在阿里云上创建的自定义的私有网络,不同的专有网络VPC之间彻底逻辑隔离.以下______功能是专有网络VPC提供的.(正确答案的数量:3个)

D.设置私有IP地址范围

54. 阿里云对象存储OSS是阿里云提供的海量、安全、低成本、高可靠的云存储服务.OSS支持海量级的文件存储,在日常应用中有些文件不需要长期保存(例如:1年以前的日志文件),此时用户可以选择OSS提供的____方法去删除这些文件.(正确答案的数量:3个)

A.如果名称有一定的规则,可以调用OpenAPI或SDK去删除

B.从管理控制台批量选择并删除

C.可以通过OSS管理控制台中的生命周期管理(LifeCycle设置)自动删除

D.通过OSS的碎片管理功能去删除

55. 阿里云弹性伸缩(Auto Scaling),是根据用户的业务需求和策略,自动调整其弹性计算资源的管理服务.以下关于阿里云弹性伸缩的优势说法正确的有?(正确答案的数量:4个)

A.伸缩模式丰富,可同时配置多种伸缩模式

B.根据需求分配资源,在无法准确预测业务变化时,解决业务连续性的问题

C.按规则自动创建和释放云服务器ECS实例,自动配置RDS访问白名单

D.根据设定策略自动调整弹性计算资源,满足业务波动性比较大的场景

E.支持多种阿里云产品的动态伸缩,包括云服务器ECS、云数据库RDS、负载均衡SLB以及表格存储(Table

56. A电商平台近几年业务增长很快,访问量持续保持每年提升300%,平台运营团队因此获得了公司的年度特别奖励.在高兴之余运营团队发现平台系统带宽的支出是以每年500%的比例增长的,如果能有效降低这块成本可以提升整体的运营质量.此时,该公司选择阿里云的________服务,效果会最明显.

A.支持多可用区的云数据库RDS

B.内容分发网络CDN

57. 阿里云对象存储OSS为每个存储空间Bucket自动分配一个内网地址和一个外网地址,如果正确使用内网地址,一方面可以实现OSS Bucket与云服务器ECS实例之间的流量免费,另一方面云服务器ECS实例通过内网访问OSS Bucket的网络质量较好,能够有效的提升部署在ECS实例上的应用的上传和下载质量.以下关于OSS Bucket内网地址的描述正确的是_______.

A.如果ECS实例使用OSS Bucket内网地址,只能访问与ECS实例在同一地域且在同一可用区的OSS Bucket

C.从公共云上的任意一台ECS实例都可以通过内网访问任何地域的OSS Bucket

D.如果ECS实例需要访问OSS Bucket的内网地址,只能访问与ECS实例在同一地域的Bucket

58. 阿里云负载均衡SLB是对多台云服务器ECS实例进行流量分发的服务.配置和管理一个负载均衡SLB实例,主要涉及以下______操作.(正确答案的数量:3个)

A.负载均衡SLB实例的监听配置

B.负载均衡SLB实例的后端ECS实例配置

D.负载均衡SLB实例的属性配置

59.您基于阿里云的云服务器ECS实例部署了Mysql数据库,随着业务量的不断上涨,您自己部署的数据库的服务能力越来越不足,表现在并发连接数不足,磁盘的IOPS不能满足业务需求等,可以采用阿里云的________产品来解决这些问题.

60. 阿里云弹性伸缩(Auto Scaling)中的冷却时间是指在同一伸缩组内一个伸缩活动执行完成后的一段锁定时间内,该伸缩组不执行某些类型的伸缩活动.冷却时间可以避免过于频繁的资源增加或减少的操作,有利于系统的稳定,带给用户更好的体验.以下哪些类型的伸缩活动即使在冷却时间内也可以执行? (正确答案的数量:3个)

A.健康模式触发的伸缩活动

B.手工触发的伸缩活动

C.定时任务触发的伸缩活动

D.云监控报警任务触发的伸缩活动

61.云盾的DDoS防护功能可以保护阿里云机房内的所有云产品,包括:ECS、SLB、RDS、OCS、OSS、ODPS、ADS等.

62. 阿里云的负载均衡SLB是对多台云服务器ECS实例进行流量分发的负载均衡服务,支持多种负载均衡的策略,包括________.(正确答案的数量:2个)

63. CDN的数据服务等级指标有哪些? (正确答案的数量:3个)

64. ECS服务器使用注意事项说法正确的是? (正确答案的数量:3个)

A.云服务器的内核和操作系统版本不要随意升级

B.Linux的云服务器数据盘未做分区和格式化,使用前请挂载数据盘

C.Windows操作系统的云服务器建议使用虚拟内存

D.网卡的MAC地址不要修改

65. 您创建阿里云的云服务器ECS实例的同时可以创建多块数据盘,用于存储应用的数据.如果是Linux?ECS实例的数据盘创建成功之后,数据盘的设备名可以是___.(正确答案的数量:3个)

66. 您已经基于阿里云的云服务器ECS实例构建好了一个web网站,向外提供服务,最近你发现随着访问量的上涨,您的客户访问图片的速度有的时候会很慢,你发 现网页通过手机和pad等进行访问的时候,图片的适配也做的不太好,有些影响业务.通过________方式可以最高效率地解决您碰到的问题.(正确答案

A.将网站的图片内容存放到对象存储OSS中解决访问速度慢的问题

B.将网站的图片内容存放到RDS中解决访问速度慢的问题

C.将网站的图片存放到对象存储OSS中,并开通图片处理的功能,在不同的终端访问时调用图片处理能力进行实时处理来解决适配问题

D.自己开发图片适配的能力来匹配不同的终端访问

67. 您可以通过________方式进行您的阿里云的云服务器ECS实例的运行数据的监控,从而进行监控信息的分析来判断业务的运行状态.(正确答案的数量:2个)

A.通过云监控服务的管理控制台进行实例运行情况的监控,并设置报警规则进行定制化的监控

B.通过阿里云的ECS管理控制台的实例详情页面进行CPU利用率和网络的出网和入网情况监控

C.通过云服务器ECS的管理控制台可以进行监控告警的设置

D.通过云盾进行ECS实例CPU利用率情况的监控

68. 阿里云的负载均衡SLB提供对多台云服务器ECS实例进行流量分发的服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性.阿里云的负载均衡SLB可以支持________协议.(正确答案的数量: 4个)

69. 您希望将您的应用部署在阿里云的产品上,并具备较高的可用性,以下________可以满足您提升应用可用性的需求.(正确答案的数量:3个)

A.在不同的地域申请负载均衡SLB挂载该地域的不同可用区的云服务器ECS实例,同时结合DNS域名解析与多个负载均衡SLB配合使用,来提升服务的可用性

B.使用负载均衡SLB挂载同一个地域的不同可用区的云服务器ECS实例来提升同一个地域的服务可用性

C.使用负载均衡SLB挂载不同地域的云服务器ECS实例来提升服务的可用性

D.使用多个地域的云服务器ECS实例来部署服务,提升服务的可用性

70. 阿里云的云服务器ECS实例的生命周期是从创建(购买)开始到最后释放(包年包月实例到期、按量付费实例欠费停机或者按量付费实例用户主动释放).在这个生命周期中,实例有其固有的几个状态.对于云服务器ECS实例状态,以下说法正确的是?(正确答案的数量:4个)

A.运行中是一个中间状态

B.包年包月的实例到期后 因您没有及时为其续费 ;按量付费的实例因您 的账户欠费以上情况会 让实例变成已过期状态 .这个状态下的实例处于停止状态,不能对外提供业务

C.实例状态按照状态属性可以分为中间状态和稳定状态

D.重新初始化中状态:实例在控制台或通过API,被重新初始化系统盘或 / 和数据盘后,在进入运行中之前的状态,如果长时间处于该态,则说明出现异常

E.处于已停止状态的云服务器实例不能对外提供业务

71. 对安全组的操作调整,对用户的服务连续性没有影响.

72. 某企业使用阿里云的专有网络VPC构建了一个隔离的网络环境,并通过VPN专线将该网络与传统数据中心组成一个按需定制的网络环境,这样就可以把一些原来在传统数据中心中运行的应用平滑迁移到了阿里云上.现在需要从公网上接收用户请求,并使用阿里云的负载均衡SLB实例将这些请求分配到VPC中的多台云服务器ECS实例上去.以下说法中正确的有________.(正确答案的数量:2个)

A.用户在VPC内创建负载均衡SLB实例,并挂载VPC内的ECS实例,通过跳板机接收外部请求,然后将这些请求通过负载均衡SLB实例分发给后端ECS实例

B.用户在VPC内创建负载均衡SLB实例,并挂载VPC内的ECS实例,为负载均衡SLB实例绑定一个EIP,即可实现负载均衡SLB实例接受公网请求,并将这些请求分发给后端ECS实例

C.用户创建公网IP的负载均衡SLB实例,挂载VPC中的ECS实例,这样来自于公网的请求就会被分流到VPC中的ECS实例上去处理

D.用户创建公网IP的负载均衡SLB实例,挂载VPC中的ECS实例和本地数据中心的服务器,这样来自于公网的请求就会被分流到VPC中的ECS实例以及本地数据服务器上去处理

73. 阿里云的云服务器ECS实例的安全组实现了类似虚拟防火墙的功能,用于设置单个或多个云服务器ECS实例的网络访问策略.对于云服务器安全组使用的说法正确的是_______.

A.每个ECS实例只能属于一个安全组

B.每个ECS实例可以加入多个安全组,无数量上限

C.ECS实例必须加入安全组

D.ECS实例可以不加入安全组

74. 与传统的软件运行和维护模式相比,云计算要求硬件资源和软件资源能够更好地共享,任何一个企业用户都能够按照自己的需求对SaaS软件进行客户化配置而不影响其他用户的使用.云计算环境中能够满足上述需求的技术是?

75. RDS采用什么形式的网络架构?什么实例可完成"数据回溯"功能?

A.点对点技术架构;只读实例

B.主从备份架构;临时实例

C.点对点技术架构;临时实例

D.主从备份架构;只读实例

76. ESS产品,对于所有地域和所有伸缩组,一个用户最多能弹性伸缩多少台ECS实例

77. 下列关于ECS实例快照说法错误的是?

A.可以在全部快照列表和本实例快照列表中看到每个快照的具体创建时间

B.用户只能选择系统盘或者数据盘进行快照

C.用户没有执行任何设置,也会启动 3+1自动快照模式

D.用户不能手动删除自动快照

78. 如果您不再需要某个阿里云的按量付费的云服务器ECS实例,可以将其释放.关于按量付费的实例释放的操作中,错误的是________.

A.您可以再次设置自动释放的时间并覆盖前一次的设置

B.通过定时释放设置为您的按量付费实例安排释放计划,选择一个未来的时间释放资源

C.不可以随时释放按量付费的实例 

D.可以立即释放该按量付费的实例

79. 阿里云弹性伸缩(Auto Scaling)经常会和云服务器ECS、负载均衡SLB、云数据库RDS等产品配合使用,以下说法中正确的是?

A.弹性伸缩必须和负载均衡SLB一起使用

B.弹性伸缩可以单独使用,不依赖于其他任何产品

C.弹性伸缩必须和云服务器ECS一起使用

D.弹性伸缩必须和云数据库RDS一起使用

80. PFX是使用二进制的格式保存的个人证书,一般出现在Windows Server中,现在想把该格式的证书上传到阿里云的负载均衡SLB实例,以下说法正确的是________.

A.负载均衡SLB不支持PFX格式的证书,只能先将其转换成P7B格式,再上传

B.负载均衡SLB支持PFX格式的证书,可以将其直接上传

C.负载均衡SLB不支持PFX格式的证书,只能先将其转换成DER格式,再上传

D.负载均衡SLB不支持PFX格式的证书,只能先将其转换成PEM格式,再上传

81. 某阿里云负载均衡SLB实例下,后端多台云服务器ECS实例配置的权重都一样,但是实际上ECS实例负载却不一样.可能是因为________.

A.开启了会话保持功能

B.采用的转发规则不同

D.开启了获取真实IP的功能

82.阿里云的云监控(CloudMonitor)是一项针对阿里云资源和互联网应用进行监控的服务.下列关于云监控的说法准确的是?

A.支持监控未部署在阿里云产品上的网站

B.不支持监控未部署在阿里云产品上的网站

C.需要单独购买并付费,才可以开通

D.不能通过管理控制台使用云监控服务

83. 您已经在阿里云的一台经典网络类型的没有数据盘的云服务器ECS实例上运行所有的应用,现在出于业务发展的需要,您希望将这台云服务器ECS实例迁移到相同地域的专有网络VPC中去,以下________操作是可行的.

A.将该云服务器ECS实例的安全组变更为专有网络类型

B.制作该云服务器ECS实例的镜像,基于该镜像制作专有网络类型的云服务器ECS实例,业务会短暂停顿

C.直接将云服务器ECS实例的类型转换为专有网络

Scaling)时,创建了伸缩组,指定了伸缩最小实例数(台)为5、伸缩最大实例数(台) ”为10,设定了正确的伸缩配置,并添加了伸缩规则为“增加3台ECS实例”,创建了基于该伸缩规则的定时任务(运行时间设置为1小时后).当前伸缩组中有效的ECS实例个数为3,马上启用该伸缩组,以下说法正确的是?

A.会在定时任务触发时按照伸缩配置自动创建3个ECS实例,添加到伸缩组

B.会在伸缩组启用时,按照伸缩配置自动创建7个ECS实例,添加到伸缩组

C.会在伸缩组启用时,按照伸缩配置自动创建2个ECS实例,添加到伸缩组

D.会在定时任务触发时按照伸缩配置自动创建2个ECS实例,添加到伸缩组

Scaling)的方案实现的,在保证系统稳定、客户体验良好的前提下,大大节省了资源成本和运维成本.现在他们想把用户的访问信息(如来源IP、访问页面URL、停留时长等)保存下来进行分析,支持一些市场活动.以下说法中错误的是?

A.伸缩组中的每台ECS实例,均保存各自处理的用户访问信息,这些ECS实例上的数据随时可以访问、分析,这种方案简单高效、稳定可靠,同时节省成本

B.将用户相关的访问信息实时或者准实时的同步到对象存储OSS中,供后续使用

C.将用户相关的访问信息实时或者准实时的保存到云数据库RDS MySQL版中去,后续的查询、分析均通过RDS实现

D.将用户相关的访问信息实时或者准实时的同步到云数据库Memcache版(原OCS)中去,后续通过应用访问OCS,或者按照一定规则将OCS中的数据持久化,然后使用持久化后的数据

86. 云计算在极大地方便用户和企业廉价使用存储资源、软件资源、计算资源的同时,同样也面临着安全方面的挑战.上云并不会增加安全风险,同时云计算厂商也不会帮助客户解决一切安全问题,需要用户积极参予.目前普遍遵循“三不变”原则,不包括以下哪项?

87. 阿里云弹性伸缩(AutoScaling)的移出策略(RemovalPolicy)是指当需要从伸缩组移出云服务器ECS实例并且有多种选择时,则按该策略选择需要移出的云服务器ECS实例.假设您需要添加N台包年包月ECS实例加入伸缩组,并且希望这些ECS实例不会自动被移出,那么您需要做以下哪两个配置? (正确答案的数量:2个)

A.将移出策略的第一条挑选规则设置为“最新创建的实例”

D.将移出策略的第一条挑选规则设置为“最早伸缩配置对应的实例”

88. 某大型企业准备将公司内部的整套业务系统都迁到阿里云上,以节省整体的IT采购成本和运维成本.在安全性方面,公司提出了两点要求:1、因管理员经常出差,要能支持多地远程的安全运维2、有多个子系统是不同部门独立使用的,子系统之间要做好网络隔离.以下__________方案组合可以满足该公司的需求.(正确答案的数量:3个)

A.建立单独的ECS实例作为堡垒机,用于远程登录运维,授权堡垒机可访问其它子系统所在的ECS实例

B.在堡垒机上开启VPN服务(也可以直接使用云市场的VPN镜像),管理员运维时采用VPN加密通信

C.在专有网络 VPC下创建多台ECS实例,用于安装不同部门使用的子系统.所有ECS实例只分配私网IP,并放入唯一的安全组

D.使用云服务器ECS实例的安全组功能,将运行不同的子系统ECS分别放入独立的安全组

89. 阿里云对象存储OSS为每个存储空间Bucket自动分配一个内网地址和一个外网地址,如果正确使用内网地址,一方面可以实现OSS Bucket与云服务器ECS实例之间的流量免费,另一方面云服务器ECS实例通过内网访问OSS Bucket的网络质量较好,能够有效的提升部署在ECS实例上的应用的上传和下载质量.以下关于OSS Bucket内网地址的描述正确的是_______.

A.如果ECS实例使用OSS Bucket内网地址,只能访问与ECS实例在同一地域且在同一可用区的OSS Bucket

C.从公共云上的任意一台ECS实例都可以通过内网访问任何地域的OSS Bucket

D.如果ECS实例需要访问OSS Bucket的内网地址,只能访问与ECS实例在同一地域的Bucket

90. 您已经成功购买了阿里云的弹性公网IP(EIP),需要通过管理控制台进行弹性公网IP的绑定,但是界面提示没有找到相应的云服务器ECS实例,可能是________原因引起的.

A.您所申请的EIP所在地域的某个可用区内没有经典网络的云服务器ECS实例

B.您所申请的EIP所在地域的专有网络VPC内在某个可用区内的没有云服务器ECS实例

C.您所申请的EIP所在的地域内的专有网络VPC内没有云服务器ECS实例

D.您所申请的EIP所在的地域内没有经典网络的云服务器ECS实例

91. 阿里云对象存储OSS是阿里云提供的海量、安全、低成本、高可靠的云存储服务.在OSS中文件都隶属于某一个存储空间Bucket,并且能以Bucket为单位设置相关的属性,以决定整个Bucket里的文件对外展现的形式和特定的功能.以下__________可以通过Bucket属性设置的.(正确答案的数量:3个)

92. 如果在配置阿里云的负载均衡SLB实例的监听时,开启了“获取真实访问IP”,针对7层服务可以通过http头部中的________字段获取来访者真实IP.

93. 某企业使用负载均衡SLB将用户的访问请求分发到多台云服务器ECS实例上,同时为了应对业务波动带来的计算资源需求的变化,选用了阿里云弹性伸缩(Auto Scaling)对后端云服务器ECS实例进行动态的添加或者删除.基于对业务状况的判断,他们定义了两种伸缩模式的任务,一种是定时任务,即在指定的时间点执行伸缩活动,另一种是报警任务,即根据云监控的返回信息自动触发伸缩活动.假设在某一时间点,定时任务和报警任务同时满足执行条件,以下说法正确的是?

A.两个伸缩活动同时执行

B.同时只会有一个伸缩活动执行,两种任务并没有优先级的区分

C.同时只会有一个伸缩活动执行,报警任务触发的伸缩活动优先执行

D.同时只会有一个伸缩活动执行,定时任务触发的伸缩活动优先执行

Scaling)中的伸缩活动有ECS实例加入伸缩组失败时,需要保持伸缩活动级的事务完整性,而非ECS实例事务的完整性,即需要进行伸缩活动级的回滚.比如当某伸缩活动要创建并添加20台ECS实例到伸缩组中,但只有19台加入成功时,整个伸缩活动会回退,加入到伸缩组中的19台机器会移出并释放.

95. 如果您需要对阿里云的专有网络VPC下的云服务器ECS实例的私网IP进行修改,可以通过________方式变更.(正确答案的数量:2个)

A.当需要修改的地址超出ECS实例所在的路由器的地址范围时,变更云服务器ECS实例所在的路由器,并变更云服务器ECS实例的私网IP

B.当需要修改的地址超出ECS实例所在的交换机的地址范围时,可以变更云服务器ECS实例所在的交换机,并变更云服务器ECS实例的私网IP

C.当需要修改的地址没有超过ECS实例所在的交换机的地址范围时,可直接变更云服务器ECS实例的私网IP

D.当需要修改的地址没有超过ECS实例所在的路由器的地址范围时,可直接变更云服务器ECS实例的私网IP

96. 以下创建ECS镜像时,哪个步骤的描述有错?

A.输入的自定义镜像描述可以为空

B.选择全部快照 ,可以看到快照的列表

C.输入自定义镜像名称,可以为空

D.登陆阿里云的控制台来创建ECS镜像

97. 阿里云CDN和淘宝CDN用的是一套系统,下列哪个资源是隔离分开的?

98. 阿里云的专有网络VPC下的云服务器ECS实例如果绑定了EIP,就可以实现该服务器ECS实例对公网的服务.出于安全的考虑要限制某台绑定了EIP的云服务器ECS实例的3389远程端口的访问,可以通过________方法来实现.

A.在这台云服务器实例的安全组规则中添加一条内网规则,拒绝TCP协议来自3389端口的入方向访问

B.在这台云服务器实例的安全组规则中添加一条内网规则,拒绝TCP协议来自3389端口的出方向访问

C.在这台云服务器实例的安全组规则中添加一条外网规则,拒绝TCP协议来自3389端口的入方向访问

D.在这台云服务器实例的安全组规则中添加一条外网规则,拒绝TCP协议来自3389端口的出方向访问

99. 阿里云对象存储OSS里存储的文件可以进行分享和下载,当文件所在的Bucket的读写权限为“私有”时,OSS分享链接采用的安全机制是__________.

A.“私有”权限的文件对外分享时,系统会检查文件的大小,超过2M的文件不允许分享

B.在管理控制台中获取文件访问URL时设置分享链接的访问密码,访客下载文件时凭密码访问

C.在管理控制台中获取文件访问URL时设置分享链接有效的时间,超过设定时间就无法下载

D.“私有”权限的文件对外享时,访客只能看到文件的一部分内容(前500K)

100.您希望基于已有的磁盘快照在青岛可用区A的云服务器ECS实例创建一个新的块存储磁盘,您可以使用________快照创建该磁盘.

A.香港可用区A的某个ECS实例的数据盘快照

B.北京可用区A的某个ECS实例的数据盘快照

C.青岛可用区A的某个ECS实例的系统盘快照1

本文汇总了云服务器ECS安全方面的常见问题。

安全组是一种虚拟防火墙。用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,您可以在云端划分安全域。

每台ECS实例至少属于一个安全组,在创建实例的时候必须指定安全组。安全组类型分为普通安全组和企业安全组,详情请参见。

为什么要在创建ECS实例时选择安全组?

在创建ECS实例之前,必须选择安全组来划分应用环境的安全域,授权安全组规则进行合理的网络安全隔离。

如果您在创建ECS实例时不选择安全组,创建的ECS实例会分配到一个固定的安全组(即默认安全组),建议您将实例移出默认安全组并加入新的安全组来实现网络安全隔离。

创建ECS实例前,未创建安全组怎么办?

如果您在创建ECS实例前,未创建安全组,您可以选择默认安全组。默认的安全组放行了常用端口,如TCP 22端口、3389端口等。

为什么ECS实例加入安全组时提示规则数量超限?

作用于一台ECS实例(主网卡)的安全组规则数量上限 = 该实例允许加入的安全组数量 * 每个安全组最大规则数量。

如果提示加入安全组失败,作用在该实例上的安全组规则数量已达上限,表示当前ECS实例上的规则总数已经超过数量上限。建议您重新选择安全组。

专有网络VPC类型ECS实例的安全组数量上限调整后,只对调整日期后新增的安全组生效吗?

不是。该上限调整对调整日期之前和之后创建的所有专有网络VPC类型ECS实例的安全组都生效。

安全组在什么情况下会使用默认安全组规则?

在以下情况中会使用默认安全组规则:

  • 通过ECS管理控制台在一个地域首次创建ECS实例时,如果您尚未创建安全组,可以选择系统自动创建的默认安全组,类型为普通安全组。默认安全组采用默认安全规则。入方向放行ICMP协议、SSH 22端口、RDP 3389端口,授权对象为全网段(0.0.0.0/0),优先级为100,您还可以勾选放行HTTP 80端口和HTTPS 443端口。出方向允许所有访问。
  • 您在ECS管理控制台上创建安全组时默认的安全组规则,入方向放行ICMP协议、SSH 22端口、RDP 3389端口、HTTP 80端口和HTTPS 443端口,授权对象为全网段(0.0.0.0/0)。

不同安全组的ECS实例如何实现内网互通?

同一账号或者不同账号下两个安全组之间的实例默认内网都是隔离的。不同安全组之间实现内网互通的应用案例,请参见和。

同一安全组的ECS实例如何实现内网隔离?

加入同一个普通安全组内的实例之间默认允许所有协议、端口互相访问,您可以修改普通安全组内的网络连通策略,实现组内隔离。更多信息,请参见。

为什么我配置安全组后还是无法访问服务?

控制台安全组放行某个端口,只能说明安全组没有限制这个端口的访问,不能说明这个端口已经开启。如需外网访问ECS服务器的端口需要满足以下三个必要条件:

  • 安全组规则放行该端口。
  • 对应端口的程序软件是启动运行状态,并且监听地址为0.0.0.0(您可通过执行netstat -ano |findstr 端口号命令来检测端口是否处于监听状态)。
  • 已关闭ECS实例内部防火墙,或者防火墙已放行该端口。

设置安全组规则后如果发现业务无法访问,您需要排查业务服务是否启动、服务端口和安全组规则是否一致等问题。更多信息,请参见。

弹性网卡如何加入到安全组?

您可以通过变更ECS实例所在的安全组来更新弹性网卡主网卡的安全组,也可以修改辅助弹性网卡的属性来修改弹性网卡所属的安全组。具体操作,请参见。

什么场景下我需要添加安全组规则?

在以下场景中,您需要添加安全组规则,保证ECS实例能被正常访问:

  • ECS实例所在的安全组没有添加过安全组规则,也没有默认安全组规则。当ECS实例需要访问公网,或访问当前地域下其他安全组中的ECS实例时,您需要添加安全规则。
  • 搭建的应用没有使用默认端口,而是自定义了一个端口或端口范围。此时,您必须在测试应用连通前放行自定义的端口或端口范围。例如,您在ECS实例上搭建Nginx服务时,通信端口选择监听在TCP 8000,但您的安全组只放行了80端口,则您需要添加安全规则,保证Nginx服务能被访问。

安全组规则中协议和端口之间是什么关系?

添加安全组规则时,您必须指定通信端口或端口范围,然后安全组根据允许或拒绝策略决定是否转发数据到ECS实例。

安全组规则中协议和端口信息如下表所示。更多端口信息,请参见。

-1/-1,表示不限制端口。不支持设置。 可用于完全互相信任的应用场景。
-1/-1,表示不限制端口。不支持设置。 使用ping程序检测ECS实例之间的通信状况。
-1/-1,表示不限制端口。不支持设置。 使用ping6程序检测ECS实例之间的通信状况。
-1/-1,表示不限制端口。不支持设置。
自定义端口范围,有效的端口值是1 ~ 65535。 可用于允许或拒绝一个或几个连续的端口。
自定义端口范围,有效的端口值是1 ~ 65535。 可用于允许或拒绝一个或几个连续的端口。

其中,TCP协议类型端口的常用应用场景如下表所示。

用于SSH远程连接到Linux实例。连接ECS实例后您能修改端口号,具体操作,请参见。
用于通过远程桌面协议连接到Windows实例。连接ECS实例后您能修改端口号,具体操作,请参见。
ECS实例作为网站或Web应用服务器。
ECS实例作为支持HTTPS协议的网站或Web应用服务器。

安全组规则授权对象中的IP地址和CIDR地址块是什么关系?

CIDR(Classless Inter-Domain Routing)是互联网中一种新的寻址方式,与传统的A类、B类和C类寻址模式相比,CIDR在IP地址分配方面更为高效。CIDR采用斜线记法,表示为:IP地址/网络ID的位数。

  • 示例一:CIDR格式换算为IP地址网段
  • 示例二:IP地址网段换算为CIDR格式

为什么无法访问TCP 25端口?

TCP 25端口是默认的邮箱服务端口。基于安全考虑,云服务器ECS的25端口默认受限。建议您使用465端口发送邮件。具体设置,请参见。如果您只能使用TCP 25端口,请申请解封。具体操作,请参见。更多应用,请参见。

为什么无法访问80端口?

如何排查80端口故障,请参见。

为什么安全组里自动添加了很多内网相关的安全组规则?

以下两种情况,可能导致您的安全组里自动添加了很多规则:

  • 如果您访问过DMS,安全组中就会自动添加相关的规则,请参见
  • 如果您近期通过阿里云数据传输DTS功能迁移过数据,安全组中会自动添加DTS的服务IP地址相关的规则。

安全组规则配置错误会造成什么影响?

安全组配置错误会导致ECS实例在私网或公网与其他设备之间的访问失败,例如:

  • 无法从本地远程连接(SSH)Linux实例或者远程桌面连接Windows实例。
  • 无法通过HTTP或HTTPS协议访问ECS实例提供的Web服务。
  • 无法通过内网访问其他ECS实例。

安全组的入方向规则和出方向规则区分计数吗?

不区分。每个安全组的入方向规则与出方向规则的总数不能超过200。详情请参见。

是否可以调整安全组规则的数量上限?

不可以,每个安全组最多可以包含200条安全组规则。一台ECS实例中的每个弹性网卡默认最多可以加入5个安全组,所以一台ECS实例的每个弹性网卡最多可以包含1000条安全组规则,能够满足绝大多数场景的需求。

如果当前数量上限无法满足您的使用需求,建议您按照以下步骤操作:

  1. 检查是否存在冗余规则。您也可以,阿里云技术支持将提供检查服务。
  2. 如果存在冗余规则,请清除冗余规则。如果不存在冗余规则,您可以创建多个安全组。

如果您已开通了云防火墙服务,也可以通过云防火墙创建VPC边界访问控制策略(管控两个VPC间的流量),减少ECS安全组规则的数量。有关VPC边界防火墙的详细内容,请参见。

我配置的安全组规则,各规则的优先级排序是怎么样的?

优先级的取值范围为1~100,数值越小,代表优先级越高。

同类型规则间依赖优先级决定最终执行的规则。当ECS实例加入了多个安全组时,多个安全组会从高到低依次匹配规则。最终生效的安全组规则如下:

  • 如果两条安全组规则只有授权策略不同:拒绝策略的规则生效,允许策略的规则不生效。
  • 如果两条安全组规则只有优先级不同:优先级高的规则生效。

如何对安全组规则的不合规变更进行审计和预警?

您可以在配置审计(Config)中创建审计规则,对安全组规则的合规性进行审计,并将审计结果投递到日志服务SLS中。当账号下的安全组规则有不符合审计规则的变更时,您能够通过日志服务SLS收到告警通知。更多信息,请参见。

收到违法阻断网站整改通知,怎么办?

在互联网有害信息记录中,您可以查看存在有害信息的域名或URL、处罚动作、处罚原因及处罚时间。您在确认该域名或URL中的有害信息已经移除或不存在时,可以申请解除访问封禁。详情请参见。

收到对外攻击需要整改的通知,怎么办?

在处罚记录中,您可以查看详细的处罚结果、处罚原因及处罚时段。如果您不认同处罚结果,可以反馈申诉。收到您的处罚记录反馈后,阿里云将再次核验,确认处罚的正确性和有效性,并判断是否继续维持处罚或立即结束处罚。详情请参见。

查看资源的使用限制和限额,请参见。

我要回帖

更多关于 网络隔离是通过什么实现的 的文章