简介:这是面向IT运维、云计算及项目管理方向学习者的题目参考文档,以选择题形式梳理多个核心知识模块。内容涵盖项目生命周期中立项、测试、开发与质保的区分,金融业务场景下的平台安全要求,OSI参考模型中路由所在层级,并延伸到OpenStack(Keystone认证、RabbitMQ消息服务、Ceilometer监控数据存储)、AWS(RDS支持的数据库引擎、EBS卷跨可用区迁移)、Docker常用操作、vi编辑器与Linux命令等高频考点。文档对容易混淆的选项做了简要辨析,例如监控项目过程组应贯穿整个项目而非阶段结束才执行,单个实例停止重启后是否保留公网IP等,能帮助备考技术认证、准备面试或日常复习的读者快速扫清盲点。单选之外还包含多选题示例,涉及EBS卷类型、NFS协议版本、K8S集群节点分类等内容,适合多角度自测。资源包共1个docx文件,大小仅23KB,内容精炼便于随身查阅;已有70人学习下载,可作为轻量自测与对照复习材料。
1. 这是一份能直接照着敲的实操题库:选择考点、命令答案与返回输出全都有
我拆这份题库的时候第一反应是「这不就是考前冲刺用的机经嘛」,但细看发现它比普通刷题集实用得多。40 道选择题把项目管理流程、网络基础、OpenStack 组件、AWS、Docker、K8S 这些高频考点全过了一遍,关键是后面 15 道实操题,从 eNSP 交换机配置、LVM 扩容、NFS/Samba 搭建,一路做到 MariaDB 主从、WordPress 部署、Glance 镜像上传和 Docker 私有仓库,每题都给了完整命令和终端返回输出。直接照着敲,基本能把常见实操题拿稳。适合正在备考云计算或系统运维认证的人,也适合运维岗面试前想快速把服务搭建命令过一遍的从业者。你不需要再去翻几十篇博客拼命令,这份题把「背概念」和「敲命令」串成了一条线。
2. 选择题的送分题与陷阱题:项目管理流程、网络概念、云平台考点
2.1 项目管理流程题:质保不是独立阶段,收尾顺序别按常识选
项目管理流程这块,题目 1 问「哪个不是项目管理流程中的阶段」,答案是 B 项目质保。立项是项目起点,开发、测试都是明确阶段,质保更像是开发完成后对产品质量做保证的工作过程,属于质量管理的范畴,不是独立阶段。这个考点实际面试中也常被问到,别把「质保」和「验收」搞混。
题目 3 问监控项目过程组何时完成,答案是 C「整个项目中持续进行」。监控不是等某个里程碑才做一次,而是贯穿始终。题目 13 是典型的反直觉题,问收尾过程的正确顺序,答案是 B:先得到正式验收、写出经验教训、解散团队、结束合同。很多人会按常识选「先结束合同再解散团队」,但这题的口径是合同收尾放在解散团队之后。遇到这类顺序题,以题库答案为准,各家教材对收尾细分的口径确实有出入。
题目 19 问项目总结阶段可得到的报告不包括哪个,答案是 B《实施报告》。常规总结阶段产出的是《项目总结报告》《验收测试报告》《项目归档检查单》,实施报告属于执行过程的内容,不会留到总结阶段才出。
提示:项目管理流程题只要抓住「五大过程组:启动、规划、执行、监控、收尾」这条主线和「质保是活动不是阶段」这个坑,基本不会错。
2.2 网络概念与 Linux 命令题:VLAN 即广播域,rm -rf 别手滑
网络基础题里,题目 4 问路由功能发生在 OSI 哪一层,答案是 C 网络层,这个没有争议。题目 7 问 VLAN 基本上可以看成什么,答案是 A 广播域——VLAN 的本质就是把一个物理局域网按逻辑切成多个广播域,隔离二层广播。题目 5 考以太网标准,801.2 不是标准,802.3 是以太网、802.4 是令牌总线、802.5 是令牌环。题目 23 考 VLAN 取值范围,答案是 C 1-4094,0 和 4095 是保留的,别选 1-4095。题目 28 考 FTP 125 消息号含义,答案是 C「数据连接打开,传输开始」,注意它和 225「数据连接打开,无传输」的差别。
Linux 命令题里,题目 11 考 vi 从命令模式进入插入状态,答案是 A 的 o 键——o 是在当前行下方新建一行并进入插入,i 是在当前字符前插入,这两个是初学者最容易按混的。题目 15 考 man 命令,答案是 D 查看命令帮助信息。题目 20 考解压 wordpress.tar.gz,答案是 Ctar -zxvf wordpress.tar.gz,z 表示 gzip、x 表示解压、v 显示过程、f 指定文件。题目 22 考rm -rf dirname,答案是 C:递归强行删除 dirname 目录及其下所有文件,没有提示。题目 27 考 ifconfig 作用范围,答案是 C「加载网卡到内核中」——ifconfig 只负责配置 IP、回环地址、激活适配器,加载网卡内核模块是 modprobe 或系统引导时干的活。
多选题里,题目 39 考交换机主要功能,答案是 ABC:转发/过滤、地址学习、环路避免。路由转发是路由器的事,交换机不干。题目 40 考 Linux 优点,答案是 ABC:稳定性安全性高效性、代码开源、可移植性好。D 选项「多用户,单进程」是错的,Linux 是多用户多进程。
提示:这组题的核心是把「网络层做什么、VLAN 隔离什么、tar 参数怎么排、ifconfig 不做什么」四个边界划清楚,做题速度会快很多。
2.3 云平台与容器概念题:Keystone 认证、EBS 快照、RUN 与 CMD
OpenStack 组件这块,题目 8 问 Keystone 提供什么服务,答案是 A 认证服务;题目 14 问哪个服务提供消息服务,答案是 A RabbitMQ;题目 17 问 Ceilometer 监控数据存哪,答案是 A MongoDB 数据库。这三个可以串起来记:Keystone 管身份、RabbitMQ 管消息队列、Ceilometer 管计量和监控数据落库 MongoDB。
AWS 题目里,题目 9 问 RDS 支持多少个关系型引擎,答案是 C 六个:Amazon Aurora、Oracle、SQL Server、PostgreSQL、MySQL 和 MariaDB。题目 12 问 EBS 卷如何跨可用区连接,答案是 B:创建卷的快照,再从另一个 AZ 的快照创建新卷。直接分离卷再附加到别的 AZ 是不支持的。题目 16 问哪个陈述错误,答案是 B——单实例停止再启动后,在 VPC 内会保留公共 IP。题目 24 问 AWS API 凭证最佳实践,答案是 D:创建必要的角色并由 EC2 实例承担。题目 25 问支持的级别,答案是 C 公司、业务、开发人员,这个口径和 AWS 官网的 Developer/Business/Enterprise 略有出入,考试按题库来。题目 29 问 50Mbps 专用连接用什么,答案是 A AWS 直连(Direct Connect)。
容器和分布式题,题目 6 问分布式计算早期创新者,答案是 C Google。题目 10 问查看容器属性,答案是 Ddocker inspect,注意它和docker info的功能区别:docker inspect看单个容器/镜像的详细信息,docker info看 Docker 引擎整体状态。题目 18 问 Dockerfile 中执行指定程序的关键字,答案是 C RUN。这里有个高频混淆点:
| 关键字 | 作用 | 场景 |
|---|---|---|
| RUN | 构建镜像时执行命令 | 安装软件、创建目录、下载文件 |
| CMD | 容器启动时执行的默认命令 | 启动进程,可被 docker run 参数覆盖 |
| ENTRYPOINT | 容器启动入口,不易被覆盖 | 固定主进程 |
题目 21 问管理大规模容器集群能力包括,答案是 A 编排调度引擎,镜像管理和网络通信方案属于支撑能力,用户列表管理不是。题目 26 考 NAT 方式容器跨宿主机通信吞吐率,答案是 D 1/3——NAT 模式要经过 docker0 网桥和 iptables 转发,性能损耗是真实存在的,生产环境一般换桥接或 overlay。题目 33 多选题问 K8S 集群节点类型,答案是 ABD:工作节点、控制节点、存储节点,「管理节点」不是官方叫法。题目 37 问 K8S 能实现哪些功能,答案是 ABD:自动化部署、自动运行删除容器、自动扩缩容。题目 31 多选题问 EBS 卷特征,答案是 BD:基于块的存储、默认基于磁盘。题目 35 问 MySQL 复制优点,答案是 AD:数据安全性和远程数据分发。题目 32 和 38 都考 NFS:NFS 协议版本包括 V2/V3/V4,V1 不存在;NFS 由用户空间工具、内核模块、RPC 相关服务组成。题目 34 问 MFA 删除保护的操作,答案是 BD:永久删除对象版本和更改存储桶版本控制状态。题目 36 分布式系统优点全选。
3. 网络与 Linux 基础实操:eNSP 真机命令、YUM 源与 LVM 扩容
3.1 eNSP 交换与路由实操:vlan batch 建 VLAN,trunk 放行要写端口
实操 41 题是 S5700 交换机配置,用 eNSP 模拟器。要求一条命令创建 vlan100 和 vlan101,配两个 VLAN 网关,再把 g0/0/1 设 trunk 放行 vlan100,g0/0/2 设 access 归 vlan101。完整命令如下:
[SW1]vlan batch 100 101 [SW1]interface Vlanif 100 [SW1-Vlanif100]ip address 172.16.100.254 24 [SW1-Vlanif100]quit [SW1]interface Vlanif 101 [SW1-Vlanif101]ip address 172.16.101.254 24 [SW1-Vlanif101]quit [SW1]interface GigabitEthernet 0/0/1 [SW1-GigabitEthernet0/0/1]port link-type trunk [SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 [SW1-GigabitEthernet0/0/1]quit [SW1]interface GigabitEthernet 0/0/2 [SW1-GigabitEthernet0/0/2]port link-type access [SW1-GigabitEthernet0/0/2]port default vlan 101 [SW1-GigabitEthernet0/0/2]quitvlan batch 100 101是 VRP 平台批量建 VLAN 的写法,比逐个vlan 100再vlan 101省两条命令。interface Vlanif是创建三层 VLAN 接口,网关 IP 配在 Vlanif 上,掩码用点分十进制简写 24 表示 255.255.255.0。trunk 口要先port link-type trunk改链路类型,再port trunk allow-pass vlan 100放行指定 VLAN;access 口则用port default vlan 101指定默认 VLAN。注意华为设备的 Tab 补全实际是自动补全关键字,考试要求「通过 Tab 键补全」只是让你用完整命令,不用背缩写。
实操 42 题是 AR2220 路由器双接口加静态路由。g0/0/1 配 192.168.101.1/30,g0/0/2 配 12.12.12.2/30,然后两条静态路由分别去往 192.168.1.0/24 和 192.168.2.0/24:
[R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]ip address 192.168.101.1 30 [R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]ip address 12.12.12.2 30 [R1-GigabitEthernet0/0/2]quit [R1]ip route-static 192.168.1.0 24 192.168.101.2 [R1]ip route-static 192.168.2.0 24 12.12.12.130 位掩码在华为设备上直接写 30,表示 255.255.255.252。ip route-static的格式是目标网段、掩码长度、下一跳。192.168.1.0/24 下一跳 192.168.101.2,走 g0/0/1 方向;192.168.2.0/24 下一跳 12.12.12.1,走 g0/0/2 方向。静态路由配完用display ip routing-table验证,能看到这两条路由状态为 Active。这里有个容易翻车的地方:掩码长度写成 24 而不是 255.255.255.0,老手一看就懂,新手往往会写完整点分十进制,考试环境也是认的,但题目要求用完整命令时尽量按答案格式来。
3.2 本地 YUM 源:挂载 ISO 再写 local.repo,gpgcheck 必须关
实操 43 题要求把 CentOS-7-x86_64-DVD-1511.iso 挂载到 /opt/centos,配置 local.repo 让 yum 能用镜像里的软件包。操作分三步:
mkdir -p /opt/centos mount -o loop /root/CentOS-7-x86_64-DVD-1511.iso /opt/centos df -hmount -o loop是把 ISO 镜像文件作为块设备回环挂载,无需额外设备文件。挂载后df -h应该能看到 /opt/centos 挂载点,大小和 ISO 文件一致。然后写 repo 文件:
cat > /etc/yum.repos.d/local.repo <<'EOF' [centos] name=centos baseurl=file:///opt/centos gpgcheck=0 enabled=1 EOFbaseurl=file:///opt/centos是本地文件协议路径,必须写 file:/// 三个斜杠;gpgcheck=0是关闭 GPG 签名校验,本地镜像没有公钥,不关会报错;enabled=1确保仓库启用。最后验证:
yum clean all yum repolist题库里返回结果是repolist: 4,070,表示仓库识别到 4070 个软件包。实际做的时候经常遇到repolist: 0,大概率是 CentOS-Base.repo 这些默认仓库还开着、baseurl 写错或没挂载,把 /etc/yum.repos.d/ 下其他 .repo 文件改名禁用掉即可。
3.3 LVM 卷组扩容:20G 硬盘分两个 5G,再扩到 15G
实操 44 题是给虚拟机加一块 20G 硬盘,fdisk 分两个 5G 分区创建卷组 xcloudvg,再加一个 5G 分区扩容到 15G。分区过程:
fdisk /dev/sdbfdisk 交互式操作:输 n 新建分区、默认主分区、分区号 1、起始扇区直接用默认值、结束扇区输+5G指定大小,第二块分区同样操作,最后输 w 写入分区表。完成后lsblk或fdisk -l能看到 /dev/sdb1 和 /dev/sdb2 都是 5G。然后创建卷组:
pvcreate /dev/sdb1 /dev/sdb2 vgcreate xcloudvg /dev/sdb1 /dev/sdb2 vgspvcreate把物理分区初始化为物理卷,vgcreate xcloudvg把两个 PV 归入同名卷组。vgs输出里 xcloudvg 的 VSize 是 9.99G,对应两个 5G 分区换算成 GiB 的结果。接着再给 sdb 分一个 5G 的 sdb3,然后扩容:
vgextend xcloudvg /dev/sdb3 vgdisplayvgextend把新分区加入现有卷组。题库里vgdisplay的关键字段:VG Size 14.99 GiB、PE Size 4.00 MiB、Total PE 3837。14.99 不是写错——两个 5GiB 加一个 5GiB 是 15GiB,减去元数据开销就是 14.99GiB。PE Size 默认 4MiB,Total PE 3837 就是 14.99GiB 除以 4MiB 取整。这个计算我称之为 LVM 的玄学点,考试看到 14.99 别慌,是正常现象。
提示:考试机上如果看不到 /dev/sdb 设备,先检查 VMware 设置里硬盘是否已添加、SCSI 控制器是否在线,
echo "- - -" > /sys/class/scsi_host/host0/scan可以强制扫描新盘。
4. 服务搭建实操:NFS、Samba、MariaDB 主从到 WordPress
4.1 NFS 共享与挂载:先装 nfs-utils,再看 showmount 导出列表
实操 45 题要求 xserver1 把 /mnt/share 用 NFS 共享,在 xserver2 挂载到 /mnt。xserver1 上的操作:
yum install -y nfs-utils mkdir -p /mnt/share echo "/mnt/share 192.168.100.0/24(rw,sync,no_root_squash)" >> /etc/exports systemctl enable --now nfs-server exportfs -r showmount -e 192.168.100.11/etc/exports格式是「共享目录 允许网段(权限)」,192.168.100.0/24 表示只对同网段开放,rw 读写、sync 同步写、no_root_squash 允许客户端 root 保留权限。exportfs -r重新加载配置。题库返回:
Export list for 192.168.100.11: /mnt/share 192.168.100.0/24xserver2 上的操作:
yum install -y nfs-utils mkdir -p /mnt mount -t nfs 192.168.100.11:/mnt/share /mnt df -hdf -h末尾会出现192.168.100.11:/mnt/share挂载到 /mnt,容量 5.8G——注意这是 qcow2 磁盘的虚拟大小,不是共享目录真实大小。坑点在于 xserver1 防火墙得放行 NFS 相关端口,或者直接systemctl disable --now firewalld,否则 showmount 能看到但 mount 一直卡住。
4.2 Samba 共享:配置文件里那三个 yes 决定能不能写
实操 46 题要求安装 Samba 并把 /opt/share 共享出去,提交配置文件里的 [share] 段和 netstat 结果。操作:
yum install -y samba samba-client mkdir -p /opt/share vi /etc/samba/smb.conf在 smb.conf 末尾加:
[share] path = /opt/share browseable = yes public = yes writable = yesbrowseable = yes决定客户端能不能在网络邻居里看到共享;public = yes等价于 guest ok,允许匿名访问;writable = yes开放写权限。三行全 yes 才是可浏览、可匿名、可写入。如果 writable 不设或设 no,Windows 连上后只能读不能写,这是最常见的「共享能用但传不了文件」的原因。然后启动服务并验证:
systemctl restart smb netstat -ntpl题库返回结果里 tcp 0.0.0.0:445 和 0.0.0.0:139 都在 LISTEN 状态,PID 是 smbd。445 是 SMB 协议主端口,139 是 NetBIOS 会话服务端口,两个都在才算 Samba 正常。配置改动后建议跑一遍testparm,它会提示语法错误和无效参数,比手动看配置靠谱。
4.3 MariaDB 主从:主库开 binlog,从库两个 Yes 才算完
实操 47 题要求 xserver1 和 xserver2 装 MariaDB 并配置主从同步。主库 xserver1 先装和配置:
yum install -y mariadb-server mariadb systemctl enable --now mariadb编辑 /etc/my.cnf.d/server.cnf,在 [mysqld] 段加:
[mysqld] server-id=1 log-bin=mysql-binserver-id是主从实例的唯一标识,主库从库必须不同;log-bin开启二进制日志,主从复制的数据源就是它——从库拉取的是主库的 binlog,不开它复制无从谈起。主库创建复制账号:
CREATE USER 'user'@'%' IDENTIFIED BY 'password'; GRANT REPLICATION SLAVE ON *.* TO 'user'@'%'; FLUSH PRIVILEGES; SHOW MASTER STATUS;从库 xserver2 配置 server-id=2,然后执行:
CHANGE MASTER TO MASTER_HOST='mysql1', MASTER_USER='user', MASTER_PASSWORD='password', MASTER_LOG_FILE='mysql-bin.000004', MASTER_LOG_POS=547; START SLAVE; SHOW SLAVE STATUS\G题库返回里关键字段是Slave_IO_Running: Yes和Slave_SQL_Running: Yes,两个 Yes 缺一不可。IO 线程负责从主库拉 binlog,SQL 线程负责把 relay log 应用到本地。Seconds_Behind_Master: 0表示从库没有延迟。血泪经验:主从配完卡在Slave_IO_Running: Connecting的,九成是主库 server-id 没配、复制账号权限不对或防火墙挡了 3306,先SHOW MASTER STATUS确认主库 binlog 文件名和位置,再STOP SLAVE; RESET SLAVE;重新 CHANGE MASTER。
4.4 WordPress 部署:tar 解压命令与 LNMP 环境的配合
实操 48 题是在 LNMP 环境部署 WordPress,源码包在 /root 目录。解压命令正好对应选择题 20:
yum install -y nginx php-fpm php-mysql mariadb-server cd /usr/share/nginx/html tar -zxvf /root/wordpress.tar.gztar 的四个参数各管一件事:z 走 gzip 解压、x 执行解压、v 显示解压文件列表、f 指定包文件。解压后调整目录权限给 nginx 用户:
chown -R nginx:nginx /usr/share/nginx/html/wordpress systemctl enable --now nginx php-fpm mariadb然后建数据库给 WordPress 用:
CREATE DATABASE wordpress; CREATE USER 'wpuser'@'localhost' IDENTIFIED BY 'wppass'; GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost'; FLUSH PRIVILEGES;浏览器访问站点 IP 走 WordPress 安装向导,填数据库名、用户名、密码,再设置站点标题为自己的姓名,例如「XX 的 BLOG」。部署完成后curl http://站点IP返回的是 WordPress 首页 HTML。这里最大的坑是 PHP-FPM 和 Nginx 的 socket 通信配置,nginx 配置里 fastcgi_pass 默认指向 unix socket,而 php-fpm 默认监听 9000 端口,对不上就出现空白页或 502,改 php-fpm 的 listen 或 nginx 的 fastcgi_pass 保持一致即可。
5. OpenStack 与 Docker 实操:高频踩坑与排查
5.1 Glance 镜像上传:disk-format 和 container-format 必须配对
实操 49 题要求用 glance 把 cirros 镜像上传并命名为 mycirros。先 source 环境变量文件:
source /root/keystonerc_admin glance image-create --name mycirros \ --disk-format qcow2 \ --container-format bare \ --file /root/cirros-0.3.4-x86_64-disk.img --progress glance image-show d3663be2-3ebf-443a-b3fc-b3e39bda8783--disk-format qcow2声明镜像磁盘格式,--container-format bare表示没有容器封装,这两个参数必须和源文件实际格式一致。cirros 镜像是 qcow2 裸格式,所以 bare 正确;如果传的是 raw 镜像却标 qcow2,或者 container-format 写成 ovf,上传会报格式错误或状态卡在 killed。题库返回里checksum、status: active、size 13287936几个字段要认住——status 变成 active 才算上传完成,还在 queued 或 saving 说明没传完。glance image-show后面必须跟镜像 ID 而不是镜像名,想用名字查要加glance image-list先拿 ID。
5.2 Keystone 和 Nova:user show 字段、flavor 参数顺序
实操 50 和 51 题背靠背考 Keystone 和 Nova。先 Keystone 创建用户:
source /root/keystonerc_admin openstack user create --password password testuser openstack user show testuser返回结果里 domain_id 是用户所属域,默认域是 Default;enabled 为 True 代表账户可用;id 是唯一 ID,name 是用户名。考试核对时重点看 enabled 和 name 两个字段。Nova 创建云主机类型:
nova flavor-create exam 1234 1024 20 2 nova flavor-show 1234nova flavor-create的参数顺序是名字、ID、内存(MB)、磁盘(GB)、VCPU 数。题目要求内存 1024M、硬盘 20G、虚拟内核 2,所以是nova flavor-create exam 1234 1024 20 2,不是nova flavor-create exam 1234 20 1024 2——磁盘和内存两个数字的位置记反是这道题最经典的翻车点。flavor-show 1234返回里 id 1234、name exam、ram 1024、disk 20、vcpus 2、os-flavor-access:is_public True,这些字段配得上就是对的。
5.3 Swift 容器与 Docker 私有仓库:从 endpoint 到数据目录
实操 52 题要求用 swift 创建容器再上传文件:
swift post examcontainer echo "test content" > /root/test.txt swift upload examcontainer /root/test.txt swift listswift post examcontainer创建容器,swift upload examcontainer /root/test.txt把文件上传进容器。注意swift list只列容器列表,返回 examcontainer;要看容器内文件得用swift list examcontainer。如果 swift list 报 endpoint 错误,检查 keystone 环境变量是否 source 对,以及 swift 的 service token 是否有效。
实操 53 题是 Docker 私有仓库。先解压安装包并加载镜像:
cd /root && tar -zxvf Docker.tar.gz docker load -i registry_latest.tar docker run -d -v /opt/registry:/var/lib/registry \ -p 5000:5000 --restart=always --name registry registry:latest-v /opt/registry:/var/lib/registry把宿主机目录映射到容器内镜像存储目录,这是数据持久化的关键;-p 5000:5000映射端口;--restart=always保证容器挂了自动拉起;--name registry固定容器名。题库里docker info返回 Server Version 18.09.6、Storage Driver: devicemapper——注意老版本 Docker 默认 devicemapper 驱动,数据空间和元数据空间是分开的 loop 文件,磁盘占满时docker info里 Data Space Available 会告警,清理 dangling 镜像比无脑docker rm有效。
5.4 高频踩坑:现象、原因、解决
第一条:tar 解压报错 "This does not look like a tar archive"。现象是执行tar -xcf wordpress.tar.gz后直接报错;原因是不小心用了打包参数 c,把命令写成了打包而不是解压;解决就是固定记tar -zxvf 包名.tar.gz这组参数,v 可以不写但新手建议保留,能看到解压进度心里踏实。
第二条:yum repolist 结果为 0。现象是本地源配好后怎么执行都是 0 个包;原因多半是默认 CentOS-Base.repo 还在启用,baseurl 写错成/opt/centos少了 file:/// 前缀,或者 ISO 没挂载;解决是把 /etc/yum.repos.d/ 下不用的 .repo 改名禁用,确认df -h看得到挂载点,repo 文件里写成baseurl=file:///opt/centos,最后yum clean all再试。
第三条:show slave status 的 Slave_IO_Running 卡在 Connecting。现象是 START SLAVE 后 IO 线程一直连不上主库;原因是主库没开 log-bin、server-id 主从不一致、复制账号 host 写得太死或防火墙拦 3306;解决是先SHOW MASTER STATUS确认主库 binlog 文件和 Position,再STOP SLAVE; RESET SLAVE;重新 CHANGE MASTER,主库防火墙firewall-cmd --add-port=3306/tcp放行。
第四条:重启 registry 容器后镜像列表空了。现象是容器起来但 docker pull 私有仓库的镜像找不到;原因是起容器时没加-v /opt/registry:/var/lib/registry,数据写在容器可写层,容器一删数据全没;解决是重建容器时必须带上 -v 映射,最好再配合 --restart=always,让 Docker 守护进程自动拉起容器。
第五条:glance image-show 报错找不到镜像。现象是glance image-show mycirros报 404;原因是 image-show 只认 ID 不认名字;解决是先glance image-list查到镜像 ID,再glance image-show <ID>。如果 ID 查到了但 status 是 killed,说明上传中断,删掉重传,加 --progress 看进度。
6. 用这份题库做自测:三遍法、验证清单与避坑习惯
拿到这份题不要从头到尾背答案,我一般按三遍法走。第一遍通读:选择题把每个错误选项为什么错在旁边标一句,比如「801.2 不是以太网标准是因为 801 系列只有 802.3/802.4/802.5」;实操题只看命令不看输出,理解每一步在干什么。第二遍动手:把答案遮住,在 eNSP 和 VMware 虚拟机里自己敲,敲完再对照答案里的返回输出,重点核对关键字段。第三遍限时模拟:40 道选择限 60 分钟,15 道实操限 120 分钟,实操题的命令输出必须完整贴出来,不要只写「执行成功」。
自测时对照这张验证清单,每一项都能对上,基本就稳了:
| 验证点 | 预期结果 | 检查命令 |
|---|---|---|
| 本地 YUM 源 | repolist: 4,070 | yum repolist |
| LVM 卷组 | VG Size 14.99 GiB / Total PE 3837 | vgdisplay |
| NFS 共享 | 导出行含 /mnt/share 192.168.100.0/24 | showmount -e 192.168.100.11 |
| MariaDB 主从 | IO/SQL 两个 Running 为 Yes,Seconds_Behind_Master 0 | show slave status\G |
| Samba 端口 | 445 和 139 均为 LISTEN | netstat -ntpl |
| Glance 镜像 | status 为 active,container_format 为 bare | glance image-show |
| Docker 仓库 | Server Version 18.09.6,5000 端口映射 | docker info / netstat -ntpl |
我的习惯是每次配完主从同步,不管时间多紧,都强制自己执行一遍show slave status\G,两个状态都确认是 Yes 才收工。有一次在客户环境省了这一步,第二天发现从库延迟了 3 个小时,就是因为主库做了一次大事务,relay log 堆积把磁盘写满了。从那以后我给自己定了规矩:所有服务类实操,必须用一条查询命令做最终验证,NFS 就看 mount、Samba 就看 netstat、数据库就看 slave status,验证不过绝不往下走。这份题库帮你省掉的是到处翻文档的时间,但它替代不了你在虚拟机上亲手敲一遍——希望帮到你。
本文还有配套的精品资源,点击获取