腾讯云从业者资料分享超全(呕心沥血整理)
Posted 风信子的猫Redamancy
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了腾讯云从业者资料分享超全(呕心沥血整理)相关的知识,希望对你有一定的参考价值。
云计算从业者考试笔记
由于最近需要考腾讯云从业者证考试,所以就整理一些资料用来学习,还有部分资料放在了百度网盘,介绍放在B站,有个视频讲解了部分,可以自取腾讯云从业者资料分享超全(呕心沥血整理)视频
腾讯云认证培训相关入口
腾讯云从业者 : https://cloud.tencent.com/edu/training/cert/detail?type=practitioner
腾讯云从业认证大纲及考试知识点占比
腾讯与从业者认证,考试内容60题单选,20题多选 ,考试时长90分钟
知识模块 | 简介 | 考试占比(腾讯云从业者认证) |
---|---|---|
云计算基础知识 | 云计算的发展历史和关键技术、云计算对业务的影响、业界主流云产品以及腾讯云产品概览。 | 30% |
云服务器产品解析 | 产品特性、腾讯云服务器优势和计费方案。 | 70% |
云网络产品解析 | 产品功能、腾讯云网络产品优势、使用场景和计费方案。 | |
云CDN加速产品解析 | 产品功能、腾讯云CDN产品优势、使用场景和计费方案。 | |
云存储产品解析 | 与传统存储的优势对比,腾讯云各类云存储使用场景和计费方案。 | |
云数据库产品解析 | 产品功能,云数据库与传统数据库的优势对比,腾讯云各类云数据库产品使用场景和计费方案。 | |
公有云安全解析 | 互联网常见安全威胁,腾讯云主流安全产品功能,适用场景,优势对比和计费方案。 |
云计算基础介绍
云计算就是一切通过网络完成的计算
-
学术界
云计算是一种计算模型。它将计算任务分布在大量计算机构成的资源池上,使各种应用系统能够根据需要获取计算力、存储空间和信息服务
云计算发展历程
云计算参考模型
云计算参与角色
- 云服务提供商 提供云服务产品的个人或单位组织,如腾讯云、阿里云、华为云、亚马逊AWS等
- 云计算审计员 能对云计算安全性、云计算性能、云服务及信息系统的操作开展独立评估的第三方个人或者单位组织
- 云服务承运商 在云服务提供商和云服务消费者之间提供连接媒介,以便把云计算服务产品从云服务提供商那里转移到云服务消费者手中。
- 云服务代理商 向消费者销售云计算服务并获取一定佣金的个人或者单位组织
- 云服务消费 租赁云服务产品的个人或单位组织
角色交互
云服务消费者可以从云服务代理商或者云服务提供商那里租赁云服务产品,而云计算审计员必须能从云服务消费者、云服务提供商和云服务代理商那里获取信息,以便独立开展审计工作。
在具体的实施过程中,并不是每个云计算都包含这 5 种角色,但是云服务提供商和云服务消费者是必需的两个角色,而是否包含其他 3 个角色,与具体的业务要求相关。
云计算部署方式
云计算是通过网络,以服务的方式,向用户提供动态可伸缩的虚拟化资源的计算模式。
当前,云计算公有云、私有云、混合云和行业云4 种主流的部署模型。
公有云
公有云通常是指由第三方云服务提供商通过互联网为用户提供的云服务。公有云的优势在于规模大、成本低、灵活、可扩展性强和功能全面五个方面。
(1)规模大:由于公有云的公开性,它必须满足来自整个社会的计算需求负载,产生巨大的规模效应。为了满足如此规模庞大的工作负载,公有云的基础架构往往由几十万甚至上百万台服务器支撑。因此,公有云具有规模大的优势。
(2)成本低:与其他模式相比,用户在使用云服务时无需任何前期投入,按需使用云服务资源。因此,公有云在初始成本方面具有非常的大的优势。
(3)灵活性:公有云为用户提供了非常灵活的入口,能够按照用户需求扩充容量。因此,公有云具有较好的灵活性。
(4)可扩展性强:在扩展性方面,用户在使用云服务时,无需考虑合适需要增加计算实例或存储。当应用程序的使用或数据增长时,公有云能够提供强大的自动扩展功能,满足用户需求。
(5)**功能全面:**公有云提供的功能非常丰富,支持多种主流的操作系统和成千上万个应用,从而满足用户的各种需求,功能全面。
私有云
私有云主要为企业组织内部提供云服务,不对公众开放。私有云可以部署在企业的防火墙内,方便企业对其数据、安全性和服务质量进行有效地控制。
优势:
-
支持定制和遗留应用
-
不影响现有IT管理流程
劣势:
-
部署成本高
-
持续运营成本高
公有云和私有云的对比
功能 | 私有云 | 公有云 |
---|---|---|
服务提供 | 根据客户的需要提供 | 服务提供商设置 |
运营管理 | 云服务提供商 客户自己或第三方 或者是上述的组合 | 云服务提供商负责 |
安全管理,监控和认证 | 云服务提供商 客户自己或第三方 或者是上述的组合 | 云服务提供商负责 |
弹性和可扩展 | 可扩展 受计算资源规模的限制 | 无限可扩展 有服务等级保证 |
准备时间 | 需要准备,初始化建立 | 数分钟 |
混合云
混合云强调其基础设施由二种或更多的云组成,对外呈现的是一个完整的实体。
优势:
-
架构综合,部署灵活
-
安全性高
劣势:
-
架构复杂
-
成本高于公有云
公有云、私有云和混合云三者对比
分类 | 特点 | 适合行业 |
---|---|---|
公有云 | 规模化、运维可靠、弹性强 | 游戏、视频、教育等 |
私有云 | 自主可控、数据私密性好 | 金融、医疗、政务等 |
混合云 | 弹性、灵活但架构复杂 | 金融、医疗等 |
行业云
行业云由行业内或某个区域内起主导作用或者掌握关键资源的组织建立和维护,以公开或者半公开的方式,向行业内部或相关组织和公众提供有偿或无偿服务的云平台,如金融云、政务云、医疗云、卫生云等。
优势:
-
行业的业务优化
-
进一步方便用户
-
降低用户成本
劣势:
-
只支持某个行业,范围小
-
建设成本较高
云计算的核心特征
资源池(云)化
资源池化的价值:
-
共享硬件等资源
-
虚拟服务器的CPU和内存,灵活调整
-
内存复用,提高资源利用率
-
服务器整合,提高服务器利用率
-
服务器整合,节省机房空间
弹性扩展
云计算将资源进行了虚拟化,可以实现资源的快速、弹性配置。客户可以根据需求,在任何时间申请任何数量的资源。同时,当用户减少需求时,云服务提供商可以快速释放资源,做到资源的有效利用。
弹性扩展的价值:
-
弹性扩展/收缩资源,满足业务需要
-
快速部署,缩短业务部署周期
按需服务
由于云计算将资源进行了池化,能够弹性扩展,能够按照消费者的需求灵活配置服务器,无需与云服务提供商进行人工交互
云服务供应商可以根据用户需求,向用户提供不同类型、能力、价格的资源,做到按需服务。在使用者看来,“云”中的资源是无限的。
泛网络访问
由于云计算是通过网络提供的服务,用户可以通过各种网络访问方式,通过多种手段,随时、随地高质量地使用云服务,获取所需的服务能力。
泛网络访问的价值:
-
随时、随地高质量访问
-
人机分离,用户可以在不同桌位、办公室登录桌面
-
用户可以不必中断桌面应用运行,在旅途中热插拔更换终端,继续工作
资源可度量
通过对使用资源的监控和计量,云服务提供商可以根据用户使用的存储、带宽、计算资源的消费量、每月活动用户的账户数等信息来进行收费。
云计算技术架构
云计算从整体架构上来看,分为三个层次:基础架构层、中间层、应用层。
云计算服务模式
云计算按照交付模式,可以分为三个层次:基础设施即服务( IaaS ),平台即服务 PaaS )和软件即服务( SaaS )。
在企业环境下,要进行云计算的规划设计,需要从以下入手:
云计算关键技术
在云计算数据中心的构建过程中,离不开一些关键的技术,比如,虚拟化技术,分布式数据存储技术,云计算平台管理软件以及其它诸如 HBase Hadoop 等相关技术。
虚拟化技术
虚拟化是资源的逻辑表示,它不受物理限制的约束。
-
计算虚拟化
-
存储虚拟化
-
网络虚拟化
虚拟化是表示计算机资源的抽象方法,通过虚拟化可以用与访问抽象前资源一致的方法访问抽象后的资源。这种资源的抽象方法并不受实现、地理位置或底层资源的物理配置的限制。 一维基百科
计算虚拟化
-
全虚拟化(Full Virtualization)
- GuestOS 直接运行在虚拟化层上,无需进行任何修改
-
半虚拟化(Para Virtualization)
- GuestOS 需要修改安装额外驱动
计算虚拟化-KVM
存储虚拟化
存储虚拟化是将整个云系统的存储资源进行统一整合管理,再为不同用户分配各自的存储空间。
存储虚拟化可以在三个不同的层面上实现:
-
基于主机的虚拟化在主机服务器上实现;
-
基于存储网络的虚拟化,需要在SAN网络中添加虚拟化引擎的支持来实现;
-
基于存储设备、存储子系统的虚拟化,依赖于提供相关功能的存储模块或第三方的虚拟软件。
网络虚拟化
网络虚拟化可以在物理网络上虚拟多个相互隔离的虚拟网络,从而使得不同用户之间使用独立的网络资源切片。
网络虚拟化的优势
-
提高网络资源利用率
-
实现弹性的网络
两种形式
-
纵向分割:在一个物理网络上模拟出多个逻辑网络,如VLAN等
-
横向整合:将多个物理网络设备整合成一个逻辑网络
分布式数据存储技术
云计算架构中,通常采用分布式存储,实现更好的扩展性、更大的容量,以及更好的性能指标。
HDFS 是 Hadoop 的分布式文件系统
优势
-
保存多个副本,提供容错机制,副本丢失或宕机自动恢复,默认存 3 份。
-
可运行在廉价的机器上。
-
适合高吞吐率的场景,就是在某一时间内写入大量的数据。
劣势
-
低延时数据访问,比如毫秒级的数据存储,它是做不到的。
-
不适合小文件的存储 ,存放大量小文件的话,它会占用 namenode 的大量的内存在存储文件、
目录、块信息。而 namenode 的内存总是有限的。 -
一个文件只能一个线程写,不能多个线程同时写。
-
仅支持文件的追加( append ),不支持文件的随机修改。
云计算管理平台
1. Openstack -----IaaS
-
管理工具,管理计算、存储、网络资源
-
不包括虚拟化功能,朝着支持容器的方向演进
平台特点
-
功能强大,技术较成熟,已经获得重要的云运行商的商业化。
-
适用于面向所有行业的公有云平台
-
参与者众多,不同模块之间兼容性不够好
-
系统模块众多,配置复杂,特别是网络配置比较难,容易出错。
2 . K8S ( Kubernetes ) ----PaaS
-
管理工具,主要管理基于容器的计算资源,包括容器的集群、迁移等
-
Docker ----- **容器:**用来创建容器,和K8S配套,接受K8S的管理
K8S特点
-
简化应用部署
-
提高硬件资源利用率
-
健康检查和自修复
-
自动扩容缩容
-
服务发现和负载均衡
两者比较
虚拟机和容器的区别
**容器的优点:**更加轻量级、启动更快(秒级)、可移植性更好
多用户 (账户) — 容器 — 虚拟机
部署层面的区别
都是云的管理工具
- K8S属于PaaS层,Openstack属于IaaS层
部署 难易程度
-
容易:K8S+Docker (可在各操作系统上部署)
-
困难:Openstack+虚拟机 (只能在Linux上部署)
两种技术可以互为嵌套部署
-
Openstack运行在K8S之上:在K8S管理的容器中,部署Openstack各模块
-
K8S运行在Openstack之上:在Openstack管理的虚拟机中,部署K8S
应用场景区别
所 支持的虚拟化技术不同
-
K8S支持容器 (例如Docker
-
Openstack支持虚拟机(例如KVM),目前也尝试支持容器
适用场景
-
Openstack适用于综合的云平台,面向各行业
-
K8S+Docker适用于中小型云平台,面向特定行业
发展前景
- K8S+Docker日益收到工业界重视,应用日益广泛
云服务器
云服务器(Cloud Server)是在云计算平台上构建、托管,并通过互联网向用户交付的虚拟服务器。
云服务器特点
-
可按需分配给用户
-
可动态调整
-
即时可用
-
IaaS最基础的服务
实例(Instance)指具体的云服务器
-
部分语境下与云服务器互换使用
-
配置属性包括CPU、内存、网络、存储等
镜像(Image)是创建云服务器的模板
镜像的管理
-
管理员创建的基础镜像
-
用户创建的镜像
腾讯云的CVM
云存储
云存储层次结构
RAID ( 独立磁盘冗余阵列 )
RAID技术将多个单独的物理硬盘以不同的方式组合成一个逻辑硬盘,从而提高了硬盘的读写性能和数据安全性。
- 不同RAID级别
RAID 0 | 数据条带化,无校验 |
---|---|
RAID 1 | 数据镜像,无校验 |
RAID 3 | 数据条带化读写,校验信息存放于专用硬盘 |
RAID 5 | 数据条带化,校验信息分布式存放 |
RAID 6 | 数据条带化,分布式校验并提供两级冗余 |
- 不同RAID方式组成新的RAID级别
RAID 0+1 | 先做RAID 0,后做RAID 1,同时提供数据条带化和镜像 |
---|---|
RAID 10 | 类似于RAID 0+1,区别在于先做RAID 1,后做RAID 0 |
RAID 50 | 先做RAID 5,后做RAID 0,能有效提高RAID 5的性能 |
数据存取方式
**分块:**将一个分区分成多个大小相等的、地址相邻的块,这些块称为分块。它是组成条带的元素。
**条带:**同一磁盘阵列中的多个磁盘驱动器上的相同“位置”(或者说是相同编号)的分块。
RAID 0
没有容错设计的条带硬盘阵,以条带形式将RAID组的数据均匀分布在各个硬盘中
RAID 1
镜像(Mirror),数据同时一致写到主硬盘和镜像硬盘
RAID 3
带有校验的并行数据传输阵列,数据条带化分布在数据盘中,同时使用专用校验硬盘存放校验数据
RAID 5
与RAID 3机制类似,但校验数据均匀分布在各数据硬盘上,RAID成员硬盘上同时保存数据和校验信息,数据块和对应的校验信息保存在不同硬盘上。RAID 5是最常用的RAID方式之一。
RAID 10
将镜像和条带进行两级组合的RAID级别,第一级是RAID1镜像对,第二级为RAID 0。RAID10也是一种应用比较广泛的RAID级别
RAID 50
将RAID5和RAID 0进行两级组合的RAID级别,最低一级是 RAID 5,第二级为 RAID 0
RAID 级别比较
RAID 级别 | RAID0 | RAID1 | RAID5 | RAID6 | RAID10 | RAID50 |
---|---|---|---|---|---|---|
可用空间 | 100% | 50% | (N-1)/N | (N-2)/N | 50% | (N-1)/N |
可靠性 | 最低 | 高 | 较高 | 最高 | 高 | 较高 |
冗余类型 | 无 | 镜像冗余 | 校验冗余 | 校验冗余 | 镜像冗余 | 校验冗余 |
云数据库
数据库系统的构成
-
数据库
-
数据库管理系统
-
应用程序
-
数据库管理员
数据库系统特点
-
数据结构化
-
数据的共享性高,冗余度低且易扩充
-
数据独立性高
-
数据由数据库管理系统统一管理和控制
数据库分类
数据库分类分为关系型数据库和非关系型数据库
关系型数据库
关系模型中数据的逻辑结构是一张二维表,它由行和列组成。
**非关系型数据库 ** - 键值存储数据库
非关系型数据库 - 列式存储数据库
非关系型数据库 - 面向文档数据库
非关系型数据库 - 图形 数据库
数据库设计
数据库设计的目标是为用户和各种应用系统提供一个信息基础设施和高效率的运行环境 。
分为6个阶段
真题知识点
- 关于腾讯云预付费(包年包月)中,单价较按需付费低,不可随意退还云资源,长期锁定云资源,避免无云资源可用情况。
- 在NIST文档中,定义了公有云、私有云、混合云、行业云
- 腾讯云镜像提供启动云服务器实例所需的所有信息。捐定需要的镜像后可以从该镜像启动所需任意数量的实例,也可以根据需要从任意多个不同的镜像启动实例。通俗的说,镜像就是云服务器的装机盘",而快照通常是指对数据盘执行的某一时间点上的数据备份技术。
- 负载均衡服务是否优秀,主要是由以下维度的性能测试指标来评判的:每秒新建连接数,最大并发连接数每秒请求
数,吞吐量 - 可用区是地域下的一个物理位置:地域包含多个可用区,每个可用区下包含多个实例
- 云计算带来了以下影响:降低成本投入、节约运营成本、提升业务水平、使用灵活方便
- 云计算ISSA层,主要提供计算资源池、存储资源池、网络资源池
- 公有云的优势有规模大、对用户而言成本低、灵活、 可扩展性强:在容量方面几乎是无限的、功能全面:比如,支持多种主流的操作系统和成千,上万个应用
- . BGP高防服务包可以提供弹性防护,直至到达设定的上限
- TData-体机支持mysql、 Oracle 、PostgreSQL、 SQL Server,并且提供比CDB For MySQL更多的特性,例如高性能计算、热插拔闪存、Infiniband 网络、RDMA 远程直接存取数据的数据库解决方案,但是成本较CDB For MySQL会较高,在可靠性方面,腾讯云TData具备完善的保障机制,可选择不同磁盘冗余度策略、数据备份策略及自建灾备等手段实现数据的高可靠性。并不会由于是物理机就降低了可靠性
- 腾讯云使用的管理平台是VStation
- 24位掩码是最贴近80台机器的最优选项
- KVM 提供的是基于Linux 内核的虚拟机程序,而XEN每次更新都需要改动和更新内核,但是就费用而言,两者都是免费使用的,且KVM 的性能表现要比Xen优秀
- 云计算带来了以下影响:降低成本投入、节约运营成本、提升业务水平、使用灵活方便
网络
- VPN连接是一种通过公网加密通道连接对端IDC和私有网络的方式,由对等网关,VPN通道,VPN网关,弹性网卡组成
- 同一个子网不可以跨地域部署
- 关于VPC,由于公有云多租户的特点,用户不可以自助划分网段
- 公网网关是随云主机收费
- 腾讯云NAT网关是将私有网络有内网IP地址和公网IP地址进行转换的网关,同时也是帮助私有网络内无公网IP的云资源访问Internet的一种高性能网关
- 公网网关是开启了转发功能的云主机
- 腾讯云VPC提供了灵活、高性能的Internet连接方式,包括弹性IP,NAT网关
- 在私有网络中,弹性网卡是免费的
- 一个私有网络可以包含多个子网,并实现内网互通
- 对等连接同地域之间是免费的,不同地域之间提供日峰值计费或月95峰值计费模式、
- 相同地域不同可用区的云资源默认通过内网进行通讯,比如上海一区和上海三区
- 弹性公网IP在不绑定资源时会产生闲置费用,绑定资源后会停止计费
- 同一地域内私有网络个数最大为5个,每个私有网络内的子网数最大为10个
- 关于弹性IP:支持与CVM/NAT网关实例的动态绑定和解绑,其作用是屏蔽实例故障,是可以独立申请的公网IP地址
腾讯云服务器
- 腾讯云中所有的云主机可以免费享受DDOS的基础防护
- FPGA云服务器使用于图形图像压缩处理
- 与传统托管方式自建IDC相比,黑石服务器的优势有弹性、易用,功能丰富、安全,有腾讯运维、更省心
- 腾讯云提供不同的CLB实例类型来满足特定的使用场景,分为公网应用型、内网应用型、公网传统型、内网传统型
- 黑石服务器的应用场景:游戏,直播,政企
- 黑石服务器是种独占的物理服务器租赁服务,而不是云服务器(虚拟服务器)的租赁
- 腾讯云主机的优势有,云硬盘等可提降硬盘配置,弹性更好,云主机可用性可达99.95%,多线接入,可秒级切换BGP
- 负载均衡流量分发策略:加权轮询算法适用于每个请求所占用的后端时间基本相同的场景
- 在腾讯云中,云服务器监控是免费的
- 针对业务分布在基础网络和VPC两种网络环境,可以使用基础网络互通功能来实现内网互通
- 不同可用区,同区域下的云资源可通过内网互通
- 不同账户的资源在内网中默认相互隔离
- 计费模式不同:专用宿主机按宿主机粒度计费,其上可以自由规划创建多个实例,而普通云服务器按CVM实例粒度收费
- 性能表现不同:专用宿主机由单一用户独字整台物理机的CPU、内存、网络、硬盘资源。而普通CVM则为多租户共享一 台物理机的资源日峰值计费或月95峰值计费
- 负载均衡服务是否优秀,主要是由以下维度的性能测试指标来评判的:每秒新建连接数,最大并发连接数,每秒请求数,吞吐量
腾讯云CDN
- 腾讯云CDN保护有攻击防护,HTTPs支持,域名防劫持
- 腾讯云CDN提供了静态内容加速,下载分发加速,音视频点播加速,海外加速(不属于全面加速)
- CDN流量计费采用月度阶梯累计
- “边缘节点”是腾讯云CDN用于缓存客户源站内容以便快速响应不同地域用户请求的网络节点。
- CDN加速可以当客户的用户向某业务内容发起请求时,请求会被调度至最接近用户的服务节点。
- CDN简单接入、统计简单、多样管理,
- 腾讯云CDN产品具有优势 极致加速、 覆盖全球 ,智能调度、链路优化,安全透明、全面防护, 简单接入。多样管理
- CDN服务节点都会按照一定的缓存策略存储您的业务内容,当您的用户向您的某一业务内容发起请求时,请求会被调度至最接近用户的服务节点,直接由服务节点快速响应,有效降低用户访问延迟,提升可用性。
云数据库
- 腾讯云的集中式云数据库有CDB和CRS
- CRS 中包括 Redis 和 Memcached
- 腾讯云数据库相对使用CVM自建数据库,突出有点是高可靠性
- 冷数据的特点是不经常访问,但是需要可靠存储,例如监控数据,低频档案等
- 云数据库提供了以下功能:多可用区容灾、支持私有网络、支持物理独享方案、支持全面的日常监控
- 腾讯云提供的数据库关系型数据库MySQL、弹性缓存Redis、文档型数据库MongoDB、列式数据库HBase
- 云数据库提供了以下功能:多可用区容灾、支持私有网络、支持物理独享方案、支持全面的日常监控
云存储
- 云硬盘根据性能的不同,分为普通云硬盘,SSD云硬盘,高性能云硬盘
- 对象存储中标准存储每月的免费读写请求有100万次
- 云硬盘的优势,可靠弹性,易用性,高性能,快照备份
- 基于腾讯云对象存储的海量数据归档解决方案的优势:可靠性(三副本存储)、扩展性(可以存储无限大的单个文件)、弹性(理论上无限大的存储空间)
- 归档存储的计费组成包括:存储空间费用+流量费用+请求费用+数据读取费用+提前删除费用
- 快照的作用是能够进行在线数据的实时副本、关键里程碑的持久备份、快速创建新硬盘
- 根据访问频度的高低,COS可以提供标准存储和低频存储
- 云硬盘采用3个高性能的副本来保证数据的可靠性
- 当数据盘、系统盘为本地盘时,硬件配置(CPU, 内存)不可升降,当数揭盘、系统盘为云硬盘时,提供硬件配置(CPU,内存)调整功能
- 腾讯云的云存储产品有对象存储COS,文件存储CFS,归档存储CAS,存储网关CSG
- 系统盘:用来存储控制、调度云服务器运行的系统集合,使用镜像来操作。数据盘:用来存储除操作系统之外的所有用户数据。
云安全
- 云镜是腾讯云主机安全产品
- 天御是腾讯云业务安全产品
- 大禹是腾讯云网络安全产品
- 应用安全是腾讯云移动安全产品
- 网站管家是腾讯云网站安全产品
- 当目标IP的公网网络流量超过设定的防护阈值时,腾讯云大禹系统将自动对该IP的公网入向流量进行清洗。通过BGP协议将流量从原始网络路径中重定向到大禹系统的DDoS清洗设备上,通过清洗设备对该IP的流量进行识别,丢弃攻击流量,将正常流量转发至目标IP。
- 移动应用安全使用场景包括如下:应用开发中、应用开发完毕、应用待上线、应用上线后几个阶段
- 天御业务安全防护包含产品注册保护、登录保护、活动防刷和验证码服务
免费额度
到期
以上是关于腾讯云从业者资料分享超全(呕心沥血整理)的主要内容,如果未能解决你的问题,请参考以下文章