„HAKAP ZH felkészítő kikérdező” változatai közötti eltérés
A VIK Wikiből
Létrehozás. |
a Apróbb hibák korrigálása. |
||
353. sor: | 353. sor: | ||
# Scheduler | # Scheduler | ||
== Podok előnyei, hogy tudnák kommunikálni egymással localhoston, de figyelni kell emiatt, hogy két konténer nem használhatja ugyanazt a portot, és NAT | == Podok előnyei, hogy tudnák kommunikálni egymással localhoston, de figyelni kell emiatt, hogy két konténer nem használhatja ugyanazt a portot, és NAT-tal kell kommunikálnuk. == | ||
{{kvízkérdés|típus=egy|válasz=|pontozás=-}} | {{kvízkérdés|típus=egy|válasz=2|pontozás=-}} | ||
# Igaz | # Igaz | ||
# Hamis | # Hamis | ||
373. sor: | 373. sor: | ||
# Mikroszervíz | # Mikroszervíz | ||
== A serverless egy felhőalapú számítási execution modell, ahol a felhő szolgáltató dinamikusan kezeli a kiszolgálók elosztását és ellátását. A serverless alkalmazás eseménynélküli, számtalan konténerben fut, amelyek esemény-kiváltottak, rövid életűek | == A serverless egy felhőalapú számítási execution modell, ahol a felhő szolgáltató dinamikusan kezeli a kiszolgálók elosztását és ellátását. A serverless alkalmazás eseménynélküli, számtalan konténerben fut, amelyek esemény-kiváltottak, rövid életűek és amelyeket a felhő szolgáltató teljes mértékben kezel. == | ||
és amelyeket a felhő szolgáltató teljes mértékben kezel. == | |||
{{kvízkérdés|típus=egy|válasz=1|pontozás=-}} | {{kvízkérdés|típus=egy|válasz=1|pontozás=-}} | ||
# Igaz | # Igaz | ||
380. sor: | 379. sor: | ||
== Function as a Service (FaaS): Egyből futtatható kód, infrastruktúra nélkül, tehát felhőben egyből futtatható. Ahelyett hogy skálázni kellene a monolitikus modellben, most csak felosztjuk a szervert több function-re, amik azonnal és automatikusan skálázhatóak. == | == Function as a Service (FaaS): Egyből futtatható kód, infrastruktúra nélkül, tehát felhőben egyből futtatható. Ahelyett hogy skálázni kellene a monolitikus modellben, most csak felosztjuk a szervert több function-re, amik azonnal és automatikusan skálázhatóak. == | ||
{{kvízkérdés|típus=egy|válasz=|pontozás=-}} | {{kvízkérdés|típus=egy|válasz=1|pontozás=-}} | ||
# Igaz | # Igaz | ||
# Hamis | # Hamis |
A lap 2022. június 12., 18:54-kori változata
Ez egy nemhivatalos kikérdező, amely a ZH előtt igyekszik tesztelni titeket. Ebben a kikérdezőben megtalálhatóak a ZH-ig kigyűjtött anyagból kérdések. Ez a kikérdező csak tudást mér fel, teljesen felkészíteni nem fog tudni a ZH-ra! Sok sikert hozzá! :)
Mi hiányzik az alábbi Dockerfile-ból a "[...]" helyen?
FROM alpine
RUN export ADMIN_USER="mark" \
&& echo $ADMIN_USER > ./mark \
&& unset ADMIN_USER
[...] ash
RUN export ADMIN_USER="mark" \
&& echo $ADMIN_USER > ./mark \
&& unset ADMIN_USER
[...] ash
- FROM
- RUN
- CMD
- ROOT
Mi hiányzik az alábbi Dockerfile-ból a "[...]" helyen?
[...] ubuntu
RUN apt-get update
RUN apt-get install –y nginx
CMD [“echo”,”Image created”]
RUN apt-get update
RUN apt-get install –y nginx
CMD [“echo”,”Image created”]
- FROM
- RUN
- CMD
- ROOT
Az alábbi állítás egy részét kitakartuk. Mi állhatott a "[...]" helyén?
A "docker run -it alpine ash" parancsot a Docker hoston a Docker [...] hajtja végre.
- alpine
- daemon
- LXC
- management tool
Mi az overlay hálózat szerepe a Docker Swarm Mode-ban?
- Minden hálózati parancs hozzá fut be, ő menedzseli azokat.
- Taskok futtatása hálózaton.
- Végrehajtja a számára kiadott feladatot a service-ben.
- Megosztott hálózat több host felett, routing átfedő.
Válassza ki a helyes definíciót Amdahl törvényére!
- Kiszámítható vele, hogy hány gép köthető rá egy nagysebességű hálózatra.
- Megadja a statikus adatközpontok kiesési bevételének százalékos csökkenését.
- Egy szekvenciális programkód párhuzamosítható részeit figyelembe véve megadja a várható sebességnövekedés mértékét.
- A párhuzamosítható része a feladatnak megadja, hogy milyen szinten korlátozza le a gyorsítás mértékét.
Mely 6 névtér tartozik bele az alapvető Linux névterekbe?
- Mount: Saját fájlrendszer, csatolások/létrehozáskor másolódik.
- UTS: UNIX Timesharing System, folyamat más host és domainnevet kap (UTS infó).
- LSNS: Számontartja az aktív névtereket.
- IPC: InterProcess Communication.
- CGroup: Host erőforrás felhasználás korlátozása, számontartása.
- Net: Hálózati erőforrások izolál, csak visszacsatoló interface, interface-ek mozgathatóak, saját routingtable, firewall, IP.
- PID: Process ID, hierarchikus rendszerben, egymásba ágyazott szerkezet.
- User: Biztonsági attr. izolálása, mappalés parent user, folyamat lehet root, csak kívülről nem.
A 6 alapvető Linux névtér feladata...
- a rendszer erőforrásainak elszigetelése.
- a rendszer százalékos szétosztása az erőforrásoknak megfelelően.
- segítenek két konténer elkülönítésében.
- a rendszer teljesítőképességének felmérése, és aszerinti felosztása.
Melyek tartoznak a Cgroups erőforrás számontartásokba?
- Tárolás (mem)
- Tároló (hdd/ssd)
- Számítás (CPU)
- Kommunikáció (blkio)
- Egyéb (tmp)
- Eszköz (dev)
Mi a statikus adatközpont hátránya túlbiztosítás esetén?
- A túlbiztosítás az egyenlő a kiesett bevétellel, ugyanis az erőforrások nem képesek teljes mértékben lefedni a kívánt igényeket.
- A túlbiztosítás az egyenlő az elveszett ügyfelekkel, ugyanis nem képes minden ügyfelet megfelelően kiszolgálni, így azok másik szolgáltatót választanak.
- A túlbiztosítás az egyenlő az alul kihasználtsággal, sok erőforrás kihasználatlan marad.
- A túlbiztosítás az egyenlő a párhuzamosítással, túlságosan sok folyamat van egyszerre párhuzamosítva, mely hatékonyság már káros.
Mi a statikus adatközpont hátránya alultervezés esetén?
- Az alultervezés az egyenlő a kiesett bevétellel, ugyanis az erőforrások nem képesek teljes mértékben lefedni a kívánt igényeket.
- Az alultervezés az egyenlő az elveszett ügyfelekkel, ugyanis nem képes minden ügyfelet megfelelően kiszolgálni, így azok másik szolgáltatót választanak.
- Az alultervezés az egyenlő az alul kihasználtsággal, sok erőforrás kihasználatlan marad.
- Az alultervezés az egyenlő a párhuzamosítással, túlságosan sok folyamat van egyszerre párhuzamosítva, mely hatékonyság már káros.
Mi a Docker image és konténer közti kapcsolat?
- A Docker image egy konténer futtatott példánya.
- A konténer egy Docker image futtatott példánya.
- Akár több Docker konténer is lehet egy image-ben.
- Akár több Docker image is lehet egy konténerben.
Több Docker konténert alapértelmezett hálózati beállítással hoztunk létre. A konténerek számára a hálózati elérése céljából...
- új névtereket kell létrehoznunk és az interface-eket átmozgatnunk a megfelelő névterekbe.
- a docker0 bridge-n keresztül történik, de a konténerek csak nem-publikus (private) IP címet kapnak.
- a docker0 bridge-n keresztül történik, de a konténerek csak publikus IP címet kapnak.
- routinggal oldjuk meg a kapcsolat kiépítését.
Ha van egy-egy interface-ünk két külön net namespace-ben, akkor azok hogyan kommunikálnak egymással, hogyan lehet összekötni őket?
- Új névtereket kell létrehoznunk és az interface-eket átmozgatnunk a megfelelő névterekbe.
- A docker0 bridge-n keresztül, de a konténerek csak nem-publikus (private) IP címet kapnak.
- A docker0 bridge-n keresztül történik, de a konténerek csak publikus IP címet kapnak.
- Routinggal oldjuk meg a kapcsolat kiépítését.
Mely(ek) lehet(nek) nagyméretű számítási erőforrás rendszer(ek)?
- Nyomtató egy hálózatra kötve.
- Clusterek.
- Nagysebességű helyi hálózaton keresztül összekötött ugyanolyan számítógépek.
- Filesharing.
Mi(k) az előnye(i) a konténernek?
- Gyorsan deployolható.
- Deamont futtat, így van root jog.
- Nincs hardver izoláció, mint VM-eknél.
- Hordozható és flexibilis.
Mi(k) a hátránya(i) egy konténernek?
- Nincs hardver izoláció, mint VM-eknél.
- Hordozható.
- Default user a root a konténerben.
- Gyors deployment.
Mely állítás(ok) igaz(ak) a konténerre?
- Alkalmazások csomagszintű terjesztésére használják.
- OS szintű virtualizáció, elkülönített erőforrások, de a kernel közös.
- Egy konténerben több különböző OS is megtalálható.
- Microservices architektúra támogatásár + SOA (Service Oriented Architecture).
Mely(ek) Linux namespace rendszerhívás(ok)?
- Unshare: Folyamat végrehajtási kontextus részeit szétválasztja, amelyeket más folyamatokkal osztanak meg.
- Setns: Belép a fájleíró által megadott névtérbe.
- Unmount: Folyamat, mely fájlrendszer lecsatolódásakor másolódik.
- Clone: Részek megosztása folyamat létrehozásakor + jelzők áttelepíteni való névterekhez.
Az LXC (Linux Container) egy userspace interfész a Linux kernel elszigetelési funkciókhoz. Felhasználók könnyen tudnak kezelni rendszer- vagy alkalmazási konténereket. A Libvirt LXC egy userspace container management tool.
- Igaz
- Hamis
Mely állítás(ok) igaz(ak) a Dockerre?
- Instabil kontroll és plugin API.
- Linux container engine, minden docker parancsot ez az engine hajt végre.
- Multi-arch, multi-OS és klaszterezhető.
- Fizetős, felhasználói támogatással: docker-ee.
A Docker Peer-to-Peer architektúrát használ. A Docker deamonon keresztül, amely a Docker konténerek építésének, futásának és létrehozásának nagyfokú kezelését teszi lehetővé.
- Igaz
- Hamis
Miknek a segítségével tud kommunikálni egy a Docker kliens és a deamon?
- Bridge
- REST API
- UNIX socker
- Hálózati interfész
Melyek a Docker architektúra részei?
- Tárház (registry): Alapesetben helyi (on-host), Docker on-line adatbázist (github-hoz hasonló).
- Képfájl (image): Egy VM-nek megfelelő fájl együttes, amely tartalmaz minden olyan kiegészítést (lib, db, config, stb), ami szükséges az igényelt alkalmazás futtatásához.
- Konténer (container): Egy Docker image futtatott példánya.
- Deamon: Konténerek építésének, futásának és létrehozásának nagyfokú kezelését teszi lehetővé.
Melyek a Docker Engine főbb részei?
- Szerver: Egy hosszú futású program, ami a Docker Deamon.
- REST API: Megadja az interfészeket, amit a program használhat, hogy a deamonnal kommunikáljon, és utasítsa őt, hogy mit tegyen.
- Konténter (container): Egy Docker image futtatott példánya.
- CLI: A Docker REST API-t használja a Docker deamon vezérléséhez vagy interakciójához szkriptekkel vagy parancsokkal.
Milyen feladatokat hajt végre a hoston a Docker deamon?
- Run: Letölt MINDENT és futtatja a konténerüket.
- Build: Saját image létrehozása.
- Mount: Image felcsatolása.
- Pull: Lehúzza az image-t a docker registry-ből, és menti a saját rendszerünkbe.
A Docker Engine olyan eszköz, amely lehetővé teszi a Docker Engine telepítését virtuális gépeken, és menedzselését a hostoknak. Távoli állomásokon konténer kezelés.
- Igaz
- Hamis
Mely állítás(ok) igaz(ak) az image-re?
- Olvasható és írható template-ek is vannak benne.
- Rétegekből áll (kernel-bootfs, Base Image, Images..., Container -> image), ezek tömörítve tárolva.
- Gyakran egy image egy másik image-en alapszik, csak további testreszabásokkal.
- Dockerfile-ban van definiálva a létrehozási lépések (recept). Instrukciók új rétegekben.
A Docker compose egy olyan tool, amivel egy több konténert tartalmazó Docker alkalmazást hozhatunk létre vagy futtathatunk. A YAML fájllal konfigutálhatjuk az alkalmazás szolgáltatásait, majd egyetlen paranccsal létrehozni, illetve futtatni az összes szolgáltatást a konfigurációnkból.
- Igaz
- Hamis
A Docker compose működése, mely három fő lépésből áll?
- A docker-compose.yml fájl létrehozása, szolgáltatás definiálása, így tud több izolált környezettel is együtt futni.
- Applikáció környezetét Docker deamonban definiálja.
- Parancs futtatása: docker-compose run.
- Parancs futtatása: docker-compose.
Mely állítások tartozhatnak a orkesztráció (Docker Swarm, Kubernetes) feladatai közé?
- Konténerek biztosítása és telepítése.
- A konténerek közötti szolgáltatások felfedezése.
- Erőforrások elosztása a konténerek között.
- Konténerek mozgatása, méret növelés, eltávolítás.
A Docker Workflow egyszerű átjárást biztosít a dev és production környezet közöt.
- Igaz
- Hamis
Melyek Dockerfile parancsok ezek közül?
- TO: Egy már létező képfájlból csomagolja bele a fájlt; ez lesz majd az alap réteg (lecsupaszított Linux képfájl: Alpine, busybox).
- FROM: Egy már létező képfájlból indul ki az új képfájl; ez lesz az alap réteg (lecsupaszított Linux képfájl: Alpine, busybox).
- COPY: Fájlokat másol át a host adott könyvtárából (directory) a képfájlba (pl. konfig, forráskód, szkript).
- EXPOSE: Portot nyit a konténer számára.
- BUILD: Telepítendő feladatok megfelelő sorrendben indítása.
- RUN: A képfájlba telepítendő, előkészítendő feladatok futtatása.
- CMD: Konténer indításakor futtatott parancs.
Mi a Dockerfile előnyei?
- Kódok sorrendje nem számít bele a futásba.
- Egy fájlban meghatározható a build folyamat.
- Könnyen átírható futás közben is.
- Könnyen újra-fordítható (Caching rendszer).
A Kubernetes (orkesztráció típus) automatizált konténer telepítést és menedzsmentet biztos akár multi-host környezetben is + skálázódás vezérléssel.
- Igaz
- Hamis
Milyen lehetőségek vannak, ha több konténert szeretnénk menedzselni?
- Nyilvános felhőkben Docker (AWS, Google Cloud)
- Dockerek összekötése hálózaton belül
- Docker + OpenStack (OpenStack Magnum)
- Docker orkesztráció (Apache Mesos, Kubernetes, Docker Swarm Mode)
A Swarm gépek összessége, amik Dockert futtatnak, és egy cluster-be kapcsolódnak. Ezután ugyanúgy futtatjuk a Dockert, csak a parancsok a swarm manager által lesznek elvégezve ezen a clusteren.
- Igaz
- Hamis
Legalább kettő master és egy worker node van Kubernetesnél meg Swarmnál is.
- Igaz
- Hamis
A master node egyúttal lehet worker node is.
- Igaz
- Hamis
A swarm mode, amikor...
- létrehozunk egy service-t, megadjuk annak optimális állapotát. Ha egy node elérhetetlenné válik, akkor a Docker átszervezi a taskot (futó konténer) egy másik node-ra.
- létrehozunk egy service-t, megadjuk annak optimális állapotát. Ha egy node elérhetetlenné válik, akkor a Docker törli azt.
- létrehozunk egy service-t, megadjuk annak optimális állapotát. Ha egy node elérhetetlenné válik, akkor a Docker csak a futó feladatok szervezi át másik node-ra.
- létrehozunk egy service-t, megadjuk annak optimális állapotát. Ha egy node elérhetetlenné válik, akkor a Docker lemásolja azt, majd megpróbálja újraindítani. Amennyiben ez se sikerül, megsemmisíti azt.
Melyik fogalom definíciója ez? Minden node fogadhat kapcsolatot a hirdetett porton, a swarm load balancer egy aktív konténerhez routol-ja a kérést még ha az más hoston is van, és a a kérést először fogadó host-on nem is fut olyan task.
- Swarm load balancer
- Cluster
- Routing mesh
- Swarm mode
Melyik fogalom definíciója ez? Node-ok összessége, ahol legalább egy master node és több worker node van, amik lehetnek fizikaiak vagy virtuálisak is.
- Swarm load balancer
- Cluster
- Routing mesh
- Swarm mode
Melyik fogalom definíciója ez? Ő kezeli az applikációk ütemezésést és deployementjét a node-ok között. A node-okkal az API serveren kereszetül kommunikál.
- Node
- Kubelet
- Pods
- Kubernetes master
Melyik fogalom definíciója ez? Egy vagy több konténer, amely egyetlen node-ra van elhelyezve Osztozkodnak IP címen, host neven. Az absztrakt hálózat és a tároló elkülönül az alatta található konténerektől. Ezáltal könnyebben mozgatható a konténer a cluster körül.
- Node
- Kubelet
- Pods
- Kubernetes master
Melyik fogalom definíciója ez? A kért, hozzájuk rendelt feladatokat végzik el. A Kubernetes master vezérli őket.
- Node
- Kubelet
- Pods
- Kubernetes master
Melyik fogalom definíciója ez? Minden node futtat egy agent folyamatot, ami a node állapotának menedzselésért felelős (start, stop...) Minden információját a Kubernetes API serverről kapja.
- Node
- Kubelet
- Pods
- Kubernetes master
Melyik fogalom látja el ezt a feladatot: load balancerezés a podoknak.
- Lables
- Proxy
- Etcd
- cAdvisor
- Scheduler
Melyik fogalom látja el ezt a feladatot: metadata sevice.
- Lables
- Proxy
- Etcd
- cAdvisor
- Scheduler
Melyik fogalom látja el ezt a feladatot: podokat azonosítja.
- Lables
- Proxy
- Etcd
- cAdvisor
- Scheduler
Melyik fogalom látja el ezt a feladatot: konténer felügyelő, ami erőforrás használatot és teljesítmény statisztikákat szolgál.
- Lables
- Proxy
- Etcd
- cAdvisor
- Scheduler
Melyik fogalom látja el ezt a feladatot: node-okat rendel a podokhoz, a megadott erőforrás-és policy korlátozásoktól függően.
- Lables
- Proxy
- Etcd
- cAdvisor
- Scheduler
Podok előnyei, hogy tudnák kommunikálni egymással localhoston, de figyelni kell emiatt, hogy két konténer nem használhatja ugyanazt a portot, és NAT-tal kell kommunikálnuk.
- Igaz
- Hamis
Melyik fogalom definíciója? Egy alkalmazást külön processzben futó, egymással valamilyen, viszonylag egyszerű mechanizmussal kommunikáló (ez legtöbbször egy HTTP API) kisebb szolgáltatások összességéből építünk fel.
- Konténer
- Mikroszervíz
Melyik fogalom definíciója? Horizontálisan vannak elosztva a Prem/Cloud/Hybrid-eken.
- Monolitikus
- Mikroszervíz
Melyik fogalom definíciója? Vertikálisan és horizontálisan is el vannak osztva.
- Monolitikus
- Mikroszervíz
A serverless egy felhőalapú számítási execution modell, ahol a felhő szolgáltató dinamikusan kezeli a kiszolgálók elosztását és ellátását. A serverless alkalmazás eseménynélküli, számtalan konténerben fut, amelyek esemény-kiváltottak, rövid életűek és amelyeket a felhő szolgáltató teljes mértékben kezel.
- Igaz
- Hamis
Function as a Service (FaaS): Egyből futtatható kód, infrastruktúra nélkül, tehát felhőben egyből futtatható. Ahelyett hogy skálázni kellene a monolitikus modellben, most csak felosztjuk a szervert több function-re, amik azonnal és automatikusan skálázhatóak.
- Igaz
- Hamis
Mik a FaaS előnyei?
- Sok, szeparált részt.
- Soha nem kell idle erőforrásokért fizeti.
- Vele járó a skálázhatóság.
- Auto-scaling gyakran költség skálázást is jelent.
- Beépíthető és hibatűrő.
Mik a FaaS hátrányai?
- Csökkenti az átláthatóságot.
- Kevesebb fejlesztői ligisztika – szerver infrastruktúra menedzselése valaki más feladata.
- Auto-scaling gyakran költség skálázást is jelent.
- Kis, kezelhető egységek.
- Nehéz debuggolni.