• 核心业务上云难题B
    B卷一、计算题有三个系统,oa系统、运维系统、ERP系统,分别收集信息,计算公有云规划配置。Oa是6台RH2288,运维是2台泰山,ERP 2台E9000(6个刀片),oa要求是华为系的系统,运维要求国产化架构,CentOS,ERP要求高性能裸金属,Ubuntu。(1)收集表里,是写单台规格,不是写单台实际使用率,不需乘以使用率(2)CPU核数:Vcpu =1:1(3)6个刀片,注意乘以6。上云以后台数也乘以6.(4)其中一个系统是按需计费1信息收集表系统设备品牌单台规格台数Oa6运维2ERP22公有云上云服务服务架构上云规格台数镜像OaECSX866Euler运维鲲鹏ARM2CentOSERPBMSX8612ubuntu3.如果客户有高性能场景,如何推荐客户上云。(同上)二、网络双平面和老师上课讲过的题目一样,给了每个系统业务平面和管理平面的IP地址。(同上)运维无业务平面各业务平面入规则都连公司内网,出规则都放通运维的管理平面,开放远程桌面接口,开放某个运维ip。其他管理平面入方向规则都连管理内网,出方向规则全方通。用到的网络服务安全组和ACL规则OaELB、VPN、ACL、VPC业务入:连内网业务出:全放通管理入:连运维内网管理出:全放通运维ELB、VPN、ACL、VPC管理入:放通 3389 端口;放通ip XXX管理出:全放通ERPELB、VPN、ACL、VPC业务入:连内网业务出:全放通管理入:连运维内网管理出:全放通1.画拓扑图(同上)一种说法是老师上课的图直接贴,画5个安全组即可。一种说法是三个系统不在一个子网里,所以要画5个子网,其中画两个vpn网关,一个管理平面,一个业务平面。2.说明ipsec vpn 与ssl vpn 的区别和使用场景,说明本场景的vpn是哪种https://support.huaweicloud.com/vpn_faq/zh-cn_topic_0187565709.html使用场景IPsec VPN:连通的是两个局域网,如分支机构与总部(或华为云VPC)之间、本地IDC与云端VPC的子网;即IPsec VPN是网对网的连接。SSL VPN:连通的是一个客户端到一个局域网络,如出差员工的便携机访问公司内网。连接方式IPsec VPN:要求两端有固定的网关设备,如防火墙或路由器; 管理员需要分别配置两端网关完成IPsec VPN协商。SSL VPN:需要在主机上安装指定的Client软件,通过用户名/密码拨号连接至SSL设备。、本场景是ipsec vpn。三、存储还是oa、运维、ERP三个系统,下面由张表格可查询多少块盘,多少个热备,多少冷备Oa是48块盘,X个高热备盘,做raid10运维是10块盘,Y个低热备盘,做raid6ERP是XX快盘,OBS三副本。算三个存储实际可用容量(初始化后的可用容量,此处不需要乘以使用率。)实际可用容量Oa(48-X)*1/2(raid10利用率) (热备盘查表减掉)运维(10-Y)*(n-2/n)(raid6利用率)(热备盘查表减掉)ERP容量*1/3(三副本)2.上云后的存储服务(同上)上云规格有哪些迁移工具和迁移方式EVSSFSOBS3、三大存储的区别和应用场景(同上)四、容器有个订单系统,通过防火墙与公网互联,与ERP业务内网互联。要求该订单系统用容器集群高可用部署。含管理节点3个,业务节点6个,数据库若干,MySQL、共享文件存储等容器存储持久化。(1)容器与虚拟化的联系与区别联系:容器使用Google公司推出的Go语言进行开发实现,基于Linux内核的cgroup,namespace,以及AUFS类的Union FS等技术,对进程进行封装隔离,属于操作系统层面的虚拟化技术。区别:传统虚拟机技术是虚拟出一套硬件后,在其上运行一个完整操作系统,在该系统上再运行所需应用进程;而容器内的应用进程直接运行于宿主的内核,容器内没有自己的内核,而且也没有进行硬件虚拟。因此使得Docker技术比虚拟机技术更为轻便、快捷。虚拟化和容器化方式的对比容器和虚拟机的区别特性容器虚拟机启动秒级分钟级硬盘使用一般为MB一般为GB性能接近原生弱系统支持量单机支持上千个容器一般几十个容器化跟虚拟化相比具有众多的优势:1、更高效的利用系统资源2、更快速的启动时间3、一致的运行环境4、持续交付和部署5、更轻松的迁移6、更轻松的维护和扩展区别:1、容器主机必须有OS环境2、容器没有虚拟化软件3、容器应用镜像来自于公共HUB、私有、社区4、容器引擎安装镜像---运行实例5、容器无需安装OS+无需作任何配置对比:占用空间:容器-MB级别,虚拟化-GB级;运行速度:容器:秒级、虚拟化:分钟级;安全隔离性:容器隔离性不如计算虚拟化(因为共享OS);创建数量:容器无上限,计算虚拟化(受限于虚拟化软件)(2)云原生的概念、容器与云原生的微服务、CI/CD、Devops的关系同下方有个订单系统,通过防火墙与公网互联,与ERP业务内网互联。要求该订单系统用容器集群高可用部署。含管理节点3个,业务节点6个,数据库若干,MySQL、共享文件存储等容器存储持久化。2、订单系统,3个管理节点、6个容器节点,sql数据库2个,evs、sfs、obs实现存储持久化,与ERP系统通过内网相连,通过防火墙与公网相连,画出订单系统VPC、子网拓扑图,说明各云服务的位置。(图里改一下,elb不接master,接到service框里)五、方案题某学校有三个系统:选课系统、高考查分系统、职业生涯规划系统。现状服务要求数据要求选课系统存学生选课信息和分数,供学校内网访问,类似网站架构。对学校高一420人开放,高峰时间段,高峰时间的人均每秒点击次数A,每个页面大小120kB。数据高可用,数据非常重要,不能丢失。高考查分系统只在每年6-7月份开放,对公网开放,供高三学生和家长使用。 类似票务软件的三层架构。高峰时间段,高峰时间的人均每秒点击次数,非高峰时间平均的人均每秒点击次数B,每个页面大小150kB。数据高可用。职业生涯规划系统对公网开放,有视频直播、点播业务。存储不经常看,归档存储。为客户规划方案。要点:1算带宽。选课系统每个页面大小是120K字节,高峰时间段高分时间的人均点击次数是A,这A次访问总共就是120*A K字节(需要注意的是这个地方是字节),字节的单位是Byte,而带宽的单位是bit,1Byte=8bit,因此120*A K Byte大概就是120*A/8 K bit,也就是  120*A/8/1024 Mbps(1M=1024K)。高考查分系统以此类推。2、选课系统,网站架构,数据高可用,数据库高可用,数据备份、云硬盘备份、灾备3、高考查分系统:票务软件三层架构(与老师确认)4、职业规划系统:OBS、CDN(拓扑图不保证正确,仅供参考)(注意网站三层架构,三层架构如下图)高可用、高性能设计思路(计算高IO:ELB+ECS集群;存储访问高IO:磁盘性能要好;数据库高IO,加数据库中间件DDM+一主一备5只读)数据很重要设计思路 :vbs、数据库主备、SDRS、CBR
  • 核心业务上云难题A
    一、计算题1、CPU计算没有什么特别,机框里有6个刀片,计算核数时,要把6个刀片的加起来;2、有个国产化的服务器,用鲲鹏架构,但镜像里有个特殊的操作系统 slack ware什么的,公共镜像里找不到,填的是“私有镜像”3、核心业务不能上云的担忧和建议答:核心业务难以上云的痛点:1.核心业务对运行环境性能要求极为严苛;2.核心业务在虚拟化环境下运行效能不够稳定;3.核心业务数据一般具有敏感性、隐私性;4.上云业务安全性及安全机制设计不完善;核心业务公有云应对方案:作为一名客户经理我们可以向客户简单赋能并提出相关公有云应对核心业务上云的解决方案:1.选配ECS高配性能版-若客户的核心业务对于虚拟化环境运行无特殊要求,仅仅是性能要求较高,这是一个可用的选择;2.若客户担忧公有云隔离性、数据隐秘性问题,可推DEH专属主机服务;3.若客户核心业务不可兼容虚拟化环境,则可推荐BMS裸金属服务;作为一名客户经理,应从实际和客户角度出发,若客户核心业务不建议异地迁移上云,也可更换思维向其赋能推广公有云灾备类服务;二、网络部分1、三个应用,有两个VPN,VPN1和VPN2,需要填三行表格,主要是安全组和策略,就根据题目填5个策略就行了,出方向放开,入方向根据要求填,有一个是http80端口,还有一个好像是24端口。2、画图题,和复习的双平面图一样,一个region,一个AZ,一个VPC,两个subnet做双平面的图;(可能需要做子网规划,子网地址题干中有,注意云上云下地址不重复)3、需要访问海外网站的解决方案答: 1. https://support.huaweicloud.com/bestpractice-cc/cc_04_0007.html基于云连接、Web代理NAT、网关(DNAT)实现跨区域访问海外网站加速(图中把国外和国内方向反过来画)本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。Proxy-Client:用户windows主机配置Web代理功能,代理地址配置为国内的EIP公网地址。NAT网关:配置DNAT规则,国内的EIP公网地址映射到海外的代理服务器ETH1网卡地址。海外Region与国内Region通过云连接互通。用户实现通过代理服务器访问海外网站加速。2.从华为云开云专线至香港站点的服务器,香港服务器上部署vpn软件,本地登录ssl vpn访问国外网站。 3.国外网站上CDN全球加速服
  • 华为云业务开展四大难题ABCD
    个人整理-四套试题集合
  • [区域初赛赛题问题] 报名比赛账号学生认证
    学生认证需要在报名的时候就认证吗,我3月25号认证的有没有影响
  • ABCD的附件包括云服务器计算和各种架构
    ABCD的附件包括云服务器计算和各种架构
  • [区域初赛赛题问题] 报名信息提交情况
    2023年3月25日才提交的学生认证,之前报名的时候没有留意,对比赛资料审查有影响吗
  • [常见FAQ] 未组队就不能提交了吗
    为什么报名了,没组队连提交都不让呢
  • [区域初赛赛题问题] 运行失败
    这是什么原因呢,运行不出来
  • [区域初赛赛题问题] 机器人的角加速度是恒定的吗?
    下面是设置4个机器人的最大速度为0,最大角加速度为PI时的前五帧的回放如下图所示,对每个机器人设置相同的角加速度,可是每一帧每个机器人的朝向都有一些误差。第一帧:第二帧:第三帧:第四帧:第五帧:
  • [区域初赛赛题问题] 为什么实际运行gui的显示与replayer播放器中回放的显示不一致?
    在replayer播放器中的回放与实际运行的效果不是完全一样的,机器人与工作台的位置会有一定的偏差。如下是实际运行的最后一帧:如下是运行replayer播放器的回放中的最后一帧:
  • 上来发现豆豆差不多都过期了
    上来发现豆豆差不多都过期了   辛辛苦苦攒的
  • [计算] 快速上手大数据可视化数据分析
    Tableau是一个非常流行的商业智能和数据可视化工具,可以连接各种数据源,将数据转化为交互式可视化图表和仪表板,帮助用户更好地理解和分析数据。通过Tableau连接可以帮助我们更加高效、可视化地探索大数据,通过数据辅助业务决策。接下来,跟着我们的教程来操作吧。
  • [常见FAQ] 5秒初始化可以调用的参数有哪些
    是不是必须在第一帧才能得到基本的坐标信息
  • [区域初赛赛题问题] 线下调试器报错信息
    请问,Player crashed,是指机器人碰撞吗?可是我观看了回放,并没有碰撞,谢谢
  • [技术干货] 云原生CICD微服务
    云原生的通俗解释+画图示意微服务 CICD devops 容器化的关系+四个各自的功能作用云原生:云原生既包含技术(微服务、敏捷基础设施),也包含组织和管理(DevOps,CI/CD等),是一系列Cloud技术、企业管理方法的集合。一套新的技术体系、一种新的工作方法论、云计算发生的必然导向。云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式 API。来自华为的解释:Cloud Native是指在云环境下构建、运行、管理软件的新的系统实践范式,充分利用云基础设施与平台服务(IaaS/PaaS),适应云环境,具备(微)服务化、弹性伸缩、分布式、高可用、多租户、自动化等关键特征的架构实践;建立全功能团队、发展全栈工程师并高度协作的组织,采用Devops研发模式、自动化工具,实现微服务持续交付,是支撑Cloud Native架构的最佳组织和工程实践。云原生的四大核心要素便是微服务技术、DevOps、持续交付、容器化。微服务技术:独立开发、发布、交付、部署,使得应用拆分,所有的应用都可以独立的部署、迭代。DevOps开发、测试、交付、运维一体,微服务的最佳组织阵型,使得应用可以快速编译、自动化测试、部署、发布、回滚,让开发和运维一体化。持续交付持续开发、交付、部署、扩容/快速反馈,响应业务需求,让应用可以频繁发布、快速交付、快速反馈、降低发布风险。容器化:容器及其编排,敏捷的基础设施、按需即用,容器化是微服务最佳载体,应用整体开发以容器为基础,实现代码组件复用、资源隔离。四要素的关系:基于云原生的相关技术,设计运行在云上的,充分发挥云优势的应用。一般采用容器的打包、分发、部署的形式,应用内(间)采用微服务的架构,充分利用云提供的组件服务,采用DevOps的组织架构和方法,通过CI/CD工具链,实现产品和服务的持续交付。容器及其编排是底层,微服务的最佳载体。CI/CD是工具,Devops是微服务的最佳组织阵型。
总条数:3617 到第
上滑加载中