闭卷重建云责任共担与资源模型的对象、公式、算例、算法与失败边界。
Web系统与云原生 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建区域、可用区与故障隔离的对象、公式、算例、算法与失败边界。
闭卷重建虚拟网络、子网与路由的对象、公式、算例、算法与失败边界。
闭卷重建负载均衡、健康与会话的对象、公式、算例、算法与失败边界。
闭卷重建对象、块与文件存储的对象、公式、算例、算法与失败边界。
闭卷重建IAM角色、临时凭据与最小权限的对象、公式、算例、算法与失败边界。
闭卷重建基础设施即代码与漂移的对象、公式、算例、算法与失败边界。
对象:区域/可用区是不同故障域;跨区提高可用性但增加延迟、成本与一致性问题。;公式:availability independent≈1−∏failure_i(仅独立假设)。;算例:单区可用99%,两独立区同时失败概率.01²=.0001,可用约99.99%。;边界:假设故障独立;两区共享控制面/配置仍共同失败。。
对象:云厂商负责设施层,用户仍负责身份、配置、数据、应用和大量网络策略,边界随服务类型变化。;公式:assurance=provider controls∧customer controls。;算例:托管数据库自动打补丁,不代表用户权限、SQL注入和备份保留已安全。;边界:“上云即安全”;供应商SLA当自己应用SLO。。
对象:四/七层负载均衡按连接或请求分发;健康、连接排空和粘性影响发布与故障。;公式:per-backend load≈total/healthy backends(均匀假设)。;算例:1200 QPS、3个健康实例,均匀约400 QPS/实例。;边界:健康只探端口不探关键依赖;会话粘性掩盖无状态缺陷。。
对象:VPC/子网/路由表/NAT/防火墙共同决定路径与暴露,安全组不是路由。;公式:packet allowed requires route both ways∧policy∧listener。;算例:私网实例有出站默认路由到NAT可访问公网,但公网不能主动建立回程连接。;边界:只开安全组不配路由;不对称路由导致状态防火墙丢包。。
对象:主体通过角色获得短期凭据,策略需按动作、资源和条件最小化并可审计。;公式:allow=explicit allow∧no explicit deny∧conditions。;算例:策略允许读取bucket A但显式deny敏感前缀,敏感对象仍拒绝。;边界:应用使用永久管理员key;通配resource方便上线。。
对象:对象存储按key操作对象,块设备像磁盘,文件系统提供层级/共享语义;一致性和性能模型不同。;公式:cost=requests+bytes+retention+egress。;算例:100万次GET每次1MB,总读取约1TB(十进制近似)。;边界:把对象存储挂载当POSIX强一致文件系统。。
对象:IaC把期望基础设施版本化、审查和重复创建;真实环境可能手工漂移。;公式:drift=actual−declared。;算例:声明3条安全规则,实际多1条公网开放,即存在1项未声明漂移。;边界:自动apply未经审批;state含密钥未保护。。