容器与虚拟机最关键的运行边界差异是什么?
正确答案:容器通常共享宿主内核,虚拟机承载客户操作系统
两者都可以提供隔离,但容器主要隔离进程和资源并共享宿主内核,虚拟机提供虚拟硬件并运行完整客户操作系统
可按数字键选择;请先作答,再提交答案
请先完成作答
正确答案:容器通常共享宿主内核,虚拟机承载客户操作系统
两者都可以提供隔离,但容器主要隔离进程和资源并共享宿主内核,虚拟机提供虚拟硬件并运行完整客户操作系统
可按数字键选择;请先作答,再提交答案
请先完成作答
正确答案:镜像 → 封装应用、依赖和启动信息;镜像仓库 → 保存并分发镜像;容器运行时 → 根据镜像创建、启动和停止容器;容器 → 镜像内容的一次运行实例
镜像提供可复制内容,仓库负责分发,运行时把镜像变成正在运行的容器
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:控制平面 → 接收声明并协调系统达到期望状态;工作节点 → 提供运行 Pod 的计算与网络资源;Pod → Kubernetes 中承载一个或多个紧密相关容器的运行单元;工作负载对象 → 声明副本数量、版本和更新策略
工作负载描述期望状态,控制平面协调调度,工作节点实际承载 Pod
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:Service 能用选择器把稳定入口映射到变化中的就绪 Pod
Pod 可能重建并改变地址,Service 提供相对稳定的访问入口,但仍依赖正确的选择器、端口、就绪状态和应用监听
可按数字键选择;请先作答,再提交答案
请先完成作答
正确答案:工作负载声明和控制平面状态、Pod 是否运行且就绪、Service 选择器是否找到正确 Pod、Service 端口、目标端口和应用监听是否一致、访问边界和网络策略是否允许通信
应按控制面、运行面、网络面和应用面逐层取证,Service 存在本身不能证明端到端访问成立
可按数字键选择;请先作答,再提交答案
请先完成作答
对照答案:轻量主要描述启动和资源利用方式。仍需治理镜像来源与漏洞、仓库权限、集群容量与版本、Service 和网络策略、持久数据与备份、日志监控以及工作负载和临时资源回收;这些责任不会因为容器共享内核而消失
请先在头脑中组织答案,再查看对照答案