测验:状态管理
状态文件存在的原因是什么?
- 代码和实际资源的映射
- 安全加密并存储秘密值
- 跟踪资源之间的依赖关系
- 通过减少 API 调用来提高性能
在输出中添加sensitive = true能保证什么?
- 状态文件中的值也被加密
- 该值根本不被存储
- 非特权用户将无法运行计划。
- 它在输出中被屏蔽,但该值保留在状态文件中。
当其他人申请时我的申请的默认行为是什么?
- 无限期地等待
- 默认等待时间为0秒,因此立即失败。
- 忽略锁继续
- 自动强制释放
CI runner 由于超时而死亡,留下了锁。关于强制释放,下列哪一项是正确的?
- 没有副作用,所以先尝试一下。
- 锁会自行过期,因此您无需执行任何操作。
- 这是最后的手段,因为如果其他用户实际上正在处理状态,则状态可能会被破坏。
- 如果删除状态文件,状态文件也会一起释放。
运行state rm时会发生什么?
- 它从管理目标中删除,实际资源保持原样。
- 实际资源被删除
- 整个状态文件被初始化
- 资源自动移动到另一个状态文件
当所有资源都集中在一个状态文件中时,计划需要超过10分钟,并且会出现API速率限制。最合适的回应是什么?
- 将计划分成几个部分并并行运行
- 关闭“始终刷新”以完全消除远程查看
- 通过按组件划分状态来减小爆炸半径,例如网络/计算/数据库/监控。
- 将状态文件从远程移动到本地磁盘
隔离生产环境的推荐方法是什么?
- 工作区——始终优越,因为没有代码重复
- 目录分离——有一定的重叠,但后端/IAM可以按环境划分,爆发半径窄。
- 由于两者是相同的,所以您喜欢使用哪个就使用哪个。
- 无论环境如何,作为一个状态进行管理
在漂移检测中,每天都会捕获自动缩放器更改的desired_capacity。最合适的回应是什么?
- 将检测周期增加至每周一次
- 关闭自动缩放
- 将所有偏差提升至临界水平以捕获所有偏差
- 系统管理的字段被排除为
ignore_changes以减少误报。