2025年广东省职业院校技能大赛(高职组)"云计算应用"技能测试样题(一)
文章目录
- 2025年广东省职业院校技能大赛(高职组)"云计算应用"技能测试样题(一)
-
- [模块一 私有云(25 分)](#模块一 私有云(25 分))
-
- [任务 1 私有云服务部署(5 分)](#任务 1 私有云服务部署(5 分))
- [任务 2 私有云服务运维(10 分)](#任务 2 私有云服务运维(10 分))
- [任务 3 私有云运维开发(10 分)](#任务 3 私有云运维开发(10 分))
- [模块二 容器云(25 分)](#模块二 容器云(25 分))
-
- [任务 1 容器云服务部署(5 分)](#任务 1 容器云服务部署(5 分))
- [任务 2 容器云服务运维(10 分)](#任务 2 容器云服务运维(10 分))
- [模块三 边缘计算(20 分)](#模块三 边缘计算(20 分))
-
- [任务 1 边缘计算系统部署与运维(10 分)](#任务 1 边缘计算系统部署与运维(10 分))
- [任务 2 边缘计算云服务开发(10 分)](#任务 2 边缘计算云服务开发(10 分))
- [模块四 智能计算(20 分)](#模块四 智能计算(20 分))
-
- [任务 1 智能计算系统部署与运维(10 分)](#任务 1 智能计算系统部署与运维(10 分))
- [任务 2 智能计算云服务开发(10 分)](#任务 2 智能计算云服务开发(10 分))
- 需要培训可联系博主!
🔷博主介绍
致力于网络安全(漏洞挖掘、攻防实战)、Linux 内核系统(底层原理与性能调优)、区块链技术(Web3 安全与智能合约审计)、Python 语言应用(自动化攻防工具开发)、软件开发(全栈安全开发)等新一代信息技术领域的技术研究与干货分享,坚持以
极简篇幅承载硬核知识的创作理念,为技术爱好者提供高效、深度、可落地的阅读体验。CSDN认证网络安全领域优质创作者 、网络安全博客专家认证 、阿里云专家博主。
🌐各大技术专栏推荐
| 专栏名称 | 专栏介绍 |
|---|---|
| 网络安全攻防之道 | 为网络安全从业者、白帽黑客与技术爱好者打造的攻防知识阵地。深度剖析漏洞利用与防御的技术细节,实战演练渗透测试全流程,输出可落地的攻防策略,陪你在攻防对抗中持续进阶。 |
| Linux 系统运维:从底层原理到企业级实战 | 这里是 Linux 系统运维的实战修炼场:从系统初始化到高可用架构,从命令行魔术到自动化运维利器,深度拆解 CentOS/Ubuntu 在企业级业务、云原生环境中的运维密码。带你穿透系统底层逻辑,掌握性能调优、故障秒级定位、自动化脚本开发的硬核技能,进阶成为能扛住业务压力的 Linux 运维专家 |
| 【VulnHub 靶场攻防】从漏洞复现到实战渗透 | 不管你是刚入门的渗透新人,还是想强化实战能力的安全工程师,都能在这儿找到匹配的靶场练手项目。我们聚焦可复现的漏洞利用技巧,结合 Nmap、Metasploit、BurpSuite 等工具实战演示,帮你把靶场经验转化为真实渗透能力,一步步成长为能在实战中 "打怪升级" 的渗透高手 |
| 博主年度总结与收获 | 这里是旺仔 Sec 的创作成长日记!作为 CSDN 认证的网络安全优质创作者,我把每一年的技术深耕、创作思考、成长突破都浓缩在这儿 ------ 从漏洞分析的技术沉淀,到内容创作的经验复盘,再到从工程师到博主的身份进阶,每一篇总结都是 "技术探索 + 创作感悟" 的双料干货 |
🤵♂️ 个人博客主页: @旺仔Sec的博客主页
WeChat公众号:鹏璃安全✍🏻 博主身份:网络安全兼技能大赛工程师(NISP、CISP、华为IE、IP、redhat、软考等职业证书报考可找我报考!)
🐋 希望大家多多支持,我们一起进步!😄
如果文章对你有帮助的话, 欢迎评论 💬点赞👍🏻 收藏 📂加关注(各大技能大赛参考答案链接如下)
🖥️:软件测试技能大赛参考答案
某企业根据自身业务需求,实施数字化、智能化转型,规划和建设基础架构算力平台,平台聚焦"DevOps 开发运维一体化"和"数据驱动产品开发",拟采用开源OpenStack 搭建企业内部私有云平台,开源 Kubernetes 搭建云原生服务平台,开源 KubeEdge 构建边缘计算、DeepSeek 开源大模型构建智能计算。基于数字化平台底座,面向业务开发边缘计算云应用与智能体应用。
拟将该任务交给工程师A、B、C、D 四位工程师,分工协助完成云平台服务部署、云应用开发、智能服务开发、云系统运维等任务,系统架构如图 1 所示,IP 地址规划如表 1 所示。



说明
1.竞赛使用集群模式进行,比赛时给每个参赛队提供独立的租户与用户,各用户的资源配额相同,选手通过用户名与密码登录竞赛私有云平台,创建云主机进行相应答题,4 名参赛选手的账号密码相同;
2.表中的x 为赛位号,在进行OpenStack 搭建时的第二块网卡地址根据题意自行创建;
3.根据图表给出的信息,检查硬件连线及网络设备配置,确保网络连接正常;
4.考试所需要的账号资源、竞赛资源包与附件均会在考位信息表与设备确认单中给出;
5.竞赛过程中,为确保服务器的安全,请自行修改服务器密码;在考试系统提交信息时,请确认自己的IP 地址,用户名和密码。
模块一 私有云(25 分)
企业首先完成私有云平台搭建和运维,私有云平台提供云主机、云网络、云存储等基础架构云服务,并开发自动化运维程序。
任务 1 私有云服务部署(5 分)
1.1.1基础环境配置
1.控制节点主机名为controller,设置计算节点主机名为compute;
2.hosts 文件将IP 地址映射为主机名。
1.1.2yum 源配置
使用提供的http 服务地址,分别设置controller 节点和compute 节点的yum 源文件http.repo。
1.1.3配置无秘钥ssh
配置controller 节点可以无秘钥访问compute 节点。
1.1.4基础安装
在控制节点和计算节点上分别安装openstack-iaas 软件包。
1.1.5数据库安装与调优
在控制节点上使用安装Mariadb、RabbitMQ 等服务。并进行相关操作。
1.1.6Keystone 服务安装与使用
在控制节点上安装Keystone 服务并创建用户。
1.1.7Glance 安装与使用
在控制节点上安装Glance 服务。上传镜像至平台,并设置镜像启动的要求参
数。
1.1.8Nova 安装
在控制节点和计算节点上分别安装Nova 服务。安装完成后,完成 Nova 相关配
置。
1.1.9Neutron 安装
在控制和计算节点上正确安装Neutron 服务。
1.1.10Dashboard 安装
在控制节点上安装Dashboard 服务。安装完成后,将 Dashboard 中的 Django 数
据修改为存储在文件中。
1.1.11Swift 安装
在控制节点和计算节点上分别安装Swift 服务。安装完成后,将 cirros 镜像进行分片存储。
1.1.12Cinder 创建硬盘
在控制节点和计算节点分别安装Cinder 服务,请在计算节点,对块存储进行扩容操作。
1.1.13配置主机禁ping
修改controller 节点的相关配置文件,配置controller 节点禁止其他节点可以ping
它。
任务 2 私有云服务运维(10 分)
1.2.1Linux 网络命名空间运维
创建网络空间,实现网络空间的虚拟网络设备的通信。
1.2.2Glance 开放镜像权限
将镜像指定项目进行共享使用。
1.2.3Glance 镜像压缩
在HTTP 文件服务器中存在一个镜像为CentOS 的镜像,请对该镜像进行压缩操作。
1.2.4Nova 清除缓存
在OpenStack 平台上,修改相关配置,让长时间不用的镜像缓存在过一定的时间后会被自动删除。
1.2.5Glance 对接Cinder 存储
在自行搭建的OpenStack 平台中修改相关参数,使 Glance 可以使用Cinder 作为后端存储。
1.2.6使用Heat 模板创建存储容器
在自行搭建的OpenStack 私有云平台上,在/root 目录下编写Heat 模板文件,要求执行yaml 文件可以创建名为heat-swift 的容器。
1.2.7Ceph 部署
使用提供的ceph.tar.gz 软件包,安装ceph 服务并完成初始化操作。
1.2.8Glance 对接Ceph 存储
修改OpenStack 平台中Glance 服务的配置文件,将Glance 后端存储改为Ceph
存储。
1.2.9Cinder 对接Ceph 存储
修改OpenStack 平台中cinder 服务的配置文件,将cinder 后端存储改为Ceph
存储。
1.2.10Nova 对接Ceph 存储
修改OpenStack 平台中Nova 服务的配置文件,将Nova 后端存储改为Ceph 存
储。
任务 3 私有云运维开发(10 分)
1.3.1OpenStack 用户管理
1.3.2编写OpenStack 云平台自动化运维工具。
模块二 容器云(25 分)
企业构建Kubernetes 容器云集群,引入KubeVirt 实现OpenStack 到Kubernetes的全面转型,用 Kubernetes 来管一切虚拟化运行时,包含裸金属、VM、容器。同时研发团队决定搭建基于Kubernetes 的CI/CD 环境,基于这个平台来实现DevOps 流程。引入服务网格Istio,实现业务系统的灰度发布,治理和优化公司各种微服务,并开发自动化运维程序。
任务 1 容器云服务部署(5 分)
2.1.1部署容器云平台
使用OpenStack 私有云平台创建两台云主机,分别作为Kubernetes 集群的master节点和node 节点,然后完成 Kubernetes 集群的部署,并完成 Istio 服务网格、KubeVirt虚拟化和Harbor 镜像仓库的部署。
任务 2 容器云服务运维(10 分)
2.2.1容器化部署Koko SSH Server 环境
编写Dockerfile 文件构建koko 镜像,要求基于 centos 完成Koko 服务的安装和配置;(并设置服务开机自启。
2.2.2容器化部署Guacamole 远程桌面网关
编写Dockerfile 文件构建guacamole 镜像,要求基于centos 完成Guacamole 服务的安装和配置,并设置服务开机自启。
2.2.3容器化部署MariaDB 数据库
编写Dockerfile 文件构建镜像,要求基于centos 完成数据库的安装和配置,并设置服务开机自启。
2.2.4容器化部署Core 核心组件
编写Dockerfile 文件构建core 镜像,要求基于 centos 完成Python 环境的安装与配置,
并设置服务开机自启。
2.2.5编排部署JumpServer 堡垒机
编写docker-compose.yaml 文件,要求使用镜像 mysql、redis、core、koko、 guacamole 和nginx 完成JumpServer 堡垒机的编排部署。
2.2.6部署GitLab
将GitLab 部署到Kubernetes 集群中,设置GitLab 服务root 用户的密码,使用
Service 暴露服务,并将提供的项目包导入到GitLab 中。
2.2.7部署GitLab Runner
将GitLab Runner 部署到Kubernetes 集群中,为 GitLab Runner 创建持久化构建缓存目录以加速构建速度,并将其注册到GitLab 中。
2.2.8部署GitLab Agent
将Kubernetes 集群添加到GitLab 项目中指定名称和命名空间。
2.2.9构建CI/CD
编写流水线脚本触发自动构建,要求基于 GitLab 项目完成代码的编译、镜像的构建与推送,并自动发布应用到Kubernetes 集群中。
2.2.10服务网格:创建VirtualService
将Bookinfo 应用部署到default 命名空间下,为Bookinfo 应用创建一个名为 reviews 的VirtualService,要求来自名为Jason 的用户的所有流量将被路由到reviews服务的v2 版本。
2.2.11KubeVirt 运维:创建VMI
使用提供的镜像在default 命名空间下创建一台VMI,名称为 exam,指定 VMI
的内存、CPU、网卡和磁盘等配置,并开启Sidecar 注入。任务 3 容器云运维开发(10 分)
2.3.1管理service 资源
Kubernetes Python 运维脚本开发,使用Restful APIs 方式管理service 服务。
2.3.2管理Pod 服务
Kubernetes Python 运维脚本开发-使用SDK 方式管理Pod 服务。
2.3.3编写Kubernetes 容器云平台自动化运维工具。
模块三 边缘计算(20 分)
任务 1 边缘计算系统部署与运维(10 分)
构建 Kubernetes 容器云平台,云端部署 KubeEdge CloudCore 云测模块,并启动 cloudcore 服务。
在边侧部署 KubeEdge EdgeCore 边侧模块,并启动 edgecore 服务。
通过边缘计算平台完成应用场景镜像部署与调试。
任务 2 边缘计算云服务开发(10 分)
基于FastAPI 框架,实现对接边缘计算云应用微服务开发。
模块四 智能计算(20 分)
任务 1 智能计算系统部署与运维(10 分)
构建人工智能 ollama 大模型框架,导入qwen、deepseek 等开源大模型,并验证。
任务 2 智能计算云服务开发(10 分)
基于ollama 的接口,使用 Gradio 框架,调用开源大模型,开发智能体应用。