2024 年广西职业院校技能大赛高职组《云计算应用》赛项赛题第 3 套

 #需要资源或有问题的,可私博主!!!

#需要资源或有问题的,可私博主!!!

#需要资源或有问题的,可私博主!!!

          某企业根据自身业务需求,实施数字化转型,规划和建设数字化平台,平台聚焦“DevOps 开发运维一体化”和“数据驱动产品开发”,拟采用开源 OpenStack 搭建企业内部私有云平台,开源 Kubernetes 搭建云原生服务平台,选择国内主流公有云平台服务, 基于数字化平台底座,面向业务开发边缘计算云应用产品。

        拟将该任务交给工程师A 与B,分工协助完成云平台服务部署、云应用开发、云系统运维等任务,系统架构如图 1 所示,IP 地址规划如表 1 所示。

              图 1 系统架构图

1  IP  地址规划

设备名称

主机名

接 口

IP  地址

说明

云服务器 1

controller

eth0

172.129.x.0/24

vlan x

eth1

自定义

自行创建

云服务器 2

compute

eth0

172.129.x.0/24

vlan x

eth1

自定义

自行创建

云服务器 3

...

云服务器n

自定义

eth0

172.129.x.0/24

PC-1

本地连接

172.24.16.0/24

PC 使用

PC-2

本地连接

172.24.16.0/24

PC 使用

说明

  1. 竞赛使用集群模式进行,比赛时给每个参赛队提供独立的租户与用户,各用户的资源配额相同,参赛选手通过用户名与密码登录竞赛用私有云平台,创建云主机进行相应答题,2 名参赛选手的账号密码相同;
  2. 表中的x 为赛位号,在进行 OpenStack 搭建时的第二块网卡地址根据题意自行创建;
  3. 根据图表给出的信息,检查硬件连线及网络设备配置,确保网络连接正常;
  4. 考试所需要的账号资源、竞赛资源包与附件均会在考位信息表与设备确认单中给出;
  5. 竞赛过程中,为确保服务器的安全,请自行修改服务器密码; 在考试系统提交信息时,请确认自己的IP 地址,用户名和密码。

模块一 私有云(30 分)

企业首先完成私有云平台搭建和运维,私有云平台提供云主机、云网络、云存储等基础架构云服务,并开发自动化运维程序。

任务 1 私有云服务搭建(5 分)

1.1.1 集群主机环境配置

  1. 控制节点主机名为 controller,设置计算节点主机名为compute;

  2. hosts 文件将IP 地址映射为主机名。

  3. 配置yum 源

1.1.2 基础软件包安装

在控制节点和计算节点上分别安装openstack-iaas 软件包。

1.1.3 数据库及消息服务安装与使用

在控制节点上使用安装Mariadb、RabbitMQ 等服务。并进行相关操作。

1.1.4 Keystone 服务安装与使用

在控制节点上安装Keystone 服务并创建用户。

1.1.5 Glance 安装与使用

在控制节点上安装Glance 服务。上传镜像至平台,并设置镜像启动的要求参数。

1.1.6 Nova 安装

在控制节点和计算节点上分别安装Nova 服务。安装完成后, 完成Nova 相关配置。

1.1.7 Neutron 安装

在控制和计算节点上正确安装Neutron 服务。

1.1.8 Dashboard 安装

在控制节点上安装Dashboard 服务。安装完成后,将 Dashboard中的 Django 数据修改为存储在文件中。

1.1.9 Swift 安装

在控制节点和计算节点上分别安装Swift 服务。安装完成后, 将cirros 镜像进行分片存储。

1.1.10 Cinder 创建硬盘

在控制节点和计算节点分别安装Cinder 服务,请在计算节点, 对块存储进行扩容操作。

任务 2 私有云服务运维(15 分)

1.2.1 Glance 开放镜像权限

将指定镜像在指定项目进行共享使用。

1.2.2 Glance 镜像转换

使用CentOS 的镜像,将该镜像转换为RAW 格式。

1.2.3 Glance 镜像存储限制

使用自行搭建的OpenStack 平台。请修改Glance 后端配置文件,修改用户的镜像存储配额限制。

1.2.4 Nova 清除缓存

在OpenStack 平台上,修改相关配置,让长时间不用的镜像缓存在过一定的时间后会被自动删除。

1.2.5 使用Heat 模板创建网络

在自行搭建的OpenStack 私有云平台上,编写Heat 模板文件, 完成网络的创建。

1.2.6 部署NFS 应用服务

使用OpenStack 私有云平台,创建一台云主机,安装 NFS 服务, 然后对接Glance 后端存储。

1.2.7 部署Redis 集群

部署Redis 集群,Redis 的一主二从三哨兵架构。

1.2.8 Redis AOF 调优

修改在Redis 相关配置,避免 AOF 文件过大,Redis 会进行AOF重写。

1.2.9 部署入侵检测系统

安装chkrootkit 入侵检测工具,安装完毕后使用 chkrootkit工具扫描系统。

1.2.10 完成私有云平台的调优或排错工作。(本任务只公布考试范围,不公布赛题)

任务 3 私有云运维开发(10 分)

1.3.1 Ansible 部署FTP 服务

编写Ansible 脚本,部署FTP 服务。

1.3.2 OpenStack Python 运维开发:实现用户组管理编写Python 代码,实现OpenStack 用户组增删查改

1.3.4 编写OpenStack云平台自动化运维工具。(本任务只公布考试范围,不公布赛题)

模块二 容器云(30 分)

企业构建 Kubernetes 容器云集群, 引入 KubeVirt 实现OpenStack 到Kubernetes 的全面转型,用 Kubernetes 来管一切虚拟化运行时,包含裸金属、VM、容器。同时研发团队决定搭建基于Kubernetes 的CI/CD 环境,基于这个平台来实现 DevOps 流程。引入服务网格Istio,实现业务系统的灰度发布,治理和优化公司各种微服务,并开发自动化运维程序。

任务 1 容器云服务搭建(5 分)

2.1.1 部署容器云平台

使用 OpenStack 私有云平台创建两台云主机, 分别作为Kubernetes 集群的master 节点和node 节点,然后完成Kubernetes 集群的部署,并完成Istio 服务网格、KubeVirt 虚拟化和Harbor 镜像仓库的部署。

任务 2 容器云服务运维(15 分)

2.2.1 容器化部署MariaDB

编写Dockerfile 文件构建mysql 镜像,要求基于 centos 完成MariaDB 数据库的安装与配置,并设置服务开机自启。

2.2.2 容器化部署Redis

编写Dockerfile 文件构建redis 镜像,要求基于 centos 完成Redis 服务的安装和配置,并设置服务开机自启。

2.2.3 容器化部署Nginx

编写Dockerfile 文件构建nginx 镜像,要求基于 centos 完成Nginx 服务的安装和配置,并设置服务开机自启。

2.2.4 容器化部署Explorer

编写Dockerfile 文件构建explorer 镜像,要求基于centos完成PHP 和HTTP 环境的安装和配置,并设置服务开机自启。

2.2.5 编排部署Explorer 管理系统

编写 docker-compose.yaml 文件, 要求使用镜像 mysql、redis、nginx 和explorer 完成Explorer 管理系统的编排部署。

2.2.6 部署GitLab

将GitLab 部署到Kubernetes 集群中,设置 GitLab 服务root 用户的密码,使用Service 暴露服务,并将提供的项目包导入到GitLab 中。

2.2.7 部署GitLab Runner

将 GitLab Runner 部署到 Kubernetes 集群中, 为 GitLab Runner 创建持久化构建缓存目录以加速构建速度,并将其注册到GitLab 中。

2.2.8 部署GitLab Agent

将Kubernetes 集群添加到GitLab 项目中,指定名称和命名空间。

2.2.9 构建CI/CD

编写流水线脚本触发自动构建,要求基于GitLab 项目完成代码的编译、镜像的构建与推送,并自动发布应用到Kubernetes 集群中。

2.2.10 服务网格:Sidecar 管理

在default 命名空间下部署Bookinfo 应用。创建 exam 命名空间,并声明一个 Sidecar 配置,允许向指定命名空间的公共服务输出流量。为所有指定标签的 Pod 声明一个Sidecar 配置,接收和转发指定的流量。

2.2.11 KubeVirt 运维:VMI 管理

将提供的镜像在default 命名空间下创建一台VMI,名称为exam,使用Service 暴露VMI。

2.2.12 完成容器云平台的调优或排错工作。(本任务只公布考试范围,不公布赛题)

任务 3 容器云运维开发(10 分)

2.3.1 管理Job 服务

Kubernetes Python 运维脚本开发-使用SDK 方式管理job 服务。

2.3.2 自定义调度器

Kubernetes Python 运维脚本开发-使用Restful API 方式管理调度器。

2.3.3 编写Kubernetes 容器云平台自动化运维工具。(本任务只公布考试范围,不公布赛题)

模块三 公有云(40 分)

企业选择国内公有云提供商,选择云主机、云网络、云硬盘、云防火墙、负载均衡等服务,可创建 Web 服务,共享文件存储服务, 数据库服务,数据库集群等服务。搭建基于云原生的DevOps 相关服务,构建云、边、端一体化的边缘计算系统,并开发云应用程序。

根据上述公有云平台的特性,完成公有云中的各项运维工作。任务 1 公有云服务搭建(5 分)

3.1.1 私有网络管理

在公有云中完成虚拟私有云网络的创建。

3.1.2 云实例管理

登录公有云平台,创建两台云实例虚拟机。

3.1.3 管理数据库

使用 intnetX-mysql 网络创建两台 chinaskill-sql-1 和chinaskill-sql-2 云服务器,并完成MongoDB 安装。

3.1.4 主从数据库

在chinaskill-sql-1 和chinaskill-sql-2 云服务器中配置MongoDB 主从数据库。

3.1.5 安全组管理

根据要求,创建一个安全组。

3.1.6 NAT 网关

根据要求创建一个公网NAT 网关。

3.1.7 云服务器备份

创建一个云服务器备份存储库名为 server_backup 。将ChinaSkill-node-1 云服务器制作镜像文件chinaskill-image。

3.1.8 负载均衡器

根据要求创建一个负载均衡器chinaskill-elb。

3.1.9 弹性伸缩管理

根据要求新建一个弹性伸缩启动配置。任务 2 公有云服务运维(10 分)

3.2.1 云容器引擎

在公有云上,按照要求创建一个x86 架构的容器云集群。

3.2.2 云容器管理

使用插件管理在kcloud 容器集群中安装Dashboard 可视化监控界面。

3.2.3 使用kubectl 操作集群

在kcloud 集群中安装kubectl 命令,使用kubectl 命令管理kcloud 集群。

3.2.4 云硬盘存储卷

根据要求购买云硬盘存储卷。

3.2.5 生命周期管理-配置Pod 生命周期

登录 kcloud 集群节点,在 default 命名空间下创建一个名Pod,并进行Pod 生命周期管理。

3.2.6 定时任务管理—创建定时任务

在kcloud 集群节点/root 目录下编写yaml 文件date.yaml 完成定时管理任务。

任务 3 公有云运维开发(10 分)

3.3.1 虚拟私有云VPC 管理

调用api 安全组的接口,实现VPC 的增删查改。

3.3.2 虚拟私有云VPC 子网管理

调用api 安全组的接口,实现虚拟私有云VPC 子网的增删查改。

3.3.3 弹性伸缩组管理

编写Python 代码,调用弹性伸缩组API,创建弹性伸缩组。任务 4 边缘计算系统运维(10 分)

3.4.1 云端部署

构建Kubernetes 容器云平台,云端部署 KubeEdge CloudCore云测模块,并启动cloudcore 服务。

3.4.2 边端部署

在边侧部署KubeEdge EdgeCore 边侧模块,并启动edgecore服务。

3.4.3 边缘应用部署

通过边缘计算平台完成应用场景镜像部署与调试。(本任务只公布考试范围,不公布赛题)

任务 5 边缘计算云应用开发(5 分)

3.5.1 云应用微服务开发。(本任务只公布考试范围,不公布赛题)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/434082.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

模仿Gitee实现站外链接跳转时进行确认

概述 如Gitee等网站,在有外部链接的时候如果不是同域则会出现一个确认页面。本文就带你看看这个功能应该如何实现。 效果 实现 1. 实现思路 将打开链接作为参数传递给一个中间页面,在页面加载的时候判断链接的域名和当前网站是否同域,同域…

web学习笔记(二十六)

目录 1.JS执行队列 1.1JS是单线程 1.2Web Worker 1.3同步和异步 1.4JS执行机制 2.location对象 2.1什么是location对象 2.2url包含的信息 2.3location对象属性 2.4location对象的方法 3.navigator对象和history对象 3.1navigator对象 3.2history对象 1.JS执行队…

基于深度学习的苹果叶片病害检测系统(含UI界面、yolov8、Python代码、数据集)

项目介绍 项目中所用到的算法模型和数据集等信息如下: 算法模型:     yolov8 yolov8主要包含以下几种创新:         1. 可以任意更换主干结构,支持几百种网络主干。 数据集:     网上下载的数据集&#x…

Jmeter吞吐量控制器使用

场景:在同一个线程组里,有10个并发,7个做A业务,3个做B业务,要模拟这种场景,可以通过吞吐量模拟器来实现。 添加吞吐量控制器 用法1:Percent Executions 在一个线程组内分别建立两个吞吐量控制…

rtt的io设备框架面向对象学习-电阻屏LCD设备

目录 1.8080电阻屏LCD设备1.1 构造流程1.2 使用 2.spi电阻屏LCD3.i2c电阻屏LCD4.总结 电阻屏LCD通信接口有支持I2c、SPI和8080通信接口的,根据通信接口分立章节。 另外,lcd这块不像其他设备类,rtt没有实现lcd设备类的设备驱动框架层&#xf…

我们发布了一款类Wox和Alfred,全新的桌面端效率工具RunFlow,欢迎大家来体验

RunFlow是一款跨平台的生产力工具,可以启动应用程序和搜索文件等,类似于Windows平台的Wox和PowerToys,同样也类似于Mac平台的Alfred和Raycast。但我们并不与这些工具相同,我们有自己独特的新特性。下面,我们将向您详细…

仙宫云:细节控ComfyUI AI写实摄影+视频镜像

在使用comfyui工作流时经常遇到插件安装,模型下载的问题,为了方便大家使用和体验comfyui,我在仙宫云上部署了一个云端comfyui镜像包,开放给大家使用。 细节控ComfyUI AI写实摄影视频工作流: 镜像主页:仙宫…

Stable Diffusion V3测评

1.引言 3月5号,Stability AI发布了介绍Stable Diffusion V3的研究论文,链接地址:戳我 这是目前他们发布的最先进、功能最强大的图像生成器,与一年多前发布的令人印象深刻的 Stable Diffusion V2.1 相比有了大幅升级。SD3所带来的…

机器视觉 /从bottle.hdev示例程序开启HalconHDevelop征程

文章目录 概述示例程序bottle.hdev源码Step 0: PreparationsStep 1: Segmentation - 读取并显示图片Step 1: Segmentation - 创建并设置OCR模型Step 1: Segmentation - 文本分割与识别计算结果显示内存释放 导出为C代码导出为C代码配置 VS Halcon 环境VS程序执行结果HTuple hv…

代码随想录day13(1)栈与队列:用栈实现队列(leetcode232)

题目要求:使用栈实现push、pop、empty、peek(返回队列首部元素)。 思路:本题思路比较容易,即用两个栈模拟即可,pop时只需要先判断stackout栈是否为空,如果不空直接弹出,如果空就将s…

数据库-ER图教程

一.什么是E-R图 E-R图全称:“Entity-Relationship Approach”,是一种“实体-联系”方法。 E-R图的优点: 1.自然地描述现实世界。 2.图形结构简单。 3.设计者和用户易理解。 4.是数据库设计的中间步骤,易于向数据模型转换。 …

SSM框架,SSM框架的整合

SSM整合的介绍 微观:将Spring SpringMVC Mybatis框架应用到项目中 SpringMVC框架负责控制层Spring 框架负责整体和业务层的声明式事务管理MyBatis框架负责数据库访问层 宏观:Spring接管一切(将框架核心组件交给Spring进行IoC管理&#xff09…

贝叶斯:最大似然估计与最大后验估计

最大似然估计 最大后验估计 《神经网络与深度学习》 Neural Networks and Deep Learning 邱锡鹏 P36-37

网康科技 NS-ASG 应用安全网关 SQL注入漏洞复现(CVE-2024-2022)

0x01 产品简介 网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。 0x02 漏洞概述 …

python+django+vue电影票订购系统dyvv4

电影院订票信息管理系统综合网络空间开发设计要求。目的是将电影院订票通过网络平台将传统管理方式转换为在网上操作,方便快捷、安全性高、交易规范做了保障,目标明确。电影院订票信息管理系统可以将功能划分为用户和管理员功能[10]。 语言:…

云原生基础知识:容器技术的历史

容器化的定义: 容器化是一种轻量级的虚拟化技术,将应用程序及其所有依赖项(包括运行时、系统工具、系统库等)打包到一个称为容器的单独单元中。容器提供了一种隔离的执行环境,使得应用程序可以在不同的环境中运行&…

list链表的创建,排序,插入, test ok

1. 链表的建立&#xff0c;打印 #define _CRT_SECURE_NO_WARNINGS #include <stdio.h> #include <stdlib.h> #include <stack> #include <iostream> #include <string.h> #include <string>using namespace std;struct node {int data;s…

一体化对账和结算平台的设计与实现

随着企业规模的扩大和业务的复杂化&#xff0c;对账和结算工作变得愈发繁琐和复杂。为了提高工作效率和降低错误率&#xff0c;许多企业开始寻求一体化对账和结算平台的解决方案。本文将探讨一体化对账和结算平台的设计原则和实施步骤&#xff0c;以及其在企业管理中的重要性。…

jdk安装,配置path系统变量

直接点击安装 不要包含空格&#xff0c;中文字符 3.找到刚刚的路径&#xff0c;看一下&#xff0c;有东西就说明安装对了 配置path winr输入sysdm.cpl点击确定 全部依次点击 确定 即可。 验证jdk是否安装成功 看java、javac是否可用看java、javac版本号是否无问题 win…

about batch[0].new(storage)的问题(VOT)

最近在处理VOT数据集时&#xff0c;遇到了一个奇怪的问题&#xff0c;特此记录。 源代码如下&#xff1a; def ltr_collate_stack1(batch):"""Puts each data field into a tensor. The tensors are stacked at dim1 to form the batch"""error…