导图社区 腾讯云从业者认证知识点
关于腾讯云从业者认证知识点的思维导图,具体有:云计算基础、云服务器、云网络、CDN加速、云存储、云数据库、云安全、云视频与通信。
编辑于2023-03-24 21:28:41 北京市腾讯云从业者
云计算基础
云计算核心特征
云计算定义
云计算是一种计算模型,它通过互联网将数据和计算资源提供给用户。云计算可以通过虚拟化技术实现,它使用户可以在任何地点、任何时间、使用任何设备接入计算资源,并根据实际使用量付费。
云计算特征
弹性伸缩性、高可用性、多租户支持、按需服务、灵活性、安全性
云计算与EDC/IDC对比
EDC/IDC:企业或组织自己拥有和运营计算资源,需要投资购买和维护,可以更好地控制安全性。 云计算:由第三方提供商提供和运营计算资源,采用按需付费的模式,提供灵活的自动化工具和服务来管理计算资源,需要更多的安全机制来保护用户的数据和隐私。
三种服务模式
基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)
四种部署方式
公有云、私有云、混合云、社区云
云计算影响与市场
云计算发展与影响
云计算技术的发展带来了计算能力和存储能力的大幅提升,极大地改变了企业和个人的计算方式,促进了数字经济的发展,也提高了工作效率和生活品质。
腾讯云优势
丰富的产品线、大规模的基础设施、安全可靠的服务、灵活的付费方式、强大的生态系统、专业的技术支持
云服务器
云服务器基础知识
地域与可用区
地域指的是云服务提供商在不同地理位置的数据中心,一个地域包含多个可用区
可用区是指一个独立的数据中心,通常由多个物理服务器和网络设备组成。在同一地域内,不同的可用区之间通过高速网络连接,以保证服务的高可用性和容错性。
云服务器实例
云服务器实例(Cloud Server Instance)是一种基于云计算技术的虚拟机,它是在云服务提供商的物理服务器上虚拟出来的一台计算机系统。
云服务器镜像
云服务器镜像(Cloud Server Image)是一种虚拟机模板,它包含了一份预安装好的操作系统和应用程序,并且已经进行了相应的配置和优化。
云服务器存储
云服务器存储(Cloud Server Storage)是指云计算服务提供商提供的一种分布式存储解决方案,可以为用户的云服务器实例提供高效、可靠、弹性的存储服务。云服务器存储通常包括两种类型:云硬盘和云盘。
云服务器演进
第一个阶段是基础设施即服务(IaaS),云服务器在这个阶段主要提供基础的计算和存储资源,用户需要自己管理和维护操作系统和应用程序等。 第二个阶段是平台即服务(PaaS),云服务器在这个阶段提供了更多的服务和工具,例如数据库、应用程序开发平台等,用户可以更加方便地部署和管理应用程序。 第三个阶段是软件即服务(SaaS),云服务器在这个阶段提供了完整的应用程序和服务,用户只需要使用云服务器提供的界面或API进行操作即可,例如在线办公软件、视频会议软件等。
云服务器
云服务器CVM
CVM是腾讯云提供的一种云服务器实例,全称为Cloud Virtual Machine,是一种基于云计算技术的虚拟服务器。用户可以通过购买CVM实例来获取计算、存储、网络等基础服务资源,使用CVM实例可以快速构建应用程序、搭建网站、进行数据分析等操作。
各种类型CVM和应用场景
通用型CVM:适用于大部分的应用场景,如网站托管、游戏服务器、企业应用等。 计算型CVM:适用于需要高性能计算的应用场景,如科学计算、金融建模等。 存储型CVM:适用于需要大容量存储的应用场景,如视频处理、大数据分析等。 GPU型CVM:适用于需要进行图形处理、深度学习、机器学习等高性能计算的应用场景。 内存型CVM:适用于需要大容量内存的应用场景,如高并发的Web应用、大规模数据处理等。 容器型CVM:适用于容器化部署的应用场景,如微服务、DevOps等。
云服务计费方案
现行三种计费方式
按量计费、包年包月、竞价计费
计费方式区别与应用场景
按量计费:根据实际使用量计费,没有预付费和时长限制,用户可以随时启停实例,并按小时计费。适用于临时性的应用场景,如短期测试、临时备份等。
包年包月:用户预付一定的费用,购买一定的使用时长,可以享受更低的单价和一些优惠。适用于稳定的应用场景,如企业应用、网站托管等。
竞价计费:用户可以根据市场价格出价购买CVM实例,可以获得更低的价格,但实例数量和类型可能会受到限制。适用于对计算资源价格敏感的应用场景,如大数据分析、科学计算等。
云网络
私有网络VPC
私有网络VPC
用户可以在该环境中自由配置 IP 地址、子网、路由表和网络等级,以构建符合自身业务需求的虚拟网络。
VPC私有网段
VPC私有网段是指在私有网络(VPC)内部,由用户自己定义的IP地址范围。VPC私有网段通常是RFC1918规范中定义的私有IP地址范围,包括10.0.0.0/8、172.16.0.0/12和192.168.0.0/16三个子网段。用户可以根据自己的需求,在VPC内部自由划分子网,并为每个子网指定一个IP地址段。这些IP地址只在VPC内部使用,并且不会直接暴露在公共互联网上,从而保障了用户在云上的隐私和安全。
VPC路由表
VPC路由表是一种网络路由规则,用于指导VPC内的流量转发。在VPC中,每个子网都有一个关联的路由表,路由表中包含了一组路由规则,这些规则指导VPC内部的数据流向,使得数据能够从源地址发送到目标地址。VPC路由表支持添加多个目标网关,例如云服务器、NAT网关、VPN网关、对等连接等,可以将流量转发至不同的目标网关,实现多种网络拓扑结构。
VPC访问控制
VPC访问控制是指在VPC中,对于网络流量的访问控制机制,可以通过安全组和网络ACL来实现。
安全组是一种有状态的虚拟防火墙,用于控制进入和离开实例的流量; 网络ACL是一种无状态的虚拟网络设备,用于控制子网内进出流量的访问控制,支持TCP、UDP和ICMP协议
弹性网卡ENI
弹性网卡(Elastic Network Interface,ENI)是在VPC中,一种可以独立分配IP地址、安全组和路由表的虚拟网络接口设备。
云网络连接服务
介绍
云网络连接服务是指云服务提供商提供的一种网络连接服务,通过该服务,用户可以在不同地域、不同云服务商之间建立网络连接,以实现多云、混合云等场景下的网络互通。
弹性公网IP
是云连接服务中的一种网络地址类型,可以在虚拟机实例、负载均衡器、NAT网关等多种云产品中使用。
根据实际需求随时分配、释放、绑定和解绑,可以实现快速迁移、故障切换、容灾备份等应用场景。
NAT网关
通过 NAT 网关,在腾讯云上的资源可以更加安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问;NAT 网关还支持 IP 级流量管控
专线接入
专线接入(Direct Connect,DC)为您提供了一种便捷的连接企业数据中心与腾讯云的方法,您可通过专线接入建立与公网完全隔离的私有连接服务,相比公网,专线接入具备更安全、更稳定、更低时延、更大带宽等特性。
VPN连接
VPN 连接(VPN Connections)是一种基于网络隧道技术,实现本地数据中心与腾讯云上资源连通的传输服务,它能帮您在 Internet 上快速构建一条安全、可靠的加密通道。
具有配置简单,云端配置实时生效、可靠性高等特点
实现异地容灾、混合云部署等复杂业务场景
对等连接
对等连接(Peering Connection,PC)是一种大带宽、高质量的云上资源互通服务,可以帮助您打通腾讯云上的资源通信链路
轻松实现云上两地三中心、游戏同服等复杂网络场景
具有多区域、多账户、多种网络异构互通等特点
云联网
云联网(CCN)提供全网互联服务,助力您实现各地域的云上、云下多点互联。
智能调度、路由学习等特性
满足在线教育、游戏加速、混合云等全网互联场景
负载均衡服务
负载均衡(CLB)提供安全快捷的流量分发服务,访问流量经由 CLB 可以自动分配到云中的多台后端服务器上,扩展系统的服务能力并消除单点故障
支持亿级连接和千万级并发,可轻松应对大流量访问,满足业务需求。
云网络计费方案
免费产品
腾讯云免费套餐包括云服务器,云数据库,域名,云存储 Redis,对象存储服务、内容分发网络、弹性伸缩、私有网络、消息服务、跨地域互联等一站式云计算产品服务。
公网接入计费方案
使用按流量计费;按共享带宽包计费
网络连接计费方案
支持两种计费模式(月预付费、 月95后付费)
负载均衡计费方案
购买公网负载均衡 CLB 实例时,才会收取网络费用
内网负载均衡实例不收取网络费用
计费模式包括按带宽计费(小时带宽)、按使用流量、共享带宽包
费模式为后付费,按实际使用量付费。
CDN加速
CDN访问原理
CDN基本概念
内容分发网络(Content Delivery Network,CDN)通过将站点内容发布至遍布全球的海量加速节点,使其用户可就近获取所需内容,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题,有效提升下载速度、降低响应时间,提供流畅的用户体验。
域名解析
域名解析也叫域名指向、服务器设置、域名配置以及反向IP登记等等。说得简单点就是将好记的域名解析成IP,服务由DNS服务器完成,是把域名解析到一个IP地址
SSL安全证书
“SSL证书,也称为SSL服务器证书,是遵守SSL协议的一种数字证书,由全球信任的证书颁发机构(CA)验证服务器身份后颁发,将SSL证书安装在网站服务器上,会激活挂锁和https协议。
腾讯云CDN系统架构
腾讯云CDN功能优势
海量资源储备
腾讯云内容分发网络在中国境内拥有2000+个加速节点
全球智能调度
通过对全网链路进行实时监控,结合自研的 GSLB 调度体系和智能路由技术,将用户访问调度至最优的边缘加速节点进行服务
一键接入
注册并完成腾讯云账号实名认证后,无需预先付费即可一键开通内容分发网络服务
功能丰富
域名管理
域名配置
缓存刷新
实时监控
日志服务
丰富的 API 接口
GSLB智能调节
GSLB,是Global Server Load Balance的缩写,意思是全局负载均衡。目的是实现在广域网(包括互联网)上不同地域的服务器间的流量调配,保证使用户的请求能被离用户最近或者服务质量最好的服务器来处理,从而确保访问质量。
CDN接入步骤
开通CDN服务;
接入域名
开通腾讯云CDN后,进入腾讯云控制台,找到CDN 点击“添加域名”
配置CNAME
腾讯云CDN加速产品
内容分发网络CDN
内容分发网络(Content Delivery Network,CDN)通过将站点内容发布至遍布全球的海量加速节点,使其用户可就近获取所需内容,避免因网络拥堵、跨运营商、跨地域、跨境等因素带来的网络不稳定、访问延迟高等问题,有效提升下载速度、降低响应时间,提供流畅的用户体验。
全站加速网络ECDN
全站加速网络(Enterprise Content Delivery Network,以下简称 ECDN)为您提供稳定高效的网络加速服务,适用于动静混合、纯动态、跨国、上传等多种加速场景
ECDN 网络资源丰富,同时融合静态缓存、智能路由、协议优化、多路传输、抗抖动等自研技术,加速效果更加显著;
接入便捷,功能配置灵活多样,可满足您个性化的业务需求。
全球应用加速GAAP
全球应用加速(Global Application Acceleration Platform,GAAP)基于全球部署的节点和线路,通过高速通道、智能路由及安全防护技术,实现数据高速、稳定、安全的跨地域传输,帮助业务解决全球用户访问卡顿或者延迟过高的问题。
通过图形化配置界面,只需几分钟,即可通过高速通道访问您的业务源站,并通过控制台查看通道的运行情况。
腾讯云CD呢计费方式
预付费流量包
按量后付费
云存储
云存储基础知识
存储类型特点
云存储根据技术分类主要包括:文件存储、块存储和对象存储
存储管理可以实现自动化和智能化
通过虚拟化技术提高了存储效率
实现规模效应和弹性扩展,降低运营成本
应用场景
开源云计算的后端存储
海量非结构化数据存储
海量小文件数据存储
腾讯云存储产品
对象存储COS
是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务
云硬盘CBS
为您提供用于 CVM 的持久性数据块级存储服务
文件存储CFS
文件存储(Cloud File Storage,CFS)为您提供安全可靠、可扩展的共享文件存储服务
文件存储可与腾讯云服务器、容器服务、批量计算等服务搭配使用,
腾讯云存储服务
存储网管CSG
存储网关(Cloud Storage Gateway,CSG)是一种混合云存储服务
您可以通过 CSG 使用标准文件共享协议访问位于对象存储 COS 中的数据,无缝接入公有云,实现数据的实时共享和冷热分层。
云数据迁移CDM
是腾讯云提供的 TB~PB 级别的数据迁移上云服务。
本服务为您提供安全可靠的离线迁移专用设备
满足本地数据中心进行大规模数据迁移上云的需求
日志服务CLS
是腾讯云提供的一站式日志服务平台,提供了从日志采集、日志存储到日志检索,图表分析、监控告警、日志投递等多项服务
云存储计费方案
对象存储
采用后付费方式,根据您的使用量实时计费
云硬盘
包年包月
按量计费
文件存储
按量计费(后付费)
资源包(预付费)
云数据库
数据库基础知识
主流关系型数据库
mysql
sql server
oracle
Access
主流 Nosql数据库
MongoDB
HBase
Couchbase
LevelDB
集中式数据库
一种经典、传统的数据库结构,多台机器联合管理数据,一般不对数据进行分片,被广泛应用于数据管理。
分布式数据库
使用较小的计算机系统,每台计算机可单独放在一个地方,每台计算机中都可能有DBMS的一份完整拷贝副本,或者部分拷贝副本,并具有自己局部的数据库,位于不同地点的许多计算机通过网络互相连接,共同组成一个完整的、全局的逻辑上集中、物理上分布的大型数据库。
腾讯云关系型数据库
云数据库MYSQL
腾讯云数据库 MySQL(TencentDB for MySQL)为用户提供安全可靠,性能卓越、易于维护的企业级云数据库服务
企业级定制内核、企业级高可用、企业级高可靠、企业级安全、企业级扩展以及企业级智能运维
分布式数据库TDSQL
腾讯云自研的新一代云原生关系型数据库。融合了传统数据库、云计算与新硬件技术的优势
100%兼容 MySQL,为用户提供极致弹性、高性能、高可用、高可靠、安全的数据库服务。
百万 QPS 的高吞吐、PB 级海量分布式智能存储、Serverless 秒级伸缩
腾讯非关系型数据库
腾讯云Mongodb
腾讯云数据库 MongoDB(TencentDB for MongoDB)是腾讯云基于全球广受欢迎的 MongoDB 打造的高性能 NoSQL 数据库
供稳定丰富的监控管理,弹性可扩展、自动容灾,适用于文档型数据库场景
云数据库redis
腾讯云数据库 Redis(TencentDB for Redis)是腾讯云打造的兼容 Redis 协议的缓存和存储服务
提供自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
腾讯云数据库服务
数据传输服务DTS
可帮助用户在业务不停服的前提下轻松完成数据库迁移上
利用实时同步通道轻松构建高可用的数据库多活架构
通过数据订阅来满足商业数据挖掘、业务异步解耦等场景需求。
腾讯云数据库计费方案
包年包月(预付费)
按量计费(后付费)
云安全
云安全体系与标准
常见安全威胁
计算机病毒、蠕虫、木马、广告程序、间谍软件
腾讯云安全体系
产品一体化
第一道防线云防火墙,第二道防线云WAF,第三道防线云主机安全及容器安全等产品进行有效的一体化管理。
技术架构一体化
构建大资产中心,统一日志存储,统一云原生技术栈,实现一码多平台;统一风险分析,统一事件管理,从而形成安全架构一体化的实现。
安全能力一体化
借助多引擎+威胁情报的能力,实现安全能力一体化整合。
网络安全
DDOS防护
普通用户提供不超过2Gbps 的防护能力,VIP 用户提供不超过10Gbps防护能力。此服务自动为云上用户开启,实时监控网络流量,发现攻击立即清洗,秒级防护。
有效抵御 SYN Flood、ICMP Flood 等常见的 DDoS 攻击。
通过模式识别、身份识别等多种分析方式,精确识别恶意访问者,并采用重认证、访问控制等手段精准打击,有效抵御 CC 攻击。
主机安全
主机安全基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供黑客入侵检测和漏洞风险预警等安全防护服务
主要包括密码破解拦截、异地登录提醒、木马文件检测、高危漏洞检测等安全功能
应用安全
WEB应用防火墙
腾讯云 Web 应用防火墙(Web Application Firewall,WAF)是一款基于 AI 的一站式 Web 业务运营风险防护方案
通过 AI+规则双引擎识别恶意流量,保护网站安全,提高 Web 站点的安全性和可靠性
通过 BOT 行为分析,防御恶意访问行为,保护网站核心业务安全和数据安全。
移动应用安全
Mobile Application Security,MS)针对移动应用普遍存在的破解、篡改、重打包等各类安全风险,提供 Android 应用加固、iOS 源码混淆、SDK 加固等多种加固技术,
已服务于金融、互联网、车联网、物联网,运营商等多个行业
业务安全
风控平台
腾讯星云风控平台(Risk Control Platform,RCP)是基于腾讯自有技术平台、智能风控技术和反欺诈能力
提供实时、集中的一站式智能风险管控服务,
验证码
腾讯云验证码(Captcha)基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证,
最大程度地保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下的业务安全
云视频与通信
音视频基础知识
集成了直播推流、视频播放、实时音视频、即时通信等音视频核心能力
腾讯云视频服务
实时音视频
云直播
云点播
虚拟直播
腾讯云通讯服务
即时通信 IM(Instant Messaging)基于腾讯二十余年的 IM 技术积累,支持Android、iOS、Mac、Windows、Web、H5、小程序平台且跨终端互通
低代码 UI 组件助您30分钟集成单聊、群聊、关系链、消息漫游、群组管理、资料管理、直播弹幕和内容审核等能力。
适用于直播互动、电商带货、客服咨询、社交沟通、在线课程、企业办公、互动游戏、医疗健康等场景,