☰
ACA云计算认证考什么?从云服务器选型到VPC安全组实操全解析
2026/10/5 1:24:13 网站建设 项目流程

简介:这份资源是阿里云ACA云计算认证(Alibaba Cloud Certified Associate)的备考题库文档,面向准备参加ACA Cloud Computing认证考试的在校学生、云计算初学者及希望系统梳理阿里云基础产品知识的从业者,帮助解决缺少官方练习题、难以自测考点掌握程度的问题。压缩包内共1个docx文件,约41KB,以选择题形式呈现,涵盖ECS弹性计算、快照与镜像、负载均衡、OSS存储桶、内网通信、计费模式等核心考点,每道题均附有正确答案与官方参考链接,便于对照理解。目前已有329人学习下载,适合作为考前刷题与知识点查漏补缺的辅助材料。通过逐题练习,读者可快速熟悉ACA考试的出题风格与高频考点,检验自身对阿里云基础概念、产品特性及典型应用场景的掌握情况,为顺利通过认证提供有针对性的复习支撑。

1. ACA 认证到底考什么:从一道云服务器选型题说起

有人问我 ACA Cloud Computing Certification 值不值得考,我没直接回答,而是反问了一句:给你一个日活五千的小程序后端,预算每月两百块,你选哪种实例、挂几块云盘、带宽按固定还是按量?答不上来,说明你还没到能聊这个认证的程度。ACA 是 Alibaba Cloud 的入门级云计算认证,全称 Alibaba Cloud Certified Associate,定位是验证你「能不能把一台云服务器从零跑起来并管住它」。它不考你写多复杂的代码,考的是你对计算、存储、网络、安全这几块基础件的选型判断和操作熟练度。适合三类人:刚转云的计算从业者、需要给团队做技术决策但没系统学过云产品的后端、以及想把云资源成本压下来的运维。这篇不聊报名流程,聊的是这个认证背后那套能直接落到生产环境的知识骨架,以及怎么用一台最低配的 ECS 把考纲里的东西全跑一遍。

2. 计算与存储:ACA 考纲里最容易被低估的两块

2.1 实例规格族怎么选,别只看核数和内存

ACA 的考题里,实例选型几乎每次必出。很多人背了「通用型 g 系列、计算型 c 系列、内存型 r 系列」就上考场,结果遇到「视频转码场景选哪个」还是懵。选型的核心不是记型号,是理解三个约束:CPU 与内存配比、是否绑定特定硬件、以及突发性能实例的积分机制。

通用型 g 系列配比接近 1:4,适合 Web 服务这类均衡负载;计算型 c 系列接近 1:2,适合高并发计算;内存型 r 系列接近 1:8,适合缓存和数据库。但真正容易翻车的是突发性能实例 t 系列——它有一个 CPU 积分池,基准性能只有 10% 到 15%,积分耗尽后 CPU 会被限制。我见过有人拿 t 系列跑生产环境的定时任务,白天积分用光,晚上任务直接卡死,查了半天以为是代码问题,其实是积分见底。

提示:突发性能实例只适合开发测试或极低负载场景,生产环境慎用。如果一定要用,务必在监控里盯住 CPU 积分余额。

选完实例,下一步是挂盘。云盘分 ESSD、SSD、高效云盘三档,ACA 会考 IOPS 和吞吐量的对应关系。ESSD 的 PL 等级从 PL0 到 PL3,IOPS 从一万到百万级,价格也差好几倍。我的经验是:系统盘用 ESSD PL0 或 PL1 就够,数据盘按业务 IO 峰值选,别一上来就 PL3,那是给核心数据库准备的。

2.2 用一台 ECS 跑通快照、镜像和弹性伸缩的最小操作

光看文档记不住,得动手。下面这套操作我在每期培训里都让学员走一遍,一台最低配 ECS 加一块数据盘,半小时能把 ACA 存储部分的核心考点全覆盖。

第一步,创建实例并挂载数据盘。登录控制台后,关键参数这样设:

# 创建一块 ESSD PL0 数据盘并挂载到 /dev/vdb # 控制台操作:云盘 -> 创建云盘 -> 类型选 ESSD -> PL0 -> 挂载到目标实例 # 登录实例后执行分区和格式化 fdisk /dev/vdb # 输入 n 创建分区,w 保存 mkfs.ext4 /dev/vdb1 # 格式化为 ext4 mkdir /data && mount /dev/vdb1 /data echo "/dev/vdb1 /data ext4 defaults 0 0" >> /etc/fstab

这段命令的逻辑是:先分区,再格式化,再挂载,最后写进 fstab 保证重启后自动挂载。参数上,/dev/vdb是数据盘的设备名,系统盘通常是vda,别搞混。defaults表示使用默认挂载选项,生产环境如果对性能有要求可以加noatime减少元数据写入。

第二步,创建快照。快照是 ACA 存储部分的必考点,核心要记住:快照是增量备份,第一次是全量,后续只记录变化块。在控制台对数据盘创建快照,然后修改/data下的文件,再创建第二个快照,观察快照容量变化。

第三步,用快照创建自定义镜像,再基于镜像开一台新实例。这一步验证的是镜像的跨实例复用能力。ACA 考题里经常问「如何快速复制一台配置好的服务器」,答案就是自定义镜像。

第四步,配置弹性伸缩。创建一个伸缩组,最小实例数 1,最大 3,触发规则设为 CPU 平均使用率超过 70% 时增加一台。然后用stress命令压 CPU:

# 安装 stress 并压满 2 核 CPU,持续 300 秒 yum install -y stress stress --cpu 2 --timeout 300s

观察伸缩组是否自动新增实例。这里有个坑:伸缩组的冷却时间默认 300 秒,如果压测时间太短,可能还没触发就结束了。把--timeout设长一点,至少 600 秒。

2.3 存储选型:对象存储 OSS 和块存储云盘的分界线

ACA 会考 OSS 和云盘的区别,很多人答得含糊。我的判断标准很简单:需要随机读写、要挂载成文件系统的,用云盘;存图片、视频、备份文件、日志归档的,用 OSS。OSS 按量计费,存储成本比云盘低一个数量级,但延迟高,不适合数据库文件。

OSS 的另一个考点是存储类型:标准、低频、归档、冷归档。低频适合一个月访问一两次的数据,归档适合半年才取一次的数据。归档类型取回需要解冻,通常几分钟到几小时,ACA 考题里会问「归档存储适合什么场景」,答案是长期备份和合规留存,不是实时业务。

3. 网络与安全:ACA 里最容易在实操中踩坑的部分

3.1 安全组规则写错,比不写还危险

安全组是 ACA 网络部分的重头戏。我见过最典型的翻车案例:有人为了图省事,把入方向规则设成「允许所有流量、源 0.0.0.0/0」,结果服务器被扫出漏洞,挖矿程序跑满 CPU。安全组的正确写法是白名单制:只放行必要的端口,源 IP 尽量收窄。

ACA 考题里常考安全组的方向和优先级。入方向控制外部访问实例,出方向控制实例访问外部。默认出方向全放行,入方向全拒绝。优先级数字越小越优先,1 到 100。如果两条规则冲突,优先匹配优先级高的。

实操上,我一般这样配一台 Web 服务器的安全组:

# 入方向规则(按优先级从高到低) # 规则1:允许 443 端口,源 0.0.0.0/0(HTTPS 对外服务) # 规则2:允许 80 端口,源 0.0.0.0/0(HTTP 跳转) # 规则3:允许 22 端口,源 办公网IP/32(SSH 仅限办公网) # 规则4:拒绝所有,源 0.0.0.0/0(兜底拒绝)

注意最后那条兜底拒绝规则,很多人不写,觉得默认就是拒绝。但如果你前面有放行规则,默认拒绝只在没有匹配规则时生效。显式写一条拒绝规则,能避免误加放行规则后忘记删除。

3.2 VPC 和经典网络的区别,以及交换机怎么划

ACA 会考 VPC 和经典网络的区别。经典网络是早期阿里云的网络模型,所有用户共享一个大的地址池,安全性靠安全组隔离。VPC 是用户独占的虚拟网络,可以自定义 IP 段、划分子网、配路由表。现在新购实例默认都是 VPC,经典网络基本淘汰了。

VPC 的核心操作是划交换机。一个 VPC 可以划多个交换机,每个交换机对应一个可用区。比如你有一个/16的 VPC,可以划/24的交换机给不同可用区。ACA 考题里会问「如何实现跨可用区高可用」,答案就是在两个可用区各划一个交换机,各放一台实例,前面挂负载均衡。

注意:VPC 的 IP 段一旦创建不能修改,规划时要留足余量。我一般建议至少用/16,别用/24,不然后面加子网会发现地址不够。

3.3 用 RAM 做最小权限,别再用主账号 AK

ACA 安全部分还有一个高频考点:RAM 和 STS。主账号的 AccessKey 权限太大,一旦泄露整个云账号都危险。正确做法是创建 RAM 用户,只授予必要的权限策略,用 RAM 用户的 AK 去调 API。

实操上,创建一个只能读 OSS 的 RAM 用户:

# 在控制台创建 RAM 用户,勾选「编程访问」 # 创建自定义权限策略,内容如下 { "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "oss:GetObject", "oss:ListObjects" ], "Resource": [ "acs:oss:*:*:my-bucket/*" ] } ] }

这段策略的逻辑是:只允许对my-bucket下的对象做读取和列举,其他操作一律拒绝。Action里的oss:GetObject对应下载对象,oss:ListObjects对应列举文件。Resource里的acs:oss:*:*:my-bucket/*表示指定 bucket 下的所有对象,*是通配符。生产环境里,把my-bucket换成实际 bucket 名,别用*通配所有 bucket。

4. 避坑与排查:ACA 实操中五个血泪教训

4.1 现象:实例能 ping 通但 SSH 连不上

原因:安全组没放行 22 端口,或者实例内部防火墙拦截。ACA 考题里经常把安全组和系统防火墙混在一起考。

解决:先查安全组入方向是否有 22 端口放行规则,源 IP 是否包含你的公网 IP。再登录 VNC 控制台,检查systemctl status sshd和iptables -L。如果是 CentOS 7 以上,默认防火墙是 firewalld,用firewall-cmd --list-all查看。

4.2 现象:快照创建成功但回滚后数据没恢复

原因:回滚时选错了快照,或者回滚的是系统盘快照而非数据盘快照。快照回滚会覆盖当前盘的所有数据,操作前必须确认。

解决:回滚前先给当前盘再打一个快照作为后悔药。回滚时仔细核对快照 ID 和盘 ID。如果数据重要,建议用快照创建一块新盘挂载验证,确认数据无误后再决定是否回滚原盘。

4.3 现象:弹性伸缩触发后新实例一直不健康

原因:伸缩组的健康检查配置不对,或者新实例的镜像里没有启动业务进程。ACA 考题里会问「伸缩组如何判断实例是否健康」,答案是健康检查周期和检查方式。

解决:检查伸缩组的健康检查类型,ECS 健康检查只检查实例状态,不检查业务进程。如果需要检查业务,得用 SLB 健康检查。另外确认自定义镜像里业务进程是开机自启的,别指望手动启动。

4.4 现象:OSS 文件上传成功但访问 403

原因:Bucket 权限是私有,或者 RAM 策略没授予oss:GetObject权限。ACA 考题里会考 Bucket 的读写权限:私有、公共读、公共读写。

解决:如果是对外公开的静态资源,把 Bucket 设为公共读。如果是私有文件,用签名 URL 访问。签名 URL 有有效期,过期后返回 403。检查 RAM 策略时,注意Resource是否精确匹配到对象级别。

4.5 现象:按量付费实例欠费后数据丢失

原因:按量付费实例欠费后,阿里云会保留一段时间然后释放实例,释放后数据不可恢复。ACA 考题里会考计费方式:包年包月、按量付费、抢占式实例。

解决:生产环境的核心数据盘一定要设自动快照策略,每天至少一次。按量付费实例建议设置余额预警,别等欠费了才发现。抢占式实例更要注意,它可能被随时回收,只适合无状态的计算任务。

5. 用 ACA 的知识骨架去拆真实云架构

考完 ACA 不是终点,真正的价值在于你能用这套知识去拆解更复杂的架构。我习惯用「三层拆解法」:先看计算层用什么实例和伸缩策略,再看存储层用什么盘和 OSS 的哪种类型,最后看网络层怎么划 VPC 和安全组。这套方法在遇到 Alibaba Cloud 上更复杂的场景时同样管用,比如 Spring Cloud Alibaba 微服务部署,底层还是这些计算、存储、网络的组合。

举个具体的验证方法:拿一个真实的微服务项目,画出它的部署架构图,然后逐层对照 ACA 考纲。计算层:每个微服务用哪种实例规格?有没有配弹性伸缩?存储层:数据库用 ESSD 还是 ESSD AutoPL?日志存 OSS 标准还是低频?网络层:VPC 划了几个交换机?安全组放行了哪些端口?如果每一层你都能说出选型理由和参数依据,说明 ACA 的知识已经长在你身上了。

再进阶一点,可以尝试用 Terraform 把整套架构代码化。ACA 不考 Terraform,但这是把认证知识转化为工程能力的最短路径。下面是一个创建 ECS 实例的最小 Terraform 配置:

resource "alicloud_instance" "web" { instance_type = "ecs.g6.large" # 通用型 g6,2核8G image_id = "centos_7_9_x64_20G_alibase_20220815.vhd" security_groups = [alicloud_security_group.default.id] vswitch_id = alicloud_vswitch.main.id internet_max_bandwidth_out = 5 # 公网带宽 5Mbps system_disk_category = "cloud_essd" # 系统盘 ESSD system_disk_size = 40 # 系统盘 40G instance_name = "aca-demo" }

这段配置里,instance_type指定实例规格,image_id指定镜像,security_groups和vswitch_id指定网络归属。internet_max_bandwidth_out设为 5 表示公网出带宽 5Mbps,设为 0 则不分配公网 IP。system_disk_category和system_disk_size控制系统盘类型和大小。把这些参数和 ACA 考纲里的选型原则对应起来,你会发现考试内容和工程实践是同一套逻辑。

我自己的习惯是:每学完一个云产品,就用 Terraform 写一遍它的最小配置,跑通后再删掉。这样既练了手,又不会因为忘记删资源而持续扣费。云上最贵的不是实例本身,是那些你忘了关的按量付费资源。希望帮到你。

本文还有配套的精品资源,点击获取

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询