信息系统管理工程师 · 高频练习

服务器实际配置逐渐偏离标准基线,应该怎样治理?

中级 单选题 第 952 题 中等 信息系统管理工程师配置漂移配置基线配置管理自动化运维
题目

运维团队发现同一集群中的服务器经过多次临时处理后,防火墙规则、软件版本和系统参数逐渐不一致。要持续发现并治理这种配置漂移,较合理的做法是()。

A 维护经批准的配置基线,定期自动比对实际状态,并通过变更流程修复偏差
B 允许管理员长期保留所有临时修改,不再记录变更
C 只在业务出现故障后重新安装全部服务器
D 把监控告警关闭,避免不同配置产生重复提示
题目类型:原创高频练习题 用途:用于帮助理解信息系统管理工程师相关考点和答案解析,不等同于官方真题。
正确答案
A
答案解析

配置漂移是实际状态与批准基线逐步偏离。治理需要先有可追溯的目标状态,再自动检测差异,确认偏差是否经过授权,并通过受控变更恢复或更新基线。

选项分析

A

正确。基线、自动比对和受控修复共同形成配置漂移治理闭环。

B

错误。无记录的临时修改正是配置漂移和审计困难的重要来源。

C

错误。等故障发生再重装属于被动处置,成本高,也无法解释偏差来源。

D

错误。关闭告警只会失去可见性,不会让配置重新一致。

本题为什么容易错

有同学看到“基线”就认为实际配置必须永远不变。基线不是冻结系统,而是让每次变化都有审批、记录、验证和新的受控状态。

先看结论

简短答案

服务器实际配置逐渐偏离标准基线,应该怎样治理,正确答案是 A(维护经批准的配置基线,定期自动比对实际状态,并通过变更流程修复偏差)。配置漂移是实际状态与批准基线逐步偏离。治理需要先有可追溯的目标状态,再自动检测差异,确认偏差是否经过授权,并通过受控变更恢复或更新基线。

解析

易混淆概念对比表

概念本题判断区别要点记忆提示
维护经批准的配置基线,定期自动比对实际状态,并通过变更流程修复偏差 本题正确答案 正确。基线、自动比对和受控修复共同形成配置漂移治理闭环。 看到题干核心场景时优先联想到它
允许管理员长期保留所有临时修改,不再记录变更 本题干扰项 错误。无记录的临时修改正是配置漂移和审计困难的重要来源。 看到该词不要急着选,先判断是否真正解决题干问题
只在业务出现故障后重新安装全部服务器 本题干扰项 错误。等故障发生再重装属于被动处置,成本高,也无法解释偏差来源。 看到该词不要急着选,先判断是否真正解决题干问题
把监控告警关闭,避免不同配置产生重复提示 本题干扰项 错误。关闭告警只会失去可见性,不会让配置重新一致。 看到该词不要急着选,先判断是否真正解决题干问题
本题易混淆选项怎么区分
  • 允许管理员长期保留所有临时修改,不再记录变更:错误。无记录的临时修改正是配置漂移和审计困难的重要来源。
  • 只在业务出现故障后重新安装全部服务器:错误。等故障发生再重装属于被动处置,成本高,也无法解释偏差来源。
  • 把监控告警关闭,避免不同配置产生重复提示:错误。关闭告警只会失去可见性,不会让配置重新一致。
复习

知识点详解

配置漂移常由紧急修复、手工登录修改、补丁不一致或自动化脚本失效造成。治理的基础是定义可版本化的配置基线,并持续采集实际状态进行差异比较。偏差需要关联变更单、责任人和时间窗口:未授权偏差应修复并调查,已授权变化应验证后更新基线。基础设施即代码和配置管理工具可以降低人工差异,但仍需审批、测试、灰度和回滚机制。

备考速记

基线说明应该怎样,采集说明现在怎样,比对后再决定恢复还是更新。

自动化运维在自动化运维场景中的作用

自动化运维在本题中的核心价值,是解决“运维团队发现同一集群中的服务器经过多次临时处理后,防火墙规则、软件版本和系统参数逐渐不一致。要持续发现并治理这种配置漂移,较合理的做法是()”这个场景问题。复习时不要只背选项名称,还要理解它为什么适用于该场景,以及它能解决哪类安全、流程或管理问题。

拓展

同类题怎么考

  • 识别多节点参数不一致是否属于配置漂移。
  • 判断自动修复前为何要核对变更授权和基线版本。
自动化运维在信息系统管理工程师软考中的考法

软考选择题通常不会只考概念定义,还会把自动化运维放到自动化运维场景中,要求判断它的作用、适用范围或与相近概念的区别。遇到这类题时,先抓住题干中的业务场景,再看哪个选项最能解决该场景下的核心问题。

解题思路

这类题别急着选“自动修复”,先把管理闭环补齐。基线回答系统本来应该是什么样,采集工具回答现在是什么样,比对结果才告诉我们哪里漂了。若是未经批准的临时修改,就按流程恢复;若是合法变更,就应补齐记录并更新基线。A 同时包含目标、检测和处置,逻辑最完整。

考点定位

检测到差异后不能一律强制覆盖。先分清是未授权偏差,还是已批准但尚未回写基线的变更。

易错提醒

  • 只保存一份初始安装清单,后续合法变更从不更新。
  • 检测脚本发现任何差异都立即覆盖,造成业务配置回退。
  • 只比对软件版本,不检查账号、端口、防火墙和关键参数。

备考提示

  • 用“目标状态—实际状态—差异—授权判断—处置”五步记配置漂移。
  • 把配置项、配置基线、变更记录和审计证据放在同一张表里复习。

你可能还想了解

  • 配置漂移和配置变更有什么区别?
  • 发现配置偏差后能否直接自动覆盖?
  • 哪些服务器参数适合纳入配置基线?

本文小结

配置漂移是实际状态偏离批准基线。应持续自动比对配置,结合变更记录判断偏差是否合法,再受控恢复或更新基线,而不是等故障后被动处理。