🧠 图解记忆:网络:是否隔离、允许哪些出口、代理和证书如何管理;点击图片可查看原图。
💡 答案要点
- 网络:是否隔离、允许哪些出口、代理和证书如何管理;
- 数据:分类、驻留、加密、保留、删除、备份和跨区限制;
- 身份:SSO、工作负载身份、密钥轮换和运维访问;
- 计算:GPU/CPU 配额、容量峰值、模型分发和驱动兼容;
- 交付:镜像签名、SBOM、漏洞扫描、离线安装和升级窗口;
- 运行:客户与供应商各自负责哪些 SLO、告警、值班和事故响应;
- 可观测:哪些遥测可出环境,无法出环境时如何提供诊断包。
关键是设计“可运营的部署模型”,而不只是给一份 Kubernetes YAML。还要明确空气隔离环境如何更新、许可证如何工作、支持人员如何在最小权限下排障。
