EPSOHQ
Τομέας 1 — Υποδομές ΤΠΕΕπαληθευμένο 11 Aug 2026

Πλατφόρμες υποδομών, υπηρεσίες δεδομένων και ψηφιακός χώρος εργασίας

Υπολογιστικοί πόροι, εικονικοποίηση, περιέκτες, αποθήκευση, πλατφόρμες βάσεων δεδομένων, δημιουργία αντιγράφων ασφαλείας, ψηφιακό περιβάλλον εργασίας και αρχιτεκτονική κύκλου ζωής.

Ανεξάρτητη εκπαίδευση. Υπερισχύουν η επίσημη προκήρυξη και οι ανακοινώσεις της EPSO.Άνοιγμα της επίσημης προκήρυξης
Και οι 12 ενότητες
Μέρος 6 · EUFTE και τελική επανάληψη12. EUFTE και χάρτης επανάληψης τεσσάρων τομέων

Σύνοψη

Υπολογιστικοί πόροι, εικονικοποίηση, περιέκτες, αποθήκευση, πλατφόρμες βάσεων δεδομένων, δημιουργία αντιγράφων ασφαλείας, ψηφιακό περιβάλλον εργασίας και αρχιτεκτονική κύκλου ζωής.

Κατάσταση ενότητας

  • Κατεύθυνση: Τομέας 1 — Υποδομές ΤΠΕ
  • Τελευταία επαλήθευση: 2026-08-11
  • Πεδίο εφαρμογής: Ανεξάρτητη κατάρτιση EPSOHQ αντιστοιχισμένη στα καθήκοντα της προκήρυξης· υπερισχύουν οι επίσημες πηγές.

Υπολογιστικά συστήματα και εικονικοποίηση

Οι υποδομές επιχειρησιακού επιπέδου διαχωρίζουν τη φυσική δυναμικότητα από τις λογικές υπηρεσίες. Οι εικονικές μηχανές ενσωματώνουν ένα φιλοξενούμενο λειτουργικό σύστημα πάνω από έναν επόπτη εικονικών μηχανών. Τα κοντέινερ απομονώνουν τις διεργασίες, ενώ χρησιμοποιούν από κοινού τον πυρήνα του συστήματος υποδοχής. Τα συστήματα ενορχήστρωσης προγραμματίζουν φόρτους εργασίας, διατηρούν την επιθυμητή κατάσταση και αντικαθιστούν τις παρουσίες που έχουν αστοχήσει. Η επιλογή αρχιτεκτονικής πρέπει να λαμβάνει υπόψη την απομόνωση, τη φορητότητα, τις επιδόσεις, την αδειοδότηση και την επιχειρησιακή επάρκεια.

Κανόνες που πρέπει να γνωρίζετε για την εξέταση:

  • Ένας hypervisor τύπου 1 εκτελείται απευθείας στο υλικό του κεντρικού υπολογιστή και όχι σε ένα λειτουργικό σύστημα κεντρικού υπολογιστή γενικού σκοπού.
  • Μια εικονική μηχανή περιλαμβάνει λειτουργικό σύστημα επισκέπτη, ενώ τα κοντέινερ συνήθως χρησιμοποιούν από κοινού τον πυρήνα του κεντρικού υπολογιστή.
  • Η οριζόντια κλιμάκωση προσθέτει στιγμιότυπα υπηρεσίας, ενώ η κατακόρυφη κλιμάκωση προσθέτει πόρους σε ένα υφιστάμενο στιγμιότυπο.
  • Η επίγνωση NUMA είναι σημαντική όταν η καθυστέρηση πρόσβασης στη μνήμη διαφέρει ανάλογα με την υποδοχή επεξεργαστή που εξυπηρετεί την περιοχή μνήμης.
  • Η ζωντανή μετεγκατάσταση μετακινεί μια εικονική μηχανή που βρίσκεται σε λειτουργία μεταξύ κεντρικών υπολογιστών, με στόχο την ελαχιστοποίηση της διακοπής της υπηρεσίας.
  • Η υπερδέσμευση CPU εκχωρεί μεγαλύτερη εικονική υπολογιστική ισχύ CPU από τη φυσική και, συνεπώς, απαιτεί παρακολούθηση της διεκδίκησης πόρων.
  • Η αμετάβλητη υποδομή αντικαθιστά ένα αναπτυγμένο στιγμιότυπο από μια εικόνα με διαχείριση εκδόσεων, αντί να διορθώνει επιτόπου την απόκλιση διαμόρφωσης.
  • Μια ζώνη διαθεσιμότητας είναι μια απομονωμένη τοποθεσία εντός μιας περιφέρειας και δεν θα πρέπει να αντιμετωπίζεται ως ανεξάρτητη γεωγραφική περιφέρεια.
  • Η ενορχήστρωση κοντέινερ διατηρεί τη δηλωμένη κατάσταση του φόρτου εργασίας μέσω προγραμματισμού, ελέγχων εύρυθμης λειτουργίας και αντικατάστασης των στιγμιοτύπων που έχουν αστοχήσει.
  • Η υπολογιστική υψηλών επιδόσεων χρησιμοποιεί παραλληλισμό και διασυνδέσεις υψηλής διεκπεραιωτικής ικανότητας για την εκτέλεση στενά συζευγμένων εργασιών ή εργασιών έντασης δεδομένων.

Ο σχεδιασμός δυναμικότητας ξεκινά από τις απαιτήσεις ζήτησης, εφεδρικής δυναμικότητας, ανάπτυξης και ανάκαμψης. Η μέση αξιοποίηση από μόνη της αποκρύπτει τις αιχμές και τον ανταγωνισμό για πόρους. Οι πολιτικές τοποθέτησης θα πρέπει να αποτρέπουν τη συγκέντρωση αντιγράφων και μελών απαρτίας σε έναν μόνο τομέα αστοχίας. Οι κύκλοι ζωής του υλικολογισμικού, του επόπτη εικονικών μηχανών και των βασικών ειδώλων απαιτούν προγραμματισμένη συντήρηση και δυνατότητα επαναφοράς.

Υπηρεσίες αποθήκευσης και βάσεων δεδομένων

Ο σχεδιασμός αποθήκευσης ξεκινά από τη συμπεριφορά του φόρτου εργασίας: χρόνο απόκρισης, ρυθμό μετάδοσης, IOPS, συνέπεια, χωρητικότητα, ανθεκτικότητα και στόχους ανάκτησης. Η αποθήκευση σε επίπεδο μπλοκ παρέχει προσπελάσιμα μπλοκ, η αποθήκευση αρχείων παρέχει έναν ιεραρχικό χώρο ονομάτων και η αποθήκευση αντικειμένων παρέχει αντικείμενα μέσω API. Καμία δεν υπερέχει καθολικά.

Κανόνες που πρέπει να γνωρίζετε για την εξέταση:

  • Η αποθήκευση σε μπλοκ διαθέτει διευθυνσιοδοτούμενα μπλοκ σταθερού μεγέθους και συνήθως αποτελεί τη βάση για συστήματα αρχείων και τόμους βάσεων δεδομένων.
  • Η αποθήκευση αντικειμένων διατηρεί αντικείμενα με μεταδεδομένα σε έναν επίπεδο χώρο ονομάτων και η πρόσβαση σε αυτήν γίνεται συνήθως μέσω API.
  • Η αποθήκευση αρχείων παρέχει κοινόχρηστα αρχεία και καταλόγους μέσω ενός ιεραρχικού χώρου ονομάτων.
  • Το RAID μπορεί να βελτιώσει τη διαθεσιμότητα ή τις επιδόσεις, αλλά δεν αντικαθιστά ένα ανεξάρτητο αντίγραφο ασφαλείας.
  • Ο στόχος σημείου ανάκαμψης περιορίζει την ανεκτή απώλεια δεδομένων, μετρούμενη σε χρόνο, ενώ ο στόχος χρόνου ανάκαμψης περιορίζει τον ανεκτό χρόνο επαναφοράς.
  • Ένα στιγμιότυπο συνεπούς κατάστασης μετά από κατάρρευση διατηρεί την κατάσταση του αποθηκευτικού χώρου σε μία δεδομένη χρονική στιγμή, αλλά ενδέχεται να εξακολουθεί να απαιτεί ανάκαμψη της εφαρμογής κατά την επανεκκίνηση.
  • Η εκ των προτέρων καταγραφή εγγράφει μια αλλαγή προτού εγγραφεί η αντίστοιχη σελίδα δεδομένων, υποστηρίζοντας την ανάκαμψη συναλλαγών.
  • Ο σύγχρονος αναδιπλασιασμός αναμένει επιβεβαίωση από ένα άλλο αντίγραφο προτού επιβεβαιώσει μια εγγραφή και, συνεπώς, επηρεάζει την καθυστέρηση.
  • Η συγκέντρωση συνδέσεων βάσης δεδομένων επαναχρησιμοποιεί ήδη εδραιωμένες συνδέσεις και προστατεύει τη βάση δεδομένων από την απεριόριστη δημιουργία συνδέσεων.
  • Μια δοκιμή επαναφοράς αποδεικνύει τη δυνατότητα ανάκαμψης πιο άμεσα από ό,τι η ένδειξη επιτυχούς ολοκλήρωσης μιας εργασίας δημιουργίας αντιγράφων ασφαλείας.

Η αρχιτεκτονική βάσεων δεδομένων διαχωρίζει την επεξεργασία συναλλαγών από τους φόρτους αναλυτικής επεξεργασίας. Τα ευρετήρια επιταχύνουν τις αναγνώσεις, αλλά καταναλώνουν αποθηκευτικό χώρο και αυξάνουν το κόστος εγγραφής. Η αναπαραγωγή συμβάλλει στη διαθεσιμότητα και στην κλιμάκωση των αναγνώσεων, αλλά απαιτεί τη λήψη αποφάσεων σχετικά με τη συνέπεια και την εφεδρική μεταγωγή. Η διατήρηση και η διαγραφή πρέπει να εφαρμόζονται και στα αντίγραφα ασφαλείας, σύμφωνα με την πολιτική και την τεχνική εφικτότητα.

Ψηφιακός χώρος εργασίας και πλατφόρμες εφαρμογών

Οι υπηρεσίες ψηφιακού χώρου εργασίας συνδυάζουν τη διαχείριση συσκευών, τη συνεργασία, την ταυτοποίηση, τη διανομή λογισμικού και την υποστήριξη. Οι τυποποιημένες διαμορφώσεις μειώνουν τις αποκλίσεις. Η πρόσβαση υπό όρους χρησιμοποιεί ενδείξεις όπως η ταυτότητα, η κατάσταση ασφαλείας της συσκευής, ο κίνδυνος και η τοποθεσία για την εφαρμογή πολιτικών. Οι πλατφόρμες εφαρμογών χρειάζονται υποστηριζόμενα περιβάλλοντα εκτέλεσης, απογραφή εξαρτήσεων, διαχείριση μυστικών, καταγραφή συμβάντων και σαφή ανάθεση της ευθύνης για την εγκατάσταση ενημερώσεων κώδικα.

Βασικές πηγές αναφοράς:

  • NIST SP 800-125, Οδηγός ασφάλειας για τεχνολογίες πλήρους εικονικοποίησης — NIST
  • NIST SP 800-190, Οδηγός ασφάλειας περιεκτών εφαρμογών — NIST
  • Έννοιες του Kubernetes — Τεκμηρίωση Kubernetes
  • Αρχιτεκτονική αναφοράς του NIST για το υπολογιστικό νέφος — NIST SP 500-292