返回题库高级 .NET 刷题ASP.NET Core 选择题 · 第 13 / 50 篇

ASP.NET Core 试题 13:环境、用户机密与部署配置

0241 在 环境名称 的框架契约中,哪项是应直接依赖的主规则?

难度: 基础

  • A. 把环境设为 Production 会自动关闭所有调试和管理端点
  • B. 环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据
  • C. 观察到“生产环境仍暴露了自行映射的测试接口”即可把一次现象当成完整框架契约。
  • D. DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式
查看答案与解析

正确答案D

正确答案直接描述 环境名称 的主规则:DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式。选项“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”是使用规则时要验证的边界,不是规则本身;“把环境设为 Production 会自动关闭所有调试和管理端点”则是会导致错误实现的典型误区。场景只能提供线索,不能替代框架契约。

0242 生产环境仍暴露了自行映射的测试接口。排查时哪项动作最合理?

难度: 进阶

  • A. 先验证“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”,再依据“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”判断实现是否符合契约。
  • B. 直接按“把环境设为 Production 会自动关闭所有调试和管理端点”定性,不再检查配置、身份或运行时证据。
  • C. 只增加重试次数或机器资源,暂不核对“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”。
  • D. 以一次成功请求作为结论,不再确认“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”是否成立。
查看答案与解析

正确答案A

场景“生产环境仍暴露了自行映射的测试接口”指向 环境名称,但症状本身不能证明根因。正确排查应先确认边界“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”,再用主规则“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”解释证据。直接采用误区“把环境设为 Production 会自动关闭所有调试和管理端点”、只扩容或依赖一次成功都会掩盖真实配置和请求路径。

0243 关于 环境名称,以下哪项说法不成立?

难度: 实战

  • A. DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式
  • B. 环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据
  • C. 把环境设为 Production 会自动关闭所有调试和管理端点
  • D. 出现“生产环境仍暴露了自行映射的测试接口”时,应收集证据并同时核对主规则与适用边界。
查看答案与解析

正确答案C

题目要求选出不成立的说法,答案“把环境设为 Production 会自动关闭所有调试和管理端点”正是 环境名称 的典型误区。其余三项分别给出了主规则“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”、适用边界“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”以及面向场景的正确取证方式,不能因为题干使用否定问法而反选这些有效结论。

0244 针对“生产环境仍暴露了自行映射的测试接口”进行上线评审,哪项决策依据最完整?

难度: 实战

  • A. 按“把环境设为 Production 会自动关闭所有调试和管理端点”修改实现,并把一次请求成功作为验收结果。
  • B. 按“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”修正实现,并用测试或遥测验证“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”。
  • C. 按“DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式”修改代码后直接上线,不验证“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”。
  • D. 只验证“环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据”,但实现仍继续依赖“把环境设为 Production 会自动关闭所有调试和管理端点”。
查看答案与解析

正确答案B

完整决策同时覆盖规则与验证:DOTNET_ENVIRONMENT 或 ASPNETCORE_ENVIRONMENT 可影响环境名,实际优先级取决于宿主构建方式;并确认 环境名只是配置选择,不应作为授权或保护敏感端点的唯一依据。继续接受“把环境设为 Production 会自动关闭所有调试和管理端点”会让评审依据失真;只改代码不验证边界,或只检查边界却沿用误区,都不足以判断“生产环境仍暴露了自行映射的测试接口”这一生产场景能否安全上线。

0245 在 用户机密 的框架契约中,哪项是应直接依赖的主规则?

难度: 基础

  • A. Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容
  • B. 用户机密会使用操作系统硬件密钥永久加密
  • C. 它不是生产机密库,开发者仍需保护本地账户和机密 ID
  • D. 观察到“开发电脑账户泄露后机密文件可被读取”即可把一次现象当成完整框架契约。
查看答案与解析

正确答案A

正确答案直接描述 用户机密 的主规则:Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容。选项“它不是生产机密库,开发者仍需保护本地账户和机密 ID”是使用规则时要验证的边界,不是规则本身;“用户机密会使用操作系统硬件密钥永久加密”则是会导致错误实现的典型误区。场景只能提供线索,不能替代框架契约。

0246 开发电脑账户泄露后机密文件可被读取。排查时哪项动作最合理?

难度: 进阶

  • A. 直接按“用户机密会使用操作系统硬件密钥永久加密”定性,不再检查配置、身份或运行时证据。
  • B. 先验证“它不是生产机密库,开发者仍需保护本地账户和机密 ID”,再依据“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”判断实现是否符合契约。
  • C. 只增加重试次数或机器资源,暂不核对“它不是生产机密库,开发者仍需保护本地账户和机密 ID”。
  • D. 以一次成功请求作为结论,不再确认“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”是否成立。
查看答案与解析

正确答案B

场景“开发电脑账户泄露后机密文件可被读取”指向 用户机密,但症状本身不能证明根因。正确排查应先确认边界“它不是生产机密库,开发者仍需保护本地账户和机密 ID”,再用主规则“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”解释证据。直接采用误区“用户机密会使用操作系统硬件密钥永久加密”、只扩容或依赖一次成功都会掩盖真实配置和请求路径。

0247 关于 用户机密,以下哪项说法不成立?

难度: 实战

  • A. Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容
  • B. 它不是生产机密库,开发者仍需保护本地账户和机密 ID
  • C. 用户机密会使用操作系统硬件密钥永久加密
  • D. 出现“开发电脑账户泄露后机密文件可被读取”时,应收集证据并同时核对主规则与适用边界。
查看答案与解析

正确答案C

题目要求选出不成立的说法,答案“用户机密会使用操作系统硬件密钥永久加密”正是 用户机密 的典型误区。其余三项分别给出了主规则“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”、适用边界“它不是生产机密库,开发者仍需保护本地账户和机密 ID”以及面向场景的正确取证方式,不能因为题干使用否定问法而反选这些有效结论。

0248 针对“开发电脑账户泄露后机密文件可被读取”进行上线评审,哪项决策依据最完整?

难度: 实战

  • A. 按“用户机密会使用操作系统硬件密钥永久加密”修改实现,并把一次请求成功作为验收结果。
  • B. 按“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”修改代码后直接上线,不验证“它不是生产机密库,开发者仍需保护本地账户和机密 ID”。
  • C. 只验证“它不是生产机密库,开发者仍需保护本地账户和机密 ID”,但实现仍继续依赖“用户机密会使用操作系统硬件密钥永久加密”。
  • D. 按“Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容”修正实现,并用测试或遥测验证“它不是生产机密库,开发者仍需保护本地账户和机密 ID”。
查看答案与解析

正确答案D

完整决策同时覆盖规则与验证:Secret Manager 适合开发机把敏感值移出项目文件,但不加密存储内容;并确认 它不是生产机密库,开发者仍需保护本地账户和机密 ID。继续接受“用户机密会使用操作系统硬件密钥永久加密”会让评审依据失真;只改代码不验证边界,或只检查边界却沿用误区,都不足以判断“开发电脑账户泄露后机密文件可被读取”这一生产场景能否安全上线。

0249 在 环境变量机密 的框架契约中,哪项是应直接依赖的主规则?

难度: 基础

  • A. 环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露
  • B. 环境变量中的值天然不会出现在进程转储或管理界面
  • C. 应结合平台机密存储、最小权限和轮换策略,避免输出完整配置
  • D. 观察到“诊断包意外包含数据库密码”即可把一次现象当成完整框架契约。
查看答案与解析

正确答案A

正确答案直接描述 环境变量机密 的主规则:环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露。选项“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”是使用规则时要验证的边界,不是规则本身;“环境变量中的值天然不会出现在进程转储或管理界面”则是会导致错误实现的典型误区。场景只能提供线索,不能替代框架契约。

0250 诊断包意外包含数据库密码。排查时哪项动作最合理?

难度: 进阶

  • A. 直接按“环境变量中的值天然不会出现在进程转储或管理界面”定性,不再检查配置、身份或运行时证据。
  • B. 只增加重试次数或机器资源,暂不核对“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”。
  • C. 以一次成功请求作为结论,不再确认“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”是否成立。
  • D. 先验证“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”,再依据“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”判断实现是否符合契约。
查看答案与解析

正确答案D

场景“诊断包意外包含数据库密码”指向 环境变量机密,但症状本身不能证明根因。正确排查应先确认边界“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”,再用主规则“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”解释证据。直接采用误区“环境变量中的值天然不会出现在进程转储或管理界面”、只扩容或依赖一次成功都会掩盖真实配置和请求路径。

0251 关于 环境变量机密,以下哪项说法不成立?

难度: 实战

  • A. 环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露
  • B. 应结合平台机密存储、最小权限和轮换策略,避免输出完整配置
  • C. 环境变量中的值天然不会出现在进程转储或管理界面
  • D. 出现“诊断包意外包含数据库密码”时,应收集证据并同时核对主规则与适用边界。
查看答案与解析

正确答案C

题目要求选出不成立的说法,答案“环境变量中的值天然不会出现在进程转储或管理界面”正是 环境变量机密 的典型误区。其余三项分别给出了主规则“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”、适用边界“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”以及面向场景的正确取证方式,不能因为题干使用否定问法而反选这些有效结论。

0252 针对“诊断包意外包含数据库密码”进行上线评审,哪项决策依据最完整?

难度: 实战

  • A. 按“环境变量中的值天然不会出现在进程转储或管理界面”修改实现,并把一次请求成功作为验收结果。
  • B. 按“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”修正实现,并用测试或遥测验证“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”。
  • C. 按“环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露”修改代码后直接上线,不验证“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”。
  • D. 只验证“应结合平台机密存储、最小权限和轮换策略,避免输出完整配置”,但实现仍继续依赖“环境变量中的值天然不会出现在进程转储或管理界面”。
查看答案与解析

正确答案B

完整决策同时覆盖规则与验证:环境变量便于容器注入机密,但可能被进程、诊断工具或错误日志暴露;并确认 应结合平台机密存储、最小权限和轮换策略,避免输出完整配置。继续接受“环境变量中的值天然不会出现在进程转储或管理界面”会让评审依据失真;只改代码不验证边界,或只检查边界却沿用误区,都不足以判断“诊断包意外包含数据库密码”这一生产场景能否安全上线。

0253 在 开发异常页 的框架契约中,哪项是应直接依赖的主规则?

难度: 基础

  • A. 开发异常页会自动对公网请求隐藏敏感字段
  • B. DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境
  • C. 生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端
  • D. 观察到“生产 API 返回了完整数据库异常”即可把一次现象当成完整框架契约。
查看答案与解析

正确答案B

正确答案直接描述 开发异常页 的主规则:DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境。选项“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”是使用规则时要验证的边界,不是规则本身;“开发异常页会自动对公网请求隐藏敏感字段”则是会导致错误实现的典型误区。场景只能提供线索,不能替代框架契约。

0254 生产 API 返回了完整数据库异常。排查时哪项动作最合理?

难度: 进阶

  • A. 直接按“开发异常页会自动对公网请求隐藏敏感字段”定性,不再检查配置、身份或运行时证据。
  • B. 只增加重试次数或机器资源,暂不核对“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”。
  • C. 以一次成功请求作为结论,不再确认“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”是否成立。
  • D. 先验证“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”,再依据“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”判断实现是否符合契约。
查看答案与解析

正确答案D

场景“生产 API 返回了完整数据库异常”指向 开发异常页,但症状本身不能证明根因。正确排查应先确认边界“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”,再用主规则“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”解释证据。直接采用误区“开发异常页会自动对公网请求隐藏敏感字段”、只扩容或依赖一次成功都会掩盖真实配置和请求路径。

0255 关于 开发异常页,以下哪项说法不成立?

难度: 实战

  • A. 开发异常页会自动对公网请求隐藏敏感字段
  • B. DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境
  • C. 生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端
  • D. 出现“生产 API 返回了完整数据库异常”时,应收集证据并同时核对主规则与适用边界。
查看答案与解析

正确答案A

题目要求选出不成立的说法,答案“开发异常页会自动对公网请求隐藏敏感字段”正是 开发异常页 的典型误区。其余三项分别给出了主规则“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”、适用边界“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”以及面向场景的正确取证方式,不能因为题干使用否定问法而反选这些有效结论。

0256 针对“生产 API 返回了完整数据库异常”进行上线评审,哪项决策依据最完整?

难度: 实战

  • A. 按“开发异常页会自动对公网请求隐藏敏感字段”修改实现,并把一次请求成功作为验收结果。
  • B. 按“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”修改代码后直接上线,不验证“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”。
  • C. 按“DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境”修正实现,并用测试或遥测验证“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”。
  • D. 只验证“生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端”,但实现仍继续依赖“开发异常页会自动对公网请求隐藏敏感字段”。
查看答案与解析

正确答案C

完整决策同时覆盖规则与验证:DeveloperExceptionPage 提供详细异常信息,只应面向可信开发环境;并确认 生产应使用统一异常处理并避免把堆栈、路径和配置返回客户端。继续接受“开发异常页会自动对公网请求隐藏敏感字段”会让评审依据失真;只改代码不验证边界,或只检查边界却沿用误区,都不足以判断“生产 API 返回了完整数据库异常”这一生产场景能否安全上线。

0257 在 配置漂移 的框架契约中,哪项是应直接依赖的主规则?

难度: 基础

  • A. 只要镜像相同,所有副本运行配置一定相同
  • B. 多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本
  • C. 部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理
  • D. 观察到“滚动发布后不同实例行为不一致”即可把一次现象当成完整框架契约。
查看答案与解析

正确答案C

正确答案直接描述 配置漂移 的主规则:部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理。选项“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”是使用规则时要验证的边界,不是规则本身;“只要镜像相同,所有副本运行配置一定相同”则是会导致错误实现的典型误区。场景只能提供线索,不能替代框架契约。

0258 滚动发布后不同实例行为不一致。排查时哪项动作最合理?

难度: 进阶

  • A. 直接按“只要镜像相同,所有副本运行配置一定相同”定性,不再检查配置、身份或运行时证据。
  • B. 先验证“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”,再依据“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”判断实现是否符合契约。
  • C. 只增加重试次数或机器资源,暂不核对“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”。
  • D. 以一次成功请求作为结论,不再确认“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”是否成立。
查看答案与解析

正确答案B

场景“滚动发布后不同实例行为不一致”指向 配置漂移,但症状本身不能证明根因。正确排查应先确认边界“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”,再用主规则“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”解释证据。直接采用误区“只要镜像相同,所有副本运行配置一定相同”、只扩容或依赖一次成功都会掩盖真实配置和请求路径。

0259 关于 配置漂移,以下哪项说法不成立?

难度: 实战

  • A. 部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理
  • B. 多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本
  • C. 出现“滚动发布后不同实例行为不一致”时,应收集证据并同时核对主规则与适用边界。
  • D. 只要镜像相同,所有副本运行配置一定相同
查看答案与解析

正确答案D

题目要求选出不成立的说法,答案“只要镜像相同,所有副本运行配置一定相同”正是 配置漂移 的典型误区。其余三项分别给出了主规则“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”、适用边界“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”以及面向场景的正确取证方式,不能因为题干使用否定问法而反选这些有效结论。

0260 针对“滚动发布后不同实例行为不一致”进行上线评审,哪项决策依据最完整?

难度: 实战

  • A. 按“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”修正实现,并用测试或遥测验证“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”。
  • B. 按“只要镜像相同,所有副本运行配置一定相同”修改实现,并把一次请求成功作为验收结果。
  • C. 按“部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理”修改代码后直接上线,不验证“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”。
  • D. 只验证“多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本”,但实现仍继续依赖“只要镜像相同,所有副本运行配置一定相同”。
查看答案与解析

正确答案A

完整决策同时覆盖规则与验证:部署配置应版本化其结构并在启动时验证必需键,机密值本身则独立管理;并确认 多实例必须确认同一逻辑配置和密钥共享策略,不能只验证单个副本。继续接受“只要镜像相同,所有副本运行配置一定相同”会让评审依据失真;只改代码不验证边界,或只检查边界却沿用误区,都不足以判断“滚动发布后不同实例行为不一致”这一生产场景能否安全上线。

官方资料

当前分类

ASP.NET Core 选择题

查看全部分类 →
  1. 11ASP.NET Core 试题 11:Options 模式20 题
  2. 12ASP.NET Core 试题 12:日志与结构化记录20 题
  3. 13ASP.NET Core 试题 13:环境、用户机密与部署配置20 题
  4. 14ASP.NET Core 试题 14:Minimal API 端点设计20 题
  5. 15ASP.NET Core 试题 15:Minimal API 绑定与验证20 题
ESC

输入关键词开始搜索