Questions gratuites PVE9-ADMIN-50H — Proxmox VE 9 Administration — Niveau Difficile
Téléchargez gratuitement 50 questions d'entraînement pour la certification PVE9-ADMIN-50H proposée par Proxmox. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.
Caractéristiques de l'examen blanc
| Code de certification | PVE9-ADMIN-50H |
| Éditeur | Proxmox |
| Nombre de questions | 50 |
| Type | QCM avec 4 réponses possibles |
| Niveau | professional |
| Catégorie | Virtualisation |
| Prix | 100% gratuit |
Aperçu de 8 questions représentatives
Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement PVE9-ADMIN-50H. Pour accéder aux 50 questions complètes, lancez l'examen blanc gratuitement.
Question 1
Sur un cluster PVE 9 a 5 noeuds, vous developpez un script qui interroge massivement /api2/json/cluster/resources toutes les 5 secondes pour un dashboard temps reel. Le noeud master (avec quorum) voit son load average exploser a 15+ et pmxcfs commence a logger 'cfs_loop - sync error'. Quelle architecture corrige le probleme sans perdre la fraicheur des donnees ?
- A. Distribuer les requetes en round-robin sur les 5 noeuds via HAProxy, /cluster/resources etant servi localement sans traverser corosync
- B. Utiliser /api2/json/nodes/{node}/qemu et /api2/json/nodes/{node}/lxc separement sur chaque noeud puis agreger cote client
- C. Activer le cache HTTP de pveproxy via 'CACHE_TTL=5' dans /etc/default/pveproxy pour mutualiser les reponses
- D. Augmenter la taille du cache pmxcfs via 'pmxcfs --memory-limit 4096' au demarrage
Question 2
Vous deployez Proxmox VE 9 avec authentification LDAP + MFA TOTP obligatoire. La configuration TOTP dans Datacenter > TFA fonctionne pour les utilisateurs PAM mais echoue pour les utilisateurs LDAP avec l'erreur 'TFA challenge failed: invalid totp code' alors que les codes sont corrects (horloge synchronisee via NTP). L'output de pveum user tfa list user@ldap montre 'no tfa configured'. Quelle configuration est manquante ?
- A. Le realm LDAP doit avoir l'option 'tfa: type=totp,step=30,digits=6' definie dans /etc/pve/domains.cfg pour activer le TOTP server-side
- B. Les secrets TOTP des utilisateurs LDAP doivent etre stockes dans l'attribut LDAP pveTFA via schema extension du serveur LDAP
- C. Chaque utilisateur LDAP doit s'enroller son TOTP individuellement via l'interface web (User > TFA > Add) ou pveum user tfa add, les secrets sont stockes dans /etc/pve/priv/tfa.cfg cote Proxmox independamment du realm
- D. Il faut activer 'enforce-tfa' globalement dans /etc/pve/datacenter.cfg et redemarrer pveproxy pour propager aux realms externes
Question 3
Dans un cluster Proxmox VE 9 a 3 noeuds, vous deployez une zone EVPN avec 2 controllers BGP (AS 65000) et un exit-node configure. Apres push de la configuration via 'Apply', les VMs sur VNet vnet10 (VRF vrf_tenant1) ne peuvent pas joindre Internet via l'exit-node. La commande 'vtysh -c \'show bgp l2vpn evpn summary\'' montre les sessions BGP UP, et 'show ip route vrf vrf_tenant1' affiche la route 0.0.0.0/0 via le loopback de l'exit-node. Quelle est la cause la plus probable ?
- A. Le parametre 'advertise-default-gw' n'est pas active sur le VNet exit-node
- B. L'option 'exitnodes-local-routing' n'est pas cochee sur la zone EVPN, empechant le SNAT local sur le noeud exit
- C. La MTU du VNet (1450) est superieure a celle du tunnel VXLAN sous-jacent
- D. Le controller EVPN secondaire n'a pas ete declare dans /etc/pve/sdn/controllers.cfg
Question 4
Apres un crash brutal du noeud pve02 (PVE 9.0-3) avec corruption disque, pmxcfs refuse de demarrer. 'journalctl -u pve-cluster' affiche : '[database] crit: DB load failed: database disk image is malformed' et '[main] notice: exit proc_run_daemon'. Le cluster a 4 autres noeuds sains et quorate. Quelle procedure de recuperation est techniquement correcte ?
- A. Lancer 'pmxcfs -l' pour demarrer en mode local, sauvegarder /etc/pve, puis 'sqlite3 /var/lib/pve-cluster/config.db .recover | sqlite3 config.db.new' avant de remplacer la base et redemarrer pve-cluster
- B. Executer 'pvecm delnode pve02' depuis pve01, reinstaller le noeud, puis 'pvecm add pve01' avec preservation du contenu /etc/pve via rsync prealable
- C. Restaurer /var/lib/pve-cluster/config.db depuis un autre noeud via scp, car la base est repliquee identiquement sur tous les membres du cluster
- D. Supprimer /var/lib/pve-cluster/config.db et /etc/corosync/authkey, puis lancer 'pvecm updatecerts --force' qui regenere la base depuis le maitre corosync
Question 5
Vous configurez le nouveau systeme de webhook notifications de PVE 9 (notification targets) pour envoyer les alertes de sauvegarde vers un endpoint Slack via webhook. Dans /etc/pve/notifications.cfg vous avez defini un target 'webhook: slack-alerts'. Apres test avec 'pvesh create /cluster/notifications/endpoints/webhook/slack-alerts/test', l'alerte est envoyee mais Slack rejette avec 'invalid_payload'. Quel parametre est critique a configurer ?
- A. Le champ 'body' du webhook doit contenir un template Handlebars retournant un JSON Slack-compatible, encode en base64 dans la config
- B. Il faut ajouter 'method post-form' au lieu de 'method post' dans la definition du target pour serialiser au format Slack
- C. Le header 'Content-Type: application/x-www-form-urlencoded' doit etre defini explicitement via le champ 'header' du target
- D. Slack ne supporte pas les webhooks Proxwox, il faut passer par un relais SMTP intermediaire defini dans /etc/pve/mail.cfg
Question 6
Sur un cluster Proxmox VE 9 stretched entre deux datacenters (DC1 et DC2) avec 6 noeuds (3+3) relies par une fibre DWDM de 80km (RTT 1.2ms), vous observez des fencing intempestifs lors de micro-coupures reseau de 800ms. La configuration corosync utilise un seul ring sur le LAN dedie. Quelle modification dans /etc/pve/corosync.conf est la plus appropriee pour stabiliser le quorum sans compromettre la detection de panne ?
- A. Augmenter token a 10000ms et token_retransmits_before_loss_const a 10, ajouter un second ring (knet link) via le WAN de backup avec link_priority decroissante
- B. Passer transport a udpu et desactiver totalement le heartbeat multicast pour eviter les pertes IGMP
- C. Reduire token a 500ms et activer two_node: 1 dans la section quorum pour forcer le maintien
- D. Supprimer la section quorum_dev et installer un QDevice sur un troisieme site avec algorithm: ffsplit
Question 7
Vous configurez une zone QinQ sur Proxmox VE 9 avec un service-vlan 100 et tag protocol 802.1ad. Un VNet 'vnet-clientA' utilise le tag 200. Les VMs du tenant ne communiquent pas entre noeuds malgre une configuration apparemment correcte. La commande 'bridge vlan show' sur vmbr0 affiche uniquement le VLAN PVID 1. Quelle correction est necessaire ?
- A. Activer 'vlan_filtering 1' et 'vlan_protocol 802.1ad' sur le bridge vmbr0 dans /etc/network/interfaces
- B. Ajouter explicitement 'bridge-vids 2-4094' sur l'interface physique enp1s0
- C. Recreer le VNet avec 'tag 100' au lieu de 200, car QinQ utilise le service-vlan comme tag VNet
- D. Configurer le switch upstream en mode trunk avec encapsulation dot1q-tunnel sur les ports concernes uniquement
Question 8
Sur un bi-socket EPYC 9354 (2x32 cores, 8 NUMA nodes via NPS=4), vous deployez une VM critique avec GPU passthrough situe sur NUMA node 2. Quelle configuration QEMU/Proxmox optimise la latence memoire et l'acces DMA du GPU ?
- A. cores: 32, sockets: 2, numa: 0, balloon: 0
- B. cores: 16, sockets: 1, numa: 1 avec hostpci0 affecte au node correct + cpu affinity via taskset sur cores du node 2 + hugepages 1G prealloues sur ce node
- C. cores: 64, numa: 1, hugepages: 2 (toutes pages, tous nodes)
- D. cores: 16, numa: 1, cpu: host, balloon: 1024
Pourquoi s'entraîner avec Certifexpress ?
- Questions au format officiel Proxmox
- Corrections détaillées avec explications techniques (200+ mots par question)
- Examen chronométré comme le jour J
- Option "Refaire les questions ratées" pour cibler vos lacunes
- Suivi de votre progression dans votre tableau de bord personnel
- Accès illimité, aucun abonnement requis