
Service Mesh & Istio
Traffic Management, Observability, Security, Sidecars, Virtual Services, Gateways, Linkerd-Vergleich
1Was ist die Hauptrolle eines Service Mesh wie Istio in einer Microservices-Architektur?
Was ist die Hauptrolle eines Service Mesh wie Istio in einer Microservices-Architektur?
Antwort
Ein Service Mesh verwaltet die Kommunikation zwischen Microservices, indem es Traffic-Management-, Observability- und Security-Funktionen bereitstellt, ohne den Anwendungscode zu ändern. Istio injiziert einen Sidecar-Proxy (Envoy) neben jedem Pod, um den gesamten Netzwerkverkehr abzufangen und zu verwalten. Dies zentralisiert die Konfiguration von Retry, Timeout, Circuit Breaking, mTLS und Distributed Tracing auf Infrastrukturebene anstatt auf Anwendungsebene.
2Wie funktioniert das Sidecar-Pattern in Istio und welcher Proxy wird standardmäßig verwendet?
Wie funktioniert das Sidecar-Pattern in Istio und welcher Proxy wird standardmäßig verwendet?
Antwort
Istio injiziert über einen Mutating Admission Webhook automatisch einen Envoy-Proxy-Container als Sidecar in jeden Anwendungs-Pod. Dieser Sidecar fängt den gesamten ein- und ausgehenden Traffic des Anwendungscontainers ab und ermöglicht Traffic-Management-, Security- und Observability-Richtlinien ohne Codeänderungen. Envoy wird wegen seiner hohen Leistung, der Unterstützung moderner Protokolle (HTTP/2, gRPC) und der Fähigkeit zur Handhabung dynamischer Konfiguration über xDS APIs gewählt.
3Was ist der Unterschied zwischen Control Plane und Data Plane in Istio?
Was ist der Unterschied zwischen Control Plane und Data Plane in Istio?
Antwort
Die Control Plane (Istiod) verwaltet die Konfiguration, entdeckt Services und verteilt Regeln über xDS APIs an Proxies. Sie enthält Pilot für Service Discovery, Citadel für Certificate Management und Galley für Configuration Validation. Die Data Plane besteht aus Envoy-Sidecars, die Traffic-Regeln ausführen, indem sie Anfragen zwischen Services abfangen und routen. Istiod berührt niemals den Anwendungs-Traffic, nur die Sidecars tun das.
Was ist die Rolle eines VirtualService in Istio?
Was ist der Unterschied zwischen einem Gateway und einem VirtualService in Istio?
+21 Interview-Fragen
Weitere DevOps-Interviewthemen
Versionskontrolle & Git
Linux-Grundlagen
Shell Scripting & Bash
Networking-Grundlagen
Docker-Grundlagen
CI/CD-Grundlagen
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes-Grundlagen
Kubernetes-Networking
Kubernetes Fortgeschritten
Ingress & API Gateway
Terraform-Grundlagen
Terraform Fortgeschritten
Ansible & Configuration Management
AWS-Grundlagen
Azure-Grundlagen
GCP-Grundlagen
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
CI/CD-Pipeline-Sicherheit
Helm & Kubernetes
Runtime- und Cluster-Sicherheit
Container Supply Chain Security
GitOps & ArgoCD
Progressive Delivery
Verteilte Observability
Disaster Recovery & Backup
Performance-Optimierung
Cloud-Kostenoptimierung
SRE-Prinzipien
Chaos Engineering
Platform Engineering
Meistere DevOps für dein nächstes Interview
Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.
Kostenlos starten