DevOps

Networking di Kubernetes

CNI (Calico, Cilium), NetworkPolicies, kube-proxy, CoreDNS, fondamenti di Service mesh, troubleshooting della latenza DNS

24 domande da colloquio·
Mid-Level
1

Cos'è un CNI (Container Network Interface) in Kubernetes?

Risposta

Un CNI è un plugin che implementa l'interfaccia di rete per i container in Kubernetes. È responsabile dell'allocazione degli indirizzi IP ai pod e della configurazione della rete per consentire la comunicazione tra pod. Ogni cluster Kubernetes richiede un CNI per funzionare, e la scelta del CNI impatta le funzionalità di rete disponibili come NetworkPolicies o le prestazioni.

2

Qual è il ruolo principale di kube-proxy in un cluster Kubernetes?

Risposta

kube-proxy mantiene le regole di rete su ogni nodo per consentire la comunicazione verso i Service Kubernetes. Implementa il concetto di Service configurando regole iptables, IPVS o nftables per instradare il traffico verso i pod corrispondenti. Senza kube-proxy, i Service non funzionerebbero e le applicazioni non potrebbero comunicare tramite indirizzi ClusterIP stabili.

3

Qual è la funzione di CoreDNS in Kubernetes?

Risposta

CoreDNS fornisce la risoluzione DNS all'interno del cluster Kubernetes, consentendo ai pod di scoprire i Service tramite il loro nome. Risolve automaticamente i nomi nel formato service.namespace.svc.cluster.local agli indirizzi ClusterIP corrispondenti. CoreDNS è essenziale per la comunicazione service-to-service e ha sostituito kube-dns dalla versione 1.13 di Kubernetes.

4

Quale tipo di Service Kubernetes espone una porta su ogni nodo del cluster?

5

Qual è la differenza principale tra Calico e Flannel?

+21 domande da colloquio

Padroneggia DevOps per il tuo prossimo colloquio

Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.

Inizia gratis