DevOps

Service Mesh & Istio

Traffic management, observability, security, sidecar, virtual service, gateway, Linkerd 비교

24 면접 질문·
Senior
1

마이크로서비스 아키텍처에서 Istio와 같은 service mesh의 주요 역할은 무엇입니까?

답변

service mesh는 애플리케이션 코드를 수정하지 않고 traffic management, observability, security 기능을 제공하여 마이크로서비스 간의 통신을 관리합니다. Istio는 각 pod 옆에 sidecar proxy(Envoy)를 주입하여 모든 네트워크 트래픽을 가로채고 관리합니다. 이를 통해 retry, timeout, circuit breaking, mTLS, distributed tracing의 구성을 애플리케이션 수준이 아닌 인프라 수준에서 중앙 집중화할 수 있습니다.

2

Istio에서 sidecar 패턴은 어떻게 작동하며 기본적으로 어떤 proxy가 사용됩니까?

답변

Istio는 mutating admission webhook을 통해 각 애플리케이션 pod에 sidecar로 Envoy proxy 컨테이너를 자동으로 주입합니다. 이 sidecar는 애플리케이션 컨테이너의 모든 인바운드 및 아웃바운드 트래픽을 가로채서 코드 변경 없이 traffic management, security 및 observability 정책을 적용할 수 있도록 합니다. Envoy는 고성능, 최신 프로토콜 지원(HTTP/2, gRPC) 및 xDS APIs를 통한 dynamic configuration 처리 능력 때문에 선택되었습니다.

3

Istio에서 control plane과 data plane의 차이점은 무엇입니까?

답변

control plane(Istiod)은 구성을 관리하고, 서비스를 검색하며, xDS APIs를 통해 proxy에 규칙을 배포합니다. service discovery를 위한 Pilot, certificate management를 위한 Citadel, configuration validation을 위한 Galley를 포함합니다. data plane은 서비스 간 요청을 가로채고 라우팅하여 트래픽 규칙을 실행하는 Envoy sidecar로 구성됩니다. Istiod는 애플리케이션 트래픽을 절대 건드리지 않으며, sidecar만이 그렇게 합니다.

4

Istio에서 VirtualService의 역할은 무엇입니까?

5

Istio에서 Gateway와 VirtualService의 차이점은 무엇입니까?

+21 면접 질문

다음 면접을 위해 DevOps을 마스터하세요

모든 질문, flashcards, 기술 테스트, 코드 리뷰 연습, 면접 시뮬레이터에 접근하세요.

무료로 시작하기