
Networking Kubernetes
CNI (Calico, Cilium), NetworkPolicies, kube-proxy, CoreDNS, podstawy Service mesh, rozwiązywanie problemów z opóźnieniem DNS
1Czym jest CNI (Container Network Interface) w Kubernetes?
Czym jest CNI (Container Network Interface) w Kubernetes?
Odpowiedź
CNI to wtyczka, która implementuje interfejs sieciowy dla kontenerów w Kubernetes. Odpowiada za przydzielanie adresów IP do podów i konfigurację sieci umożliwiającej komunikację między podami. Każdy klaster Kubernetes wymaga CNI do działania, a wybór CNI wpływa na dostępne funkcje sieciowe, takie jak NetworkPolicies lub wydajność.
2Jaka jest główna rola kube-proxy w klastrze Kubernetes?
Jaka jest główna rola kube-proxy w klastrze Kubernetes?
Odpowiedź
kube-proxy utrzymuje reguły sieciowe na każdym węźle, aby umożliwić komunikację z Services Kubernetes. Implementuje koncepcję Service, konfigurując reguły iptables, IPVS lub nftables w celu kierowania ruchu do odpowiednich podów. Bez kube-proxy Services nie działałyby, a aplikacje nie mogłyby komunikować się przez stabilne adresy ClusterIP.
3Jaka jest funkcja CoreDNS w Kubernetes?
Jaka jest funkcja CoreDNS w Kubernetes?
Odpowiedź
CoreDNS zapewnia rozwiązywanie DNS w klastrze Kubernetes, umożliwiając podom odkrywanie Services po nazwie. Automatycznie rozwiązuje nazwy w formacie service.namespace.svc.cluster.local na odpowiadające adresy ClusterIP. CoreDNS jest niezbędny do komunikacji service-to-service i zastąpił kube-dns od Kubernetes 1.13.
Który typ Service Kubernetes udostępnia port na każdym węźle klastra?
Jaka jest główna różnica między Calico a Flannel?
+21 pytań z rozmów
Inne tematy rekrutacyjne DevOps
Kontrola wersji & Git
Podstawy Linux
Shell Scripting & Bash
Podstawy sieci
Podstawy Dockera
Podstawy CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
Podstawy Kubernetes
Kubernetes Zaawansowany
Ingress & API Gateway
Podstawy Terraform
Terraform Zaawansowany
Ansible & Configuration Management
Podstawy AWS
Podstawy Azure
Podstawy GCP
Monitoring i Prometheus
Logging & ELK Stack
Alerting i Incident Response
Cloud Identity & Secrets
Bezpieczeństwo Pipeline'ów CI/CD
Helm & Kubernetes
Bezpieczeństwo Runtime i Cluster
Container Supply Chain Security
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Rozproszona obserwowalność
Disaster Recovery & Backup
Optymalizacja wydajności
Optymalizacja Kosztów Chmury
Zasady SRE
Chaos Engineering
Platform Engineering
Opanuj DevOps na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo