DevOps

Networking Kubernetes

CNI (Calico, Cilium), NetworkPolicies, kube-proxy, CoreDNS, podstawy Service mesh, rozwiązywanie problemów z opóźnieniem DNS

24 pytań z rozmów·
Mid-Level
1

Czym jest CNI (Container Network Interface) w Kubernetes?

Odpowiedź

CNI to wtyczka, która implementuje interfejs sieciowy dla kontenerów w Kubernetes. Odpowiada za przydzielanie adresów IP do podów i konfigurację sieci umożliwiającej komunikację między podami. Każdy klaster Kubernetes wymaga CNI do działania, a wybór CNI wpływa na dostępne funkcje sieciowe, takie jak NetworkPolicies lub wydajność.

2

Jaka jest główna rola kube-proxy w klastrze Kubernetes?

Odpowiedź

kube-proxy utrzymuje reguły sieciowe na każdym węźle, aby umożliwić komunikację z Services Kubernetes. Implementuje koncepcję Service, konfigurując reguły iptables, IPVS lub nftables w celu kierowania ruchu do odpowiednich podów. Bez kube-proxy Services nie działałyby, a aplikacje nie mogłyby komunikować się przez stabilne adresy ClusterIP.

3

Jaka jest funkcja CoreDNS w Kubernetes?

Odpowiedź

CoreDNS zapewnia rozwiązywanie DNS w klastrze Kubernetes, umożliwiając podom odkrywanie Services po nazwie. Automatycznie rozwiązuje nazwy w formacie service.namespace.svc.cluster.local na odpowiadające adresy ClusterIP. CoreDNS jest niezbędny do komunikacji service-to-service i zastąpił kube-dns od Kubernetes 1.13.

4

Który typ Service Kubernetes udostępnia port na każdym węźle klastra?

5

Jaka jest główna różnica między Calico a Flannel?

+21 pytań z rozmów

Opanuj DevOps na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo